Прошлые тренды:https://arhivach.cf/thread/302847/https://arhivach.cf/thread/305585/https://arhivach.cf/thread/311743/https://arhivach.cf/thread/313885/https://arhivach.cf/thread/316302/https://arhivach.cf/thread/342518/https://arhivach.cf/thread/343484/https://arhivach.cf/thread/354345/https://arhivach.cf/thread/356677/https://arhivach.cf/thread/357411/https://arhivach.cf/thread/358606/https://arhivach.cf/thread/360685/https://arhivach.cf/thread/360686/Предыдущий тред тонет тут: https://2ch.hk/s/res/2305883.htmlСтарая новая даунская шапка бесполезного нового ОПа-хуя: https://github.com/fconn/ss2ch/wikiОбновленная старая нечитабельная шапка немного менее бесполезного ОПа-хуя: https://justpaste.it/53cvr - просто сс без обфс и прочегоhttps://justpaste.it/5wl00 - установка\настройка симпл-обфсhttps://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодамичьи-то оптимизации и пердолинг:https://justpaste.it/3rmf0 - аналог дабл-сс через сервера cloudflare в качестве входных нодhttps://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmwarehttps://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламыhttps://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятостиhttps://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - сложная установка через ансибль, решение НЕ ДЛЯ ДОМОХОЗЯЕК, алсо накатывает часть сервисов на стандартные порты, учитывая что РосПравдНадзор сканил и блочил айпи по стандартным портам проксей как минимум требует ручного допердолинга и отключения нинужон сервисовFAQ:Почему именно shadowsocks?1) Быстрее OpenVPN (даже без обфускации и через UDP)2) Даже без обфускации не детектится Великим Китайским Фаерволлом!3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шиндаОтветы на распространенные тупые вопросы:1) это прокси2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)5) нормально настроеный ss умеет в udp а значит торренты будут работать нормальноПо скорости:SSH ≈ SS > OVPN-UDP > говно > моча > OUTLINE VPN > SOFTETHERЗачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?1) провайдеры детектят и тротлят впн\нераспознаный трафик:ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН СМ КОНЕЦ ПРОШЛОГО ТРЕДА, ИЩИ ПО "openvpn"2) провайдеры впн идут на поводу у роскомнадзора3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированныйА вот гугол выпустил outline vpn что такое че каво?Хуйня из под коня. Некоторая обертка для сс которая в серверной части разворачивается как докер контейнер, клиенты могут работать как с аутлайн-впн серверами так и просто с серверами сс. Не поддерживает симпл-обфс, не имеет тонкой настройки в гуе как сервера так и клиента, сам по себе клиент аутлайна сделан через жопу - при сравнении клиентов шэдоурокет и аутлайн, на одном и том же сс-сервере, аутлайн дает скорость в джва раза ниже. Хуй знает почему. Но зато максимально простой интерфейс и установка - для тру домохозяек сойдет. Но лучше не надо.
Чо молчим? Давайте ещё халявных серверов
>>2310867Два.чую
>>2310867Могу тебе хуем по губам провести разве что. Если нужен сервер - возьми да арендуй, стоит копейки. Если у тебя нет на хостинг, то тебе на другие сайты, двач 18+.
пость бесплатные впс будут бесплатные серверыможешь попробовать выманить у арубы ваучер, мне ни разу не присылали
И да, за пределами этого треда лучше никому этот сервер на давать, а то получится пиздец а владелец впс потом на бутылку сядет
>>2310880у владельца логи всех коннектов записаны, и сядут только те, кто подрубались к vps. Пора бы всех подставить и пораздавать цопе))
>>2310877я матери твоей по губам хуем провожу ежедневно, перхоть
>>2310930Ну пораздает он цп, и чё дальше? Максимум сервак засуспендят по абузе.
>>2310936Сочувствую. Лечится хоть перхоть на хуе?
>>2310930Каким образом они "записаны"? В cc-сервер\сс-менеджер я не нашел логгирования, если ты там какой-то внешней хуитой логи ведешь - как ты при множественных подключениях поймешь кто куда ходил?
>>2310844 (OP)У меня два вопроса. Первый и второй.Первый: сколько стоит этот "копеечный" vps, хотя бы ориентировочно? Можно ли оплатить битками?Второй: как проверить, действительно ли трафик идёт от моего компа по шифрованному каналу, а не просто так? Ладно браузер - зашёл на какой-нибудь 2ip и проверил. А как проверить, что торрент-клиент не палит свой ип при скачивании/отдаче?
>>2311015>сколько стоит этот "копеечный" vps, хотя бы ориентировочно?от 2х евро в год>Можно ли оплатить битками?можно но не нужно>как проверить, действительно ли трафик идёт от моего компа по шифрованному каналу, а не просто так?поставить на роутере tcp-dump потом открыть pcap в ваершарке и проверить> А как проверить, что торрент-клиент не палит свой ип при скачивании/отдаче?никак, если очень сильно очкуешь ставь сс на роутер и перенаправляй весь трафик через него
>>2311031>можно но не нужноПочему? И чем тогда лучше платить, если я хочу анонимности от всех? И ещё, где-то уже давали список хостеров, у которых можно купить vds?>ставь сс на роутерРоутер - это то физическое устройство, которое стоит между провайдером и компом, или что-то софтварное?
>>2311036>Роутер - это то физическое устройство, которое стоит между провайдером и компом, или что-то софтварное?любое>Почему?потому что у тебя комиссия за перевод будет больше перевода> купить vds?vds покупать не надо
>>2310980> как ты при множественных подключениях поймешь кто куда ходил?По времени приёма и отправки пакета.
>>2310844 (OP)Этот сервер тоже закиньте
Раньше хостился во Франции и все летало через темные носочки, сейчас сменил провайдера на арубу, в Чехии взял сервер. Стало все очень хуево работать, невыносимо медленно, даже видео на ютубе еле грузились. Почему-то сейчас, только спустя 3 недели, дошло, что причина может быть в СС, отключился и инет стал летать. Хуй знает, то ли Чешская аруба хуета, то ли МТС научился детектить носки с обсфуксацией и троттлить.
Я так понимаю, единственный вариант на линухе ПРОСТО пробросить весь трафик кудахтера через сс - это только ss через ovpn?proxychains спокойно пропускает все, что не переваривает (udp) мимо прокси, даже не пикнув.redsocks предлагает пердолиться с iptables, в результате хоть и ничего не течет мимо, но udp все равно никуда не идет.
>>2311271>но udp все равно никуда не идетКак проверить?
>>2311271 Подними контейнер с ss-redir
>>2311332https://torrents.me/tracker-list/Добавить в торрент все udp-трекеры, и посмотреть, будет ли соединение хоть с одним.https://www.doileak.com/Или вот так. Галочку на Additional torrent test. Если тест покажет ip-адрес vps, значит работает. Тут как раз кто-то просил проверку сс для торрент-клиента (но это проверяет только соединение с трекером, вообще он может протечь при соединении с пиром).
>>2311372> ss-redir Чисто тот же redsocks по сути, даже правила iptables такие же.А хотелось бы получить tun0 и потом route add 0.0.0.0/1 dev tun0
>>2311384>тот же redsocks по сутиТак то оно так, но причина сломанного udp в том что оно редиректится в prerouting, куда локальный трафик не попадает. Контейнер или виртуалочка решает проблему.Пинги все равно ходить не будут, да.>А хотелось бы получить tun0Тогда ставь ovpn без шифрования.
А чому в ваших гайдах нэма рекомендованых хостингов? Чтобы- не скомпрометированы (как амазон или DO)- такие же надеждные и быстрые- оптимальны именно для проксирования- наиболее норм по цене
>>2311411Потому что хостов за 2 бакса в мире жопой жуй, и ни у кого итт нет ни желания, ни времени покупать раз за разом впс, настраивать его и проводить замеры. До сих пор нет даже списка абузоустойчивых хостов, что, в общем-то, в сложившихся условиях должно быть основным показателем.
>>2311411Настрой на очевидной арубе в IT-1. Не понравится - будешь искать другой хостинг, благо опыт настройки у тебя уже будет.Пиздец, не понимаю людей, которым жалко 1 EUR за попробовать.
>>2311214А может ты рукожоп
>>2311271> Я так понимаю, единственный вариант на линухе ПРОСТО пробросить весь трафик кудахтера через сс - это только ss через ovpn?ss-redir
>>2311411Сейчас бы товарищу майору палить годноту.
>>2310980По таймлайнам, подключениямДа и кстати, там подняты логи и по трафику
>>2311502>палить годноту. Не жадничай.
Тэкс, почоны, в связи с охуеванием роскомпозора решил таки запилить себе VPN/аналогичную хуйню.Подскажите, сервака как на пике хватит?
>>2311548
>>2311548Конечно даЕщё и ss впихнёшь
Тут анон объяснял, какие айпишники добавить в PAC, чтобы в uplay нормально заходило, а не через 50 перезапусков и пинг нормальный остался. Ты еще тут, айпишника дать можешь?
>>2311598Ленивая ты жопа.Конфиг для клиента: https://pastebin.com/0XPeFKaZТам много лишнего, на самом деле, заворачивание в stunnel и шифрование tls. Так-то любой конфиг подойдёт, главное убрать все настройки маршрутизации, и вставить:config blocked_routes.ovpn.confroute <vpn-ip> 255.255.255.255 net_gatewayСкрипт для генерации файла blocked_routes.ovpn.conf с заблокированными подсетями: https://pastebin.com/pDCMpsZsПеред этим нужно скачать выгрузку: wget https://github.com/zapret-info/z-i/raw/master/dump.csv -O dump.csvСейчас скрипт берёт из выгрузки только подсети > 29, если брать все IP, то ты просто не дождёшься, когда винда загрузит их в таблицу маршрутизации. Пока что заблоченных подсетей 74 штуки, а отдельных IP: 87 тысяч.
>>2311094>По времени приёма и отправки пакета. >Да и кстати, там подняты логи и по трафику
>>2311207ниработаит
Посоны, никто не оформил себе?https://shadow.tunnelz.online/
>>2311685> $ 4.00 PER MONTH 1 Month plan Дороха.
>>2311685у этих даунов там до сих пор клиент 4.0.4 под шинду, хотя актуальный сейчас 4.10
UDP не работает с обфускацией?
>>2311607CЛОЖНАНа самом деле немного не то, нужны только айпишники юбисофтовских серверов
>>2311748Нет, там же обфускация под http или tls.
>>2311748udp работает отдельно, обфс-сервер слушает только tcp порты
Котики, на андроид-клиенте работает simple obfuscation из play market?А то с компа работает, со смарта нет. То ли недонастроил, то ли плагин хуёвый.
>>2311821поправка: не работает с включенным перенаправлением DNS
Почему если я с прокси перехожу на запрещенный сайт по адресу без www. в начале, то показывается заглушка провайдера? С полным адресом все нормально. Я что-то не понял, в чем разница.
