Продолжаем обсуждать способы обхода блокировок.Новая шапка на гитхабе: https://github.com/fconn/ss2ch/wikiВ данный момент в процессе переноса, за сегодня-завтра постараюсь полностью доделать.Старая шапка: https://justpaste.it/3vzeiАрхивач:https://arhivach.org/thread/302847/https://arhivach.org/thread/305585/https://arhivach.org/thread/311743/https://arhivach.org/thread/313885/https://arhivach.org/thread/316302/https://arhivach.org/thread/343484/https://arhivach.org/thread/354345/https://arhivach.org/thread/356677/Предыдущий тонет тут >>2295679 (OP)
Ждал переката. Смотрите такой вопрос. Я хочу на своей малинке поднять VPN. Т.к. пока у меня нет белого ip, пробую сервер в локалке. Поднял на малинке, подключаю смартфон к этой же сети и подорубаю опенВПН к ip малинки. Все подрубается к малинке заебись.Но я решил попробовать потестировать проброс портов и сделал проброс с роутера к малинке (см. пик). И пробую конектится к ip роутера. Но что-то нихуя не коннектится. Почему?
Получил на своей капле сегодня вечером скорость в пару килобит/сек и вот это письмо на почте:>Hi there,>We've received the following DMCA notice related to torrenting of copyrighted material from your Droplet(s) at IP капли>You can view the notification we received at жалоба от юриста Paramount, составлена сегодня>Please note that such activity is not allowed by our Terms of Service, and also is in violation of the DMCA. As we are a US-based provider, we're required to follow the DMCA in these matters, regardless of where the droplet or customer may be located.>Please remove the content, and cease future torrenting activities from your droplets with us. In addition, we'd like to make sure that you understand any actions taken by any of your customers is your direct responsibility, and you are required to take actions to prevent future abuse from any services you provide. >Should we get further notifications that you are continuing to download copyrighted material, we may be required to take further action up to and including termination of any and all of your account(s) with us, as we are required to take action to prevent future abuse under the Safe Harbor provisions of the DMCA.>If you have any questions regarding this matter, please let us know.>Regards,>Trust & Safety >Digital OceanРаздал вчера дополнительный сертификат на свой стационарный комп, на котором кинцо посматриваю и забываю регулярно чистить торрентокачалку. В итоге через сутки пришла жалоба за раздачу Парамаунтовского фильма Silence, мне понравился, впрочем у Скорцезе все работы хороши. Раздачи почистил, нужно ли теперь им писать в техпдооержку письмо, полное покаяния? Или сами разблочат через пару суток?
>>2297690 (OP)Как по-хорошему запилить следующую схему?Весь траффик на разрешённые IP идёт как обычно, на заблокированные - через VPN интерфейс. Всё нужно сделать средствами винды, так как на роутере нет возможности что-то устанавливать.На ум приходит только вариант с парсингом актуальной выгрузки заблоченных адресов ( https://github.com/zapret-info/z-i/blob/master/dump.csv ), и добавление маршрутов через route add. Но не охуеет ли винда от сотни тысяч записей? Да и парсинг с постоянной автоподгрузкой списка самому не хочется пилить. Может, кто-то уже такое делал?
>>2297690 (OP)Про ваиргуард напишите, по скорости он даёт пососать и шадоусоксу и ссш.
>>2297709Обмажься чёрным списком для трансмиссии и включи обязательное шифрование.
>>2297718Пиши мануал по установке, добавим в шапку.
>>2297690 (OP)ну ебать, можешь же когда хочешь, хвалю
>>2297719И ничего из этого не поможет. Они просто загружают список пиров и шлют письма счастья хостерам. А в списке пиров ты будешь всегда, хоть с нулевой скоростью раздачи, хоть с черным списом (им не надо непосредственно к тебе подключиться, чтобы зарбузить), хоть с аллахом.>>2297709Начать надо с ухода с Digital Ocean к хуям, и вообще с любого хостинга, который действует under the Safe Harbor provisions of the DMCA.Если прям не имется остаться у них и качать торренты через них, ищи инвайт на приватные закрытые торрент-трекеры типа PTP. Там адвокаты не мониторят.Во всех остальных случаях ты проебешь свой аккаунт, не сегодня, так завтра.
было бы еще интересно почитать вводный базовый гайд что из себя все это представляет, через кого идет, кто че куда кароче по полочкам за всю хуйню, не только ШС, а то дохуя однобоко получается товарищ майор
>>2297712Pac скрипт, расширения для браузера omega proxy, для хрома и лисы, для лисы ещё есть foxy proxy. Можно взять pac от антизапрет, у них там весь реестр, просто в конфиге вместо из впн указать свой локальный клиент сс.
>>2297731Ахуел? Гугл в помощь.
>>2297733ну ты заебал, если взялся нести свет антошкам то делай это полноразмерно и качественно ебать
>>2297718Я в каком то другом по номеру треде про него спрашивал, сказали мол он не доделаный или типа того.
>>2297734Ты вроде линуксоид, чего тебе там не понятно то?
>>2297736мань, не все линуксоиды красноглазы такто, шщо ваще за борзая дискриминация а, ебать!?просто венды превратились в один сплошной рекламный блоб на хую вертел телеметрию и слежку, я русский ска! а проприетарный софт стагнирует и разлагается, наваливая лишь пудру на шкуру, выход один ставить арчик ауетак что да, было бы интересно почитать ононимусную выжимку за прохи соски хуески впн днс лнр вот это вот всё
>>2297701Ростелеком подключил белый IP, при перезагрузке их роутера айпишник не меняется. Но мой роутер дир300 показывает что WAN все тот же 192.168.101.2; Тип WAN: Динамический IP; И с внешнего ip с телефона на впн малинки не заходит. Какого хуя?
нашел гайд с рефералкой на 10 бачей на ДО https://blog.wtigga.com/shadowsocks/ если смысл там регаться учитывая что ркн знатно поебав их подсети?
>>2297748Мы не техподдержка ростелекома
>>2297753Все таки дали внешний айпи. Расковырял роутер ростелекома и пробросил порты до дир300. И стало заебись с телефона на малинку по впн заходить. Охуенно!
Оп, все ссылки на гитхабе видут на главную страницу.Надеюсь ты пофиксишь эту хуйню.
>>2297758Пофиксил.
>дигитал овшн с тксsosnulleyоп реквестирую годный проверенный сервак чисто на потискать попехать дешман
>>2297767а не это я говна вьебал лол, пидарестический дизайн, проибал дату и свс, а самое забавное что отправить форму уже нельзя без бубна
>>2297767> чисто на потискать попехать дешманГражданин, вернитесь пожалуйста туда, откуда пришли. Не засоряйте тред своим присутствием.arubacloud.com
>>2297769да ладно не кипишуй ночной хуле
>>2297771
Блядь, наконец-то, заколебался перебирать на DO.
>>2297798во во я тоже затрахался блять, гововский сайт с реестром полувялый, кажет что айпишник белый, а вот ссш так не думает нахуй, хотя и пингуется норм тожев итоге насрал в тикет и упиздовал на тот гадкий итальянский дешман за блядских 80 рублей с ублюдским дизайном, ну и вроде там пока по ссш лажу норм без ибания голов, ну разве что репку руками пришлось записывать, но это такое, хуй знает как оно в центоси делаеца по людски
Анонимусы, подскажите.В хроме то я настроил бесплатную впнку для просмотра сайтов, вроде работает, мне хватает. Анонимность мне нахуй не уперлась, пусть смотрят как я дрочу на земляных элементалей из вторых героев. Но.Не ставились обновления на винду и приложения из стора. Скачал какой-то betternet впн для винды, он создал свое соединение в параметрах адаптера, вроде бы и работает, но как я понял у меня весь трафик через него идет. А мне хотелось бы чтобы только винда через него обновлялась. Или конкретные приложения шли без впн (торренты, браузер, стим и пр.), как-то это настраивается средствами винды10?
1. Покупаем домен (можно взять бесплатный на Freenom).2. Привязываем домен к Cloudflare.3. На своём сервере с Shadowsocks настраиваем simple-obfs в HTTP-режиме, обязательно с фейловером на обычный вебсервер. (obfs=http;failover=127.0.0.1:8080;fast-open как пример). Сам Shadowsocks при этом важно направить работать на 80 порту.4. В панели управления Cloudflare ставим корневую DNS-запись домена на наш Shadowsocks-сервер, проверяем, чтобы трафик шёл через флару (Режим DNS and HTTP proxy). Желательно также на вкладке Firewall перкключить фаерволл в режим Essentially Off.5. На своей домашней пеке настраиваем Shadowsocks в том же режиме, обязательно прописываем в настройках simple-obfs наш домен для спуфинга (obfs=http;obfs-host=cooldomain.cf;fast-open как пример), и внимание, в качестве сервера указываем любой IP-адрес клаудфлары (https://www.cloudflare.com/ips/).Профит. Теперь соединение с теневыми носками идёт через клаудфлару, провайдеру становится неизвестен IP-адрес конечного сервера, возможно также сервер станет чуточку быстрее из-за прокладываемых фларой маршрутов. Трафик зашифрован самими носками, поэтому через флару пропускать его безопасно. Главное не злоупотреблять и не качать терабайты.К сожалению, какого-то хуя данное решение не работает на Shadowsocks для ведроида, в то время, как на обычном shadowsocks-libev всё нормально. Учитывая тот, что ведроноски часто сломаны (с недавних пор, например, отвалилось перенаправление DNS-запросов на локальный DNScrypt-клиент, висящий на локальном порту того же сервера), потеря не велика.Можно, я думаю, также воспользоваться выдаваемыми фларой HTTPS-сертификатами, но это будет сложнее, потребуется заодно настраивать локальный реверс-прокси для расшифровки SSL-трафика и скармливания расшифрованных HTTP-запросов носкам.
>>2297742> арчикТестовый дистр для пердоликов.
>>2297809Вот, кстати, замеры скорости. 1 пик - соксы без флары, 23 пик - с фларой, 3 пик - напрямую. По тарифу провайдера скорость 30 мбит/с.
>>2297814>23 пик 2, конечно же.
кароче рот ебал оп я такой фак, там надо сервак еще доебывать и конфигать демонов блядь>>2297811>Тестовый дистр для манжарыпохуй нахуй а то блядь без тебя не знали
>>2297808Спроси провайдера VPN про Socks5 сервер
>>2297814Мерить надо на speedtest.net, остальное говно
>>2297823На speedtest.net какого-то хуя исходящая скорость не измеряется.
>>2297690 (OP)Это вконтактоовощи нарисовали парашу в ОП посте? Пока такие люди существуют у меня есть работа.
Слава богу они тупые.
>>2297814Вич тест странно измеряет.
>>2297824Ан нет, с другого браузера измерилась. Опять-таки 1 пик - сокс без флары, 2 пик - с фларой, 3 пик - напрямую. Всё до одого и того же сервера в том же городе, что и датацентр с впской.
Гандон штопаный Абу заблокировал мой впн на арубе, не могу с него постить. Так и пишет "Бан. Причина - Proxy/VPN". Как он детектит? Он тупо перебанил всех популярных VPS хостеров, или что-то более хитрое, например выявляет расхождение часовых поясов?
С телегой все нормально? Проснулся, не работает ни на ведре ни на дестктопе. Через носки. Через антизапрет тоже не заработал.
>>2297841Через тор тоже не заработал. Чо за хня, мне там нужно ответы чекнуть.
>>2297841Аналогично, перестала через любые костыли работать на яблоках, ведроиде и десктопе.
>>2297840> Он тупо перебанил всех популярных VPS хостеровИ операторов большой четверки в придачу
>>2297841>>2297842>>2297843Кароч нашел в гугле что это у паши проблемы. Ждём.
>>2297845Благодарю.
>>2297844Не ,я ж серьёзно интересуюсь.
>>2297840>Он тупо перебанил всех популярных VPS хостеровВерно. Я со своего VPS у OVH постить не могу из-за бана, хотя ни одного поста не оставил. Можешь купить псскод.
