Обсуждение блокировок интернета в Туркменистане

Буду очень благодарен если и мне отправите псифон (сконфигурированный) для андроид

Psiphon попросил убрать мои сборки. Используйте официальный Psiphon Pro.

Официальная версия Psiphon Pro работает. Разработчики внесли изменения для Туркменистана.

Это ответ @ValdikSS в комментариях у пользователя Хабр Q&A.
Поэтому, если вам нужен Psiphon - используйте PRO версию от разработчика.

всем привет на самом деле есть не очень простой даже сложный для кого то способ но за 9 месяцев блокировок не было так как адрес уже заблокирован
очень долго над этим голову ломал но осуществил выход это IPV6 которого нет в туркменистане но есть способ создать туннель через ipv4 то есть идет подключение к ipv4 далее получаем ipv6 а на нем подключаемся к своему виртуальному серверу я использую open vpn over cloak в итоге провайдер все пытается госить ipv4 моего vps сервера который давно уже в блоке с подсетью 5.0.0.0 так как видит только его на сервере сидят 63 человека трафик не реальный но бороться пока они с этим не могут так как идет запрос к домену через ipv6 с туннелем ipv4 далее использую суб домен так домен тоже в блоке кому интересно могу настроить научить но услугу очень дорогая будет так как всем раздавать и это накроется быстро )как то так в выглядит конфиг подключение
client
dev tun
proto udp4
resolv-retry infinite
nobind
persist-key
persist-tun
scramble obfuscate IJdk213@MASHuwq/2333
cipher AES-256-GCM
auth SHA512
verb 3
tls-client
tls-version-min 1.2
key-direction 1
remote-cert-tls server
redirect-gateway def1 bypass-dhcp

dhcp-option DNS 1.1.1.1
dhcp-option DNS 1.0.0.1
block-outside-dns
keepalive 5 10
verb 1

route (ДОМЕН СКРЫЛ) 255.255.255.255 net_gateway
remote 127.0.0.1 1194
socks-proxy 127.0.0.1 443
http-proxy 4a00:17a0:31fa:936:29d4:3f21:6358:2fB9 stdin basic

Я не очень понимаю. Вот этот ipv4 туннель (который для провайдера выглядит как ipv4) на какой IP адрес (домен, субдомен), по какому протоколу и почему провайдер его не блокирует?
Лучше расставить знаки препинания. Есть люди, которые используют онлайн переводчики, которым не нравится их отсутствие.
Я сделал за вас:

Всем привет. На самом деле есть не очень простой, даже сложный (для кого-то), способ. Но за 9 месяцев блокировок не было, так как адрес уже заблокирован. Очень долго я над этим голову ломал, но осуществил выход. Это IPV6, которого нет в Туркменистане. Но есть способ создать туннель через ipv4. То есть идет подключение к ipv4, далее получаем ipv6, а на нем подключаемся к своему виртуальному серверу. Я использую openvpn over cloak. В итоге провайдер всё пытается гасить ipv4 моего vps сервера, который давно уже в блоке с подсетью 5.0.0.0, так как видит только его. На сервере сидят 63 человека, трафик нереальный. Но бороться пока они с этим не могут, так как идет запрос к домену через ipv6 с туннелем ipv4. Далее я использую суб домен, так как домен тоже в блоке. Кому интересно, могу настроить и научить, но услуга очень дорогая будет, так как всем раздавать и это накроется быстро. Как-то так в выглядит конфиг подключения:

Здравствуйте. Если можно дайте пожалуйста Вашу сборку, а то оригинал Псифон не подключается по пол дня.

Я ее удалил. Не думал, что так подставят и все ссылки спрячут. В следующий раз буду сохранять.

А i2p outproxy работает у вас? Сейчас много стало поставщиков outproxy (например, exit.stormycloud.i2p) и скорость приемлемая, если указать количество промежуточных туннелей 1. Есть клиент на C i2pd, вместо java. И к нему Qt5 GUI на Linux.

Если при первом запуске не будет работать (как в Китае), надо бутстрапнуть через нормальный интернет.

Для Windows ссылка сохранилась при репостинге сообщения в этой ветке.
Не забывайте пересобирать или обновлять exe-файл из репы с бинарниками.