>>2311873твой говнобраузер не перенаправляет dns в туннель
>>2311874Видимо да, через консоль все идет как и надо. Странно, что такое только с одним сайтом. Причем раньше по моему такого не было.
>>2311875ставь днскрипт на роутере или пекарне
Ребят, тупой вопрос, этот shadowsocks именно как серверная часть может выдать прокси, чтобы я их вбил в настройках сети своей PS4 или хуй и обязательно нужен клиент на устройстве?
>>2311953Подними прокси в локалке. Либо используй обычный SOCKS5 на сервере, но тогда шифрования не будет.
>>2311953клиент может быть на другом устройстве в локалке - на пеке, мобиле, роутере, небе, аллахе
Ребята, извините, но я уже горю сук-к-к-аВот захожу я через тот сс, который скинули выше - скорость почти не режется, нормНо стоит зайти через собственноручноподнятые - на арубе и в ещё одном провайдере - скорость пздц падает, где-то вполовину.Вопрос - где я проебался? поднимал прямо по гайду в шапке - один в один, на убунте 16.04. Ту фигню, которая должна быть >500 проверил, норм.Заранее спасибо
>>2312084БЛЯТЬ, ОБНОВЛЯЙТЕ ДЕТИ ЯДРОсука, нашёл косяк, отбой
Как поднять свой VPS?
Ну сё, спасибо пыльцаны
>>2310844 (OP)sup, дорогулинакатил я себе значит shadowsocks сервер, настроил, с ведра через их клиент все ровно работает. решил поставить клиент на ноут (manjaro) и тут возник адский гемор.через qt-5 клиент работает, если запускать хром командой: google-chrome-stable --proxy-server="socks5://127.0.0.1:1080", но вот с маршрутизацией остального трафика беда. вбивал в настройках прокси не забыл добавить в исключение ip сервера, но туннель не устанавливается, как пишет хром.с клиентской частью shadowsocks-libev тоже фигня какая то. на нем даже на 1080 ничего не поднимается (смотрел через lsof -i). пытался и через ss-local -c ..., и через ss-redir -u -c ...пытался настроить маршрутизацию через iptables, как тут написано: https://github.com/shadowsocks/shadowsocks-libev ip сервера и порт менял на свои, но тоже не работает.есть какие-либо гайды по тому, как клиент поднять? как настроить маршрутизацию?думаю ставить клиент на OrangePi Zero, ибо на нем будет крутиться telegram bot, какие могут возникнуть подводные (Ubuntu 16.04)?
>>2312264>не устанавливается>не поднимается>тоже не работаетВся суть ебатнины с переоценённым шедоусокс. Нет бы захуярить openvpn за пять минут и радоваться, будут хуевертить.
>>2312290серверную часть поднял за 10 минут, на мобильном все работает изкоробки. сейчас вот возникла проблема с клиентом на линух и начался порожняк я думаю, это скорее мой косяк
>>2312290Сделай мне нормальную скорость по ovpn на старых устройствах, где нет поддержки aes ускорения отключить шифрование - это не решение.Сделай мне моментальный реконнект на мобильных устройствах, как это реализовано у носков.Сделай мне нормальную скорость через провайдеров, которые детектят и троттлят ovpn туннель без костыльного stunnel, который адски режет скорость.Вот когда сделаешь - тогда и приходи.
>>2312303>нормальную скорость по ovpn Тут больше проблема в переключении контекста чем в aes>моментальный реконнектOvpn конечно не станет полностью stateless протоколом но preshared key заметно ускоряет подключение>детектят и троттлят ovpn туннельtls-crypt оно конечно не панацея, в китае не прокатит, но в большинстве случаев работаетМожно сделать ovpn over obfs4. Удобно для клиентов под винду и мак, т.к. viscosity поддерживает такую конфигурацию из коробки.Для мобильных девайсов да ss однозначно лучше.
Аноны, чо за нах такой? Установил опенвпн на чешской арубе, захожу через rutor.is - вижу заглушку "заблокировано", проверил на каспаров.ру - такая же хуйня. 2ip - показывает мне чешский ip. Windows 10 1803 (Хром, едже)
>>2312434DNS наверное не пустил через тоннель. Проверь в консоли: nslookup rutor.is
Что там с впн только для заблокированых сайтов?Кто-нибудь осилил схему с маркировкой во время резолвинга через dnsmasq+ipset на роутере?Что скажите про идею отрезолвить все заболоченные домены и добавить в таблицу маршрутов?обновляя раз в 30 минут
>>2312381>>нормальную скорость по ovpn >Тут больше проблема в переключении контекста чем в aesДвачую этого. Нашёл дома старый VIA с аппаратным AES через padlock. Openssl космические цифры показывает, а ovpn грузит одно ядро и тротлит на 40mbps.
>>2312084>Ту фигню, которая должна быть >500 проверил, нормщас бы думать что энтропия что-то дает
>>2312114Поставить на железо гипервизор
>>2312264>через qt-5 клиент работаетговно мамонта>есть какие-либо гайды по тому, как клиент поднять? sudo apt update && sudo apt upgrade -y && sudo apt install software-properties-common -y && sudo add-apt-repository ppa:max-c-lv/shadowsocks-libev && sudo apt update && sudo apt install shadowsocks-libev -ynano /etc/shadowsocks-libev/config.json{"server":"ip_сервера","server_port":443,"local_port":1580,"password":"вставляешь_пароль_скопированный_в_п.5","timeout":30,"method":"chacha20-ietf-poly1305","fast_open":true,"reuse_port": true,"mode": "tcp_and_udp"}ss-local -c /etc/shadowsocks-libev/config.json
>>2312290>Вся суть ебатнины кироворуких арчеебков. пофиксил
>>2312435опенвпн должен весь трафик пускать через туннель
>>2312441> Что там с впн только для заблокированых сайтов?сс@свитчиОмега в браузер@автосвич или фильтр по сайтам@иди на хуй
>>2312459Не обязательно, зависит от конфига.
Так блэт. В тред призываются те, кто реально может.Итак имеем l2tp тунель на микротик в европах.с моей стороныЛокалка 192.168.5.0/24 В ней роутер - 192.168.5.1/24 (тоже микротик)Интерфейс на l2tp - 172.16.5.2/32C той стороныИнтерфейс на l2tp - 172.16.5.1/32Адрес роутера в гейропе - 5.5.5.5Адрес шлюза роутера в гейропе - 5.5.5.1Есть маршрут 192.168.5.0/24 через 172.16.5.2 Все интерфейсы из локальных сетей (192 и 172) видят друг друга.Как заставить отдельный IP из сети 192.168.5.0 ходить в интернет не через 192.168.5.1 а через 172.16.5.1 ?
Накатил ваши теневые носки, взял два VPS, в хохляндии и в чехии.Заметил, что в обоих случаях пинг до города, где хостится VPS на ~50ms больше, чем пинг при прямом соединении.Это норма или я обосрался с настройкой?
>>2312381>ovpn over obfs4Есть норм гайд?Тут не протухло? https://habr.com/post/251569/
>>2312459setenv opt block-outside-dns
>>2312381lol, v kitae kak raz shadowsocks ne palit'sia s tls
>>2312264>>2312290Очередные криворукие дауны понабижали со своим "ниработаит ряяя плоха"
А теневые носки работают с телеграмом? Сейчас использую danted для этих целей.
Купил впску, сделал всё по мануалу из шапки. Результат на пике. Куда копать?
>>2312654резетни и накати:https://github.com/Unbinilium/Twist
>>2312655Опача, почему этой хуйни нет в шапке? Этож, блять, решение 99% проблем!
>>2312646> bomjaro linux
>>2312650Правильно спрашивать работет ли парашеграм с сс.Любое приложение работающее через сокс5 работает с сс.Любое приложение не работающее через сокс5 заворачивается в сс или через проксифаер или через сстап\аналоги.
>>2312672Виртуалочка же, чтобы потестить действительно там какие-то проблемы с сс или просто пост писал деградант. Тот пост писал деградант, сс+обфс устанавливается прям из софтового аппменеджера.
Почему через jpenvpn скорость такая низкая? Скачал готовый конфиг с vpngate.net, ничего не настраивал.
>>2312655Здесь обфс в клиенте обязательно настраивать или можно и без него?
>>2312708Можно и без него.
>>2312726А вот хуй, без него прокси не работает.
>>2312445>VIA с аппаратным AES через padlockOvpn умеет только в aes-ni>>2312547https://www.sparklabs.com/support/kb/article/setting-up-an-obfuscation-server-with-obfsproxy-and-viscosity/Для скорости крути tunmtu 1300-1380, mssfix 0, rcvbuf 393216, sndbuf 393216, fast-io и опционально отключай шифрование.>>2312574Да он и без него там работает.
>>2312729Должен работать, если там не пердолили как-то хитровыебано конфиги, то шс на порт, где висит обфс будет работать и без обфс
>>2312776не работает, видимо таки пердолили
Алсо, добавьте в шапку, что для работы обфс на ведре нужен плагин https://github.com/shadowsocks/simple-obfs-android/releases
>>2312780>пердолилиДа он там при инсталле конпеляет сс-либев, лул
>>2312782Это написано в маркете и в самом приложении
>>2312791И действительно. Зачем же облегчать задачу ньюфагам
>>2312817Если ньюфаг будет ставить на свой андроед сс он увидит что ему нужен обфс. Для андроеда есть больше чем 1 сс клиент, и возможно какие-то из них идут сразу с обфс. Нахуй раздувать шапку и расписывать про каждый из них?
ОП или ребятаМожете поподроднее про клауду пояснить пожалуйста? А то в гайде всё как-то сложно написано. Ну взял я на том сайте домен, зарегался в клауде, дальше?Заранее спасибо
Есть какие-нибудь новости о FriGate? Когда эта хуитка вновь начнёт нормально работать?
>>2312956Никогда. Нинужна.
>>2312915Серьёзно, пожалуйста, кто-нибудьЯ подрубил домен к клауду, в секции dns прописал @ к имени и свой ip сервераНо блять нихуя не работаетСкиньте скрины конфигов кто делал
есть сервер шадовсокс значит и есть хата с андроид-твбоксомхочется чтобы андроид ловил шадовсокс, переделывал его в сокс5 и во всех браузерах в доме прописывался этот сокс5 без установки шадовсокс-клиентакак такое организовать можно?
>>2313005Хз что там в андроеде, в айос и шинде можно просто включить шаринг прокси и тогда он делает как раз то что ты описал - дает доступ к сокс5 серваку из локалочкиПоставь себе сс и посмотри че там есть в опциях, должно где-то быть
>>2312754>Ovpn умеет только в aes-niНиет, aes-ni просто настроек не требует. В конфиге можно указать любой openssl engine и он будет работать с ovpn.
