CloudFlare Warp - первый среди всех

ты случайно chattr +i не делал для resolv.conf? Например чтобы заход в настройки сети его случайно не менял. Варп просто его перебивает сам на свои параметры поверх днскрипта пока юзаешь его

я вообще на винде

на винде та же история. Сервис warp-svc.exe переписывает DNS физического сетевого адаптера на свои 127.0.2.2 и 127.0.2.3, потом уже warp сам разбирается, что делать с именами в локальной сети, то есть отправляет их на местный DNS, если в клиенте Warp настроено “Исключение локальных доменов”.
Конечно, лучше dnscrypt отключить, как только туннель поднимется, все DNS запросы будут через CF идти

Подскажите пожалуйста решение. Cloudflare WARP работает со стандартными настройками, полностью разблокирует весь интернет, но нет коннекта к серверам Dota 2 и очень плохой коннект к серверам Path of Exile.

При смене протокола на WireGuard пестает работать вообще, перебробывал с десяток эндпоинтов.

Сразу отмечу, что нет уже никаких десятков эндпойнтов, все прежние работать перестали. Только явно указанные в документации CF работают. В теме выше PixelKnight приводит список ip-адресов и портов, к которым сейчас можно подсоединиться, и в доке по ZT все явно указано. Наверняка существуют и специальные, поскольку в документации имеется параметр override_warp_endpoint, но это вопрос отдельного соглашения CF с партнерами.

Что касается работы с игрвыми серверами, стоит проверить через traceroute, как туда идут пакеты от Вас, какие задержки выдаются по дороге. Если к этим серверам возможно выполнить traceroute без подключения через Warp, нужно сравнить задержки.

До сообщения о том, что эндпоинты перестали работать не дочитал. Список эндпоинтов получил по инструкции с первого поста.

Вот трассировка с WARP

Спойлер

Трассировка маршрута к 155-133-246-66.valve.net [155.133.246.66]
с максимальным числом прыжков 30:

1 33 ms 33 ms 33 ms 104.28.0.0
2 36 ms 33 ms 33 ms 172.69.50.1
3 36 ms 40 ms 35 ms 172.68.8.50
4 57 ms 57 ms 55 ms mow-b5-link.ip.twelve99.net [80.239.193.240]
5 52 ms 52 ms 52 ms sto-bb2-link.ip.twelve99.net [62.115.141.22]
6 73 ms 75 ms 71 ms ffm-bb2-link.ip.twelve99.net [62.115.138.105]
7 82 ms 84 ms 83 ms prs-bb2-link.ip.twelve99.net [62.115.122.138]
8 98 ms 98 ms 99 ms mad-b3-link.ip.twelve99.net [62.115.123.221]
9 * * * Превышен интервал ожидания для запроса.
10 * * * Превышен интервал ожидания для запроса.
11 * * * Превышен интервал ожидания для запроса.
12 * * * Превышен интервал ожидания для запроса.
13 * * * Превышен интервал ожидания для запроса.
14 * * * Превышен интервал ожидания для запроса.
15 * * * Превышен интервал ожидания для запроса.

Вот без:

Спойлер

Трассировка маршрута к 155-133-246-66.valve.net [155.133.246.66]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс 192.168.0.1
2 1 ms <1 мс <1 мс cable-pppoe-89-251-153-113.kzn.hitv.ru [89.251.153.113]
3 1 ms 1 ms 1 ms cable-pppoe-89-251-153-142.kzn.hitv.ru [89.251.153.142]
4 1 ms 1 ms 1 ms pob-cr02-be11.40.kaz.mts-internet.net [195.34.58.148]
5 2 ms 2 ms 2 ms vish-cr01-be8.16.kaz.mts-internet.net [195.34.50.165]
6 * * * Превышен интервал ожидания для запроса.
7 * 22 ms 21 ms a433-cr06-eth-trunk15.msk.mts-internet.net [212.188.28.102]
8 34 ms 34 ms 35 ms mmon-cr02-eth-trunk1.spb.mts-internet.net [212.188.2.53]
9 51 ms 42 ms 48 ms radio-cr01-ae9.0.hel.mts-internet.net [212.188.29.23]
10 32 ms 32 ms 32 ms 213.248.88.28
11 38 ms 39 ms 38 ms sto-bb1-link.ip.twelve99.net [62.115.122.32]
12 61 ms 61 ms 61 ms ffm-bb1-link.ip.twelve99.net [62.115.143.29]
13 71 ms 71 ms 71 ms prs-bb1-link.ip.twelve99.net [62.115.123.13]
14 92 ms 102 ms 92 ms mad-b3-link.ip.twelve99.net [62.115.123.219]
15 * * * Превышен интервал ожидания для запроса.
16 * * * Превышен интервал ожидания для запроса.
17 * * * Превышен интервал ожидания для запроса.
18 * * * Превышен интервал ожидания для запроса.
19 * * * Превышен интервал ожидания для запроса.

К сожалению, по приведенным результатам ничего понять невозможно, потому что трассировка оказывается неработающей в обоих случаях. Я тоже ни из какой сети не могу получить доступ до указанного ip-адреса. Он относится к диапазону Valve Corp. но возможно просто не функционирует сейчас. Доступ до сайтов www.dota2.com и www.pathofexile.com имеется отовсюду. Откуда этот ip-адрес? Он как-то используется в игре? У меня нет Steam, проверить не смогу.