@anonymous85 Спасибо, я проглядел.

Еще можно попробовать outproxy в yggdrasil (лучше по протоколу tls://). Сейчас его предоставляет acetone.

SOCKS: 324:71e:281a:9ed3::fa11 port 1080
HTTP: 324:71e:281a:9ed3::fa11 port 3128

Выходной IP получается не торовский как раньше, а от хостера Incognet. Но acetone заблочил vk.com, ok.ru и mail.ru (поддомены mail.ru работают).
В yggdrasil также есть два Tor моста:

[21b:321:3243:ecb6:a4cf:289c:c0f1:d6eb]:16728 835FFE642EFA3BB7936663D2365A15D319FB6226
[21f:5234:5548:31e5:a334:854b:5752:f4fc]:9770 6C4C89ABE4D06987AB1F51C06939410282A1BF58

Однако в yggdrasil не так много входных узлов и если на них пойдет большой трафик, их скорее всего заблокируют. Например, если кто-нибудь сделает сборку с одинаковыми входными узлами и будет ее распространять среди людей.
Еще я слышал в Турменистане заблокированы нестандартные и пятизначные исходящие порты, а входных yggdrasil узлов со стандартными http портами (80, 443) всего 10.

https://yggdrasil-network.github.io/ установка, настройка
https://yggdrasil-network.github.io/services.html сервисы в сети

yggdrasil работает так (на линуксе): Настраиваете файл /etc/yggdrasil.conf, туда в секцию Peers надо вписать публичные (или приватные, но я их не встречал) входные узлы, которые перечислены на странице проекта (есть разные страны, протоколы tcp:// и замаскированный tls://). Говорят, надо вписать минимум ближайших, но я вписываю много по tls:// протоколу и с ip адресами (а не по dns). Чем больше узлов, тем меньше трафика пойдет на один ip. Потом запуск sudo yggdrasil -useconffile /etc/yggdrasil.conf В системе появится tun интерфейс, которому будет присвоен ipv6 адрес в yggdrasil сети. Обычный интернет останется. Можно посещать внутренние yygdrasil сайты прямо из браузера, без всяких настроек. outproxy для доступа в нормальный интернет вписываются в прокси браузера, мосты tor в torrc.

Интересно, если работает, готов оплатить щедро ) если что телега для связи @unknownsolder

пожалуйста киньте ссылку на psiphon tm заранее спасибо

Здравствуйте. Напишите мне пожалуйста
@pararapbap

До недавнего времени работал Teredo-сервер teredo.trex.fi, на этом сервере был релей из Teredo в обычный IPv6, можно было использовать любые IPv6-сайты и сервисы, но сейчас он глобально перестал работать. Написал в TREX, пока ответа не получил.
Все остальные известные мне публичные Teredo-серверы также (глобально) не работают, кроме серверов Microsoft, но они не предоставляют релей, а только пробив IPv4 NAT, что в случае обхода блокировок Туркменистана бесполезно (разве что можно сделать VPN через компьютер за NAT’ом, но для этого есть и другие средства).

Если же речь об оверлейных сетях, где трафик маршрутизируется через промежуточные ноды, вроде Yggdrasil, как заметил @anon94384997, то даже в Tor есть десятки релеев, которые достаточно быстро и стабильно работают в Туркменистане.

Крупные сервисы/сети фильтруют адреса Teredo.

Вздор, такое бывает только на домашних маршрутизаторах. Teredo активно используется в Xbox, для пробива NAT при игре через интернет.

не один из релеев тор не работают через ваш скрипт. каждый день проверяю

Как с вами можно связаться. Я бы хотел научиться, можем обговорить цену за обучение.

Привет, можете откликнуться?! Есть вопросы)

На моих точках наблюдения постоянно запущен Tor, он работает без особых проблем. Возможно, провайдер блокирует какой-то широкоиспользуемый TLS Fingerprint Tor’а, но у меня не самая распространённая сборка OpenSSL, из-за которой он может отличаться.

Приветствую! Огромное спасибо за вашу отзывчивость и помощь ValdikSS. Скачал psiphon и все настроил как в инструкции, подключилось. Но при скачивании через psiphon максимальная скорость 74 КБ/сек, как можно увеличить скорость? За ранее спасибо!