OpenVPN теперь замедляется?

Добрый день, для обхода использовал на своем серве openvpn, сейчас заметил замедление, при смене на Amnezia все стало работать как обычно. Не уж то ркн добрался до openvpn? Накидайте еще похожишь протоколов, на случай если они научаться и амнезию блокать

100 лет же его блокируют уже… Переходи на vless

Обнаружил, что OpenVPN с TLS-Crypt работает, на данный момент, без блокировок и других ограничений на мобильном трафике t2. С TLS-Auth нет соединения.
Временное снятие блокировки или ркн не умеет в блокировку TLS-Crypt?

dpidetector.org показывает, что блокировка TLS-Crypt есть. Что странно.

Не встречал случаев блокировки tls-crypt, в каждом хендшейке байты разные.

1 Like

Я так понимаю, они учатся рубить разную фрагментацию ТЛС. Телеграмм тоже использует фрагментацию ТЛС из-за чего мой сниффер часто не срабатывает корректно. Таже ситуация и в приложухах типо хиддифай, которые тоже умеют “размочаливать” заголовки. В общем, я так понимаю, они ищут какие-то паттерны или вручную режут.

Похоже на какой-то вброс. TLS-Crypt блокировали сразу же, с момента блокировки OpenVPN в августе 2023.

Вроде умеют блокировать на мобильном интернете:

Но не понятно, на ТСПУ эта блокировка работает или сам опсос это делает. У проводных провайдеров про такую блокировку не слышал. Несколько лет по tls-crypt udp гоняю по 15 ТБ/месяц, даже бесплатный протон работает.

Вы попробовали, у вас не работает?

Нет, не работает (мобильный, Билайн, ЦФО). И да, работает (провод, ЭР-телеком, ЦФО).
Блокируется он на ТСПУ, а не самим оператором, что обсуждалось в соответствующей теме 2 года назад. Именно с того времени я не использую OpenVPN (за кордон), потому что не вижу смысла препарировать труп. И некому не советую. В условиях блокировки этот протокол перестал быть универсальным решением (провод/мобильник). Его прекрасно видит РКН, а значит это добавляет дополнительный триггер в случае возникновения вопроса блокировки самого сервера, на котором он крутится. Есть другие универсальные решения, которые без проблем работают в текущих реалиях, их и нужно использовать.

Не знаю как он у вас вообще работает, у меня еще с конца 2023 openvpn до иностранных IP openvpn полностью умер

у Валдика был патч какой то
не знаю накатили его на antizapret “self hosted”

На тумановский скрипт накатили.

ясно
опять же у меня раньше на Ростелекоме работал или TCP или UDP (только один из). сейчас не в курсе

p.s. вроде многое стали кошмарить

Спойлер

у меня AdGuard VPN глючит. причем говорят они зачем то отключили IPv6 и QUIC на всех своих серверах

Работал до недавнего времени с некоторой хитростью.

У меня OpenVPN+TLS-Crypt продолжает работать на t2 (Сибирь) до зарубежного сервера. Порт не стандартный.

upd: сегодня 2025-06-18T00:00:00Z при соединении к серверу, соединение устанавливается со второго раза (либо повторное соединение после ожидания, либо принудительное соединение повторно). На сервере в логах отображается что клиент отвалился по timeout на рукопожатии:

TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
TLS Error: TLS handshake failed

С 2025-06-20T09:00:00Z что-то изменили, согласование TLS проходит с первой попытки.