Похоже, что из старых гайдов по пингованию Доты 2, а они чуть-чуть полностью неактуальные. 146.66.155.1 вполне пингуется как альтернатива.

Сегодня Warp уже и на AmneziaWG 1.5 перестал работать. Вроде бы подключается, но трансфер данных то идет немного, то зависает, то идет, то зависает. В итоге ничего не прогружается и не открывается.

а что за sni используется? сделай фейк например от amd.com , будет тоже самое?
и keepalive=2 еще нужен

Я не знаю, как это сделать. Скачал payloadGen, но с консоли не копируется. Установил хекс эдитор, он открывает что-то не то, там текст уровня “CC 00 00 00 01 08 7A B1 ED”. А https://www.hexator.com/encode/file/ у меня даже с запретом не открывается. И куда keepalive=2 вписывать? После MTU = 1280? Или после I1?

UPD: Откыл через сайт, скопировал. Ничего не изменилось. Все конфиги Протона тоже, кстати, сдохли.

какие-то костыльные у вас варианты)

  1. есть официальная инструкция через вайршарк
    Использование протокола AmneziaWG 1.5 на Self-hosted серверах | Amnezia Docs
  2. есть просто программа для фейков
    GoodCheck - блокчек для GDPI, Zapret, ByeDPI (актуальная версия - в профиле) - #1443 by Ori
    последней строчкой PersistentKeepalive=2

если прям совсем не получится, то могу в личку скинуть пример конфига

Непонятно одно. Зачем использовать AWG и подключаться к Warp? Ведь в сущности это одно и то же. Генераторы конфигов для AWG подключают к тому же endpoint, что и сам клиент CF Warp.

Кажется, люди не совсем понимают, что такое Warp. Думают, что это некий способ дотянуться до сайтов, работающих через Cloudflare CDN.

нет, Warp это полноценный VPN-клиент, который при подключении создает точно такой же туннель, как и любой другой VPN-сервис. Отличие лишь в том, что Warp не меняет страны пребывания и ведет подробный журнал. В остальном это такая же свобода от цензуры

варп в чистом виде не будет работать на телефоне

Спасибо. Заменил I1, добавил PersistentKeepalive=2, но увы, не помогает. Трансфер так и зависает периодически. Дошло до 3.34 мб received быстро, а а дальше только с паузами еле-еле идет.

хз я с таким не сталкивался. лучше проверить на разных провайдерах : если это моб. трафик, то например через вайфай
еще можно потыкать параметры jc
но входящий трафик в таком объеме по идее говорит, что блокировки нет. может потери пакетов на маршруте или какие-нибудь другие варианты
keepalive тогда лучше убрать раз не помогло

Не будет работать в телефоне Warp, надо использовать AmneziaWG 1.5. Не будет работать с одним payload’ом, попробуйте другой.

Но важно понять, что достаточно одного инструмента. Если подключилась и работает AWG, не нужны никакие warp’ы и никакие бай-баи и гудбаи. Zapret может пригодиться, но только для первоначального пробоя. Дальше он может только мешать, если соединение установилось и стабильно

del

Сегодня началось такое через аплинк ТТК и colo=DME.

CF speedtest (DME)
Starting Cloudflare speed test
City: Chelyabinsk
Country: RU
Ip: 104.28.246.232
Asn: 13335
Colo: DME
latency test    [==============================]
Avg GET request latency 998.20 ms (RTT excluding server processing time)

Download 100KB  [==============================]    0.07 mbit/s | 100KB in 12105ms -> status: 200 OK  

Summary Statistics
Type     Payload |  min/max/avg in mbit/s
Download  100KB  |  min 0.06    max 0.27    avg 0.15   
|-------===================:=========================--------------------------|
0.06                                  0.17                                  0.27

Через другой аплинк (Мегафон) с другим маршрутом до эндпоинта colo=HEL все нормально:

CF speedtest (HEL)
Starting Cloudflare speed test
City: Chelyabinsk
Country: RU
Ip: 104.28.246.230
Asn: 13335
Colo: HEL
latency test    [==============================]
Avg GET request latency 54.56 ms (RTT excluding server processing time)

Download 100KB  [==============================]    6.79 mbit/s | 100KB in  117ms -> status: 200 OK  
Download 1MB    [==============================]   16.05 mbit/s |   1MB in  498ms -> status: 200 OK  
Download 10MB   [==============================]   63.28 mbit/s |  10MB in 1264ms -> status: 200 OK  

Summary Statistics
Type     Payload |  min/max/avg in mbit/s
Download  100KB  |  min 3.93    max 7.31    avg 6.60   
|---------------------------------------------------------------=======:======--|
3.93                                  5.62                                  7.31

Download  1MB    |  min 15.89   max 43.27   avg 33.38  
|---------------------------=========================================:=====------|
15.89                                29.58                                 43.27

Download  10MB   |  min 50.94   max 69.66   avg 61.97  
|-------------------------===========================:==========----------------|
50.94 

И что делать?