>>2312462Сам на хуй иди, пидор.Напердолил себе маркировку трафика через dnsmasq+ipset.Теперь если домен в чёрном списке dnsmasq резолвит и добавляет IP в ipset. Дале весь трафик до этого IP идёт через wg0. Блокированные по IP сразу идут в ipset.
>>2312971Бамп реквесту ещё раз
>>2313054> любой openssl engineНе любой, а только тот, что будет в openvpn --show-ciphersА там есть далеко не все шифры, которые поддерживает openssl.
>>2312655На бубунте 16.04 этот скрипт установился, но выдал кучу ошибок. На пиках только то, что успел заскринить, помимо этого ещё было что-то связанное с iptables и cron.Короче, лучше способа вручную ещё ничего не придумали.
>>2313103Пикча отклеилась
>>2313103что-за впс?у меня ббр тоже не поднялось, пушо опенвз и ядро нельзя обновить.скрипт работает
>>2313156У меня впска на KVM. Сейчас попробовал этот скрипт запустить на доебане 9 - тоже вывалилось дохуя ошибок в процессе, но установился и заработал, даже qr вроде сгенерировал рабочий. Сейчас вот поставил 18.04 бубунту на эту же впску - результат с ядром не изменился.
>>2313184а если uninstall twistapt updateapt install --install-recommends linux-generic-hwe-16.04rebootbash twist.sh?
>>2313185Он в любом случае лезет новое едро качать, даже не проверяя текущее.
>>2312971Можешь юзать cloudns.net или duckdns.org. Там просто скрипт в крон добавляешь и всё.
>>2313075>Не любой, а только тот, что будет в openvpn --show-ciphers>А там есть далеко не все шифрыПричём тут шифры? У нас cipher AES. А openssl engine - padlock. Так прямо в конфиг ovpn и пишешь cipher AES-256-CBCengine padlockИ все заебись ускоряется, на роутерах с аппаратным AES это также работает, главное чтобы энжин для опенссл был.
>>2313235крон?
>>2313274> Причём тут шифры?При том, что я в глаза ебусь.Прости анончик, неправильно тебя понял. Шифры тут конечно же не при чём.
>>2313283crontab -e
ПАЦАНЫ, АЛЕРТ!Как расшарить свой сс на всю локальную сеточку? Пробовал вводить в прокси с другого устройста - не рабит(
>>2313364Два.чую вопрос
>>2313364>>2313373
Поставил сс на свой роутер mi router 3g под опенврт, и чёта скорость совсем уж унылая.1 пик - роутер, 2 пик - пека. Настройки идентичны.Где я обосрался? inb4: купил китайскую парашу
>>2313377Так не винда же лол
>>2313382Если тебе нужна скорость на роутере ставь WG.
>>2313377Бамп реквесту
>>2313391>WGшта?
>>2313382 Поставь openwrt и ss из транка https://chef.libremesh.orgТам интерфейс ss немножечко сломан, но ручками в конфиге все чинится, настрой ss-redir, поставь rc4-md5, убери simple obfs.
>>2313514Так у меня и так из транка стоит.> убери simple obfsПробовал, на скорость не повлияло.> поставь rc4-md5Он же вроде небезопасный?> настрой ss-redirНе очень понял, чем он отличается от обычного ss-libev? Прозрачный прокси я и в luci могу настроить.
>>2313497ВаиргардБЛЯТЬ КТО НИБУДЬ КАК РАЗДАТЬ СС В ЛОКАЛЬНУЮ СЕТЬ СУКА С ЛИНЕКСА БИЛЯТЬ, АЛО
>>2313517>Так у меня и так из транка стоит.А что тогда гуй другой?Ss нужно ставить из транка, а не от китайцев, он там оптимизирован под твой процессор.>Он же вроде небезопасный?Менее безопасный, да, но не все так уж и плохо.>чем он отличается от обычного ss-libev?В ss-libev есть две программы ss-local (обычый socks5 прокси) и ss-redir (заменяет собой redsocks заворачивая весь трафик в ss посредством iptables)>>2313519>КАК РАЗДАТЬ СС В ЛОКАЛЬНУЮ СЕТЬss-redir
>>2313546а как на линухе то настроить? новый .json создать? скажи пожалуйста
>>2313550Включи net.ipv4.ip_forward Json можешь оставить как есть только смотри чтоб не было конфликта портов и pid'аЗатем добавь вот это в iptableshttps://leons.im/posts/proxy-all-tcp-traffic-on-a-remote-server/На остальных девайсах указываешь эту машину как gatewayПинги вообще и udp на локалхосте работать не будут. Это нормально.
>>2313557грац, сейчас чекну
>>2313546> А что тогда гуй другой?А где ты там другой гуй увидел? Самая обычная luci из дефолтных реп.> Ss нужно ставить из транка, а не от китайцев, он там оптимизирован под твой процессор.Хм, но у меня не было в дефолтных репах shadowsocks-libev, мне пришлось импортировать репу из http://openwrt-dist.sourceforge.net и ставить через неё.> (заменяет собой redsocks заворачивая весь трафик в ss посредством iptables)Т.е. работает как обычный transparent proxy, я правильно понял? У меня нет разницы в скорости между прозрачным и socks5, на обоих 30мбпс выдаёт.
>>2313497https://www.wireguard.com/
>>2310844 (OP)Ну ты оп и даун, твой гайд по хапрокси нихуя не работает, просто также после настройки, нихуя не перенаправляет
>>2313569О, ещё один РЯЯ НИЧИВО НИРАБОТАИТ ГАИД ХУЙНЯ!!1! вылупился. Просто съеби, даун. Не засоряй тред своей тупостью.
>>2313564>А где ты там другой гуй увидел?Я про плагин shadowsocks>я правильно понял?Да
>>2313571А ты так и брызжешь кислотойУ тебя всё нормально? Может отдохнёшь чуток?А по сабжу - сделал всё один в один.
>>2313057троллейбус-из-хлеба.жпг
>>2313185блядь ты с траблшутингом этого шкрепта тратишь времени больше, чем потратил бы на ручную установку сс.оно вручную с обфс и пердолингом нетстека ставится за 10 минут.
>>2313634у меня все ок (кроме ббр пушо опенвз)у этого >>2313184 были проблемы, но он, видимо, хуй забил
>>2313384Блядь, мы угадать должны что у тебя там вместо шинды? АНОНЧИК ПОМОХИ@ЧТО ПРОИЗОШЛО@УГОДАЙ@НУ ПОМОХИ АНОНЧИК@ПОМОХИ@БЕСПОЛЕЗНЫЕ ПИДОРАСЫ НИКОКОЙ ПОМОЩИ
>>2313569>Ну ты оп и даун, твой гайд по хапрокси нихуя не работаетпроблема на твоей стороне
>>2313638Ну естественно, кто бы блять сомневался
>>2313573Нихуя не понимаю. Поставил твои пакеты с пика, прописал сервер во вкладке remote servers, но не могу его выбрать в настройках профиля. ЧЯДНТ?
>>2313718 Тебе же написали что гуй немного сломан, правь ручками в конфигедобавь в ss_redir>option server 'sss0'в ss_rules>option redir_tcp 'hi'>option redir_udp 'hi'Потом перезапусти ss и не трогай ничего в гуе.
у кого есть рут к 2ч-рига, продуплицируйте там на 80ый портъ сс с тем же пассом и обфс-хттп, вечер запилю более лучший понятный гайд с картинками и немного бубличных входных нод для него
>>2313729гайд по клаудфаре*автор первичного гайда немного ебанулся и написал хуйни
К слову, как будем поступать, когда оплата 2ч-рига кончится? Всем миром собирать?
>>2313729>>2313731Ближе к вечеру постараюсь сделать.>>2313761Мне не составит большого труда дальше оплачивать сервер, при условии что его не будут использовать для всякого противного. Хотя донатикам буду тоже рад можно поднять вебсервер с реквизитами, раз уж сделал доменное имя.
Объясните, зачем по 80 порту пускать зашифрованный траф? Разве это не очевидный обход для провайдеров/ркн/фсб и т.д
>>2313777Бохато живешь?
>>2313782Там же http обфускация, алло
>>2313729>>2313731>>2313777Готово.
>>2313937ой красавец, братребята, кто-нибудь запилите клаудфлаер туда, а то у меня фейкономера для реги нет на доменах
>>2314014onlinesim.ru ?
>>2314026битки не принимают жеа смсрег это вообще подмайорная хуета
>>2313777>Мне не составит большого труда дальше оплачивать сервертогда на скейлвее лучше дедик купи за те же бабки
>>2313782не очевидный, там вебсокет и псевдоплейнтекстникто в своем уме не будет вешать сколько-нибудь адекватный анализатор трафика который сможет отличить какой-нибудь стрим типа просмотра видео в плейнтексте или хуй пойми чего еще
>>2314014сказал же вечером сделаю гайд с картинками
>>2314029Бесплатные номера есть же.>>2314033Скалевей дорогой, да и локаций близких нет + трансфер у них лимитированный.
>>2314043грацис, синьорЛол, щя выдало, что слишком быстры постинг, признавайтесь - кто постил?
>>2314047> Лол, щя выдало, что слишком быстры постинг, признавайтесь - кто постил?Ну так им тут уже наверное половина /s пользуется, неудивительно.
>>2313777А можешь поднять опенвпн сервер?
>>2314053Ну в принципе могу. Только какой порт использовать, если 80/443 заняты?
>>2314065Любой, хоть 56382.
>>2314072Ну ладно, оставь свою фейкопочту, скину тебе профиль как сделаю.
>>2314076kxsmmuet@emlpro.com
>>2314076Святой человек просто
>>2314076Ты бы действительно какой-нибудь яндекс.кошелек бы сделал. Я, например, шарить свой сервер для анонов не готов, но поддержать существующий - почему бы и нет?
>>2314046>трансфер у них лимитированный.нихуя у них не лимитировано.локаций к рашке конечно близких нет, но до гейропки рукой подать - франция\нидерланды. если ходить на гейропейские сайты то разницы в РТТ не будет
>>2314108А если через флару пропустить, то и скорость должна поывше быть.
>>2314111Да и пинг пониже тоже, у флары годная инфраструктура.
>>2314111>>2314112дык и я о чёмтем более ещё и ISP дадим пососать жирного
>>2313731>автор первичного гайда немного ебанулся и написал хуйниГде конкретно? У меня лично всё работает.
2чрига умерла.
>>2314114не дашь ты isp пососать, потому что работа через клаудфлер требует http обфускации с указанием хостом твоего домена, и там уже не получится левые домены подсунуть для обхода троттлинга>>2314115>Где конкретно? У меня лично всё работает.все работает, но например в качестве адреса в клиенте нет нужды выбирать ipv4 адрес из списка адресов клаудфлер, можно прямо указать домен и клиент будет резолвить адреса сам
>>2314129Я случайно наебнул iptables во время настройки овпн, сорян. Уже починил.