>>2297850И когда это началось? После феерии с пашеграммом, после покупки сосача мылом, или еще раньше?
>>2297851Хуй его знает. Номер бана 6XXXXX, это вроде как начало-середина 2017.
>>2297690 (OP)http://telegra.ph/shadowsocks-install-03-16https://arhivach.org/У меня у одного эта хуйня не открывается через ss?
>>2297870У телеграма сервера упали, телеграф скорее всего тоже не работает из-за этого. Архивач в последнее время лежит постоянно.
У ростелекома есть приоритизация трафика?iperf на разных портахtcp/udp показывает 100 мегабит с моей впской, а впн даже без шифрования 35-40. Овер ssh тоже ~40, ovpn ~30, wireguard ~40. Lihghttpd по https отдаёт 90-100 мегабит.В техпотдержке клянутся, что никак не разделяют трафик по типам. Советуют написать письменный запрос на который обещают ответить письменно об отсутствии приоритизации.Что у вас с впнам, рт-аноны?Мне впн нужен исключительно для работы, видео проекты копировать. А тут такая подстава 40мегабит.
>>2297939Могут ли приоритизировать трафик промежуточные узлы?
>>2297851Ещё раньше
>>2297816> root@centos7-liber> в факе ЧЕРНЫМ ПО БЕЛОМУ БЛЯДЬ написано брать убунту> кароче рот ебал оп я такой фак, там надо сервак еще доебыватьЗнаешь, иногда лучше просто промолчать...
>>2297690 (OP)В части про клиенты сказано написать адрес любого известного незаблокированного сайта. Тут не понял. Просто любой сайт что ли? Даже сайт роскомнадзора подойдет?
>>2297965> Просто любой сайт что ли?Любой незаблокированный на территории РФ.> Даже сайт роскомнадзора подойдет?Да.
>>2297966Шок контент. Спасибо.
Что значит объем диска? Важен ли он? На что влияет? 5 гигов норм?
>>2297966Сервера ведь нужно покупать не российские, я правильно понимаю?
Хочу взять сервер на lowendstock. Указано, что администрирование за доп.плату. Это и есть рут доступ? Нужно ли это администрирование?
>>2297976> 5 гигов норм?Более чем.>>2297977Правильно понимаешь.>>2297978Нет, рут доступ ты получишь в любом случае. Под администрированием имеется ввиду поддержка со стороны хостера.
>>2297980Решил на IPHoster взять, но тут мне на выбор дали 2 панели управления: cPanel и DirectAdmin. Искать другого хостера с убунтой?
>>2297976У меня 800 метров бубунту 16.04 занимает вместе с ss.
>>2297987Что насчет вопроса выше? Мне нужно искать, чтобы панель управления была бубунта? Или я долбоеб и убунту это вообще не панель управления? Если так, тогда какую панель брать? очсложно
А все, я долбоеб. Чуть не купил не то. Вместо впс-сервера меня перенаправило покупать ssd-хостинг.
>>2297986>Искать другого хостера с убунтой? Тебе и так дадут убунту. Ты не то смотришь. Это>cPanel и DirectAdminВеб-костыли для администрирования машинки. Ими можно не пользоваться.
>>2297989Ненужны тебе никакие панели. У тебя в личном кабинете будет доступ к серверу, а эти панели для более сложных вещей. А убунта это просто операционка.
поясните по хоркору для ньюфагета как обстоят дела сейчасраньше проблем не было но сейчас по кд какое нибудь говно висит и лагает и заебало уже порядком1. есть ли впн с нормальной скоростью бесплатно?2. есть ли смысл платить за платный впн?
>>2297874>У телеграма сервера упали, телеграф скорее всего тоже не работает из-за этого. Архивач в последнее время лежит постоянно.
Блять. Купил я этот сервер, не могу зацепиться через JuiceSSH. Мне по почте дали адрес формата https://хххх.iphoster.net:ууу/zzzz , дали айпи, логин и пароль. К айпи и к адресу разные логины. Как я должен подключаться? Я вбиваю сперва по молнии адрес в формате хххх.iphoster.net:ууу , потом мне предлагают создать идентификатор, я его создаю (неважно, юзаю ли я логины и пароль, данные по почте, или рандомные) и меня сбрасывает. Не устанавливается соединение. В чем моя проблема?
Захотел зарегаться на арубе, а она в чёрном списке хостеров. Что с ней не так?
>>2298001Все, разобрался. Получилось таки подключиться по айпи, поставив порт 22, а не 1500
>>22979951 нет2 да
>>2297874>>2297997Оттаяли уже сервисы.
>>2298014Что делать, если у меня в SS на андроид неактивны поля: удаленный днс, выбранные приложения и перенаправление днс?
>черный список хостеров>аруба>3 треда пруфов что аруба работает нормально>черный список потому что у одного неосилятор рукожопа пригорелоКак знал что перекатит какой-нибудь ебаклак
>>2297718ваергард говно, или ты предлагаешь всех домохозяек на линукс пересадить?
>>2298014>>2298024Увидел, это зависит от профиля в настройках: прокси не дает настроек, впн дает половину, прозрачный прокси дает все. Я так понял, нужен профиль прозрачных прокси? Локальный порт днс и порт прозрачных прокси без разницы какие ставить? (Уже стоят какие-то)
>>2297742>так что да, было бы интересно почитать ононимусную выжимку за прохи соски хуески впн днс лнр вот это вот всё что тебя конкретно интересует?
>>2297767>оп реквестирую годный проверенный сервак чисто на потискать попехать дешман аруба блядь.оп просто ебаный давн.
>>2297809хоть кто-то сделал что-то полезное, еще не проверял но должно быть годно. че там за условия у бешплатного cdn?
>>2297814Какой в этом смысл, если нет скорости 100 мегабит?
>>2297823говно как раз спидтест, потому что провайдеры и хостеры приоритизируют трафик в сторону проксей ookla
>>2297840>Как он детектит? СУПЕРКУКИУПЕРКУКИ
>>2297939ставь сс на 80ый порт@обфусцируй под http на псевдолокальный ресурс
>>2298006Прошлый треды почитай.
>>2297965>В части про клиенты сказано написать адрес любого известного незаблокированного сайта. Тут не понял. Просто любой сайт что ли? Даже сайт роскомнадзора подойдет? лучше указывать пседолокальную парашу, до которой твой провайдер не троттлит трафик - можешь посмотреть на сайте провайдера, обычно они пишут %ресурснейм% доступен без ограничений - или типа того
>>2298025>>2298032То есть то, что эта помойка почти везде забанена, тебя не смущает? Попробуй со своей арубы зайти на hentaihaven.org
>>2298006Все так, 3-4 треда назад появлися какой-то еблан который топит против арубы, сначала он проебался, и вместо сервера за 1 евро купил за 3, потом начал бугуртить что скорости у него говно, хотя его обоссали 15 раз с пруфами
>>2298044Зашел без проблем.
Настроил наконец носки, интернет стал работать раза в 4 лучше, лол. Но в телегу я почему-то все равно не могу зайти - не загружаются диалоги, как и до носков. Шо за хуйня? Сервер то ли во Франции, то ли в Польше. Неужели тг там заблочен?
>>2298048https://twitter.com/telegram/status/990474364108894209
>>2298048И на hentaiheaven зайти не могу, и на e-hentai выдает классический "this content is not available in Russia". Что за дерьмо? Я взял хуевый сервер?
>>2298048fastvps?
>>2298044оправдывайся, маня
>>2298052Молодец, успел взять сервер в Германии. Но сейчас там за 1€ можно взять только Италию и Чехию, которые на hh забанены про Чехию не скажу, а с Италии точно зайти не получится
>>2298051iphoster
>>2298054ну охуеть, т.е. ты не хочешь брать за 3 евро сервер с железом, за которое другие хостеры просят 5-10, только потому что 1) ты обосрался с выбором дц2) ты даже не потестил оба дц3) потому что зажопил 1 лишний ЕВРО БЛЯДЬ чтобы купить сервер в cz чтобы потеститьи ведь такие ебланы как ты громче всех всегда кричат во всех тредах, и скатывают все в парашу блядь.ты зажал 1 ебаный евро чтобы сделать себе нормальный интернет, вместо этого теперь у нас хуйня в шапке, от опа-дебила, и куча уебков форсяших пидорахоВПС типа зомро и прочего ублюдского говна по оверпрайсу.ебаные деграданты, пиздец просто
>>2298050Помимо этого, у меня еще и 2ip показывает, что я в России, в своем городе. Какого хуя, блять? В чем прикол?
>>2298058твой сс не работает видимо
>>2298059Не знаю даже. У меня все стало заметно быстрее работать, тот же ютуб. В чем может быть проблема?
>>2298057Это сейчас он за 1 евро, скоро сделают все сервера по 3 . Смеюсь с клоунов
В SSTAP есть гайд по синтаксису прописывания правил для определенных приложений? Суть в том,что я хочу пускать траффик лишь некоторых прлиожений, а не всей системы. Когда винда пытается ломануться на свои сервера, у меня происходит два разрыва - связи и моей жопы, какж е заебало, блядь.
>>2298026>Warning: WireGuard has not undergone proper degrees of security auditing and the protocol is still subject to change.[1]
>>2298057Шизоид плес.> ну охуеть, т.е. ты не хочешь брать за 3 евро сервер с железом, за которое другие хостеры просят 5-10, только потому чтоКонечно, ведь лучше я заплачу 3.5 евро нормальному хостеру в Латвии, который будет предоставлять мне безлимитный трансфер, будет лоялен к торрентам и будет пинг 30мс вместо твоей ссаной арубы, у которой 70-100.> 1) ты обосрался с выбором дцЯ ещё блять должен знать, какие ДЦ у них нормальные, а какие нет? Вообще охуеть.> 2) ты даже не потестил оба дцСейчас блять ради тебя побегу покупать ещё один сервер на этой параше, ага.> и ведь такие ебланы как ты громче всех всегда кричат во всех тредах, и скатывают все в парашу блядь.На блять, почитай: https://ru.wikipedia.org/wiki/Систематическая_ошибка_выжившегоМожет хоть немного умнее станешь.Тебя уже в прошлых тредах раз 20 обоссали, если ты купил сервер в Германии и если у тебя одного на весь тред арюба работает нормально - это не значит, что она работает нормально у всех. Жалоб на нестабильность работы и дропы пакетов было ДОХУЯ. Так что заслуженное место арюбы - рядом с парашей.
>>2297718>по скорости он даёт пососать и шадоусоксу и ссш.Пруфов бы. И зачем это нужно, когда сервер быстрее, чем домашний интернет в рашке?
>>2298054С Чехией все замечательно, между прочим.
>>2298066> Конечно, ведь лучше я заплачу 3.5 евро нормальному хостеру в Латвии, который будет предоставлять мне безлимитный трансфер, будет лоялен к торрентам и будет пинг 30мс вместо твоей ссаной арубы, у которой 70-100.Чо за хостер в Латвии?
>>2298070Двачую вопрос.
Блять, парни, что за хуйня? Самолетик горит, все поставил в настройках, сервер хостер не в России, но 2ip определяет меня в моем городе. Решил проверить в настройках, и оказалось, что приложение даже траффик не передает. Это норма вообще? Что за хуета?
>>2298070>>2298071ITLDC>>2298078Конфиг показывай
>>2298080Спасибо.
>>2298080Конфиг чего и где? (Пожалуйста, будьте терпеливы, у меня аутизм)
>>2297732PAC скрипт ведь только для браузера? Мне нужно для всей системы. Попробую тогда сделать как в антизапрете, чтобы маршруты в заблокированные подсети пушились с сервера.
>>2298082Конфиг своего мобильного шедоусокса ну и серверный можешь притащить заодно, лишним не будет
>>2298034Если ты не понял, то этой скорости нет у моего провайдера.
>>2298085
>>2298095> 4 пикПоменяй прозрачный прокси на VPN.
>>2298096Я и рад бы, но у меня проблема: в настройках из разрешений только камера, а сам он не спрашивает. При попытке просто пишет, что нет разрешения. Всякие впн приложения (операвпн, нордвпн, впн мастер) спрашивали сами.
