Программы

Ответить в тред Ответить в тред
Check this out!
Тред обхода анальной цензуры №75 /freedom/ Аноним (Linux: Firefox based) 15/01/22 Суб 00:31:40 31016491
16341483679160.png 3371Кб, 1812x1320
1812x1320
16341483679391.png 4094Кб, 1580x993
1580x993
16341483679752.png 572Кб, 496x497
496x497
16341483679793.png 403Кб, 680x647
680x647
Тред, посвященный методам обхода блокировок, DPI и цензуры в интернете.

- Почему именно Shadowsocks?
0. Во время событий в Беларуси успешно работали Shadowsocks с плагинами simple-obfs, v2ray-http, а так же cloak (v1.x.x), чего не скажешь про множество других VPN сервисов (как платных, так и бесплатных).
Поправка: во время блокировок также работал Psiphon, Tachyon VPN и X-VPN.
1. Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее WireGuard.
2. С обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем.
3. Позволяет пускать трафик через сервера CloudFlare используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера.
4. Позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл VPN для адекватных.
5. Кроссплатформенный, есть клиенты для Android/iOS/MacOS/*nix/Windows.

- Почему не любой VPN?
1. Трафик VPN очень легко отследить для провайдеров, некоторые провайдеры намеренно замедляют VPN подключение.
1.1. (актуальность информации?) Yota троттлит shadowsocks без обфускации (вероятно просто потому что не может определить че это за трафик).
2. VPN провайдеры идут на поводу у роскомнадзора.
3. VPN провайдеры ограничивают трафик/количество устройств и как правило используют стоковый OpenVPN или немного модифицированный.

- Ответы на распространенные вопросы:
1. Это модифицированный прокси.
2. Это бесплтано (Oracle Cloud)
3. Все шифруется (c TLS даже два раза).
4. 80 и 443 порты, как в гайде, безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае.
5. Чтобы завернуть трафик одной программы, игнорирующей настройки прокси можно поставить на выбор: proxycap (shareware, 30-day trial), sstap (нет обновлений с 2017), или sockscap64 (нет обновлений с 2017).
5.1. Чтобы завернуть весь трафик: OutlineVPN (не работает с обфускацией), badvpn-tun2socks (нет обновлений с 2015).
6. Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.
7. Даже с обфускаторами и mode: "tcp_only" все DNS запросы идут через туннель, DNSCrypt и прочие утилиты не нужны.

Для самых домохозяистых домохозяек уровня /b/ рекомендуется использовать OutlineVPN: https://getoutline.org
OutlineVPN построен активистами Google на базе shadowsocks-libev и максимально адаптирован для быстрой и простой установки.
NB! Голый shadowsocks, как и Outline, теперь детектится даже в Wireshark, что в принципе было давно ожидаемо.

- Исследования
1. Исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
2. Исследование производительности проксей, VPN и обфускаторов: https://habr.com/ru/post/479146/
TL;DR: Shadowsocks > WireGuard > SSH > tunsafe > OutlineVPN > StrongSwan > OpenVPN (UDP) > OpenVPN (TCP) > всё остальное

- Немного важной инфы из прошлых тредов:
1. shadowsocks-libev перешел в режим обслуживания, активная разработка прекращена.
2. Актуальные версии:
shadowsocks-go (гайд ниже)
shadowsocks-rust (официальная версия, гайда нет, но конфиг схож с shadowsocks-libev).

- Гайды:
1. Основной гайд по shadowsocks-go: https://medium.com/p/beda4352b52f
2. Обфускаторы https://medium.com/p/1d173b3d5513
3. Ещё больше разных гайдов для тех, кому не хватило: https://github.com/freedom-thread/2ch/blob/main/more-guides.md

- Оптимизации и пердолинг:
1. Shadowsocks over Cloudflare: http://telegra.ph/shadowsocks-over-cloudflare-05-17
2. tcp-bbr, доступ только через CF, наеб даблпинга: https://medium.com/p/b8938a61d38/

P.S.
В этом треде тебе помогут настроить прокси с шифрованием и обфускацией трафика, получить доступ к тopу и многое другое.
Если хочется простого решения, устанавливаемого в два клика мышкой, чтобы ходить на заблокированные сайты, то советую сначала заглянуть в соседний тред:
>>3093801 (OP) /nkvd/

Эта шапка для переката: https://github.com/freedom-thread/2ch/blob/main/head.txt
Аноним (Linux: Firefox based) # OP 15/01/22 Суб 00:33:33 31016502
Прошлые тренды (зеркало в торе: http://arhivachqqqvwqcotafhk4ks2he56seuwcshpayrm5myeq45vlff44yd.onion/ ):
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. https://arhivach.ng/thread/446719/
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. https://arhivach.ng/thread/510526/
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html
61. https://arhivach.ng/thread/643524/
62. https://arhivach.ng/thread/662745/
63. https://arhivach.ng/thread/665342/
64. https://arhivach.ng/thread/674112/
65. https://arhivach.ng/thread/688015/
66. https://arhivach.ng/thread/688066/
67. https://arhivach.ng/thread/714666/
68. https://arhivach.ng/thread/720487/
69. https://arhivach.ng/thread/724135/
70. https://arhivach.ng/thread/727401/
71. https://arhivach.ng/thread/733953/
72. https://arhivach.ng/thread/746842/
73. https://arhivach.ng/thread/751217/
74. https://arhivach.ng/thread/752800/
75. https://arhivach.ng/thread/756690/
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 00:44:13 31016603
Аноним (Linux: Chromium based) 15/01/22 Суб 00:47:29 31016614
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 00:54:50 31016645
ГАЙД: Учимся работать с SSH-ключами
https://rentry.co/edwkp
https://justpaste.it/4mbbk