>>2314131Так надо просто домен левый и усе
>>2314131> все работает, но например в качестве адреса в клиенте нет нужды выбирать ipv4 адрес из списка адресов клаудфлер, можно прямо указать домен и клиент будет резолвить адреса самВ этом ничего страшного. Провайдер может и заблокировать один из айпишников флары, в этом случае тупо меняем его в конфиге.
>>2314131> там уже не получится левые домены подсунуть для обхода троттлингаПолучится, если эти домены уже не используют флару. Во всяком случае, в 2016 проделывал это просто с хостингом одного сайта, без соксов.
>>2314151нет, при смене или отключении обфс-хост в клиенте нихуя не работает
>>2312655После установки этой хуйни убунта не хочет ставить никакие пакеты. Это можно починить?
>>2314211Делал уже, что тебе посоветовала убунту при этой ошибке?
>>2314214Да, показывает то же самое.
>>2314211Эта хуйня при установке нового ядраПиздец уебаны они сука, нельзя всё нормально выкатить сразуИз-за криворуких уебанов в убунте я на минт не могу ядра с .4 установить
>>2314219Починить можно?
>>2314238наверноено у меня стоит до сих пор ядро .3, так что я не знаю
>>2314217>>2314238Ты вручную ставил последнее ядро? Попробуй переустановить ядро вручную. А пока переключись на старое, поправив /etc/default/grub ( потом не забудь выполнить update-grub). В GRUB_DEFAULT=0, замени на GRUB_DEFAULT="1>3". ( Но ты сам посмотри в файле /boot/grub/grub.cfg какое по номеру будет старое ядро. После строки "Advanced options...." считай строки с записями типа "Ubuntu, with....." от ноля, цифра три должна быть на старом ядре. А может быть будет 2, цифра два, тогда в GRUB_DEFAULT="1>2") Перезагрузись. Удали новое ядро, через apt --purge remove твоё_ядро. Выполни ещё раз update-grub. Переустанови новое ядро. Сперва установив эти два файла:http://mirrors.kernel.org/ubuntu/pool/main/l/linux-base/linux-base_4.5ubuntu1_all.debhttp://mirrors.kernel.org/ubuntu/pool/main/o/openssl/libssl1.1_1.1.0g-2ubuntu4_amd64.debПосле скачай с помощью wget отсюда http://kernel.ubuntu.com/~kernel-ppa/mainline/v4.16.9/ ЧЕТЫРЕ файла для случая amd64:http://kernel.ubuntu.com/~kernel-ppa/mainline/v4.16.9/linux-headers-4.16.9-041609_4.16.9-041609.201805161024_all.debhttp://kernel.ubuntu.com/~kernel-ppa/mainline/v4.16.9/linux-headers-4.16.9-041609-generic_4.16.9-041609.201805161024_amd64.debhttp://kernel.ubuntu.com/~kernel-ppa/mainline/v4.16.9/linux-image-unsigned-4.16.9-041609-generic_4.16.9-041609.201805161024_amd64.debhttp://kernel.ubuntu.com/~kernel-ppa/mainline/v4.16.9/linux-modules-4.16.9-041609-generic_4.16.9-041609.201805161024_amd64.debИ установи. (dpkg -i .deb)А если серьёзно ХУЙ СОСИ *
Наверное не совсем в тему треда, но кто-нибудь ставил https://github.com/Chocobozzz/OpenVPN-Admin ?Выглядит очень интересно и удобно, но я полный ноль в настройке апача/нгинкса.После установки появляется пикрелейтед хуёвина и я вообще не понимаю что делать. Может кто-нибудь пошагово объяснить долбоёбу, как настроить вебсервер?
http://telegra.ph/shadowsocks-over-cloudflare-05-17
>>2314246мало того, что собрался использовать решение для унтерменшей, так еще и пердолиться с менеджментом его собрался.
>>2314246 Есть же pritunl
Пацаны, кто юзает фаерфокс с сс под клаудфларой? у меня после обновления 60.0.1 нихуя не грузит. Другие браузеры грузятЗаметил, что основная проблема на https, http грузится моментально
Анон, можешь пояснить по пердолингу TCP настроек? Зачем это всё? Можно комментарий к каждой строчке? Выглядит так, что это какой-то левый копипаст.
>>2314277Чёт со скоростью совсем беда, у меня одного так?
>>2314133Такая ошибка возникает при попытке подключения по твоему конфигу:Options error: Unrecognized option or missing or extra parameter(s) in client1.ovpn:19: ca (2.4.6)
>>2314160Так для начала нужно добавить этот самый хост в флару. Она будет жаловаться на необновлённые DNS-записи, но при доступе по айпи с записанным хостом всё будет работать.
>>2314363Отправил другой профиль
>>2314241У меня, получается, ноль надо писать? "1>0"?>>submenu 'Advanced options for Ubuntu' $menuentry_id_option 'gnulinux-advanced-79b7c497-550c-4cd7-98ff-cdecd0daa99c' { menuentry 'Ubuntu, with Linux 4.4.0-124-generic' --class ubuntu --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-4.4.0-124-generic-advanced-79b7c497-550c-4cd7-98ff-cdecd0daa99c' { recordfail load_video gfxmode $linux_gfx_mode insmod gzio if [ x$grub_platform = xxen ]; then insmod xzio; insmod lzopio; fi insmod part_gpt insmod ext2 if [ x$feature_platform_search_hint = xy ]; then search --no-floppy --fs-uuid --set=root 79b7c497-550c-4cd7-98ff-cdecd0daa99c else search --no-floppy --fs-uuid --set=root 79b7c497-550c-4cd7-98ff-cdecd0daa99c fi echo 'Loading Linux 4.4.0-124-generic ...' linux /boot/vmlinuz-4.4.0-124-generic root=UUID=79b7c497-550c-4cd7-98ff-cdecd0daa99c ro quiet elevator=noop fsck.repair=yes echo 'Loading initial ramdisk ...' initrd /boot/initrd.img-4.4.0-124-generic } menuentry 'Ubuntu, with Linux 4.4.0-124-generic (recovery mode)' --class ubuntu --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-4.4.0-124-generic-recovery-79b7c497-550c-4cd7-98ff-cdecd0daa99c' { recordfail load_video insmod gzio if [ x$grub_platform = xxen ]; then insmod xzio; insmod lzopio; fi insmod part_gpt insmod ext2 if [ x$feature_platform_search_hint = xy ]; then search --no-floppy --fs-uuid --set=root 79b7c497-550c-4cd7-98ff-cdecd0daa99c else search --no-floppy --fs-uuid --set=root 79b7c497-550c-4cd7-98ff-cdecd0daa99c fi echo 'Loading Linux 4.4.0-124-generic ...' linux /boot/vmlinuz-4.4.0-124-generic root=UUID=79b7c497-550c-4cd7-98ff-cdecd0daa99c ro single nomodeset echo 'Loading initial ramdisk ...' initrd /boot/initrd.img-4.4.0-124-generic }}
>>2314407Какой "этот самый"?
Я тут напердолил простая вебстраница для замещения пустоты на сс, которую можно залить на энжиникс или апач, в настройках сс-сервера который у нас выходная нода для клаудфлер в настройках симпл-обфс в plugin-opts ставим "obfs=http; failover=127.0.0.1:31337" в настройках энжиникса ставим его слушать тот же порт (31337 например) и заливаем в качестве директории вот это https://transfer.sh/ppx12/ss-web.zipПример можно глянуть на bokunoputin.ga, qr код можете заменить на свой, сейчас там линк на 2ч-ригаЭту хуйню можно давать своим друзяшкам, в качестве оче облегченной версии стрейзанда без всего кроме ссСобственно со стрейзанд и скопипижена-подправлена страница
>>2314438Хм, выглядит очень пиздато.Вечером запилю вебсервер на 2чриге с этой страничкой.
>>2314436Домен сайта, под который трафик будет маскироваться. Важно, чтобы этот самый сайт фларой не пользовался.
>>2314438Только есть одна проблема, на ведроносках ss-over-cf не работает, так что целесообразно будет поставить на страницу два qr кода - один напрямую, другой через клаудфлару.
>>2314445>ведроноскахАндроедопроблемыПочему не работает то? В айос все норм.
>>2314445>на ведроносках ss-over-cf не работаетКстати, почему? Надо бы пройтись ваершарком или чем-то подобным.
>>2314448> Почему не работает то?Ты меня спрашиваешь? В душе не ебу, видимо криворукий китаец что-то нахуевертел.
>>2314455такая же хуйня
>>2314455Мб в обфс надо другой урл прописать
>>2314457Например?
>>2314456test
Сукка, абуобида ебаная.2ч-рига дает на дваче постить, а моя французская сс - хуй
>>2314463Скажи спасибо уебанам из мeтaкoнфeрeнции, из-за которых Абу перебанил половину зарубежных впс.
тест
Может меинтейнеру ведроносков отправить багрепорт? У кого инглиш хороший, запилите ему issue на гитхабе, авось починит.
Что такое двачрига, блядь?
>>2314477Это Двач в Риге.
>>2314477> Ubuntu Linux: Chromium basedТебе это пока ещё рано знать.
>>2314482>>2314481Заебали, расскажите уже, пожалуйста.Алсо - как можно узнать троттлит-ли мой пров трафик без обфс?
>>2314484> Алсо - как можно узнать троттлит-ли мой пров трафик без обфс?Просто берешь и смотришь скорость с обфс и без него.
>>2314485Ок, спасибо. Без обфс выдаёт заявленную моим тарифом скорость. Нет нужнды проверять значит.
>>2314438ЗАПИЛЕНОСейчас ещё немного подкорректирую, но уже можно захоидть на 2ch-riga.tk и смотреть.
>>2313188И как быть?
>>2314487на ведре все еще штык, вместо интернетов
>>2314489Ну я ж сказал, что сейчас немного подкорректирую, в т. ч. и qr коды добавлю для прямых подключений.
>>2314455покажи настройки обфс и ссА бля возможно дело в ебучем ампе, там флара мобильных клиентов перенаправляет на другой адрес, щас отключу его нахуй и попробуй через час-два
>>2314472Нет не надо, сегодня попробуй вечером потестить на анимепротивпутина, я там отключил амп и редирект мобил, должно работать
>>2314536>>2314535А я проебался, оно по умолчанию отключено было
>>2314489ЗАПИЛЕНО И ОТКОРРЕКТИРОВАНО+ Добавил QR коды для прямого соединения+ Добавил реквизиты для донейта (по просьбе >>2314094)+ Добавил ремарку про ovpn, раз уж запустил его.- Выпилена русская версия за ненадобностью ну и ещё чтобы оградиться от совсем уж тупых личностейТеперь в следующую шапку можно просто вставлять ссылку на 2ch-riga.tk или animeprotivputina.tk вместо прямого постинга QR кодов.