>>2297964я этой гадостью не буду пользоваться даже сидя за тыщу километров, сами жрите свою нигерос дауны ска
>>2298030>что тебя конкретно интересует?маршрут данных
>>2298098Попробуй зайти в настройки > ещё > VPN и удалить оттуда Shadowsocks если он там есть). Если его там нет, то попробуй с помощью AFWall+ в режиме прозрачного прокси сделать перенаправление для приложений где-то на 4пда был гайд
>>2298110> маршрут данныхТвоя пекарня <-> прокси <-> zalupa.com
Нашел наконец решение. Дело было в том, что у меня в настройках уже был какой-то впн, и почему-то у него была галочка "Постоянный впн". Только убрал ее, и СС смог попросить разрешение на впн. Можно будет добавить в шапку, вдруг у кого тоже будет такая проблема.Теперь появилась другая: после подключения, при нажатии "проверить"
>Аруба заявляет, что может в 50 мегабит
>>2298060> У меня все стало заметно быстрее работать, тот же ютуб. В чем может быть проблема? в силе воображения
>>2298060Такая аномалия действительно существует. У меня в шараге WiFi при прямом подключении даёт в лучшем случае 6-7мбпс по спидтесту. Если через теневые ночки с обфускацией - то скорость магическим образом поднимается до неведомых 50мпбс. Чудеса, не иначе.>>2298116Добавим.
>>2298124А насчет этого >>2298116 не знаешь?
>>2298126К сожалению здесь я тебе, скорее всего, не смогу помочь. У моего друга на HTC была подобная проблема: подключался к моему серверу, но ничего не мог загрузить и проверка тоже не проходила. А через некоторое время проблема как-то сама исчезла, и всё стало подключаться нормально.Можешь сдампить логкат во время проверки?
>>2298061даже за 3 евро он будет выгоднее аналогичных решений на квм за 5 долларов.когда сделают, тогда и приходите.
>>2298065там не в этом дело, дело в том что это ебучий модуль ядра, и эта хуйня в шиндовсе вряд ли будет работать.пердолить впн для 1% пользователей компуктеров и 0% пользователей мобил ну такое себе занятие
Кто что думает по поводу бесплатного годового инстанса на aws?
>>2298066обоссался только ты один, было 6 разных анонов у которых аруба работает нормально, но нет блядь, нашелся пригорающий хуй который решил что аруба говно, потому что у него не работает>>2298069там везде все нормально, просто оп этого треда - тупое хуйло
>>2298080это хуйло вместо арубы форсит пидорахопровайдеров, лул
>>2298107можешь на своем центосе развернуть, работает нормально
>>2298142Очки одень, хеусосина.Это ни разу не российская компания.
>>2298110а более подробно? каких данных? то что ты завернул в сс идет через твою впс
>>2298117аруба может и в 400 мбит
>>2298148хуесосина здесь только ты, очередной выблядок типа славика блядь1 только пидорахи называют vps vds2 только пидорахи делают сает на русском языке3 только пидорахи принимают ебучие вебмани
>>2298154Так они украинцы в ITL, а не россияне.mimo
>>2298130Все, оп, дружище, спасибочки за гайд и помощь. Я просто ЛЮТЕЙШИЙ СУКА ДАУН. Ты не поверишь, насколько же я долбоеб: я вместо того, чтобы написать свой пароль, от усталости писал пароль от сервера. Просто пизда. Сейчас дошло, сделал как надо, все заработало. Теперь я действительно француз в 2ip.
>>2298158еще лучше.>>2298159оп тебе помог только тем, что сказал что существует некая "аномалия" когда интернет через сс работает чем без него, хотя твой сс не работал и никакой "аномалии" там не было
>>2298154> 1 только пидорахи называют vps vds> 2 только пидорахи делают сает на русском языке> 3 только пидорахи принимают ебучие вебманиНу это просто пушка нахуй.
>>2298060Ответ про аномалию был для >>2298060, а не для >>2298159
>>2298136Чоа? Все впски и так на лине, а андроид это линукс. Ну подумаешь придется десктоп на линукс перевести, мы страдаем и ты страдай.
>>2297757> пробросил порты до дир300.Все оптические роутеры умеют работать в режиме бриджа. Как раньше ADSL роутеры.Нахуй тебе нужен двойной нат?
>>2298145>работает нормальнона 7ом кентосе нет, libmbedcrypto.so не встает>>2298149>каких данных?лол, ладно сам погуглю>>2298154>только пидорахи делают сает на русском языкеа еще французы и кетайцы, тоже дохуя нацики и топят за язык, просто открой лягушачий ютуб и охуей
>>2298136>>там не в этом дело, дело в том что это ебучий модуль ядра, и эта хуйня в шиндовсе вряд ли будет работать.Нахуй шиндовс когда у всех роутеры?>пердолить впн для 1% пользователей компуктеров и 0% пользователей мобил ну такое себе занятиеУ нас тред исключительно для домохозяек?На андройде с нормальной прошивкой можно поднять WG.
>>2298175> на 7ом кентосе нет, libmbedcrypto.so не встаетhttps://github.com/shadowsocks/shadowsocks-libev/issues/1966Выполни на сервере команду ln -s /usr/lib/libmbedcrypto.so.1 /usr/lib/libmbedcrypto.so.0
Поскольку сс у меня теперь есть, реквестрирую предложения, чем еще интеоесным и профитным можно набить сервер?
>>2298176Там нужен обычный pppoe, любой роутеры может.
>>2298180Nextcloud
>>2297850Постил с ovh почти год. И видимо нарвался на мочуха который увидел фложок и чекнул адрес.
>>2298038Какие, блядь суперкуки? Все заблочено, поверх абуговна чистая кукла.
>>2298178Какой профит по сравнению с ssh и ss по скорости?
>>2297849Куча динамических айпи опсосов перебанена.
>>2298192Почему?
>>2298178What is WG?
>>2298179и в чем смысл?нахер мне там ярлык, опенссл пакет встал нормально, но либа походу не совместима, блядский рот надо было 6 цент ставитьтам итальяшки снимают лове за тайм или виртуалку конкретно? ее резетнуть или сдаунить можно?
>>2298196Wohngemeinschaft. (kommunalka in Russian)
>>2298194Бан по подсети спамерам, педофилам и прочим нехорошим людям.
>>2297844Это кстати правда. В автобусе в последнее время постить невозможно уже, то и дело "бан: обход бана, постинг буряток, постинг аниме"
>>2298084Аа, так, вообще я все горю желанием приобрести роутер с линукс ядром, и там поднять всю клиентскую часть и распределение по туннелям, дабы любом домашнем девайсе все работало без пердежа. Можно будет и wireguard попробовать, а то клиента на шинде нет.
>>2298208Чем Абу бурятки не угодили?
>>2298210Пизад поперек, не?
>>2298136OpenWrt роутер.
>>2298214И что? Новые ощущения, не?
>>2297690 (OP)Покупаете самый дешевый виртуальный сервер что найдете на ubuntu virtual desktop (я нашел за 1 евро, не скажу где сами ищите ленивые жопы)Заходите на него через удаленный рабочий стол. Пишите в терминале wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.shЖдете пару минут пока он установит все что нужно в конце выдаст вам случайный логин и пароль.Создаете в винде новый впн, вводите туда этот лог и пароль и теперь у вас есть полноценный впн за 1 евро в месяц.
>>2298136Вообще по стрейзанд было бы неплохо гайд сделать, мол как её безопасно поставить, а там уже с ней все просто.
Так DigitalOcean норм или говно?
>>2298227Он забанен ркн уже. Покрайней мере тот ip который мне дали.
>>2298230Но на сайт то заходит же.А вот в старую виртуалку с SS через Putty уже нет
>>2298232На сайт и у меня заходит, а толку то, нах мне супербыстрый SS через тор? =DПросто попробовал пердолить, но не юзабельно.
>>2298234Тогда что остается?Где в европке поближе к посконной взять VPS?billing.ztv.suwww.robovps.bizwww.ramnode.comЕще какое говно?
>>2298230А что теперь и в vps банят? Может уже ну его нах этот интернет? Все равно пизда всему.
>>2298252плохой лягушонок
>>2298237>www.robovps.bizгавно. не берут битконы>www.robovps.bizмедленное гавно на openvz>billing.ztv.suкрутое, быстрое гавно на kvm
>>2298259Сам где хостишься?
>>2298154Перетолстил. Steam, Facebook, Google - это наверное тоже пидорашкинские компании, раз у них русские сайты?Ну а что касательно вебманей - так их много где за пределами роисси принимают.
Накатил по гайду Темныеноски. Вроде работает. У меня вопрос - как смотреть теперь нагрузку сервера, скорость, работает ли и т.п. Через кабинет хостера или вы лазите в консолечку постоянно? Я знаю на линупсах есть консолечный диспетчер задач, зтоп или как-то так называется.Просто если вдруг отвалится, то где смотреть что не так?
>>2298294phpsysinfo как вариант
>>2298294>зтопкак и втоп для пидоров, юзай htop
Оп, добавь в вики http://telegra.ph/Optimizaciya-servera-04-29
>>2298294https://github.com/firehol/netdata - очень годная вещь для мониторинга
Может кто нибудь подсказать в чем дело? Сам впн работает без проблем.Но мне нужно пускануть его по изернет проводу на другое устройство через роутер. Нажимаю галочку разрешить другим пользователям и при подключении выдает ошибку 1231. Без галочки подключается, с галочкой выдает ошибку.
В чем преимущество именно представленного в гайде шифрования? Слышал, что аес - военный стандарт. Он плох?
>>2298277Русский сайт это готовность прогибаться под пидорашку. Просто так на свинособачий никто переводить не будет. Все трое послушно удаляли материалы по требованию росхуйнадзора.
>>2298306Накатил это говно. Выглядит очень пиздато. Нужно добавить в шапку подобные админки.
>>2298304>>2297809>>2298306Добавлю в шапку.
>>2298321Быстрее работает на устройствах, где нет поддержки аппаратного ускорения AES.Процессоры интел вплоть по 775 сокет, RaspberryPi, старые/бюджетные ARMы и так далее.
>>2298174>Нахуй тебе нужен двойной нат?Чтобы пробросить порты дважды.
>>2298222ВПН с носками на одном сервере работать будет?Как ж анонимности добиваться?
>>2298352Анонимность на сосаке? Насмешил.
>>2298352Надо чаще писать, где хостишь свои чёрныеНоски. Тогда заживём, ух заживём! Этот тред не про анонимность, а про обход блокировок. Ещё в какой-то мере про приватность.
>>2298355>Этот тред не про анонимность, а про обход блокировок. Ещё в какой-то мере про приватность.Так если я через носки зайду на запрещенный роскомговном сайт, то мой ISP об этом узнает?
>>2298356Если ты не криптуешь днс запросы/пускаешь в туннель, твой ИСП всё знает, куда именно ты ходишь. Адрес твоей сюрверва, ужо у него в блок листе(нет).
>>2298358>криптуешь днс запросы/пускаешь в туннельА про это гайд будет?Или c этим в /s?
>>2298359Открой первые треды на архиваче.
>>2298361>на архивачеЭто говно хоть когда-нибудь работает?
Неужели новая шапка.
>>2298323Потестил носки. Чет долго очень грузит страницы. Попробовал гайд с телеграфа >>2298304 , но у меня он не работает. После манипуляций net.ipv4.tcp_congestion_control = НЕ bbr, а кубик cybic или нечто подобное.
>>2297690 (OP)Спустя полторы недели наканецта заработал сс на смартфоне с обфс на йоте. Вы спросите как решилась проблема? Просто я неправильно вписывал пароль от сервера. Пиздец.К слову добавьте в гайд команды:service --status-all чтобы понять что ты хуесос и твой сервис шадовсокса не включенsudo /etc/init.d/shadowsocks-libev start чтобы включить сс, у меня именно эта команда сработала, а не большой бутерброд из команд вместе с включениемИ добавьте ссылочки на SStap https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ и sockscap64 https://www.sockscap64.com/homepage/
>>2298380> И добавьте ссылочки на SStap https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ и sockscap64 https://www.sockscap64.com/homepage/Шо це?