Написал гайд. Хотел залить на гитхаб, но мне лень. Так что, хотя бы так, мож кому пригодится.
Аноним (Linux: Firefox based) 15/01/22 Суб 00:59:56 31016656
>>3101664
Имхо имеет весьма посредственное отношение к обходу цензуры. Лучше было бы это залить в линукс-тред >>3101611 (OP)
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 01:01:54 31016677
Так, халявный сервер нашли: oracle cloud, да хранят его боги.

Где взять халявный домен? Можно третьего или двадцать третьего уровня, похуй.

Freenom нихуя не работает, если что
Аноним (Linux: Firefox based) 15/01/22 Суб 01:03:04 31016688
>>3101667
На фрином пробовал через прокси заходить? Бывает что на русские айпишники не хочет выдавать адреса
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 01:03:42 31016699
>>3101668
Пробовал через оракл, не даёт регать
Аноним (Linux: Firefox based) 15/01/22 Суб 01:06:48 310167110
Аноним (Linux: Firefox based) # OP 15/01/22 Суб 01:10:42 310167211
Пользуясь случаем, предлагаю удалить раздел "Оптимизации и пердолинг" как дублирующий "Ещё больше разных гайдов для тех, кому не хватило"
Аноним (Linux: Chromium based) 15/01/22 Суб 01:14:10 310167312
>>3101661
>>3101644 →
Попробовал зарегать на старую почту, на удивление в этот раз не ругалось, что аккаунт уже создан. Видимо мой аккаунт отклоняют при ручной проверке данных. Понять бы только какого хуя
Аноним (Linux: Firefox based) 15/01/22 Суб 01:16:18 310167513
>>3101673
Карту принимают хоть?
Аноним (Linux: Firefox based) 15/01/22 Суб 01:19:36 310167614
>>3101675
Ага, пишет мол через 15 минут отправим вам ссылку на вход. А на деле - хуй, уже в который раз. Ладно, это уже завтра буду экспериментировать с разными комбинациями карточек и почтовых ящиков - утро вечера всяко мудренее
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 02:33:06 310169015
Аноним (Linux: Firefox based) 15/01/22 Суб 03:20:48 310170116
Анон, кто перенёс шапку треда в Github — спасибо тебе гигантское. Стало сильно-сильно лучше, в сравнении с тем как было раньше в плане захламленности. Круто, что снёс лишнее.

Надеюсь, со временем, будут мерж реквесты от анона с гайдами.
15/01/22 Суб 04:21:23 310170917
>>3101667
>халявный сервер нашли
А валидную банковскую карту где брать? Не свою же светить
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 05:09:44 310171718
Где ссылка на гитхаб с докером псина
Аноним (Microsoft Windows 10: Яндекс браузер) 15/01/22 Суб 10:52:25 310175019
Пацы короче нужен совет. Я из Казахстана и у нас недавно была полное анальное отгорожение от интернета. В эти смутные времена с кентом по быстрому закупились vpn и какого то хрена сразу на 2,5 года. Вышло не шибко дорого, 40 с чем-то баксов на двоих. Но в общем блокировок больше нет. VPN спас в это время. Пока все сосали хуй с медленными прокси соединениями телеги, у нас все работало на полной скорости. Но теперь вопрос, имеет ли смысл оставлять себе этот VPN? Какая то польза от него будет за эти 2 годы? Или сделать рефанд пока не прошло 30 дней?
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 10:56:04 310175120
>>3101750
Если инет вырубят, то ничего не поможет. А так ты переплатил. Многие российские хостинги не фильтруют трафик по спискам РКН и они намного дешевле европейских.
Аноним (Microsoft Windows 10: Яндекс браузер) 15/01/22 Суб 10:59:41 310175221
>>3101751
Его не то что вырубили, настроили по типу китайского фаервола. То есть показывал пару местных новостных каналов и проправительственных ресурсов а на остальные ресурсы не пускал. Но это был единичный случай на фоне протестов. Вот и думаю есть ли вообще какая польза от этих впнов. На реддите сказали что простой впн хуйня и надо пользоваться децентрализированным впн и тогда точно за жопку не схватят. Но я как бы и так особо не веду крамольных речей в интернете.
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 11:17:34 310176622
>>3101709
Свою, какую ещё. Если ты мамин террорист, то тут уже совершенно иной комплекс мер, а не простой говносокс.