Прошелся ваершарком по ведроноскам. Похоже что где-то между клаудфларой и 2ч-ригой, т.к. запросы от самих ведроносков уходят нормально, а вот от клаудфлары возвращается 520 ошибка.
>>2314650Быстрофикс> Похоже что где-то между клаудфларой*похоже что проблема где-то между клаудфларойАлсо, вот как выглядит запрос-ответ при использовании прямого подключения (обфс-хттп)
Ребят, а как QR для своего сервера сгенерировать?
>>2314714Любым QR генераторомТут можно почитать как, ну а как дочитаешь, заодно и сгенерить :)https://www.shadowsocks.org/en/config/quick-guide.html
Как пустить через OpenVPN только трафик на определённые адреса, а не на все? Вот файл .ovpn: https://pastebin.com/PLKWZJSnВот файл blocked_routes.ovpn.conf (на эти адреса и нужно ходить через впн): https://pastebin.com/AFDyAaXNСейчас через впн идёт вообще весь трафик, не понимаю, как это исправить.Да, знаю про носки, но в данном случае они мне не подходят.
>>2314722На клиенте всё правильно, возможно сервер пушит какие-то маршруты. Давай конфиг сервера.
>>2314725Пользуюсь впн 2ч-риги. >>2314564Скинешь конфиг сервера?
>>2314719Спасибо.
>>2314728> Скинешь конфиг сервера?https://pastebin.com/KhFvt63Q
>>2314722Вот так. Блок с Telegram сотри, если не нужен.https://hastebin.com/umaxuzanoy.pl
Правка опечаток и прочие ремарки для двачриги:>Shadowsocks (trough Cloudflare CDN)Shadowsocks (through Cloudflare CDN)>Download Shadowsocks for Windows and extract the archive & download simple-obfs plugin and extract it to the same folder where shadowsocks.exe is locatedDownload Shadowsocks for Windows and extract the archive & download simple-obfs plugin and extract it into the same folder where shadowsocks.exe is located>Android (Cloudflare not working right now, use the direct connection)Android (Cloudflare does not work right now, use the direct connection)хотя тут я не уверен, со временами всегда плохо было, если неправ, то поставьте is not working>This server also running OpenVPN instance.This server does also run OpenVPN instance.или же is also running, см. прошлое примечание>A man, who wrote the Cloudflare setup guide. Лишняя запятая да и я бы себя man'ом не назвал ,не тот возраст).A guy who wrote the Cloudflare setup guide. >Maintaners of Streisand project, which page was shamelessly stolen from their generated documents.Вроде подразумевается, что страница спизжена как раз у мейнтенеров.Maintaners of Streisand project, whose page was shamelessly stolen from their generated documents.>This server running at pure enthusiasm and kidnessThis server is running with pure enthusiasm and kindnessИ я бы ещё добавил всяких биткоинов-эфиров-монеров для донатов, вряд ли кто-то из местных криптоанархистов возжелает палить номер карточки.
>>2314762Спасибо, я поправлю как доберусь до компа.
>>2314762Алсо, номер карточки не палится если использовать страницу пополнения альфа банка - мне приходит лишь сообщение как на пикрил, ни больше ни меньше.Хотя про крипту я чет не подумал, действительно надо добавить.
>>2314762>И я бы ещё добавил всяких биткоинов-эфиров-монеров для донатов, вряд ли кто-то из местных криптоанархистов возжелает палить номер карточки.+3E8 Чуть не заплакал когда способы доната увидел
А почему в шапке нет конфига для openvpn?
>>2314764О, мой донат прилет. А комментарии прилетают?
>>2314804Спасибо тебе!> А комментарии прилетают?Ну, вроде должны прилетать не проверял
Блядское ебучее говно. Че с ним?
>>2314811отбой. все норм. пилим дальше
>>2314650>>2314654конфиги бля покажи
>>2314822А чё показывать-то? Конфиг из твоего qr кода.
>>2314714копируешь ссылку из шедоусоксв вида ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpMTVVkSlQ3ZDl5V25GOVA5dE5QVXhLanZwa2hlN2duQUpFY0ZqZDlZ@animeprotivputina.tk:80/?plugin=obfs-local%3bobfs%3dhttp%3bobfs-host%3danimeprotivputina.tk#chain-cf-2chrigaи вставляешь ее в генератор qr например https://www.the-qrcode-generator.com/
>>2314762> and extract it into the same folderПереводчики уровня /b/ приехали, все в вебстер
OpenVPN поддерживает функцию вроде "include list.txt" в конфигах?
>>2314824Все, там никаких больше настроек нет?Попробуй dns и ipv6 для начала отключить.Возможно из-за днс пизда, потому что тебе надо сначал резолвнуть айпишник флары, а сделать это нельзя потмоу что ты его завернул в туннель, которого еще нет.
>>2314836> Все, там никаких больше настроек нет?Больше никаких.> Попробуй dns и ipv6 для начала отключить.Отключил. Ничего не изменилось.
>>2314835В смысле делать вложенные конфиги? Можно, через config <имя файла>
>>2314836>>2314824и попробуй вместо домена прямо поставить один из адресов флары
>>2314840Нет. Например есть готовый конфиг и я хочу включить в него свои списки маршрутов из текстового файла. Например:include amazaonaws.txtinclude linode.txtinclude azure.txt ...
>>2314844Через config это и делается. Вот пример анона выше >>2314722
>>2314841> и попробуй вместо домена прямо поставить один из адресов фларыНе, нихуя не работает.
>>2314845А есть какой-то сервис или скрипт, который менял адреса подсетей на формат OpenVPN? Например:192.168.0.0/24 -> route 192.168.0.0 255.255.255.0 vpn_gateway
>>2314862Выше был скрипт для преобразования выгрузки РКН в формат ovpn конфига >>2311607> Скрипт для генерации файла blocked_routes.ovpn.conf с заблокированными подсетями: https://pastebin.com/pDCMpsZsПод свой формат думаю разберёшься как сделать.
>>2310844 (OP)Чот у вас как-то всё сложно, прокси какие-то, впны. Пользуюсь мокрописькой, брат жив.https://github.com/ValdikSS/GoodbyeDPI
>>2314886Запусти-ка мне свою мокрописечку на ведроиде / гейос / линукс. Вот когда запустишь — тогда и приходи.
Анон, возник такой вопрос - не повлияет-ли пердолинг сетевого стека из оп-поста на работу других программ? Планирую поставить тимспик сервер рядом с СС.
>>2314907Пердоли не нужны.
Как фиксить?
>>2314846с этим адресом и у меня не работает. попробуй 104.24.102.198
>>2314886мокрописька работает, пока банят не подсетями через BGPэта мокрописька против iptables -A OUTPUT -d 10.10.0.0/16 -j DROP нихуя не сделоит
Признавайся, мамкину карту угнал?
>>2314935Если сервер на опенВЗ - то скорее всего никак. Если КВМ/ЗЕН/ВМВАРЕ - то выполняй пердолинг сетевого стека из шапки.
>>2314791Бамп
>>2314271Бамп вопросуЧто делать? Переустановил уже, хуй там плавалБампБампБамп
>>2314998Долго пишет что-то типо "рукопожатие tls"
>>2314791Потому что овпн нинужон, когда есть носки.
Добавьте при перекате в шапку в плюсы сс удобство маршрутизации для конкретных приложений.
>>2314999такая же хуйня, через хапрокси работает более лучше
>>2315008нит
>>2315009Не нашёл фикс?Мб РосКосмосНадзор? Ребят, кто какими ip адресами на клауде пользуется и сидит через фурифокс? Делитесь
>>2314994Да я уже обновил ядро и те строки внес в конфиг, хз чо еще сделать.
>>2315009>более лучше
Чёт соединение через флару вообще не очень работает. Картиночки и прочая хуйня на сайтах через раз загружается. При прямом подключении всё норм.
>>2314953Тож самое. 520 ошибка от клаудфлары.
>>2315024>>2314953Вот такая страничка получается, если сохранить в .html ответ от флары.
А ещё флара иногда закрывает соединение, возвращая 400 Bad Request. Но это редко происходит, обычно приходит только 520 Origin Error.
>>2315022УМВР.>>2315024Посмотрел с десктопа в ваершарке, запросы немного отличаются (вместо покорёженного плейнтекста отправляется некий хеш, и ещё один хеш отправляется в Continuation). В ответ приходи HTTP 101 и смена протокола на вебсокеты.Да, с тех пор, как флара купила подсеть 1.0.0.0/8 и подняла свой DNS-сервер на ней, в качестве IP можно прописать 1.0.0.0 и оно будет работать.
>>2315017>2k!8>не слышать про более лучше
Парни помогите, хуйня какаято с запуском сервиса. куда копать?
>>2315051Вангую неправильный путь до сс конфиг сервиса показывай блядь, мы тебе тут не телепаты
>>2315055чую где-то туплю, не могу понять где
>>2315046>УМВРпопробуй пролистать джойреактор несколько страниц
>>2315057systemctl enable shadowsocks-libev.service ?
>>2315005>Google AndroidТебк то естественно не нужен. Мне вот не нужна ебля с проксиговном на десктопе.
>>2315061
>>2315062Он и на десктопе не нужен, ведь есть SSTap / sockscap64 / Proxyfier.>>2315063Что за ось?
>>2315065
>>2315065>SSTap / sockscap64 / ProxyfierСотра васяноговна, когда есть openvpn. И выглядят, и работают отвратительно. Мне не нужна настрокайка openvpn в шапке, если что.
>>2315071> Ubuntu 14.04Так в ней же вроде нет systemd
>>2315063ты уверен что ты сервис туда куда надо запилил?>>2315012хз, там часть сайтов норм работает, часть через сраку
>>2315072>И выглядят, и работают отвратительно.сстап дает околонативную скорость, а ты говно
>>2314908Кто-нибудь может ответить?
>>2315077> ты уверен что ты сервис туда куда надо> запилил?Так у него systemd в дистре нет.
>>2315075apt-get install systemdили так и не должно взлететь?>>2315077а какие еще пути для сервиса?
>>2315072Пруфы того, что сстап хуёво работает по сравнению с овпн или GTFO.
>>2315086> или так и не должно взлететь?systemd, насколько я помню, нет в стандартных убунтурепах, но можно добавить из пользовательских. Потом в грабе нужно будет заменить init на установленный systemd и перезагрузить сервак. Как-то так.Но имхо, проще будет установить бубунту ≥16.04, чем ебаться с древним говном мамонта.
>>2315090Какие пруфы, ovpn файлик засунул и сервис сам приконектился, а тут что за говногуй?Пруфы в предыдущем треде ищи, где показано что openvpn и ss равны по скорости 90/90mbps.