>>2298382Это софт чтобы заворачивать отдельные приложения или весь трафик через сс от китайских братушек. Играл так в пубг, когда подсеть его заблочили.
Как теперь в носках от whoer'а спрятаться?
Кто недавно покупал у них хостинг, ещё остались коды?
>>2298363Просто вбей в гугол "анальной цензуры" OR "подготовки к железному" site:2ch.hk/s/arch/
>>2298380>у меня именно эта команда сработала, а не большой бутерброд из команд вместе с включениемПотому что ты тупое уебище, которое поставило не рекомендуемую версию ОС, а что тебе захотелось. Поправочные коэффициенты на твою тупость в шапке не предусмотрены.>И добавьте ссылочки на SStapКитайскую письку без исходников засовываешь себе в жопу, где ей самое место.
>>2298389Отключи webrtc, эта хуйня твой реальный IP сливает. https://www.privacyend.com/disable-webrtc-in-various-browsers/Удали русский язык в настройках браузера.В настройках сети браузера поставь проксировать DNS.
>>2298389Лол, этот сайт выдаёт 50% анонимности, когда я захожу со своего IP. У меня прописан гугловский DNS, и сайт снижает за это показатель анонимности, т.к. страны моего IP и DNS не совпадают, пиздос.
Идем на митинг сегодня?
>>2298432Кто идёт, тот уже спит.
Для Windows есть прога myentunnel, её можно юзать как socks через ssh.
ну как то так кароч пачанына центоси сука не взлетело, что 6 что 7 один хуй ебала была со скриптом, мейнтейнер педрилла блядь, насрал ему везде где только можноно и до нигерос слава б-гу не скатился, поднялся на доебане, полет нормальный, мой любимый кедорг открывает, скоростя правдо вялые, я привык к сотке, ну да ничего, ща надо правил наебашить а то так никакого трафа не хватита и дегроды с душена таки смачно дристанули себе в штаны и прогоняли мне какую то хуиту, ссш так и не поднялсяхух ну а теперь можно перепердоливать саму оську и микротик, а то магазин блекбери уже хуй знает когда заблоченный и я без обновок лелопчик выдели мне загон на гитхабе, я для красноглазых короткую справочку заибашу без нудных соплей и домохозяского говна
в авторежиме этот ебучий аддон нихуя кратинки не кажет, экономит падла
А что вообще видит провайдер? Запросы на заблокированные сайты, запросы на айпишник арендованного сервера или сотни одинаковых адресов, поставленных в обфуксации? Как это все работает?
>>2298480нажми F12 в браузере и открой нетворк
Тупой вопрос, но - КАК ОТКЛЮЧИТЬ АВТОРИЗАЦИЮ ПО КЛЮЧУ? Буду делать через рекавери консоль. Я дебс скопировал себе публичный ключ а не приватный, теперь не могу зайти на сервер по ssh. Йобаный СТРЕЙЗАНД. Спасиб.
>>2298491зашатдауни виртуалу и либо пересобери, либо поменяйэх, пользовалась бы хозяюшка xclip -sel clip < ~/.ssh/id_rsa.pub и горя б не знала
>>2298377Не сохранил, похоже
>>2298413Вот это из предыдущего треда для носков нужно?iptables -P INPUT DROPiptables -P FORWARD DROPЛли лучше вот так?iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 3 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 4 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 11 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 12 -j ACCEPTiptables -A OUTPUT -p icmp -j DROPiptables -A INPUT -p icmp --icmp-type 3 -j ACCEPTiptables -A INPUT -p icmp --icmp-type 12 -j ACCEPTiptables -A INPUT -p icmp -j DROP
>>2298499>iptables -P INPUT DROP>iptables -P FORWARD DROPИди лучше сериальчики посмотри
>>2298501Че ты такой сердитый человек?Лучше будь человеком, поясни за настройки.
>>2298304до - после
прорвался таки в свой доушен в носках на роботе лееееел бедные животные из техподдержки кекаю с нихпроц пореще там кстати чем за евру у итальящек
>>2298488Я телефонист
Ребят, пожалуйста, кому не лень, напишите мне команды, какие нужно прописать для обновления ядра серверной убунты на версию 16.6, по порядкуНе могу найти файлы .деб на сайте, и логику команд понять не могу.Буду очень признателен. Я просто нуб во всем этом деле
>>2298515Забыл сказать, убунта х86_64
Суп.В чем прикол вашего СС?В чем различия между использованием того же sock5 от тор?
>>2298515Нихуя не понятно что ты хочешь. Какой еще 16.6?Давай по порядку
Спалю годноту - vps хостинг cockbox. Дороже чем обычные, зато абузоустойчивый и не ебет мозги.
>>2298557Обновление ядра на убунту, 16.6 - последняя стабильная их версия. Это не относится к сс, просто тут все такие программистеры, мб знает кто
>>2298404>Потому что ты тупое уебище, которое поставило не рекомендуемую версию ОС, а что тебе захотелось. Поправочные коэффициенты на твою тупость в шапке не предусмотрены.Я твою мать ебал. Анончик, я поставил рекомендуемый 16.04. В душе не ебу почему ты хуесос агрессивный не работает команда включения либева из оппоста.>Китайскую письку без исходников засовываешь себе в жопу, где ей самое место. Ой, параноик. Перережь себе провода интернетные, а то dpi анализирует на что ты письку наяриваешь.
>>2298581А что оно тебе в статусе писало то?
>>2298600Неизвестная команда чтото типа такого.
https://www.youtube.com/watch?v=UZkltpRTY58Вот хороший видос для нюфань чтобы понять что такое терминал и какие команды вам могут пригодиться. Потому что в гайде нет ничего насчёт рестарта сервисов и их статуса и вообще логов.
>>2298304Годная статейка, пинг стал меньше и скорость выше.
Сейчас решил замерить в спидтесте: без СС 25 мб скачивания и 20 мб загрузки; с сс 1мб скачивания и 9 загрузки. Пиздец. Ну и что это такое?
>>2298448> опчик выдели мне загон на гитхабе, я для красноглазых короткую справочку заибашу без нудных соплей и домохозяского говнаhttps://github.com/fconn/ss2ch/wiki/Резерв-1 пожалуйста
>>2298448Выключи udp relay, вместе с обфуксацией они без манипуляций работать не будут.
>>2298616> видосеблан ебланыч
1) https://github.com/Lozy/danted2) >>2298304Пока можете юзайте обычные носки, нативно и быстро, шадовсокс нинужОн пока что
>>2298502man iptables
>>2298499Лучше не ебись с iptables, и сделай так:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_allВ файл /etc/sysctl.conf добавьnet.ipv4.icmp_echo_ignore_all=1
>>2298694>шадовсокс нинужОнА вот хуй там. Дом.сру, прокси идут нахуй, вся надежда на порезанный до 5мбит впн и носки.
>>2298731>на порезанный до 5мбит впнКем порезанный? За що?
>>2298741Кривыми руками. Спидтест до ближайшего сервака от меня - 100мбит, спидтест до ближайшего сервака от впски - 100мбит, спидтест до ближайшего сервака от меня в туннеле до впски - 1,5-10мбит.
>>2298731А какие у тебя настройки? У меня носки с http обфускацией на домсру работают прекрасно >>2298080
>>2298745Лал. Пробуй как в треде советуют SS заворачивать в нешифрованную ОВПН
>>2298747Настройки с шапки, с обфс и придуманным ручками паролем.А у меня пока теневые носки не встают, с пятого треда повторяю гайды слово в слово - нихуя не коннектится винда, ERR_EMPTY_RESPONSE, вся хуйня.Уже несколько раз перенакатывал дистр и даже до китайцев доебался с их скриптами для криворуких даунов и нихуя, наружу шлю пакеты, а в ответ нихуя.Причём простые прокси (без сокс5) спокойно поднимаются, с браузера ойпишник меняется на забугорный, но lawfilter-ertelekom в рот ебал меня и прокси.
>>2298751зачем тебе обхсс?
>>2298752>обхсспацаны говорят что заебись тема, без неё мол хуевато.
>>2298751Попробуй к этому подключится. У меня с домру вроде работает нормально.
>>2298753Пиздят. Это только для противодействия DPI, когда провы спецом режут впн трафф.
ОП, добавь в свой гайд дополнительные фишки типа этого >>2298728Добавляем в `/etc/sysctl.conf`:```net.ipv4.icmp_echo_ignore_all=1```Загружаем изменения:```shellsysctl -p```
>>2298728>>2298756Ок, добавлю.
>>2298751Апдейт. Попробовал хуйню из шапки в гите и всё заработало, наканец-та. Не пожалуешься в треде - чуда не случится.Осталось купить Xiaomimiwifi3gkitaiskayahuinya, где заявлена поддержка теневых носков и поднять впн сервер для раздачи всей хуйни себе домой и на работу.
>>2298758>Попробовал хуйню из шапки в гите и всё заработало,А что именно делал? SS?
>>2298759Ну да, ща буду думать как теперь сделать заебись чтобы плоечка тоже могла нюхать носки и общаться с псн при помощи роутера на падаване и двух свободных патчкордов.
>>2298754> govno-aruba.tkПроиграл хорошая попытка, товарищ майор.
>>2298760Нешифрованной овпн уже обмазывался?
>>2298763А то, с неё и начал, как самый домохозяечный вариант.
>>2298760Я вот что для плойки на опенвпн сделал.
>>2298767Это у тебя случаем не Giga новая, которая KN-1010?
>>2298766А хули тормозит она так? Она же с SS должна быстрой быть.
>>2298767Не, у меня в таком режиме плойка не может в мультиплеер, а там ебаный kulve taroth съёбывается третьего мая в закат.
>>2298769Не, у меня дешманский лайт 3
>>2298771Често, в душе не ебу. Потому и думаю брать ролтер.
>>2298774Ты в Entware накатывал? Или всё в настройках делал?
>>2298772А почему не может? Оно же весь трафик от плейстейшн отправляет на впн просто. Ну у меня по крайней мере весь функционал работает.
>>2298779Хуй знает, сыпятся сплошные 5038f-mw1 и 50051-mw1 когда пытаюсь вписаться в сквад на 4+ рыла. На 2+ получается, но там обычно стоят афк ебланозавры, повисшие в сундуке.
>>2298778Я скачал с форума кинетик драфт версию прошивки, там доустановил в компонентах клиент для openvpn и новый интерфейс. В нем можно выбирать какие устройства через что в интернет ходят.
Народ то начинает что то понимать и обучаться. Всё по заветам паникёров. Причём статья про линукс 2016 года и её нельзя уже давно комментировать, видимо она вылезла на волне интереса к настройкам прыщей. Походу пол рунета скупает впс.
>>2298805>в чехиюНо нахуя? В польше же веселее, можно забив хуй драить толчки за 1500 евро, снимать хату за 400 и жить как слегка коричневый человек.
>>2298806Ну мне лично чехия больше нравится, если бы не их язык. Там склонений и исключений в миллион раз больше чем в русеке, вот сука не могли на инглиш перейти.
>>2298806Поляки злые и бьют руских.
>>2298805И это крайне хуево, эти знания должны быть тайные и недоступные массе. Теперь за них примутся власти. Сами себе яму вырыли своими гайдами.
Аноны, подскажите, умоляю. Я в этом не разбираюсь всём.Как весь трафик пустить через эту парашу? p.s. двач, кстати, у меня не работает. Наверное, я что-то не так делаю.
>>2298829Кажется, понял. Поставил Global в Mode. Правда, двач мне всё равно не доступен. Аноны, кто как это обошёл?Забавно вообще, что на анонимном сайте запрещены анонимайзеры.
>>2298832>анонимном сайте запрещены ПУБЛИЧНЫЕ анонимайзерыпофиксил. Алсо, у тебя точно работает прокся? Айпишник хоть сменился?
