The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядро DragonFly BSD добавлена поддержка VPN WireGuard , opennews (??), 10-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от gourytch (?), 10-Фев-24, 16:31 
для такого придуман shadowsocks
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

12. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от dullish (ok), 10-Фев-24, 16:33 
Он не VPN, а прокси. Что-бы на нём повторить топологию типичной виртуальной сети понадобится тот ещё набор дополнительных телодвижений.
Ответить | Правка | Наверх | Cообщить модератору

33. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 10-Фев-24, 19:00 
> Он не VPN, а прокси. Что-бы на нём повторить топологию типичной виртуальной
> сети понадобится тот ещё набор дополнительных телодвижений.

Он умеет UDP пробрасывать, основательно обгадив его при этом. Т.е. если более менее сильная недетектируемость важна - можно и вот так. Правда - времянки все равно могут намекнуть что это "похоже на впн". Особенно если другого трафа с вас не идет.

Ответить | Правка | Наверх | Cообщить модератору

62. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от dullish (ok), 10-Фев-24, 22:47 
Я и написал про "телодвижения". По прошлому опыту - самое простое приделать к прокси badvpn (сейчас, вроде, заброшен, но должен работать) и пытаться плясать уже от него. Если повезёт, получится "почти как у взрослых".
Ну и да, против эвристики, в реальной жизни, никакая обфускация протокола не спасёт. Надежда только на неуловимость персонального Джо.
Ответить | Правка | Наверх | Cообщить модератору

106. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  –1 +/
Сообщение от Аноним (-), 11-Фев-24, 12:43 
> Я и написал про "телодвижения".

Для хомячка из винды это может и проблема, 1 большой кнопки ЗБС нету. Но для линуксоида, способного накорябать простой конфиг вайргаду это - ни о чем. Настроить какойнить нжинкс раз в 5 канительнее. Если немного сетевые протоколы понимать, делается минут за 5.

> По прошлому опыту - самое простое приделать к прокси badvpn (сейчас, вроде, заброшен,
> но должен работать) и пытаться плясать уже от него. Если повезёт, получится "почти
> как у взрослых".

Нухз, вон то комбо работает, и особых напрягов с ними вроде нет. А при сомнениях tcpdump в руки, чтоли. Он покажет что и куда. А прелесть вайргада как раз в тривиальных как дрова конфигах, там минимум необходимого - и он адресует все аспекты которые культурный впн должен уметь.

Более того - если что-то где-то ломается, меняется и проч, вайргад с его умениями роуминга прозрачно восстанавливает линк - а то что внутри вообще не замечает что была какая-то фигня. Не сильно много VPN умеет в прозрасный роуминг без сброса TCP конекций и проч.

> Ну и да, против эвристики, в реальной жизни, никакая обфускация протокола не
> спасёт. Надежда только на неуловимость персонального Джо.

Расскажете это китайцам с многопоточным нечто, с FEC, угу. Оно создано работать на бельевых веревках агрегируя это в 1 мощный - и стабильный линк - невзирая на потери пакетов. Застелите все асфальтом и бетоном - и появится то что может прорастать даже через это. Что там с эвристикой будет если 1 flow разбить на эн параллельных - ну вы поняли. Все размеры и времянки такой зебры разумеется "в ауте".

Ответить | Правка | Наверх | Cообщить модератору

148. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (148), 11-Фев-24, 21:56 
Для этого придуманы обфускаторы типа stunnel, а не SS
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

179. "В ядро DragonFly BSD добавлена поддержка VPN WireGuard "  +/
Сообщение от Аноним (-), 12-Фев-24, 01:38 
> Для этого придуманы обфускаторы типа stunnel, а не SS

SS даже через GFW 50/50 пролезает, до которого всем остальным - как раком до Пекина. Как максимум GFW 50/50 угадает что внутрях SSL летает - и что-то сделает, и то - как повезет. Остальное вообще без шансов.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру