Периодическая блокировка OpenVPN/Wireguard на ТСПУ (31.05.2023 - 08.2023)

На провайдерах Мегафон мобильный (Краснодар),Ростелеком домашний проводной инет(Краснодар),Билайн мобильный (Краснодар) наблюдаю блокировку двух протоколов OpenVPN TCP/UDP/ . Проверял на сервисе ExpressVPN отвал подключения к серверам есть каждые 20 секунд,только с Goodbye DPI c определением OpenVPN работает все как часики.

Пока что массовых жалоб нет, вроде бы на части провайдеров откатили (или вернули те пороги, что были раньше).

Массовых нет, но из ~100 юзеров удаленки проблема возникла у 4. Проблемы на МТС и Теле2 на северо-западе. Хотя одному клиенту помог переход со стационарного wifi Теле2 на раздачу с мобильного Теле2. Так что даже в рамках одного оператора наблюдаются различия.

Yota (СПБ), Мегафон (СПБ) - блок. Поддержка Yota морозится:
“С нашей стороны никаких ограничений нет. Мы не блокируем работу VPN. Если через него не работает, стоит попробовать прописать в настройках приложения порты:
1194 или 51820
Также стоит все таки обратиться в поддержку VPN”

Новосибирск, гражданский МТС (модемы), корпоративный Билайн (раздача с мобилок) - весь день отваливается. Или не подключает, или подключает и отваливается в течение десятков секунд
Юзера коннектятся на наш pfsense, на отдельном белом адресе в нашей белой подсети. Их не так много (десятки одновременно).
Туннели с роутеров филиалов через проводных операторов работают.
Корпоративный Мегафон на модеме с роутером утром булькал, потом подключился, пашет стабильно.

Всем огромное спасибо за фидбек, у тех провайдеров, что я указал изначально в шапке - уже unlock. Но звоночек конечно очень неприятный.

Подтверждаю, вчера(30.05) в районе 12:30 мск были проблемы с подклоючением к копрпоративному openvpn. СПБ, Yota (мобильный), провайдер smarthome. У коллег проблем не было

Заметил что с WG на CF та же проблема, уже на протяжении почти недели, скорее всего фильтры одинаковые на VPN трафик, но обходится куда интереснее, AS25490 в вайтлист (что бы впнка не обкатывала подсети провайдера, в моём случае РТК) и флексим под VPNами дальше =))) Скорее всего у них какой то пинг идёт на интернет соединение и если впнка обкатывает весь трафик 0.0.0.0/0 (::/0) то интернет рубится при большом трафике, но это прикол походу только на ipv4, на ipv6 не вижу подобных фильтров, крч попробуйте то что я написал, мне лично это помогает.

а теперь по русски?

Да, действительно, сейчас проверил (запустил клиент OpenVPN на роутере) - работает. А с 26 мая (а может и раньше, с 25-го) были проблемы, перешёл на GoodbyeDPI с вечера 26 мая и до текущего момента 31-го мая пользовался им. Надо будет наблюдать, но звоночек действительно неприятный.

Примерно в полвторого дня откатили видимо свой гениальный прием, все нормализовалось после этого времени

сранно что с него начали анес какого нибудь WG, усе бя на рт не заметил, контейнер санти запретом на сроутере работает норм

А кто-то еще удивлен? Слухи о том что VPN будут резать на уровне протокола и выдавать доступ только компаниям по запросу ходят уже очень давно.

Похоже, что история продолжается. Билайн, мобильный интернет, ЮФО.
31 мая блокировали WireGuard, OpenVNP работал.
Сегодня, 2 июня, блокируют оба протокола. Схема блокировки та же. Соединение устанавливается, но далее пакеты не ходят.

Казань, yota, снова блок

Новосибирск, Yota. Блока нет пока. Раньше был.

Блок снят

Если опять будут блокировки, пришлите кто-нибудь мне уведомление. Есть OpenVPN сервер, и его нужно проверить во время блокировок. Я в ответ пришлю .ovpn файл для подключения впн клиента…

Поможет ли openvpn scramble или goodbye dpi и есть ли шансы, что это спасёт от блокировки vpn?

Провайдер ООО КТВС Арзамас 100 мбит. 10.06.2023 глюки продолжаются, падает антизапрет и доступ к интернету.