Поясните, почему вы занимаетесь пердолением вместо того, чтобы накатить https://github.com/StreisandEffect/streisand в пару кликов?
>>2298833Да-да, анон, работает.Хотя, 2ip говорит, что я использую DO, что, в принципе, правда. Видимо поэтому меня двач и хуесосит. Надо будет взять менее попсовый вдс.Ну хоть уеч заработал, это мне было и нужно.
>>2298850Отклеилась картинка
>>2298851>>2298850Заюзай днс 1.1.1.1 и 1.0.0.1 они приватные и быстрые.
>>2298852>быстрые.Ты с гуглом не перепутал?
>>2298855Зайди на сюрвер и замеряй там.
>>2298857Я уже намерялся вдоль и поперек, даже отклик на открытие страниц быстрее с гуглом.
>>2298852Лучше на vps накатить unbound или pdnsd и юзать как dns
>>2298823Тайные знания хуёво развиваются, если бы китайцы бы не делились, то мы бы в перспективе сидели бы с 30кбит/с через впн.
>>2298863А есть смысл, отклик будет быстрее?
>>2298866Нет, это для лолонимности + защиты от блокировок по днс и блокировки восьмерок.
Анансы, после поднятия скрытыхносков из шапки надо что-либо делать с серваком? Апдейты накатывать или если всё работает то надо забить и юзать дальше. Алсо, если я подниму на серваке openvpn и wg для теста у меня носки не отваляться? Что еще сделать можно полезного со своим VPS?
>>2298873> для тестаДома виртуалку поставь и тестируй всё что душе угодно.
>>2298873>Анансы, после поднятия скрытыхносков из шапки надо что-либо делать с серваком?Тебе решать.>Апдейты накатыватьА вот это не помешает. Если дебиан, то можешь настроить unattended updates.>Что еще сделать можно полезного со своим VPS?Ноду Hentai@Home подними.
>>2298891>unattended updatesПовесь ружье обратно на гвоздь. Тот же ss всего несколько месяцев назад обновился с потерей обратной совместимости.
>>2297690 (OP)Оп блядь, нахуя ты перекат раньше шапки делалешь?
>>2298304Не работает этот гайд.Ядро линя судя по команде - 2.6.32-042stab127.2.Обновляю по гайду, получаю такой набор:Setting up linux-image-4.13.0-39-generic (4.13.0-39.44~16.04.1) ...Running depmod.update-initramfs: deferring update (hook will be called later)The link /initrd.img is a dangling linkto /boot/initrd.img-4.8.0-58-genericExamining /etc/kernel/postinst.d.run-parts: executing /etc/kernel/postinst.d/apt-auto-removal 4.13.0-39-generic /boot/vmlinuz-4.13.0-39-genericrun-parts: executing /etc/kernel/postinst.d/initramfs-tools 4.13.0-39-generic /boot/vmlinuz-4.13.0-39-genericupdate-initramfs: Generating /boot/initrd.img-4.13.0-39-genericE: /usr/share/initramfs-tools/hooks/fixrtc failed with return 1.update-initramfs: failed for /boot/initrd.img-4.13.0-39-generic with 1.run-parts: /etc/kernel/postinst.d/initramfs-tools exited with return code 1Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-4.13.0-39-generic.postinst line 1052.dpkg: error processing package linux-image-4.13.0-39-generic (--configure): subprocess installed post-installation script returned error exit status 2dpkg: dependency problems prevent configuration of linux-image-extra-4.13.0-39-generic: linux-image-extra-4.13.0-39-generic depends on linux-image-4.13.0-39-generic; however: Package linux-image-4.13.0-39-generic is not configured yet.dpkg: error processing package linux-image-extra-4.13.0-39-generic (--configure): dependency problems - leaving unconfigureddpkg: dependency problems prevent configuration of linux-image-generic-hwe-16.04: linux-image-generic-hwe-16.04 depends on linux-image-4.13.0-39-generic; however: Package linux-image-4.13.0-39-generic is not configured yet. linux-image-generic-hwe-16.04 depends on linux-image-extra-4.13.0-39-generic; however: Package linux-image-extra-4.13.0-39-generic is not configured yet.dpkg: error processing package linux-image-generic-hwe-16.04 (--configure): dependency problems - leaving unconfigureddpkg: dependency problems prevent configuration of linux-generic-hwe-16.04: linux-generic-hwe-16.04 depends on linux-image-generic-hwe-16.04 (= 4.13.0.39.58); however: Package linux-image-generic-hwe-16.04 is not configured yet.dpkg: error processing package linux-generic-hwe-16.04 (--configure): dependency problems - leaving unconfiguredSetting up linux-image-4.8.0-58-generic (4.8.0-58.63~16.04.1) ...Running depmod.update-initramfs: deferring update (hook will be called later)The link /initrd.img is a dangling linkto /boot/initrd.img-4.13.0-39-genericExamining /etc/kernel/postinst.d.run-parts: executing /etc/kernel/postinst.d/apt-auto-removal 4.8.0-58-generic /boot/vmlinuz-4.8.0-58-genericrun-parts: executing /etc/kernel/postinst.d/initramfs-tools 4.8.0-58-generic /boot/vmlinuz-4.8.0-58-genericupdate-initramfs: Generating /boot/initrd.img-4.8.0-58-genericE: /usr/share/initramfs-tools/hooks/fixrtc failed with return 1.update-initramfs: failed for /boot/initrd.img-4.8.0-58-generic with 1.run-parts: /etc/kernel/postinst.d/initramfs-tools exited with return code 1Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-4.8.0-58-generic.postinst line 1052.dpkg: error processing package linux-image-4.8.0-58-generic (--configure): subprocess installed post-installation script returned error exit status 2Errors were encountered while processing: linux-image-4.13.0-39-generic linux-image-extra-4.13.0-39-generic linux-image-generic-hwe-16.04 linux-generic-hwe-16.04 linux-image-4.8.0-58-genericE: Sub-process /usr/bin/dpkg returned an error code (1)Что делать? Если забить и делать по гайду дальше, то net.ipv4.tcp_congestion_control = cubic
>>2298902Я так и не смог поднять СС на 2.6 ядре, бери впс без OpenVZ, там это ядро - потолок.
>>2298745ищи проблему у себя, у меня shadowsocks на дом.ру нормальная скорость
>>2298562>все такие программистерынигерос трехметровой палкой не трогают
В 23 минуты wireguard В 25 Shadowsocks обсуфицированный. Наверное нужно больше тестов, но особой разницы я не заметил, первый даже больше тормозил когда страницу грузил.
>>2298941Шифрование в сс применено chacha20 ietf poly 1305. Тест делал на андроид.
>>2298941И что такое jitter? Я просто хз
>>2298616>рестарта сервисовты читать что пастишь в терминал пробовал?>и вообще логовтебе зачем ололошка?>>2298640спасибки, буду ждать своего центоеба что бы вместе съебать с б-гмезкого дебьяна :3>>2298660k>>2298756ты бы пояснял чо простынка делает то ебать>>2298829лооооол они таки пизданули лончер, пидоры блядьу меня раньше сайт магаза не работал и эдукейшон раздел, но щас вроде пофиксили смотрю, а там вон чо, в веселое время живем хуле>>2298902он на старом говне на работе, на центе6 без системд не завелся тоже ибо оно в зависисимостях>>2298920>дом.рутак можно было ~_~
>>2298953> ты читать что пастишь в терминал пробовал?Разная хуйня бывает, в ином случае чтобы найти ошибку надо построчно добавлять параметры с рестартом и статусом чтобы отладить неполадку. Эта хуйня очень поможет юзверям у которых не работает, ведь сс не выдаст ошибку в терминале даже если не запустится.
>>2298891>Ноду Hentai@Home поднимиЭто где же он найдёт 200-300 гектар места по нормальный кеш х@х на впске?
>>2298920Так почитай дальше, проблема решена свежей шапкой.
С каких пор ру домен гугла заблокировали ? Сегодня зашёл и ахуел.
>>2298959А хуй его знает. Мне вот хватает кеша на 15 гигов, свои 1,5 Hath в лень и бесплатные 7 гигабайт для выкачивания получаю, вроде достаточно.
>>2298981>зашёл и ахуел>https://addons.mozilla.comтоже в дауне лол, пиздец мракобесиетолько представьте что будет лет через 5, насколько сильно расслоиться общество, безмозглых животных будет видно невооруженным взглядом
>>2298907Какой впс посоветуешь?
https://www.scaleway.com/baremetal-cloud-servers/Полноценный ARM-дедик за 3 еаро в месяц. Кто-нибудь пробовал? Какой подвох?
>>2298953>kЗа 55ms у меня тоже никаких жалоб не поступает. Не успевает, понимаешь. Только релей-то один хуй не работает.
>>2299029> в даунеЯ вот уже вижу даунов, которые паникуют по поводу и без. Записываю тебя в отряд безмозглых животных первым. Пока копию своего обращения к провайдеру с описанием проблемы не приложишь в треде, то так и будешь пассивным безмозглым животным.
Пачаны, я заебался уже. Памагите что не так.1) Действую оо гайду с гитхаба стрейзанд 2) ГЕНЕРИРУЮ КЛЮЧИ ssh-keygen3) копирую ПРИВАТНЫЙ ключ себе на пека4) ставлю Стрейзанд. Копирую ИНСТРУКЦИЮ которую та хуйня генерирует???5) все работает, носки опевнвпн. Все еставится заебись.Сука единственное что, не могу зайти по ссш в консольку. Суну ему ключ а оно пиздит НЕВЕРНЫЙ ПАРОЛЬ. При генерации ключей оно спрашивала PASSPHERE я же нихуя не вводил то есть поле пустрое - без пароля.Какого хуя?
>>2299085Заходить через консольку надо по рутовому паролю.
>>2299096Юзаю пароль. Нихуя, не пускает.
>>2299101Эта Стрейзанд часом не меняет ПАРОЛЬ?
>>2299042чому? поясни норм заебал>>2299049>обращения к провайдеру с описанием проблемыЗаписываю тебя в отряд безмозглых животных первым. хочешь пожрать бюрократического говна? вперед и с песней хулевообще идеальный мир это когда двачи заблочат, тогда все школьники окончательно поверят что вкконфа это и есть ТОТ САМЫЙ, вот тогда то и начнется ренесанс в наших интернетах, уйдет глупость, а вместе с ней и злоба, настанет эпоха отборнейшего контента и годноты ммм
>>2299085А публичный ключ ты на сервер закинул? И заскринь конкретное сообщение об ошибке.
Объясните, нахуй нужен udp relay вообще в таком виде?Отключил obfs, чтобы не мешался, включил reuse_port и повесил SS на один порт с udp relay. Иду на thepiratebay, беру альбом пидораса Ламара из top 100 и ставлю на загрузку в торрент-клиенте. DHT отключен, локальные пиры отключены, поиск пиров только по udp-трекерам. Это уебище из 20 трекеров максимум зацепило 4 с сотой попытки, при этом нехило начало колбаситься, сбрасывать скорость и проваливать защищенное соединение.Надо ли говорить, что с OpenVPN подключается ко всем трекерам и работает превосходно?
Имеется Raspberry Pi 3, белый IP, бесплатный OpenVPN сервер за бугром, но мне нужен только Socks5. Как переделать? Можно ли создать виртуальный сетевой интерфейс, который не будет использоваться для всех подключений, а только будет использоваться для переадресации трафика Socks-сервера?
>>2299022>1,5 HathПиздос. У меня пока дома пека не сдохла я получал 8 hath в день, жировал, покупал в хентайверсе легендарные косы и платил чтобы их вкачали до 10/10.
>>2299156Можно, делай. ss-tunnel, ss bind, вся хуйня.
>>2299145 Он же сломан на винде.На телефонах, роутерах с ss-redir и ovpn over ss он работает нормально.>>2299156>Можно ли создать виртуальный сетевой интерфейс, который не будет использоваться для всех подключений, а только будет использоваться для переадресации трафика Socks-сервера?Выключи в ovpn redirect-gateway и забинди dante-server на интерфейс ovpn
>>2299191>На телефонахНа нем и проверяю.