У нас тут цель просто в обходе цензуры
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 11:26:09 310177523
>>3101750
>>3101752
Лол, то есть даже на время ливарюции в Казахстане интернет отключить не смогли, и все работало через ВПН и прокси. Хотелось бы услышать оправдания свидетелей чебурашки.
Аноним (Microsoft Windows 10: Яндекс браузер) 15/01/22 Суб 11:30:34 310177824
>>3101775
Нам китайцы еще отключали. Мы сами и этого бы не смогли сделать.
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 12:01:01 310179225
>>3101676
Данные на карте и те, что ты вводишь, совпадают хоть?
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 12:02:33 310179326
>>3101775
> все работало через ВПН и прокси
Туркменистан.
Аноним (Linux: Chromium based) 15/01/22 Суб 13:00:54 310181027
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 13:09:32 310181728
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 13:16:23 310182229
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 13:16:35 310182330
>>3101817
Потомучто ненужная хуйня.
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 13:23:45 310182731
Аноним (Linux: Chromium based) 15/01/22 Суб 13:35:25 310182932
Screenshot20220[...].png 28Кб, 859x430
859x430
>>3101690
>cloudns.net
Лол, отлично, спасибо! Это должно быть в шапке. За полтора клика можно регнуть домен и направить его на айпишник.
Можно даже все субдомены этого домена на него направить, что бывает очень полезно в некоторых случаях
Аноним (Linux: Chromium based) 15/01/22 Суб 13:49:44 310183633
>>3101823
Ты охуел, пес? Это твои статейки на говномедиуме для имбецилов не нужны.
Докер ставится и запускается буквально в 2 команды в сосноли.

Как закончу у себя пердолить, постараюсь написать нормальный очень короткий гайд по установке shadowsocks на сервер, без этого даунизма с ручным пердолингом сервака.
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 13:50:00 310183834
Аноним (Microsoft Windows 10: Firefox based) 15/01/22 Суб 14:36:12 310185135
>>3101631 →
Придется написать ибо уже заебало. Кстати, а почему проблема сохраняется даже при использовании прокси? Я думал если он используется то настройки всяких DNS на роутере не имеют значения. И еще с некоторыми сайтами переподключение не помогает, например https://chipmk.ru/ как выдавал ошибку, так и выдает.

Поэкспериментировал немного. Отключил в роутере отправку анонимных данных производителю, поставил всюду размер MTU 1492 (сделал подсчет оптимального значения по методике: https://help.keenetic.com/hc/ru/articles/214470885-%D0%9A%D0%B0%D0%BA-%D0%BE%D0%BF%D1%80%D0%B5%D0%B4%D0%B5%D0%BB%D0%B8%D1%82%D1%8C-%D0%BE%D0%BF%D1%82%D0%B8%D0%BC%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9-%D1%80%D0%B0%D0%B7%D0%BC%D0%B5%D1%80-MTU- ), отключил сторонние ДНСы пока что, отключил автоподстройку TCP MSS, перезагрузил.

И теперь отзывчивость инета стала куда выше, чем была до этого даже с пров. ДНС. Например, гораздо быстрее грузятся большие пикчи с двача да и в целом сайты вообще. Интересно-интересно...

Аноним (Linux: Chromium based) 15/01/22 Суб 15:19:56 310186736
>>3101838
> 3263 строки
> может кто чекнет?
Может быть кто и чекнет.)))
Очень короткий гайд по установке shadowsocks Аноним (Linux: Chromium based) 15/01/22 Суб 15:27:03 310187037
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 15:30:16 310187138
>>3101870
>Всё
И? Че это за говно? Голый ss? Ты ебанутый?
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 15:35:36 310187239
>>3101871
Это то, с чего должен начать нюфаг. Да, голый СС. Чтобы попробовать и увидеть, что оно работает.
Ставится просто и быстро.
Многим голого и будет достаточно.

Я, конечно, собираюсь напердолить схему посложнее, появится в том же репе в другой папке.
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 15:38:29 310187340
>>3101872
>Это то, с чего должен начать нюфаг
Он должен начать с пердольки консоли, если всякая пивасная хуета прикатывается сюда и даже не понимает что делает то докер вообще их убьет нахуй. Ты ебанутый
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 15:41:27 310187541
>>3101873
> докер вообще их убьет нахуй
Нет, говно, убьют их даунские статейки с медиума, которые в шапке.
А несвежий докер гарантировано спокойно ставится прямо из репа.
Всё, далее любой кретин запускает образ любой сложности.
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 15:43:39 310187642
Бля, дрек это полная хуита, чтобы сменить конфиг тебе нужно пересобирать контейнер каждый ебаный раз вместо того чтобы рестартануть службу.
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 15:43:55 310187743
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 15:44:29 310187944
>>3101875
>даунские статейки
Вась эти статейки понятны любому кто хотя бы на начальном уровне знаком с линуксом. Все неосиляторы это просто пивасное быдло которое выгнали из риндикса и порнхаба. Посмотри сколько говна плавает в соседнем требе неосиляторов
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 15:45:17 310188145
>>3101876
>пересобирать контейнер
Докер-компос ап, ебать как тяжело
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 15:46:11 310188346
>>3101876
Ты мoжeшь зaбиндить сoрсы с кoнтeйнoeрoм. Тoгдa нe нaдo будeт
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 15:49:02 310188647
>>3101881
>>3101883
По времени это занимает туеву хучу времени, если у тебя дорогущий сервак многоядерный с десятками гигов оперативы, то все норм, но если у тебя одноядерная хуйня и 200мб оперативы докер будет разворачиваться по полчаса, а рестарт службы 1 секунда.
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 15:50:37 310188848
>>3101886
>одноядерная
Пчел за 250р у тебя будет пиздатый сервачек в румынии или нидерландах
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 15:52:43 310188949
>>3101879
Я успешно использую докер и любые хитровыебанные схемы, в душе не ебя что такое системдюниты и прочее пердольное говно из этих статеек.