>>2315098> а тут что за говногуйНажал кнопочку ДОБАВИТЬ и вписал адрес сервера (локального или удалённого - по барабану) с паролем, нажал КОННЕКТ.> openvpn и ss равны по скорости 90/90mbpsЗапусти мне ovpn на разберипае каком-нибудь. Посмотрю я, как ты на нём выжмешь 90мбпс.
>>2315094систему обновилкак грамотно переустановить сс теперь?а то не прокатило пикрил
>>2315099>перни в говногуе здесь и здесь>армговно незатащило ряяОткуда тут эти дети?
Заебись, бля, 7zip пришлось через VPN скачиватьhttps://www.7-zip.org/
Господа, https://justpaste.it/3mm70 (пердолинг сетевого стека) строчка #net.ipv4.tcp_syncookies = 1 - закомментарена. Так и должно быть? Вообще побольше-бы информации про эти настройки написали.
>>2315105ТТК?
>>2315109Ростелеком
>>2315101> армговно незатащило ряяТо есть ты не отрицаешь того, что овпн прожорливое говно, даун? То, что у твоей системы хватает мощности на обработку переключений контекста овпн != хватает у всех остальных. Тут некоторые до сих пор сидят на 775 платформах без поддержки AES а в особо уп[оро|ёр]тых случаях вообще на 478, потому что хватает. Я тебе привел конкретный пример: сс даёт пососать овпн на старых устройствах, в этом его неоспоримое преимущество.>перни в говногуе здесь и здесьАх, эта классическая подмена понятий. В прочем, ничего другого я от такого биомусора как ты и не ожидал услышать.
>>2315106> net.ipv4.tcp_syncookies = 1 - закомментаренаЭта строчка там вообще лишняя, видимо попала по ошибке, т.к. выше она раскомментирована.
>>2315116>ааряяяяНу сам на pi2 нормально поднимал, а уже 3 с ёбацп вышла.>Ах биамусарСматри, я при установке openvpn-няши убираю все галочки, остаётся только файлик скопировать и может сервис в автозагрузку переключить.А ты обмазываешься, кушаешь и дрочишь говногуё китайсково васяна и другим суёшь, подлец.
Посоны, шоза наебалово. как за 1 евро то взять?
>>2315173Это Аруба?
>>2315173только в 2х дц
>>2315173>как за 1 евро то взять?Достаточно просто не быть дауном
>>2315100apt update && apt upgrade -y && apt purge shadowsocks-libev -y && apt autoremove -y
>>2315086>а какие еще пути для сервиса?
>>2315098щас бы мне доказывать твой пиздежь и искать пруфы твоего пиздежа в прошлых трендах, ты напиздел ты и доказывай
>>2314998>>2314999ну анончики, неужели никто фурри на винде не юзает? помогите, я уже всё перепробовал.Самое весёлое, что на лине всё отлично
>>2315098>ovpn файлик засунул и сервис сам приконектился, а тут что за говногуй?мамкин неосилятор порвался
>>2315488хромог точно так же не всегда адекватно работает чере cf
>>2315491у меня хромиум просто летает под cf, я хзебучий виндовс блять, всё через жопу всегда
>>2315131> Ну сам на pi2 нормально поднимал, а уже 3 с ёбацп вышла.Аутотренинг. Что pi2, что pi3 с которой сделан скрин - немощное говно.>>2315098> openvpn и ss равны по скорости 90/90mbpsОхуительные истории, пиши есчо.
Как запретить изменять OpenVPN DNS сервер?
>>2315567Закомментируй setenv opt block-outside-dns в конфиге клиента.
>>2315566Купи нормальную впску с достаточными ресурсами процессора и настрой ovpn как надо.Разницы в скорости почти не будет, оверхед ovpn не более 5%>>2315567С версии 2.4>pull-filter ignore "dhcp-option DNS"
>>2315583Проблема не в впске ВПН будет быстро работать даже на самой убогой одноядерной впске. Сравнение специально показано на слабом устройстве, где становится очевидна разница в потреблении ресурсов между овпн и сс. Понятное дело, что если я запущу овпн на своём пека с i3-i5-i7, то скорее всего не увижу никакой разницы.
>>2315594>даже на самой убогой одноядерной впскеНа многих дешевых впсках и ss сможет не выдать сотни мегабит. >17 down>39 upУ тебя ovpn криво настроен.>pi3Настрой ovpn без шифрования поверх ss, то получишь свои 70+мбит.
Запускаю OpenVPN и логах вижу это:мая 20 00:17:31 This-Host kernel: IPv4: martian source 10.8.0.74 from 77.234.45.70, on dev tun0мая 20 00:17:32 This-Host kernel: IPv4: martian source 10.8.0.74 from 13.94.211.113, on dev tun0мая 20 00:17:35 This-Host kernel: IPv4: martian source 10.8.0.74 from 13.94.211.113, on dev tun0мая 20 00:17:37 This-Host kernel: IPv4: martian source 10.8.0.74 from 77.234.45.70, on dev tun0мая 20 00:17:39 This-Host kernel: IPv4: martian source 10.8.0.74 from 13.94.211.113, on dev tun0мая 20 00:17:46 This-Host kernel: IPv4: martian source 10.8.0.74 from 104.27.183.197, on dev tun0мая 20 00:17:47 This-Host kernel: IPv4: martian source 10.8.0.74 from 104.27.183.197, on dev tun0мая 20 00:17:47 This-Host kernel: IPv4: martian source 10.8.0.74 from 104.27.183.197, on dev tun0Что это за адреса?
>>2315643>martian sourceИнопланетный разум помехи посылает.
>>2315644Я серьезно. Этих IP нет с списке провайдеров VPN.
>>2315640> На многих дешевых впсках и ss сможет не выдать сотни мегабит.На дешевых впсках ss без особых проблем и 300-400 мегабит выдаст, если канал позволяет.> У тебя ovpn криво настроен.Ну да, конечно. Скажи мне, зачем ты пытаешься давать советы по теме, в которой совершенно не разбираешься? Вот тебе спидтест с той же самой впски на стационарном пека.
Ребята, кто может подсказать как раздать сс в локальную сеть с линукса? ss-redir пробовал, чот не находит
>>2315643https://en.wikipedia.org/wiki/Martian_packetЕсли кратко, то martian source возникает из-за пакетов, которые по всем законам никак не могли оказаться на сетевухе твоего пк, но почему-то там оказались например пакет с адресом назначения 192.168.1.2 никак не мог прийти от 8.8.8.8. Бороться с ними в большинстве случаев сложно или вообще невозможно, но можно отключить их логгирование, если прям сильно глаза мозолят.
>>2315667А какую-то угрозу безопасности они несут?
>>2315683Теоретически - да, могут представлять, но ирл это обычно означает просто не совсем правильно настроенную сеть. Если тебя сильно колышит - можно отключить их приём через sysctl.
>>2315686Я так понял, что кто-то до меня юзал этот локальный IP VPN, отключился, потом подключился я, мне выдало его IP, пакеты его ко мне пришли. Ахуенная приватность. Можно сидеть тупо сидеть, реконнектиться и ловить пакеты всяких васянов.
>>2315566Блять, чё напердолили то? У меня аруба за 1 евро больше 90 выдаёт и ss и openvpn со всем шифрованием. Только obfs4 на второй ещё не накатывал.
>>2315566>pi3 с которой сделан скринА, так где я говорил ss не использовать на всяких андройдах, дебил? Засунь уже себе эту расбери в анус, купил хуйню и надо во всех тредах повыёбываться, смотрите какая я тупая потреблять анончики.
>>2315583>настрой ovpn как надонастройки "как надо" в студию.4 треда прошу, и никто так и не принес их ни разу
>>2315654что значит "раздать"
>>2315729>у меня>жить в пидорахе где каждый первый провайдер троттлит все что можно>меряться циферками спидтеста со своего пидорахокомпуктераВаши методики тестов говно и вы говно.
>>2315735>obfs4/simple-obfs>троттлитЧе несеш то.
>>2315736щас бы думать что твой провайдер не станет троттлить tls на 443 порт просто потому что ты так захотел
>>2315475Это не VAT ебучий случайно?Им писать надо что ты из рахи, чтобы они убрали эту шляпу?
>>2315748Ну и а пруфов естессна не будет, да, шизик?Что-то я не на йобе, не на пчелайне, не на летае не заметил троттлинга.
>>2315734Ну прозрачный прокси как поднять? На линуксе?
>>2315649>Ну да, конечноДвухкратная разница в скорости это норма, да>>2315733proto udpcomp-lzo norcvbuf 393216sndbuf 393216replay-window 256txqueuelen 1024tcp-queue-limit 128mute-replay-warningsfast-iomlocktcp-nodelaykeepalive 2 8mssfix 0fragment 0tun-mtu 1380 или большеcipher noneauth noneauth-nocacheno-replayПодробнее тут https://community.openvpn.net/openvpn/wiki/Openvpn24ManPageНа 2+ ядерных системах заметно помогает прибитие ovpn taskset'ом на второе желательно настоящее (не HT) ядро.Также. стоит настроить QoS на роутере установив лимиты по скорости - пусть потеряешь несколько процентов но зато максимальная скорость будет достигаться быстрее и не будет роста пинга.
>>2315748> троттлить tls на 443Таблетки прими, шизик.>>2315732> А, так где я говорил ss не использовать на всяких андройдах, дебил?Не маняврируй. Ты утверждал, что SS = OVPN по скорости, я тебе запруфал, что твоё утверждение (как минимум) верно далеко не во всех случаях и зависит от множества факторов, а не только от мощности сервера.> Засунь уже себе эту расбери в анус, купил хуйню и надо во всех тредах повыёбываться, смотрите какая я тупая потреблять анончики.Чё? Я вообще ни разу свою малину на борды не выкладывал до этого треда, ты меня с кем-то спутал.>>2315775> Двухкратная разница в скорости это норма, даЧто, простите?> принёс дефолтный конфиг опенвпнА, так это был просто троллинг тупостью, понятно.
Есть норм сайт чтоб виртуальный номер зарегить или купить?textnow забанен везде. Зарегал zadarma, на этапе оплаты номер требуют мрази.
>>2315765> на летаеА вот и татары подъехали. Как у вас там таттелеком поживает? Всё так же берёт космические цены за днищескорость, или уже исправляется? IPv6-то хоть завезли?
>>2315820Хуй знаетНе дома тестил, в универе>>2315488Поступим так. Ребят, скажите пожалуйста у кого какие браузеры, желательно на фурри основанные и кто юзает с клаудой
Чё за хуйня с 2чригой? У меня одного пидорасит?
>>2315852Сервер немножечко дропает пакеты, видимо соседи разбушевались. Написал в техподдержку, должны скоро поправить.