>>2299197Ведро. shadowsocks-androidКонфигурировать там нечего, поэтому смысла скринить не вижу. Знаю, что NAT-режим не может в relay, у меня режим VPN.
>>2299115Конечно закинул. Сгенерировано ПАРА ключей. Приватный и публичный. По дефолтному пути. Ниче не менял.
Что скажете насчёт GoQuiet (плагин для обфускации SS, замена simple-obfs)? Автор пишет, что simple-obfs легко задетектить, в отличие от его плагина.https://github.com/cbeuw/GoQuiet/wiki/Advantages-over-similar-obfuscators
>>2299232Вот как пойдут репорты что режется сс - тогда и приходи.
>>2299237Причем тут режется?Тебе могут ехидно подсунуть 6 правильных байтов, которые obfs проверяет, а после проверки накормить говном по уши, и ты все захаваешь.
>>2299237А вдруг не будут резать, а записывать в особый списочек, чтобы в случае чего зайти к тебе побеседовать? Лучше уж скрываться сразу максимально надёжно.
>>2299243Переведи.
>>2299191>Выключи в ovpn redirect-gateway и забинди dante-server на интерфейс ovpn И как это сделать? Добавление опции "route-nopull" в конфиг ovpn выдает ошибку:Options error: option 'redirect-gateway' cannot be used in this context ([PUSH-OPTIONS])Options error: option 'dhcp-option' cannot be used in this context ([PUSH-OPTIONS])и соединение не проходит.
>>2299361Будут кормить рандомом, дудосить
>>2299378А под дверь насрут?
Аноны, расскажите дауну (мне), как принудительно пускать весь трафик на шинде 10 через SS, да так, чтобы ни один байт не ушёл не через прокси?Судя по тому, как работает SwitchyOmega, ничто не мешает приложениям обходить настройки и идти, что называется, в лоб. Этого нельзя допускать (мне это важно, есть причины).К тому же, при случайном вылете приложухи, должно также обрубаться любое соединение. Аноны, это важно для меня. Куда копать? Может есть что-то, что вы можете посоветовать мне?
Кампухтерных дел мастера, HALP! Хочу с 10 на 7 перейти обратно, но не робит привод. Есть диск с лицензионным ключом, но с офф. сайта не грузит ISO файл для создания загрузочной флешки. Я скинул содержимое диска с 7 виндой SP1 Home Premium на флешку с другого компа и хочу перенести на ПК и тупо запустить setup, такое будет работать?
>>2299432поддвачну, нагуглил проксичейн и даже заработало в терминале, но надо что б вся пека шла, бля надо на роутере походу подымать это говнокароче реквестирую гайдов на роутер ос
>http://telegra.ph/Optimizaciya-servera-04-29Какого хуя в требованиях стоит ядро 4.9+? На сайте красноглазиков http://kernel.ubuntu.com/~kernel-ppa/mainline/последняя стабильная версия v4.16.6. Щито делать?
Где раздобыть виртуальный номер, чтоб qiwi зарегать?Вроде самый анонимный способ закинуть наличну.
>>2299483> 9+> 16 меньше 9Мда...
>>2299487Действительно, в глаза ебусь под утро уже. Есть реальный профит с этой оптимизации?
>>2299502Есть. У меня все быстрее стало.
>>2299485Да на любом сервисе, стоит только загуглить. Я, помню, тарил номера на онлайнсим, для регистрации 100 фейков вк
>>2299432Копай на форумах, которые специализируются на компьютерном софте. 100% если не найдешь готовое, то найдешь человека, который тебе за деньги сам напишет прогу.
>>2298198>и в чем смысл?в том что в mbedtls2.7.x поменялся состав пакетов, а челик поддердживающий репо либрехат собирал под старый mbedtls 2.6.xесли сможешь откатить mbedtls на старую версию все будет норм и без этого костыля
>>2299432Действительно странная хуйня. Всё пиздец дырявое, никогда не знаешь что куда сможет без твоего ведома сходить мимо SS, UWP с ним вообще не работает, а всем и так норм. Я уже начинаю думать не напердолить бы самому на WinDivert нормальную мокропиську без решета, но как-то всё лень.
>>2298209бесполезная хуйня если честно, если прям очень хочешь купи на алиэкспресс дешманский minipc на n3150 или 1037u или чем-то поновее, и там делай что хочешь, но это хуй, оптимальнее всего держать туннели на конечных устройствах без всяких ебаных миддлбоксов
>>2298260ARUBARUBA
>>2299436https://www.violetgem.com/blog/install-shadowsocks-client-lede-openwrt/
>>2298321>В чем преимущество именно представленного в гайде шифрования?быстрее даже на устройствах с AES-NI, без AES-NI чача обоссывает aes только такаес это один из вариантов шифров, который мериканцы выбрали для своих силовиков оче много лет назад, по разным причинам, это не значит что другие шифры хуже
>>2298352>ВПН с носками на одном сервере работать будет?да, почему нет то?
>>2298359>А про это гайд будет?браузер с омегой стандартно отправляет днс через проксиесли ты там проксифицируешь какие-то другие приложения, то в проксификаторе надо ставить резолв днс через прокси, в proxycap такое есть
>>2298377hybla или tcp bbr, все остальное говноно если долго грузит то проблема скорее всего в чем то другом
>>2298380>Просто я неправильно вписывал пароль от сервера.я тебе об этом говорил сразуно ты слушай всяких хуесосов, вдруг помогут чем нет
>>2298441надеяться что тебе оставят ssh оче глупо
>>2298660если ты выключишь udp relay, udp у тебя работать не будет
>>2298522>В чем прикол вашего СС?читай фак прошлого треда, его писали для таких как ты, оп-хуй этого треда ебанутый и будет тебя и все неудобные посты прост игнорить
>>2298562ты чето путаешь, версии 16.6 ваще нет
>>2298621пинг меньше стать не может
>>2298621Мб стабильнее. Вместо частых 900 стал постоянно 700.
>>2299530>>2299569Случайно сам себе отправил
>>2298304> sysctl: cannot stat /proc/sys/net/ipv4/tcp_tw_recycle: No such file or directoryПогуглил tcp_tw_recycle выпилили из ядра в версии 4.12. У меня сейчас ядро 4.13. Со всеми настройками жутко тормозят сайты( bbr показывает). Без них всё летает, ещё быстрее, чем было, субъективно.
>>2299574У меня на 4.14 все нормально
>>2299372>Options errorОшибки это нормально, соединения же нет т.к. route-nopull убирает все маршруты в том числе и до сервера.Добавь его вручную route 12.34.56.78 255.255.255.255 net_gatewayИли же используй pull-filter ignore "redirect-gateway" если у тебя свежая версия ovpn>>2299432Ovpn over ss + на роутере банишь все кроме ip vpn сервера
>>2299597>Ovpn over ss Насколько ovpn замедляет ss?
>>2299597> Добавь его вручную route 12.34.56.78 255.255.255.255 net_gatewayДык сервер мне присылает разные IP для маршрутизации
>>2299700Алсо, в конце лога подключения такие строки /sbin/ip route add 89.39.107.203/32 via 192.168.0.1/sbin/ip route add 0.0.0.0/1 via 10.8.0.1/sbin/ip route add 128.0.0.0/1 via 10.8.0.1route add 128.0.0.0/1 via 10.8.0.1 переводит все соединения на впн, это и есть проблема. Как правильно прописать эту строку?
>>2299672На роутерах сильно, раза в два из-за дохлых процессоров. Но все равно выходит быстрее обчного ovpn. На х86 медленее процентов на 10 если не облажаться с настройками.>>2299700Тогда можешь убрать route-nopull и добавитьroute 0.0.0.0 192.0.0.0 net_gatewayroute 64.0.0.0 192.0.0.0 net_gatewayroute 128.0.0.0 192.0.0.0 net_gatewayroute 192.0.0.0 192.0.0.0 net_gateway
Кто-нибудь запускал ss-redir через openwrt/lede гуй? Там хрен разберешься. Через iptables все работает.
>>2299807ты хотя бы русский язык включил
>>2299432>Аноны, расскажите дауну (мне), как принудительно пускать весь трафик на шинде 10 через SS, да так, чтобы ни один байт не ушёл не через прокси?поднимаешь cc на роутере прост, или можешь поднять виртуалку, в ней поднять два интерфейса - 1 бридж в апстрим, второй хост онли, и на хосте отключить все интерфейсы кроме того, который через хост-онли связан с виртуалкой
>>2299807у меня памяти не хватает ни на что, что за роутер у тебя?
>>2298864ну хз насчет "мы бы", вы бы может и сидели, помимо сс есть еще варианты, просто не такие хорошие.
>>2298832>Кажется, понял. Поставил Global в Mode. писал уже несколько трендов назад, global\хуебал и прочее не обязательно будут работать, через него будут работать только те приложения, которые уважают настройки систем прокси, есть такие, которые хуй кладут на это, чтобы они работали нужно sstap\проксикап\сокскап\вайдкап и еще 100500 существующих проксифаеров
>>2298842потому что стрейзанд не разворачивается в пару кликов, потому что у стрейзанд овердохуя ненужных сервисов, которые висят на дефолтных портах. учитывая что роскомпараша решила просканить весь интернет и забанить адреса где на стандартных портах висят прокси - стрейзанд это оче хуевая затея
>>2298863ну собственное первые 5-6 тредов содержали в шапке инфу как поставить днскрипт и заставить сс работать через него, но какие-то ебаклаки очень много возмущались, поэтому это выпилил в последних версиях
>>2298873>если я подниму на серваке openvpn и wg для теста у меня носки не отваляться?нет>Что еще сделать можно полезного со своим VPS? хз что тебе надо
>>2298894потому что оп этого треда бесполезное хуйло
>>2298902и не будет, у тебя опенВЗ, для опенВЗ это не подходит, потому что опенВЗ не позволяет менять настройки кернела, а те "инструкции" тупо скопипизженые с shadowsocks.org модифицируют кернел>>2298907сс на опенВЗ работает более-менее, и с обфускацией, и как входная-выходная ноды в дабл-сс>>2299031АРУБАРУБА
>>2299820 Для luci-app-shadowsocks-libev его нет>>2299830 Старенький netgear wndrmac он же wndr3700 с AR7161. Процессор дохлый но памяти с избытком из 128/16мб и половина никогда не используется
>Shadowsocks>Даже без обфускации не детектится Великим Китайским Фаерволлом!Насколько ему можно доверять? Где гарантия, что там нет закладок, специально для того, чтобы следить за обходящими блокировку?
>>2299035>кто-нибудь пробовалда
>>2299106меняетоно должно тебе локально на машине, где у тебя ансибль, сохранить вебстраницу с инструкциями как тебе дальше быть
Для тех умных людей( меня), кто захочет установить САМЫЕ ПОСЛЕДНИЕ ядра ВРУЧНУЮ, начиная с 4.16.4( включительно) и до текущих 4.17_что-то_там. Не ставьте их, если погуглить в них бага, что требуются дополнительные скрипты. Система не стартует! Найс! Вот нахуя выкладывать такое, сказывается.Временные решения:https://www.reddit.com/r/linuxmint/comments/8eku0l/ukuumainline_kernel_notice_4242018/https://askubuntu.com/questions/1028629/kernel-ubuntu-com-kernel-ppa-mainline-v4-164.16.3 Стабильное ядро!
>>2299145проблема на твоей стороне, на сайте тбк у этого альбома 1350 сидеров, у меня в qbit через сс те же 1350 сидеров
>>2299232когда эта параша будет кроссплатформено интегрирована в клиенты, тогда и приносиесли легко задетектить - пусть продастся китайцам, отвечающим за блокировки, может станет уважаемым человеком
>>2299838>потому что стрейзанд не разворачивается в пару кликовВат. А сколько точно? 5-10?Ты понял, что я хотел сказать - там инсталлятор типа ок-далее-далее-ок>потому что у стрейзанд овердохуя ненужных сервисовНапример?>учитывая что роскомпараша решила просканить весь интернет и забанить адреса где на стандартных портах висят прокси - стрейзанд это оче хуевая затеяБыли не очень убедительные слухи. Сейчас нигде про это не слышно. Я там выше читал по треду либо в прошлом треде, что у анонов, установивших сс вручную были проблемы с этим самым сканированием и их всё равно банили. В гайде энивей про защиту от сканирования ничего нет и никто как я понял это не настраивает. Тогда чем отличается сс, установленные в ручную, от стрейзанд?