Не говоря уже о том, что если хоть одна команда будет выполнена неверно, то ты получишь непредсказуемые побочные эффекты.

В случае с докером система остаётся чистой.
Максимум, что может пойти не так — ну, докер у тебя не поставится. И хуй бы с ним.
В отличие от ввода хуевой горы говнокоманд от двачеров, засирающих систему.

В докере все уже напердолено заранее за тебя.
Не пизди мне тут, короче, илитарий комнатный.
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 15:54:54 310189150
>>3101886
eщё рaз - ты мoжeшь зaбнидить пaмять кoнeйтнрa с пaмятью твoeй мaшины и скoпирoвaть oттудa чтo угoднo. И нe нaдo будeт кaждый рaз билдить oбрaз
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 15:56:27 310189351
>>3101889
Я за докер только. Но дело в том что статьи с медиума предельно ясны, и если ты понимаешь как работает докер как запускать службы то можно без труда запустить ss что в докере что на голой машине, ты либо пиздабол либо однопоточный дебил
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 16:12:21 310189752
>>3101886
Чё несёт, вообще охуеть. Время пересбора зависит от сложности контейнера.
И ты же в курсе, что он слоями собирается?
Если образ нормально сделан, а таких большинство, то все изменяемые параметры вынесены или в .env, или в подключаемые разделы. В итоге не пересобирается там вообще ничего.

Конкретно та конфигурация, что я кинул выше, вообще блять ничего не собирает, а просто запускает уже готовый образ от разработчиков СС без изменений.

И эти овощи ещё тут илитарствуют.
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 16:16:06 310190453
>>3101897
Петушарий, тут давно на гитлабе все есть и работает, свое кривое говно оставь себе
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 16:18:04 310190654
Прикрутили бы к своему говнодокеру хотябы фаервол и феил2бан для приличия.
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 16:19:15 310190855
>>3101906
>своему говнодокеру хотябы фаервол
>открыты два порта на всей vps
>просит еще какой то фаервол
Ебло представил?
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 16:23:06 310191156
>>3101908
фну ты же делаешь сборку для дибилов, и под все впсы, а поумолчанию на дешевых впсах все порты открыты.
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 16:25:01 310191357
>>3101911
>дибилов
Дебилы гуглят "впн для порнохаб". Пердолики самым первым делом меняют ssh порт и закрывают все остальное
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 16:30:49 310191558
>>3101829
Там лимит на запросы в месяц и TTL 1 час
Аноним (Microsoft Windows 10: Chromium based) 15/01/22 Суб 16:30:59 310191659
>>3101913
Вот только до наплыва таких никто про докер и не упоминал, всех всё устраивало.
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 16:33:35 310191860
>>3101915
> TTL 1 час
Что это значит?
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 16:34:51 310191961
>>3101916
>докер
Но это реально удобнее, и можно быстро пробовать разные конфиги и настройки
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 16:45:23 310192362
>>3101918
Это значит, что через час потребуется снова запрашивать IP у DNS-сервера.
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 16:56:47 310192963
>>3101923
Ну и похуй, пусть запрашивает
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 17:24:20 310195764
>>3101875
Не корми этого пориджа нитакусика, который возомнил себя элитой.
Аноним (Linux: Firefox based) 15/01/22 Суб 17:44:08 310196865
>>3101918
Запросы хуже кеширются, чуть дольше резолвятся. Короче, искусственное ограничение чтобы все платные домены покупали
Аноним (Linux: Firefox based) 15/01/22 Суб 17:50:38 310197066
image.png 19Кб, 663x209
663x209
>>3101816 →
>Кстати, а почему проблема сохраняется даже при использовании прокси?
Скачай foxyproxy и тыкни в настройках соединения
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 17:53:35 310197267
>>3101970
>foxyproxy
А почему не проксисвитчер?
Аноним (Linux: Firefox based) 15/01/22 Суб 17:54:25 310197368
>>3101972
Можно и его, главное чтобы днс запросы через прокси уходили
Аноним (Microsoft Windows 10: Firefox based) 15/01/22 Суб 17:54:35 310197469
носочки.png 41Кб, 555x426
555x426
image.png 144Кб, 1901x753
1901x753
носочки2.png 15Кб, 1214x193
1214x193
Сап, аноны. Сервак на определенные порты вообще не пингуется, носки соответственно не работают. Сервак на оракле, правила в панели управления выставлены что бы все входящие/изходящие соединения разрешать, в самом линуксе iptables также настроил, плюсом разрешил 22, 80 и 8388 порт на исходящее (2 пик), сами носки работают (3 пик). ЧЯДНТ, сука? Почему у всех работает, а?
Аноним (Linux: Firefox based) 15/01/22 Суб 18:07:19 310197770
Со своего компа покажи
nmap -p 8388 moyaddressnoskov.tk
Аноним (Microsoft Windows 10: Firefox based) 15/01/22 Суб 18:12:35 310197971
>>3101977
>nmap
У меня винда, на первом пике логи клиента носков.
>moyaddressnoskov.tk
Никаких плагинов не поднимал, чистые носки.