>>2315856> немножечко> 9293 eventsУ тебя какие-то странные понятия о размерностях но в любом случае спасибо, надеюсь техномакаки пойдут на встречу
>>2310844 (OP)Всем привет я читаю слова и буквы в треде и не понимаю что нажать и куда что бы обезопасить свои данные. У меня свеже скачанный тор браузер есть, но его как я понял из рекламы мало
>>2315865Тебе пока ещё рано этим заниматься, сынок. Приходи, когда закончишь 9 классов обязательного образования и научишься читать.
>>2315870хуйню не неси чертила задротская
У нас тут мамкины анонимусы на полном серьезе добровольно сдают свой трафик на анализ мимохую с 2чриги?
>>2315875Уебывай обратно в >>/b/, быдло.>>2315880> сдают свой трафик на анализЧё ты там анализировать собрался? Обфусцированый кашу и айпишники хостов, лул?
>>2315880В голос с ламера
>>2315775>cipher none>auth none
>>2315895ну тащемта овнер 2ч риги могет слушать твой хттп трафик (но такого щас почти нет) и может знать куда ты ходишь. ну не прям ты (если ты через клаудфлер) а кто-то.но если честно даже мне было бы слишком похуй, чтобы все это логировать (очень дохуя дампа, дешевые впс не дают столько места), да и ебли много, а выхлопа никакого, везде щас tls, проще сслстрайпом баловаться в фудкортах разных трц
Нашёл issue на гитхабе, говорящее про схожую проблему, что и с фларой на ведроносках (используйте гуголтранслейт для перевода).https://github.com/shadowsocks/simple-obfs-android/issues/11Говорится про то, что версия библиотеки слишком старая и её необходимо обновить.
>>2316007Самому как это фиксить?
>>2316014Не знаю пока. Попробую скомпилировать библиотеку самостоятельно.
>>2316015Если скомпилишь - поставлю свечку за здравие
>>2316015неужели под ваш андроед нет других клиентов под сс с нормальным обфс? пиздец какой.
>>2316015Ниасилил кросс-компиляцию, решил поставить дебиан в виртуалку и попробовать оттдуа.
После включения OpenVPN отваливается коннект до днс-сервера. Сайты открываются по прямому айпи, а по доменному имени нихуя. Как фиксить?
>>2316043Я уже плохо помню, но вроде как в конфиге сервера настраиваются ДНС-адреса. Либо там какую-то хуйню с их форвардингом надо делать. Может кто-то нормально вспомнит.
>>2316015Собрал весь ведроидный simple-obfs, попутно переебавшись со всеми этими sbt, NDK и прочими, и что бы вы думали? Нихуя он не работает с фларой, как и прежде. В пизду это всё, лучше поднимите Issue, попинайте разработчиков и т.д.
>>2316043Попробуй добавить в конфиг сервера push "dhcp-option DNS 1.1.1.1"push "dhcp-option DNS 1.0.0.1"
Реквестирую список диапазов IP известных CDN-провайдеров, включая Amazon AWS, Akamai, Microsoft Azure, Linode, Vultr, OVH, Digital Ocean и AliCloud, в формате " 127.0.0.0/8 ".
Купил впс на Арубе в Чехии. В спотифае показывает рекламу на испанском, а гугл запросы пробрасывает через домен google.com.mx.Вопрос - какого хуя?
>>2316146Кто-то забывает обновить GeoIP-базы. У меня вон айпи Румынии гугл принимает за ОАЭ.
>>2316146>гугл запросы пробрасывает через домен google.com.mxЧтобы не перебрасывало на местный домен: https://google.com/ncr
>>2314934Ебать дибил.
>>2316150Двачую кстати, гугл 2чригу определяет в Филиппинах, лол
Поясните пожалуйста, что за 2chriga?
Сделал небольшой список IP для TRUE RASSIAN MAD GUYS OpenVPN.http://rgho.st/8JwSJK7vj
>>2316163А зачем оно может понадобиться? Зачем направлять через vpn только трафик до cdn?
>>2316166Чтобы обойти блокировку, не теряя скорость и возможность юзать торренты.
>>2316163А можешь ажур добавить?
>>2316168А что, много cdn блокируют? Я просто давно полностью за vpn сижу, и торренты тоже через vpn.
>>2316170Ну например нет доступа до gnome-look.org, xfce-look.org, иконки и превью на DuckDuckGo не пашут. Иногда не работает addons.mozilla.org
Сап, котаны. Задался таким вопросом - покупка впс только ради СС - это весело, но в какой-то момент думаешь - так может ещё что-то своё поднять, может мини-вёб страничку какую, ещё чего-то.. Собственно думаю над тем, что-бы всё, что захотелось - оборачивать в докер, как и сам СС. Зачем? Ну безопасность, все дела + отдельное окружение для конкретных приложений - скажем пердолинг TCP для СС пусть будет напердолен именно для него. Отсюда пара вопросов с которыми нужно определиться:1)Какую минимальную хост систему выбрать для самой впс- задача ТОЛЬКО обеспечение самого докер-демона.2)Какой начальный образ выбрать для СС-сервера? Т.к. впс всего 5гб жёсткого диска - нужны какие-то тоненькие образа.Ну и вообще, двач, что думаешь об этой идее?
>>2316163Обновил - http://rgho.st/6FyGssmdb• Добавлены Microsoft, Azure, Akamai• Добавлен скрипт для конвертирования списков в формат OpenVPN
>>2316196А где брать списки ip?Хочу запилите прокси для телеграм, но только до телеграмовских ip, где мне их брать? Они где-нибудь публикуются?
>>2316198В списке, что я выложил есть Telegram. Если хочешь отдельно, то можешь посмотреть тут: https://ipinfo.io/AS62041
>>2316198Или тут https://bgp.he.net/search?search%5Bsearch%5D=Telegram&commit=Search
>>2316199>>2316201То есть просто по автономной системе списки ip адресов составлять?
>>2316202В смысле?
>>2316203Из ссылки на bgp.he.net все диапазоны адресов брать?
>>2316204Ну где написано Telegram Messenger, то и бери. В любом случае трафик будет идти через твой VPN.
>>2316204кроме IPv6
>>2316206Почему? Разве Ipv6 не проксируется?
>>2316208РКН не блочит IPv6
>>2316210Разве, если в настройках указан прокси, через него не идет ВЕСЬ трафик телеграма?
>>2316211Если для звонков галочку поставил, то идёт. И прокси должен поддерживать UDP.
Сокращенный список - https://hastebin.com/olarayowaq.css
Чёт не пойму, как подсеть российская подсеть 109.239.140.0/24 относится к Telegram?
>>2316227Ну так телеграм - проект ФСБ же, всем давно известно.
>>2316073>В пизду это всё, лучше купить айфон или шиндавсмобайлфиксанул
>>2316154animeprotivputina.tk
>>2316168>возможность юзать торрентыа через впн торренты юзать религия не позволяет?пиздец, вот надо же быть таким дауном, вместо того, чтобы поставить сс и пускать через него только то что заблокировано, будем ставь уебищный опенвпн и пердолить его так, чтобы через него ходило ничего кроме заблокированного.
>>2316300Маня, торренты не качает твой ссПодмойса иди, дебсКубитторрент
>>2316073А если попробовать собрать ss-libev и simple-obfs сразу на смартфоне? Через GNURoot или Linux Deploy.Можно поставить внутрь ss-redir и прописать правила перенаправления через AFWall.
>>2316307Да, можно. Но это уже перебор, когда ауществуют наиивные средства. Да и батарею жрать наверняка будет.
>>2316073Хм. С утра проверил - с HTTP-обфускацией через флару на моём билде simple-obfs не работает DNS-резолвинг, но сам туннель работает.
>>2316316Проверил со стандартным simple-obfs с плеймаркета - не работает вообще, даже с выключенным DNS-резолвингом.
Выкладываю билд. Зондов нет, не бойтесь.https://my.mixtape.moe/wvulze.apk
>>2316319Ну ты просто красавчик, анон. Спасибо тебе.
>>2316318Накатил через Magisk DNSCrypt, направил его на серверы OpenNIC, вот теперь заебись.
2чрига сейчас приляжет минут на 5-10, делаю сертификаты для сайта.
Так-с, ну, проверяйте. Теперь 2ch-riga.tk должна открываться по https.
У меня рип Рига тлс
>>2316361Так, это странно. Похоже, что я каким-то хером сломал подключение без obfs. С obfs-http и obfs-tls подключается и работает нормально, без них ругается на инвалидный пароль или шифр.
>>2316359Зачем используешь монструозный apache, когда есть няшный nginx?
>>2316351Анон, просто хочу сказать спасибо за ригу. Занесу на след неделе битков.И вопрос: вот такую штуку вместо симпл-обфс использовать не планируешь? https://github.com/cbeuw/GoQuiet Там на вике расписано чем лучше, да и вроде не падает под виндой как симпл. Но под ведро нет.
В Firefox с 2чригой часто сайты открываются медленно из-за этого. Как-то можно пофиксить?
Какой софтиной можно сокс5 завернуть в виртуальный адаптер для виндоус?
>>2316372Не, это же вроде MitM, поэтому врядли.
>>2316378Спсибо, нашел в вики Оп, здоровья тебе
Мда, интересная дилемма получается. Похоже, что всему виной опция failover в obfs. Так как shadowsocks висит на 80/443 портах, то мне пришлось повесить апач на 8080/4443 и делать failover в опциях obfs.Но теперь получается так, что если клиент shadowsocks пытается соединиться по 80/443 порту без прописанного obfs=http/obfs=tls, то его редиректит на вебсервер. СС такого ответа, естесственно, не понимает, и ругается на инвалидный пароль. Варианты решения проблемы:1) Оставить как есть. Подключение без obfs будет сломано, зато сайт с сертификатом и по https.2) Вернуть как было. Подключение на 443 продолжает работать без obfs, но сайт остается без сертификата.3) Запустить ещё один (или два) инстанса ss-libev на нестандартных портах, которые будут работать как с obfs, так и без него. Вроде бы все остаются довольны, но встает вопрос троттлинга со стороны провайдеров.4) Напердолить (если возможно) sslh.Чё думаете, аноны? Может у вас есть предложения поинтереснее?>>2316368Это мой первый опыт создания вебсервера. Васяногайды рекомендовали новичкам использовать апач.>>2316369Спасибо и тебе, анончик.> вот такую штуку вместо симпл-обфс использовать не планируешь?А чем оно лучше? Ну падение симпла под виндой фиксится костылем в реестре либо заменой на cygwin версию, в принципе не особо критичная вещь.Вообще, хорошо было бы провести сравнения, если работает действительно лучше, чем симпл, то почему-бы нет?> Но под ведро нет.А вот это плохо.Для удобства теперь буду подписываться как рига-тян
>>2316387>Это мой первый опыт создания вебсервера. Васяногайды рекомендовали новичкам использовать апач.Васяны мало где правы. Нгинкс в плане установки и настройки ничуть не сложнее апача, а некоторых аспектах и вовсе легче.