>>2299889>Ты понял, что я хотел сказать - там инсталлятор типа ок-далее-далее-октам сначала нужно поставить ебучий ансибль, как минимумверсия "инсталятор" там вынесена в самый конец, докуда ни одна домохозяйка не дочитает, забив на это на первом же пункте "стрейзанд требует никсы\бсд\осх на вашем компуктере", потому что дальше идет адовый для домохозяйки пиздец из гита\ансибля, который ей нахуй нинужон"инсталятор" не работает в половине случаевзаниматься всем этим ультрапердолингом, чтобы поставить стрейзанд а потом отключать овердохуя сервисов, которыми никто не станет пользоваться - это верх пердолинга и уебанства. нахуй мне блядь в впске сразу сс\опенвпн\стуннел\ссшаттл\опенконнект\ваергард и поверх всего этого напиздячен sslh чтобы через него пускать опенвпн. больше того, все ебучие настройки, которыми ты можешь поделиться через сайт своей стрейзанд-ноды останутся изначальными на этом сайте, даже если ты их потом исправишь руками в самом сервисе - напердолил ты опенвпн руками, потом уже часть про опенвпн с твоего сервера тебе не поможет
>>2299889>Я там выше читал по треду либо в прошлом треде, что у анонов, установивших сс вручную были проблемы с этим самым сканированием и их всё равно банили.не было там такого. если ставить сс на 80 и 443 порт проблем не будет до самого конца. когда начнут банить dst 80 и 443 рашкоинтернету один хуй конец.
>>2299807 Похоже что гуй кривоват, те опции что выбираются из выпадающих списков надо добавить в конфиг вручную>config ss_redir 'hi'> option server 'sss0'>config ss_rules 'ss_rules'> option redir_tcp 'hi'> option redir_udp 'hi'>>2299852 Прямого сбора статистики как в outline там нет, но и то что его пока не банит gfw не гарантия неуязвимости.
>>2299796Не помогло. Конфиг такой - https://hastebin.com/ijivenodab.nginxПодумываю провернуть это с виртуальным сетевым интерфейсом с закинуть на его IP маршрутизацию, но пока не разобрался с мостами.Есть ещё вариант поднять VPS на малинке и на ней VPN и прокси, но это извращенство.
Аноны, у меня есть поднятый openVPN, как мне к нему прикрутить блокировщик рекламы?
>>2299855Блять, там только пароль как зайти на "свой сервер по http". Про то, что поменяло пароль чтобы зайти сука на сервер под рутом - нихуя нет.
>>2299997ставишь pdnsd и юзаешь как DNS в конфиге добавляешь source { owner = localhost; file = "/var/lib/pdnsd/adblock-hosts";}
>>2299997pi hole попробуй на сервер накатить
>>2299998Стрейзанд не меняет пароль рута. Оно просто убирает возможность авторизации по паролю, оставляет только по ключу.
>>2299906> там сначала нужно поставить ебучий ансибль, как минимумsudo apt install python-pip -ysudo pip install ansible markupsafegit clone https://github.com/StreisandEffect/streisand.git && cd streisand && ./streisandВот и вся установка.> стрейзанд требует никсы\бсд\осх на вашем компуктереМожно разворачивать прямо на сервере используя опцию local server.> "инсталятор" не работает в половине случаевПиздеж.> заниматься всем этим ультрапердолингомДа, три команды выполнить в терминале - это ебать какой пердолинг оказывается.> а потом отключать овердохуя сервисовЗачем?> которыми никто не станет пользоваться Ты пришел в свою корпоративную сетку и хочешь поскроллить двачик. Но вот незадача - теневые носки у тебя сдохли. Что будем делать?Нормальный вариант - зашел на сайт своего стрейзанда и выбрал другой вариант обхода блокировки.Тупой и бессмысленный вариант - лезть по ssh в сервер и менять настройки своих носков, ломая все предыдущие настройки на других устройствах.Просто поражаюсь такой ебанутой логике. Хотя судя по твоему устверждению > висят на дефолтных портах. Ты явно стрейзанд даже не пытался ставить, ибо используются там не дефолтные порты.
>>2297690 (OP)Насколько безопасно (относительно вероятности утери контроля над аккаунтом) сидеть в вк или веб.телеграм.орг через тор (допустим, https everywhere или его аналог на всякий случай стоит) или пользоваться тором как сокс5 прокси в клиенте телеграма или еще какой-нибудь аське (где, допустим, нет авторизации по смс)? Что будет, если входная или/и выходная нода будут скомпрометированы? Деанона не боюсь, чтения переписок тоже не особо боюсь, боюсь, что кто-то сможет писать от моего имени или увидеть пароль.
>>2300020
>>2300020>>2300024Сорян, случано сшакалил пикчу, вот без сжатия
>>2300024То есть с хттпс - все ок. А если через клиент аськи-вайбера-ватсапа-телеграма-хуйнянейм подключаться?>сокс5 сам нихуя не шифруетвот поэтому и спрашиваю, вдруг клиент плейн текстом или в хттп голом все пересылает (логины-пароли)?>на помощь приходит хттпсКак в браузере гарантировать, что все соединения идут по доверенным хттпс?
>>2300032>А если через клиент аськи-вайбера-ватсапа-телеграма-хуйнянейм подключаться?А ты думаешь, он без шифрования подключается?
>>2300032>Как в браузере гарантировать, что все соединения идут по доверенным хттпс?Замочек зелёный висит - значит, всё в порядке.
>>2300033>А ты думаешь, он без шифрования подключается?Там не написано, ну.
>>2300034Это понятно, но я же не буду каждый раз проверять висящий замочек + бывают сайты, грузящие с левых адресов по хттп контент, емнип. А суть именно в "гарантировать" - не хттп - обрубать нахуй.
>>2300036> не хттп - обрубать нахуй.HTTPS Everywhere
>>2300006Хорошо. Почему мой ключ не хавает? Указываю приватный ключ, кормлю его ssh клиенту, жму ПОЕХАЛИ а оно говорит authorization failed и просит пароль. Ок, ввожу пароль рута ну конечно же authorization failed. Я уже 4 раза откатывал ебунту на vpsке, 4 раза ставил Стрейзанд. И один хуй - не могу зайти. Главное что инструкция, там где надо авторизацию делать по логину Streisand и сгенерированому паролю работает. Носки, овпн работает. Сука.
>>2300036Каждый раз будешь проверять, по-другому - никак.
>>2300002>file = "/var/lib/pdnsd/adblock-hosts";Какая структура записей у этого файла должна быть?
>>2300041Стрейзанд же отключает вход по паролю. Может ты как-то неправильно ключ скармиливаешь?
>>2300041Чё за ssh клиент юзаешь? Разные клиенты могут использовать разные форматы ключей. Попробуй конвертни в другой формат.
>>2300044как обычный hosts файл. можно даже через cron запилить автообновление этого файла
>>2300041Хуй знает, у меня работало всё. Делал так:Сгенерил ключ: ssh-keygenЗалил публичную часть на сервер через ssh-copy-idПоставил стрейзандВсё, потом когда захожу, ввожу пароль, который указал при генерации ключа. Рут пароль от сервера тут нужен только при копировании публичной части.
>>2300039Он вроде не отрубает, а просто пытается подключаться по хттпс, когда может.>>2300043Разве нет настройки или дополнения для браузера?
>>2300051Есть опция отрубать не HTTPS.
>>2299949Алсо, не смог, что хотел, но смог перекинуть маршрутизацию на отдельных подсетей Telegram на VPN, исключаяя остальные.Конфиг: https://hastebin.com/bohokoholu.nginx
Steam не устанавливается, чё делать?
>>2300055Когда же вы уже научитесь правильно задавать вопросы. Дегенераты, блядь.
>>2300066Устанавливаешь клиент, затем он начинает заливать данные с инета, полоса прогресса загрузки двигается в обе стороны, закачалось сколькото - откатилось и так пока не выдает сообщение, что отсутствует соединение.
>>2300055Бочку.
>>2300076Всё ещё недостаточно данных. Приходи, когда будешь готов задать вопрос.
Аноны, по вашей рекомендации установил pi-hole на openvpn сервер, запустил DNS, как написано в wiki прописал ip адресс tun0 в конфиг openVPN, а интернет соединения нет. При этом если не прописывать DNS pi-hole интернет есть. Как жить, дорогая редакция?
>>2300083После установки начинается обновление пик 1, которое не может закончиться и появляется пик 2. Провайдер МТС.
Пиздец, плагин obfs на ноуте с вин10 х64 вываливается каждые полчаса с ошибкой unknown software exeption, а на компе с вин10 х86 вообще нахуй не запускается, пишет программа не предназначена для работы в этой системе.В реестр лазил, нихуя не помогло. На андройде плагин идеально работает.
>>2299852>Насколько ему можно доверять?открытый исходный код, можешь ему доврять настолько, насколько доверяешь себе или сообществу. учитывая что его форкнули ребята из гугла без правок - все норм.
>>2298304>>2297809>>2298306>>2298380>>2298728>>2298756Добавил это всё в шапку. Вроде ничего не пропустил?
>>2300041>Хорошо. Почему мой ключ не хавает? куда ты добавлял свой паблик в authorized_keys и как ты это делал, если ты ssh зайти не можешь?берешь, открываешь свой стрейзанд https://твой.адрес.ебучего.стрейзанда/sshтам качаешь ppk, с помощью него заходишь с рута и добавляешь свой ключя не просто так 8 тредов пишу что стрейзанд это оверкилл и нахуй ненужон
>>2299997блокировать лучше на конечном устройстве
>>2300131Почему?
У меня есть бесплатный домен .ml. Как мне его подключить к aruba VPS?
>>2300018>Пиздеж.>у меня сработало значит всегда работает!>и похуй что в самом гитхабе стрейзанда написано что лучше так не делать
>>2300018> Но вот незадача - теневые носки у тебя сдохли.и с чего они должны сдохнуть? ты там их на шиндовс сервер 2016 развернул чтоле?
>>2300018>Ты явно стрейзанд даже не пытался ставить, ибо используются там не дефолтные порты. нахуй иди, маня
>>2300020>Насколько безопаснобезопасно если ты сидишь на нормальных саетах с tls, а не на параше из 2000ых
>>2300032>А если через клиент аськи-вайбера-ватсапа-телеграма-хуйнянейм подключаться?еще лучше, там пинниг сертификатов есть, от митма поможет
>>2300132https://www.snbforums.com/threads/ad-blocking-on-the-router.9304/page-2#post-61566помимо этого, если тебе нужно будет по какой-то причине для какого-то саета отключить блокировку рекламы (иногда хитрозадые вебмастера привязывают контент и рекламу на одни домены\адреса, добавляют ебаные проверочки на адлок, etc.) то сделать это будет легко если блокировка на конечно устройстве, если же адблок на серваке, ты немного подзаебешься
>>2300146так любит Яндекс Директ делать
>>2300133подсветил желтым
>>2300133Заходишь на cloudflare.com или cloudns.net, регаешь аккаунт, создаешь днс-зону, прописываешь A запись с IP VPS сервера.----Можно юзать duckdns.org, но будет домен третьего уровня. А еще утку заблочил РКН, идиоты.
>>2300052Спасибо.>>2300141Как узнать, что рандомный клиент аськоиркоскайпа шифрует соединение?
>>2300175> аськоиркоскайпашта
>>2300095А почему ты спрашиваешь в этом треде?
>>2300176Клиент аськи, клиент ирки, клиент скайпа.
>>2300050 Я прямо на сервере сгенерил ssh-keygen. Потом зашел по sftp и забрал приватный ключ. Так нельзя делать?