Сам адрес сервака спокойно пингуется виндой, но если пинговать отдельные порты, хоть 80, хоть 8388, то коннекшн таймед аут
Аноним (Linux: Firefox based) 15/01/22 Суб 18:25:47 310198172
>>3101974
У тебя правило открывающее 80 и 8388 стоит после REJECT all. Выше их передвинь.
Аноним (Linux: Chromium based) 15/01/22 Суб 18:27:10 310198273
>>3101974
>в самом линуксе iptables также настроил
Точно? Вот, если что, команда, разрешающая весь входящий траф: sudo iptables -I INPUT -j ACCEPT && sudo netfilter-persistent save

>правила в панели управления выставлены что бы все входящие/изходящие соединения разрешать
А вот это зря, лучше оставь только нужные порты.

Лучше разрешить все в самой виртуалке, но открыть только нужные порты в панеле, чем открыть все в панеле и пердолить фаервол на виртуалке
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 18:48:11 310199174
1642261690646.jpg 111Кб, 1080x510
1080x510
Сильно сниженная исходящая скорость на v2ray в http режиме. Почему так?
Аноним (Microsoft Windows 10: Firefox based) 15/01/22 Суб 18:52:22 310199575
image.png 146Кб, 1913x771
1913x771
image.png 55Кб, 1147x267
1147x267
>>3101982
>>3101981
Передвинул, ввел команду (пикрил). Не подключается, но клиент уже другой ошибкой начал светить
Аноним (Linux: Firefox based) 15/01/22 Суб 19:08:09 310200676
>>3101995
>Передвинул
>ввел команду
Это два очень разных взаимоисключающих совета.
>уже другой ошибкой начал светить
Изучай гайды к shadowsocks-go, раз уж ты самый пердольный вариант shadowsocks решил выбрать.
Аноним (Linux: Firefox based) # OP 15/01/22 Суб 19:45:29 310201777
Аноним (Linux: Firefox based) 15/01/22 Суб 19:49:19 310202078
>>3101991
Проверяй нагрузку на цпу на сервере и на конечных устройствах
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 19:51:23 310202179
>>3102020
Загрузка 15% на сервере. Клиент тоже не напрягается.
Без v2ray скорость нормальная в обе стороны
Аноним (Linux: Firefox based) 15/01/22 Суб 19:53:20 310202380
>>3101979
>У меня винда
nmap и на винду есть
https://community.chocolatey.org/packages/nmap

Нужно понять проблема в фаерволе или в носках. Если пишет filtered - значит фаерволл. И не факт, что айпитейблс
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 19:53:41 310202481
Аноним (Linux: Firefox based) 15/01/22 Суб 19:56:53 310202682
>>3102021
Если есть возможность, проверь скорость на другом провайдере (мобильном, например)

Ну и загрузка 15% - это общая или только от одного потока/ядра?
Аноним (Linux: Firefox based) 15/01/22 Суб 20:00:22 310203183
>>3101876
>пересобирать контейнер каждый ебаный раз вместо того чтобы рестартануть службу.
Наркоман чтоли?
docker restart и делов то
Аноним (Linux: Firefox based) 15/01/22 Суб 20:02:29 310203284
>>3101888
А чё там по пингу до румынии ксати?
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 20:12:16 310203585
1642266735477.jpg 100Кб, 1080x426
1080x426
>>3102026
Лол, на мобильном вот так
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 20:15:20 310203686
>>3102026
> Ну и загрузка 15% - это общая или только от одного потока/ядра?
Общая
Аноним (Microsoft Windows 7: Firefox based) 15/01/22 Суб 20:34:02 310204787
>>3102017
Говно говна. Следующий
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 20:55:12 310205788
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 21:41:35 310208489
Аноним (Linux: Firefox based) 15/01/22 Суб 22:46:58 310214090
>>3102036
Проверь чтобы не было потоков забитых на 100%. Возможно, что тот кто писал плагин не позаботился о параллелизме. Ну или баг какой-то закрался в v2ray-plugin

Вообще, я тут вижу два способа найти виновника помимо загруженного ядра
Первый - это обновить носки с плагином на сервере и на клиентах, чтобы проверить версию с багом.
Если не поможет - поднять такой же сервер на другом облаке (например DigitalOcean с почасовой оплатой) и посмотреть как там со скоростью v2ray трафика

Ну и это, логи глянь чтобы там ничего криминального не было
Аноним (Linux: Firefox based) 15/01/22 Суб 22:57:17 310214591
>>3101991
Провайдер шейпит. Проверяется проксированием через клаудфлару.
Аноним (Linux: Chromium based) 15/01/22 Суб 23:10:07 310215092
Screenshot20220[...].png 51Кб, 746x678
746x678
Screenshot20220[...].png 16Кб, 810x108
810x108
>>3102145
>Провайдер шейпит.
Очень странно, почему он тогда голый сокс не шейпит? Такая хуйня только с v2ray и только на аплоад.

При тестировании с компа показатели выглядят более адекватно.
Однако, я четко вижу, что при тестировании счетчик аплоада рандомно показывает какую-то дичь всегда.
На андроиде так вообще 2-3 мегабита аплоад.

На ведре иногда бывает еще прикольнее хуйня. В начале тестирования аплоад взлетает до 200-500 (у меня физически такого канала нет) на несколько секунд, потом падет до 2-3.
Аноним (Linux: Chromium based) 15/01/22 Суб 23:11:55 310215293
Поясните за v2ray. Я так понял, оно просто оборачивает траф в http?

