phd_ru: (Default)
[personal profile] phd_ru
Три девицы под окном
Пряли поздно вечерком…


Только не три девицы, а мы с женой; не под Окнами, а под Линуксом; жена не пряла, а вязала. А сели мы посмотреть серию сериала на моём ноутбуке. А я беру телефон и включаю OpenVPN в сторону моего нового сервера. А он не включается! Пришлось смотреть кено. :-D

После кина сел посмотреть, чего не донастроил. Вылезло много мелочей. Все поправил, всё работает.

Потом вспомнил, что у меня ещё был VPN посредством ssh -w. Протестировал — клиентская часть работает, серверная нет. Но там всё просто — передать на сервер открытый ключ, чтобы разрешить ssh root@.

Ну и поскольку приближается время тотальных блокировок VPN РосКомЦензурой, нужно будет ещё парочку разных VPN настроить. OpenVPN легко блокируется, ssh -w не работает на Андроиде. Нужно будет настроить WireGuard и Outline.

X-Post в ЖЖ.

Upd 26.03.2022. Не удалось запустить WireGuard. Всё поставил, настроил — а пакетики не ходят. Попробую Outline, а потом вернусь к WireGuard.

Upd 27.03.2022. Нашёл ошибку в скриптах создания конфигурации для WG. Результат неисправленной копипасты. Вместо того, чтобы вносить мелкие правки, задумал большой рефакторинг, при чём не только скриптов WG, но и OpenVPN. Это займёт некоторое время…

Upd 28.03.2022. Рефакторинг занял на удивление мало времени. Потом я нашёл ещё одну ошибку в скриптах создания конфигурации. И в конце концов всё заработало, даже на андроеде. Андроидное приложение вполне прилично.

Date: 2022-03-24 04:31 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Сейчас там идет упорная борьба брони и снаряда. И появляются разные способы выясления openvpn и wireguard траффика посредством DPI и статистического анализа траффика, и не менее замороченные способы борьбы.

Вот мне интересно, а что имеет большие шансы на выживание - ssh -w или ssh -D? Я обычно пользуюсь последним, поскольку оно не требует на сервере рута.

Date: 2022-03-24 07:51 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Ну я сталкивался с блокировками openvpn по порту 1194UDP еще года три-четыре назад, в Москве, в МГУ. Мы там конференцию проводили и выяснилось что наши сотрудники с конференции не могут с конференции попасть в наш же офис, до которого от МГУ ногами 15 минут.

Пришлось нашим сисадминам поднимать альтернативную точку входа на порту 443/TCP. Из МГУ это работало.

И еще в свое время, уже почти 10 лет назад я работал в конторе где интернета вообще сотрудникам не давали, только веб через прокси и почта через корпоративный Exchange. Там меня тоже openvpn на 443/Tcp выручил - его та прокси пропускала.

А ssh -D я пользовался из офиса, пока в него ходил. Потому что поднимать на рабочей станции openvpn в неподконтрольную конторскому сисадмину сеть я считал нелояльным. А со своих машинок пользуюсь openvpn.

January 2026

S M T W T F S
     123
45678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 4th, 2026 10:21 pm
Powered by Dreamwidth Studios