>>2316387Третий или четвёртый вариант. Если третий, то посмотри, какие порты используют всякие скайпы-дрискорды, и вешай на них, дабы вероятность троттлинга была меньше.
И кстати, сайт при заходе без HTTPS сломался.
>>2316396> Нгинкс в плане установки и настройки ничуть не сложнее апача, а некоторых аспектах и вовсе легчеМожет быть, но вроде всё и так работает нормально, поэтому не вижу смысла переделывать всё заново под нгинкс.>>2316399> скайпы-дрискордыХорошая идея. Так и сделаем.>>2316404Починено, теперь должно открываться.рига-тян
>>2316399>дабы вероятность троттлинга была меньше.Что у вас за говнопровайдеры, которые троттлят нестандартые порты?>>2316434Покажи сиськи.
>>2316447> Что у вас за говнопровайдеры, которые троттлят нестандартые порты?Многие мобильные провайдеры любят этим заниматься, особенно с дешёвыми тарифами. Ёпта, мегафон, Теле2 - вот это вот всё. А ещё мелкие региональные провайдеры. Крупным сетям типа домсру и ростелекома как правило похуй, а для нищепровайдеров может стать настоящей болью даже использование торрентов, лол. Потому и режут всё нещадно.
>>2316456Ну не знаю, я сам к мелкопровайдеру подключен и, насколько знаю, ничего такого у него нету, подключен постоянно к vpn на нестандартном порту, никаких просадок не замечал. Тем более для этого нужно оборудование, которого усовсем мелкопровайдера может и не быть.
>>2310844 (OP)Сука, как же у меня бомбит от этого плешивого карлика. Пиздец, эта хуйня блокирует даже сайты, не имеющие никакого отношения к торрентам и к политоте. Пример: http://trading-sys.com
И что самое хуевое, новое правительство и дальше будет продолжать финансировать шарашку, чтобы она и дальше блокировала интернеты за счет их налогов.Спасибо 76% бюджетников и быдла, за то, что выбрали для нас такое замечательное будущее.
1й пик, спидтест напрямую с Мегафона, 2й - через сс во Франции. Как так?
>>2316467В пакете яровой предусмотрено ограничение скорости доступа к интернету для гоев, вот он и выполняется.
Что за ерунда с ShadowSocks, как это пофиксить ?
Может быть это из-за того, что Windows 7 32 разрядный ?
>>2316480Сменить операционную систему на совместимую.
>>2316399Поднят ещё один инстанс теневых носков на 27015 порту, без обфс. Настройки те же самые, что и у остальных профилей, страничку на сервере скоро обновлю.>>2316447Я не из тех девчонок, мистер! Найди себе брамина или ещё кого.рига-тян
>>2316300Во-первых, бесплатный впн даёт возможность юзать p2p.Во-вторых, посмотри на выгрузку, там в основном CDN-провайдеры.Нет смысла покупать VPS, дебич, когда всё бесплатно.
>>2316514> Во-первых, бесплатный впн даёт возможность юзать p2p.Поправка: не даёт юзать p2p
>>2316514Ты случаем не Xiaomi пользуешься?
>>2316517
>>2316303>Маня, торренты не качает твой сствой сс может и не качает, у нормальных людей все качает.сколько в треде неосиляторов, пиздец просто.
>>2316514какой "бесплатный впн" блядь
>>2316533ProtonVPN например
>>2316369>Там на вике расписано чем лучшеничем не лучшеавтор уебан, который рассказывает как GFW убило тор пробингом, ну охуеть, для этого и запилили бриджы и с ними все работает.фейловер на работающий вебсает (что мы сейчас и делаем на серверах типа той же 2чриги)? не нислышол.
>>2316540> 2чригиРКН забанит под каким-то предлогом и всё
>>2316434>Починено, теперь должно открываться.редирект с 80 с на 443 сделай в апаче
>>2316543Даже если забанит, то способ через клаудфлару все равно будет работать а ещё есть IPv6.
>>2316447>Что у вас за говнопровайдеры, которые троттлят нестандартые порты?Алло, некоторые пидорахопровайдеры 443 косят до 40 мбит при 100 на 80ом
>>2316550Клаудфлару РКН очень часто банит
>>2316480поставить симпл-обфспоставить дотнетпойти на хуй
>>2316548Зачем? Кому надо - зайдут по https, кому не надо - тому не надо.>>2316553Это не проблема, у клаудфлары много айпишников.
>>2316550https://rkn.gov.ru/news/rsoc/news24880.htm
>>2316543забанит за каким хуем? ты вообще понимаешь о чем речь?GFW автобанит (на самом деле троттлит в 0) туннели проверяя их пробингом - когда кто-то изнутри фаервола пытается идти по адресу:порту gfw через некоторое время тыкается в этот порт коннекшн пробой - стандартно дефолтный вебсервер и подобное должны отдавать ответ об установлении соединения, всякие туннели шлют тебя нахуй.В сс с симпл-обфс это решено как раз опцией failover на действительный вебсервер, потому что в ответ на пробу будет прилетать эстеблишед
>>2316555>Зачем? Потому что только чуханы при наличии ssl не редиректят в него. Нахуй вообще тогда его вешать юыло.
>>2316387Тред не читал, пробуй sslh. Пердолится в 5 сек
Господа, как можно от этой хуйни избавиться?
>>2316615Отключи входящие ICMP-запросы на роутере или VPS.
>>2316620Так пойдёт? Ничего не сломается? net.ipv4.icmp_echo_ignore_all=1
>>2316622Не сможешь пинговать свой vps
>>2316624Ок, я готов с этим смириться. Спасибо.
Покажите config.json двачриги.
РКН молодец, накормил пиндоских VPN-провайдеров.https://roskomsvoboda.org/39035/
>>2316648Это наши антисанкции.
>>2316645https://2ch-riga.tk/config.json
>>2316531Настройки покажи плиз
сап, пацаны. такой вопрос - когда юзаю allow local devices в shadowsocks на винде и подрубаюсь к лок. адресу инет есть минуту, а дальше почему-то вырубается. есть идеи?
Для трафа через кф надо веб-сервак на впс разворачивать?
>>2316548> редирект с 80 с на 443 сделай в апачеПроверяйте, вроде работает.рига-тян
>>2316729На работу HTTP-обфускации не повлияет? И не забудь добавить информацию про свежесобранный ведроидный обфс, где того бага с нерабочим obfs=http нет (>>2316319).
>>2316736> На работу HTTP-обфускации не повлияет?Не повлияет. Правда теперь animeprotivputina.tk не открывается.> И не забудь добавить информацию про свежесобранный ведроидный обфсЭтим сейчас и занимаюсь.рига-тян
>>2310844 (OP)Короче ShadowSocks работает - отроскомпозоренные сайты открываются через латвию, остальные как обычно, 2ip показывает адрес провайдера. Правда почему-то все равно медленнее, чем через антизапрет.
>>2316844Держи нас в курсе.
>>2316844Попробуй один из конфигов, идущих напрямую, без CF, у меня это поебота в редких случаях (в основном на http саетах, на том же ру-борде) жутко тупит.
ВС3 П0ДКЛЮЧNВШN3СR К 2СНРNГ3 П0ВТ0РRТ CYDЬБY Ж3НNhttps://arhivach.cf/thread/170785/
>>2316551Некоторые провайдеры (как у меня) вообще 80 порт не пропускают, лiл. Но при этом работают 443 и 27015 от 2чриги. Такие дела держу в курсе.
>>2314886Да не работает, причем поставлен и DNS-crypt.
>>2316968или нет, потому что при подключении через cf владелец выхода не видит нихуя, кроме адресов cf и ip, куда мы ходим. учитывая что сейчас 99% веба через ssl, владелец 2чриги не видит вообще нихуя. кроме того, через cf неssl сайты вообще крайне хуева работают.
>>2317038> при подключении через cf владелец выхода не видит нихуя, кроме адресов cf и ip,А ты уверен, что там нет ещё одного реверс-прокси-логгера, получающего настоящий айпи из HTTP-заголовка Cf-Connecting-IP?
>>2317033>80 порт не пропускаютТольно https открывается? Поломаный интернет совем.
>>2317044http открывается, но сс на 80 порт не коннектится, даже через клаудфлару.
>>2317040с одной стороны, не уверен, может это такой хитрый майор прикидывается, с другой, знание входящего айпи как вектор атаки такое себе, сесурити бай обскьюрити ваще плохо работаетесли у тебя там открыта вебморда торрента с дефолтным логом\пассом, и возможностью писать куда угодно, то у тебя явно проблемы не в том, чтобы свои айпишники скрывать
>>2317052>>2317040>>2316968На сервере не ведётся никаких логов а если и ведётся - то я о них ничего не знаю. Там вообще ничего нет кроме апача, носков и опенвпн.Можно, наверное, создать тестового пользователя, чтобы любой желающий мог подцепиться по ssh в любое время и сам проверить. Но я слишком нуб для того, чтобы правильно настроить всякие там лимиты и ограничения принесите какой-нибудь годный гайд по безопасности, тогда сделаю.рига-тян
perekit: https://2ch.hk/s/res/2317113.htmlperekit: https://2ch.hk/s/res/2317113.htmlperekit: https://2ch.hk/s/res/2317113.html
>>2317105>Можно, наверное, создать тестового пользователя, чтобы любой желающий мог подцепиться по ssh в любое время и сам проверить.Ага, и этот "пользователь" будет вести на виртуалку без логов, созданную специально для отвода подозрений.
Ладно, это я троллирую уже. No offence.
Какие пакеты нужны FreeBSD, чтобы собрать simple-obfs? Никак мануала не найду.
У кого еще DNScrypt + GoodbyeDPI не работает?
Всё это с ss херня, потому что, хост заблочат, всё накроется. Нужно децентрализованное решение, какой-нибудь Tor 2.0 на блокчейне.
>>2317331А обычный tor/i2p/zeronet и прочие чем не угодили? И за каким хуем тут блокчейн нужен?
>>2317352Тем, что у тора1. Ноды публично известны и их часто банят разные сайты2. Процесс получения нодов можно заблочить3. Анонимность и конфиденциальность не гарантируется.
>>2317374> Тем, что у тора> 1. Ноды публично известны и их часто банят разные сайты Тор 2.0 как решает эту проблему? > 2. Процесс получения нодов можно заблочить Для этого куча мостов есть. > 3. Анонимность и конфиденциальность не гарантируется.Пока что тор это самый анонимный и конфедициальный сервис для усера. И да, присоединяютсь к другому анону, зачем блокчейн? Есть zeronet на блокчейн, никто не знает где его использовать, он не анонимный, но не блокируемый.
аноны помогите найти нормальный хостинг в германии с безлимитным трафиком