А TLS можно и вручную сделать с помощью сервака и проксирования?
Или как оно работает?
Аноним (Google Android: Mobile Safari) 15/01/22 Суб 23:20:29 310215694
>>3102152
v2ray может даже в quic трафик оборачивать если хочется

Можешь сделать https прокси - в целом не такая сложная штука. Но оно будет работать только для веб-трафика. Завернуть условные торренты в хттпс прокси вряд ли получится
Аноним (Microsoft Windows 10: Chromium based) 16/01/22 Вск 00:00:38 310216695
image.png 4Кб, 455x57
455x57
Почему гугл думает что я в индии? меня хакнули?
Аноним (Linux: Firefox based) 16/01/22 Вск 00:16:01 310216896
>>3102166
Как я понял, оно определяет по твоим запросам в сумме. Я вот недавно искал чисто на американскую тематику, мне писало США.
Аноним (Microsoft Windows 10: Chromium based) 16/01/22 Вск 00:17:31 310216997
Аноним (Linux: Firefox based) 16/01/22 Вск 00:41:47 310217698
>>3102150
Как проверить, я сказал. За объяснениями "почему" приходи после того, как определил "что".
Аноним (Microsoft Windows 10: Firefox based) 16/01/22 Вск 06:42:43 310222199
2.PNG 3Кб, 776x87
776x87
1.PNG 6Кб, 419x151
419x151
нихуя не пойму сначала детектится реальное местоположение vps после прохождения теста уже выдает другое. Какого хуя?
Аноним (Microsoft Windows 10: Chromium based) 16/01/22 Вск 11:00:03 3102249100
>>3101649 (OP)
Товарищи, подскажите, будет ли провайдеру виден трафик если я возьму роутер с Open WRT и перенаправлю весь свой трафик через VDS в какой нибудь Америке. Говорят там и скорость хорошая. Проконсультируйте пожалуйста.
ФСБ заявила о ликвидации хакерской группы REvil по запросу США Аноним (Microsoft Windows 10: Firefox based) 16/01/22 Вск 11:47:04 3102267101
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 12:03:41 3102272102
Билайн ебанулся? Юзаю 8.8.8.8 на роутере есть doh, сегодня в какой то момент тупо перестал открывать любые сайты, поменял на 1.1.1.1 все заработало. Такое вообще возможно? И кстати на 4пидара читал что 1.1.1.1 не безопасно использовать

примечание:
- 1.1.1.1,1.0.0.1 - незашифрованные DNS-серверы, которые будут использоваться для разрешения имени сервера DoH при запуске, вместо указанных адресов можно использовать другие dns, например от google 8.8.8.8,8.8.4.4 и т.п.
- сервис использует две базы серверов: запад и восток, в зависимости от Вашего местоположения можно использовать либо запад, либо восток.
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 12:06:25 3102273103
>>3102267
Там у "хакеров" винда на ноутбуках. Вангую, что эти ребята такие же пешки, как и наркокурьеры, а сами вредоносы писал кто-то из тени
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 12:07:05 3102274104
>>3102273
>винда
Бред. То что вкидывали скорее всего пекарня мента
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 12:11:49 3102277105
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 12:13:47 3102278106
>>3102277
Куда нахуй писать, на роутере openwrt пердолю через putty
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 12:14:52 3102279107
>>3102277
Ну, если учесть, что фебсы справились за двое суток, то про состав и местоположение ревил было заранее известно либо властям сша, либо крыше самого ревила
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 12:15:12 3102280108
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 12:17:24 3102284109
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 12:23:45 3102294110
>>3102284
Так и настраивал, все работало до этого как часы все проверки чек. Сегодня пиздос какой то
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 12:41:51 3102302111
>>3102294
Ну проверь, тот же 1.1.1.1 пингуется? 53 и 443 порты открыты?
Аноним (Microsoft Windows 10: Chromium based) 16/01/22 Вск 12:44:55 3102304112
Не пойму, почему в треде нет ни одного работающего гайда.
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 12:46:39 3102308113
>>3102304
Потому что ты что-то делаешь не так?
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 13:04:38 3102314114
>>3102304
Ищи в треде ссылки на гайды с докером. Аж три выбрасывали
Аноним (Linux: Chromium based) 16/01/22 Вск 13:59:08 3102332115
Ладно, я заебался искать бесплатные домены. Где можно регнуть домен, оплатив битком?
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 14:13:12 3102341116
>>3102332
>бесплатные домены.
Чем тебя блять фрином не устроил?
Аноним (Неизвестно: Неизвестно) 16/01/22 Вск 14:20:11 3102345117
15391107828760.png 624Кб, 750x616
750x616
Здравствуйте, ананасы. Профильного треда не нашёл, поэтому пишу сюда, так как тематика треда наиболее приближённая к моему вопросу и опытных здесь так же вижу.

Какие платформы для создания VDS существуют, предоставляющие бесплатный триал (от месяца до года) для создания сервака определённой мощности? Знаю (в смысле, слышал 1-2 раза) про Google Cloud, Oracle, DigitalOcean, но конкретики и подводных камней не знаю.