>>2300151Ай спасибо.
>>2300193> Клиент аськиШифрование от гэбни> клиент иркиЗависит от сервера> клиент скайпа.Шифрование от пиндоской гэбни
>>2300222На конкретном клиенте мне как узнать, есть шифрование или нет, кроме как вайршарком? Никак?
Просьба добавить в оп пост объективных сравнений SS и OVPN в разных конфигурациях (с и без обфускацией и с и без шифрованием с разным размером ключа соотвтственно).Анону с ваергард просьба написать про него подробнее.
>>2300288Хуя ты барин, хоть бы цитировал анонов, а то хуй пойми к кому обращаешься.
>>2298039> под http на псевдолокальный ресурсЭто как?
>>2300510"server_port":80,"plugin":"obfs-server","plugin_opts":"obfs=http;obfs-host=<Локальный ресурс (в твоей стране), который не троттлится провайдером>"На клиенте тоже самое, только "obfs-client"Но лучше, наверное, обфусцировать под https (obfs=tls) и соответственно порт поменять на 443.
>>2300527>Но лучше, наверноеПочему?
>>2300527оно в таком случае делает SNI с произвольным доменом?
>>2300222>шифрование>тред про дыраявые соксы
Кто-нибудь на OVN держит ? Там можно как на DO между странами переносить ? Хочу пожить немного на USA, чтобы спотифай через него слушать, а если пинги будут совсем плохии перекатить в европку
>>2300545>>2300546Нет, я проебался, не лучше. Просто если троттлят пробуй по-разному. "obfs-host" работает только с http обфускацией, посылается пакет вида "GET / HTTP/1.1 Host: cloudfront.net User-Agent: curl/7.22.1 Upgrade: websocket" (причем клаудфронт используется по дефолту, если хост не указыван в конфиге). Далее уже отсылаются пакеты websocket'а с шифрованным траффиком шадовсокса. То есть хост в конфиге влияет только на гет-запрос только в http. Путь get'а можно поменять, прописав в конфиге еще obfs-uri=/index.php, например. Но вот юзер-агент не поменять, так что возможно в теории идентифицировать шадоусокс по определенной версии курла.При tls обфускации это в принципе не надо, так как в https в принципе ни get, ни host не передаются plaintext'ом. Хотя, tls-обфусцированный траффик можно идентифицировать тоже, так как там 12 байт постоянно одни и те же.SNI там не используется.
КАК ЖЕ СУКА АРУБА ЗАЕБАЛА РВАТЬ КОННЕКТ ПРИ АКТИВНОЙ СКАЧКЕ ууух блядь аж тресет, даже простой файлик на 50 мегов приходится выкачивать в пару заходов, кароче ссанина за один евро чисто для браузинга и смсок, но чем она тогда лучше сотни бьесплатных прокси аддонов для браузера!?
>>2300586а может это просто проксичейнз с хуевыми настрйоками я хз>strict_chain>proxy_dns >remote_dns_subnet 224>tcp_read_time_out 15000>tcp_connect_time_out 8000>localnet 127.0.0.0/255.0.0.0>quiet_mode>[ProxyList]>socks5 127.0.0.1 1080
>>2300586Двачую, при гейминге та же самая хуйня - соединение рвется каждые 15-20 минут.
>>2300213можноформально это "небезопасная" практика, на деле для впс под нужды сс похуй ваще
>>2300527>"plugin_opts":"obfs=http;obfs-host=<Локальный ресурс (в твоей стране), который не троттлится провайдером>"на сервере нет смысла прописывать obfs-host это клиентская опция
>>2300592>>2300589просто вы ебанутые рукожопы
Посоны, такая проблема с ОпенВПН на андроиде.Не хочет переподключаться после разблокировки экрана, висит на waiting for server, но стоит открыть клиент, как он сразу же подключается. Прошивка miui.
>>2300595Да, я понял, просто смотрел на примере конфига какого-то китайца, у него так было. Сервер вообще игнорирует хост и путь запроса.
>>2300697Отключи Battery Saver (т.е. сделай No restrictions) для OpenVPN.
>>2300723Отключено
Эта ваша аруба за торренты или хентай будет ебсти?
>>2300744Нахуй торренты через впс качать? Ты ебанутый?
>>2300596> соединение по ssh рвётся со стороны хостаНо виноват в этом у нас конечно же пользователь.
>>2300774конечно, потому что клиент и сервер ssh можно настроить по разному. но у дебичей всегда виноват кто-то.
Господа, подскажите - что значит NAT у некоторых VPS-хостеров? Типа мне будут выданы конкретные порты слинкованной с моей машиной или что?
>>2300866Алсо, 128mb RAM хватит для VPN на ubuntu 16.04?
>>2300866Всё верно.>>2300877Я бы не сиал рисковать и взял бы минимум 256, а лучше 512.
>>2300877Хватит.
>>2300866>мне будут выданы конкретные порты слинкованной с моей машинойДа, только брать такое не нужно. Все жутко медленно, криво настроено и ip адреса в черных списках из-за "дочерей офицеров" и прочего скама.>>2300877128мб хватит но как правило с таким малым объемом озу идет крайне мало процессорного времени и медленная сеть.
Прописал в openvpn конфиге маршруты до всех заблокированных адресов. Всё работает, но есть нюанс: маршруты применялись в винде четыре ебучих часа (60к записей). Можно как-нибудь это дело ускорить?
>>2298480Бампаю свой вопрос. Ф12 нажать не могу, ибо я телефонный челик. Компьютером вообще не пользуюсь.
>>2301049> запросы на айпишник арендованного сервераЭто. Обфускация влияет только на вид запросов, IP назначения всегда только твой сервер (если всё правильно настроил, конечно).
>>2301067Понял, спасибо.Ещё такая тема: заметил, что у меня пикабу не грузит. Отключился от сс и сразу загрузился. Можно ли это как-то пофиксить? Впс во Франции. не обоссывайте, я не пикабушер, просто иногда нужные пикчи в поиске по картинкам только там находит
>>2301076Возможно проблема в днс твоего хостера/провайдера. Поставь в настройках носков редирект всех днс запросов к 8.8.8.8
>>2301079Стоит, но все равно такая проблема.
>>2300744меня не ебут, но я хз какие ты торренты будешь качать, какие раздавать и откудадля надежности под такое лучше взять отдельно дешевую впс в нидерландах и держать отдельный клиент сс
>>2300877да>>2300866значит на твоем айпи будет еще с десяток впсок висеть, и вы все вместе будете делить один в лучшем случае гигабитный порт, в принципе это терпимо, но ты не сможешь сам напердолить нужные тебе порты, на случай охуевших провайдеров режущих все кроме 80\443
>>2301108А Латвия и Швеция?
Сука как же я заебался. Лады. Установил вашу Стрейзанд. Ебашил всё, кроме тора.Все работает кроме tinyproxy.В статусе той хуйни вижу такую парашу, весь syslog засирает. Какого блять хуя? Нихуя не трогал, Стрейзанд сама сука все делала, все блять. Заебаловьвдв. Что делать?
>>2301165Попробуй выполнить запуск tinyproxy из терминала и посмотри что она тебе напишет.
>>2301165Юзай privoxy или danted
Кореш просит поделиться тененосками. Но я несколько параноик. Поэтому встал вопрос - можно ли ограничить ему трафик только для телеги или же слишком пердолинг?
>>2299906>>2300018> стрейзанд требует никсы> Можно разворачивать прямо на сервере используя опцию local server.Вы там с ХР капчуете? Уже можно быть хакером не выключая Доты.
Увидел в обновленном гайде про энтропию, зачекал -- 1700. Эт много? рофланебало
>>2301312Это нормально
>>2301314Попросил в саппорте сделать мне поменьше, теперь 3325. Бля.
>>2301321> Попросил в саппорте сделать мне поменьшеНахуя? Чем больше, тем лучше же. >1000 - нормально.
>>2301321> мне поменьше,Зачем? Больше энтропия - меньше шанса её израсходовать -> меньше шансов получить задержку.
>>2301329>>2301328В гайде написано, что лучше меньше 500. Сложно. Ну, тогда заебись, хуле. Уже аж 4000.
>>2301335Ты чё, математику в школе прогуливал? Там стоит знак "больше".
>>2301341А, блять. Переклинило. Лол. Логист
Лол, почитал тред и решил что лучше заплатить 2,5-3 бакса впн сервису с тысячами серверами чем настраивать самому чето за примерно те же деньги. 80% треда жалобы на то что что то не работает, дисконекты, наебка на доллары и т.п. Просто пиздец, анонимизация достойная харкача.
пизда залупе итальянской
>>2301358Удачи найти хороший впн за 3 бакса в месяц. Не получается у самых отбитых, потому что даже я, будучи абсолютнейшим чайником, не видевшим даже в жизни убунту, сделал за полчаса все и теперь кайфую. К слову, сервер за 120 рублей всего, во Франции.
>>2301358> 2,5-3 бакса Найди мне за эти деньги VPN сервис, который будет предоставлять гигабитный канал ну или хотя бы честные 100мбпс, с безлимитным трансфером и IPv6. А потом уже поговорим.
Вот это хуёвый пункт в гайде - стоит упомянуть, что проблему с падением obfs это не решает, просто скрывает окно с ошибкой. Причём, скрывает окно вообще у всех приложений, и в некоторых случаях это может нехило попортить нервов, когда какая-нибудь приложуха будет по-тихому крашиться, и анон не вспомнит, что скрыл окно с ошибкой.ОП, пофикси пожалуйста.
>>2300844>клиент и сервер ssh можно настроить по разномуты у мамы самый вумный?>>2301362ложная тревога
>>2301373Ох уж эти сказочки, ох уж эти сказочники.
>>2301358Я не знаю как называется подобная логическая ошибка, но ты совершаешь именно её: те, у кого всё работает, не пишут (или редко пишут) об этом в тред. Голос же тех немногих, у кого что-то не работает, естественно, громче всех в интернете. Это касается даже не данного конкретного случая с носками, а любого продукта, отзывы о котором ты читаешь в интернетах.
>>2301398В принципе, можешь даже не париться и начать логгировать свой трафик, принося каждый день файлик в полицию.
>>2301373Ну ка любезный, пруфы скорости в 100мбит через впн и пингом до сотки с 0% потерь. Шо у тебя там за 100 рублей, интересно посмотреть.
>>2301425Пруфать впадлу, пинг меньше 100, но скорость ниже 100. Не потому, что сервер хуевый, а потому что провайдер ублюдский.
>>2301435> Пруфать впадлуЯсно. Скорость у тебя 5мбит с дисконнектами каждые 10 минут, после которых нужно лезть в консоль сервака. Пруф дат аим ронг.
>>2301441Скорость 40 на 50, без сс 45 на 40. Дисконнектов не было ни разу. Андроид вцепился и крепко держит. Мб на шинде и есть проблемы с этим, не ебу, ибо не пользуюсь пекарнями.
>>2301441Вот тебе скрин траффика за 2-3 дня (наверху).
>>2300561> bump
Перекатываемся >>2301463 (OP)Перекатываемся >>2301463 (OP)Перекатываемся >>2301463 (OP)
>>2301460И че? Это показывает качество соединения? Я вчера через впн фильмов на 150гб скачал и че, эта крута?
>>2301373А этот https://rus.privateinternetaccess.com/pages/buy-vpn/ ?
Привет, есть нестандартный вопрос - подскажите какого-нибудь малоизвестного русского хостера с недорогими тарифами для VPN? Нужно одному сайту представиться русским, но он все известные подсети ру-хостеров побанил уже.
>>2302031впн99.net
>>2302194это таки VPN а значит скорее всего в списках.Варианты с хостером дешевых VDS/VPS, для поднятия своего впн/прокси?
>>2302234https://www.ihor.ru/vds
>>2302247tanks
Хмм, как заставить VirtualBox коннектиться через shadowsock? У VBO есть прокси но он настройки игнорируетВторой вопрос - как замаскировать shadowsock на VDS от сканнинга? Хотя бы простейший вариант.