Имею опыт ёбли с Microsoft Azure. Остался бы на нём, если бы после 2-ух истёкших триалов мне не ставили запрет на триалы (вычисляют не знаю как, по связке IP и/или номеру телефона и/или банковскому счёту). Если не ошибаюсь, на Azure можно создать маломощную VM с каким-нибудь OpenVPN, которая до года будет работать даже спустя первые 30 дней триала.
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 14:25:26 3102348118
Ок настроил я этот ss v2ray теперь как понять что у меня все ок? Как поставить себя на место провайдера/майора и посмотреть куда течет мой трафик?
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 14:33:18 3102351119
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 14:43:36 3102361120
Пиздец отключил все шифрование дох хуех днскрипт и все ахуенно стало работать, билайн ахуел в край
Аноним (Microsoft Windows 10: Chromium based) 16/01/22 Вск 14:50:25 3102364121
У кого-нибудь получалось успешно внести какой-либо из адресов Двача в исключения в FoxyProxy или ProxySwitchyOmega чтобы потом можно было на нем постить не отключая прокси в Лисе или Хроме насовсем?

В прошлом у меня это как-то работало но сейчас Двач упорно думает что я все равно через прокси захожу даже после внесения одно из его адресов в исключения. Магически он, что-ли, определяет что у меня прокси на компе включен...

Из-за этого приходится пользоваться одновременно двумя браузерами, заебало уже. Пасскод же я не хочу покупать чтобы не палить борде данные своей банковской карты и свое имя с фамилией.

Аноним (Ubuntu Linux: Firefox based) 16/01/22 Вск 14:50:40 3102365122
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 14:51:07 3102366123
Аноним (Ubuntu Linux: Firefox based) 16/01/22 Вск 14:52:07 3102367124
>>3102366
Смотреть куда твой трафик идет.
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 14:52:56 3102369125
>>3102367
Как? Там ебать за лентой хуй уследишь
Аноним (Microsoft Windows 10: Chromium based) 16/01/22 Вск 14:56:09 3102371126
image.png 13Кб, 1078x132
1078x132
Аноним (Microsoft Windows 8: Chromium based) 16/01/22 Вск 14:57:06 3102372127
Аноним (Ubuntu Linux: Firefox based) 16/01/22 Вск 14:59:51 3102373128
>>3102369
Ну так закрой все приложения, которые в инет выходят, оставь один браузер пустой и заходи на какой-нибудь сайт без всякого говна, например:
https://zx2c4.com/ip
Запускаешь отслеживание трафика.
Заходишь на сайт.
Останавливаешь отслеживание трафика.
Копаешься в трафике.
Аноним (Microsoft Windows 10: Firefox based) 16/01/22 Вск 15:01:14 3102374129
>>3102371
Спасибо, разобрался уже - настраивал в Firefox.
Аноним (Microsoft Windows 7: Firefox based) 16/01/22 Вск 15:06:24 3102378130
Пчел с докером что ты тут монтируешь если этого каталога нет?
- ./sites-available/:/etc/nginx/sites-available/:rw
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:18:25 3102402131
1642339104546.jpg 124Кб, 1080x501
1080x501
>>3102176
Ебать, анон, я удивлен. За клаудой скорость быстрее.
Это на 80 порту.

Походу, в твоих словах есть зерно истины. Возможно, ростелеком косоебит от того, что не совпадают заголовки пакетов и реальный адрес назначения.

Надо ещё с SSL тестануть, чтобы уж точно в трафик ебало никто не совал.
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:22:21 3102405132
>>3102341
Да не даёт он зарегать, на любой домен пишет, что занят
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:23:48 3102407133
1642339426804.png 87Кб, 1080x1920
1080x1920
>>3102272
> 1.1.1.1,1.0.0.1 - незашифрованные DNS-серверы
Кекнул
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:24:00 3102408134
>>3102351
Ты про бесплатный? Это вариант, но для клауды нужен второго уровня.

Вообще, я уже регнул домен за крипту, если кому надо, напишу регистратора.
Главное, чтобы он потом не отвалился, да
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:26:33 3102409135
>>3102408
Для клауды можно 3 уровня, но этот не подойдёт всё равно.
Аноним (Microsoft Windows 10: New Opera) 16/01/22 Вск 16:28:40 3102411136
TOR в Рф совсем не работает ?
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:30:51 3102412137
>>3102411
Работает, и всегда работал.
Аноним (Microsoft Windows 10: New Opera) 16/01/22 Вск 16:37:39 3102414138
602284917.png 43Кб, 1920x1835
1920x1835
Россия блокирует Tor: чего она добилась и что делать пользователю?

Браузер Tor, целью которого является сохранять анонимность пользователей в интернете, по-прежнему работает в России, хотя с начала декабря 2021 года российские власти начали блокировать его работу. Число пользователей, которые напрямую выходят в интернет с помощью браузера-анонимайзера Tor, сократилось, судя по данным некоммерческой организации Tor Project, но одновременно резко выросло число тех, кто обходит блокировки, пользуясь так называемыми "мостами"

Российский регулятор Роскомнадзор (РКН) внес основной сайт проекта анонимайзера www.torproject.org в реестр сайтов с "запрещенной информацией" еще в декабре 2017 года, но действительно блокировать проект начали только спустя четыре года, официально с 7 декабря 2021 года, после того как на сайте проекта, по данным РКН, была обнаружена "запрещенная информация". Правда, претензии российского регулятора к Tor остаются загадкой: по ссылке на "запрещенную информацию" пользователь получал данные о самом браузере Tor с возможностью его скачать.

Тем не менее теперь власти РФ блокируют как основной сайт проекта, так и зеркала, то есть копии основного сайта на других адресах, а также они ограничили доступ к серверам, с которыми связывается браузер Tor. "IP-адреса этих серверов публично известны, и они блокируются тоже полностью", - уточнил DW Станислав Шакиров, технический директор "Роскомсвободы" - общественной организации, которая выступает за защиту цифровых прав в России.

РКН, по словам Шакирова, также сделал попытку блокировать сам трафик, который идет через Tor. Для этого российские власти используют относительно недавно разработанную технологию DPI (deep paket inspection)
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:52:15 3102421139
>>3102414
Вообще, наживут они проблем с этим тором. Очень многие использовали тор в качестве средства базового обхода блокировок: на сайтик зайти, торрент скачать.
Теперь они вынуждены настраивать тяжёлую артиллерию, которую заблокать можно только белыми списками.
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 16:56:45 3102426140
Появились уже VPN-сервисы, работающие по shadowsocks-протоколу?
Аноним (Microsoft Windows 10: Яндекс браузер) 16/01/22 Вск 17:36:16 3102433141
Что позволяет сохранить лучше анонимность, shadowsocks или децентрализованный vpn?
Аноним (Microsoft Windows 10: Firefox based) 16/01/22 Вск 17:37:55 3102434142
Мде, зашел в панель управления VPS чтобы перезагрузить его и нашел абузу давностью в несколько недель что мол услуг временно не было так как кто-то качал торренты. И что если это еще раз повторится, то все отключат и меня поймают. Но я торренты вообще через прокси не качаю, они и так нормально работают.

Может найти себе другой VPS, что-то как-то стремно стало...
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 17:51:11 3102442143
>>3102434
Добро пожаловать в кибергулаг. Что за впс? В какой стране?
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 17:52:25 3102443144
Пикабушники опять протекли в /s/.
Спасибо, Абу.
Аноним (Microsoft Windows 10: Firefox based) 16/01/22 Вск 17:55:10 3102444145
>>3102442
Я параноик и больше данных стремно выкладывать, скажу только что в Болгарии. Сообщение там правда адресовано всем клиентам, но видать определить они кто именно качал не могут либо лень разбираться и решили предупредить всех.

Аноним (Google Android: Mobile Safari) 16/01/22 Вск 17:55:24 3102445146
>>3102434
А кто кинул абузу? Это сам хостинг анализирует траф или европейские майоры парсят адреса в раздачах и кидают абузы?
Аноним (Microsoft Windows 10: Firefox based) 16/01/22 Вск 17:56:07 3102447147
>>3102445
Сам хостинг - абуза появилась в разделе новостей.
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 18:07:51 3102450148
>>3102447
Ну хостингу же кто-то кинул
Аноним (Microsoft Windows 10: Firefox based) 16/01/22 Вск 18:11:00 3102451149
>>3102450
Да, но я не знаю кто - в сообщении не указано.
Аноним (Linux: Firefox based) 16/01/22 Вск 18:29:26 3102459150
>>3102249
Смоторя через что направишь. Обычный SOCKS прокси виден всем. Shadowsocks/v2ray зашифрован и выглядит для провайдера как обычный трафик браузера. В америке не советую покупать - пинг большой. Самые оптимальные и распостранённые варианты - нидерланды и германия. Но тут уже на твоё усмотрение

В качестве сервака проще всего накатить shadowsocks-rust по гайду с гитхаба, клиентом на openwrt можешь поставить какой-нить v2rayA для прозрачного проксирования
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 18:35:56 3102464151
>>3102032
Возьми и попингуйсебе очко, придурок
Аноним (Linux: Firefox based) 16/01/22 Вск 18:36:31 3102466152
>>3102345
Оракл клауд - можно, но заебёшься с регистрацией.
Бесплатный DigitalOcean не щупал, но у них есть охуенные виртуалки с почасовой оплатой, что удобно для тестирования всякой параши
Аноним (Linux: Firefox based) 16/01/22 Вск 18:39:12 3102467153
>>3102411
От провайдера зависит. В целом, если заблокировано, обходится тем же shadowsocks
Аноним (Linux: Firefox based) 16/01/22 Вск 18:41:57 3102468154
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 18:44:10 3102469155
>>3102468
А чё там по пингу до румынии ксати?
Аноним (Linux: Firefox based) 16/01/22 Вск 18:45:26 3102471156
>>3102433
Скорее второй вариант, чем и является тор. Всякие self-hosted прокси/впны плохо анонимизируют т.к. статический айпишник
Аноним (Linux: Firefox based) 16/01/22 Вск 18:48:07 3102474157
>>3102469
Я имею ввиду не только пинг до серверов в румынии, но и пинг от них до западной европы, до популярных сервисов по типу гугла и т.д.
Какие подводные камни у румынских облаков и так далее
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 18:49:45 3102476158
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 20:08:31 3102503159
>>3102433
Shadowsocks, а на сервере подрублен VPN с выбором айпишников, вот такая многоходовочка
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 20:14:59 3102506160
Допустим, у меня v2ray-http и я захожу на https сайт. То есть, траф будет отправлен в расшифрованном виде?

Или у shadowsocks все по-дефолту шифруется?
Аноним (Linux: Firefox based) 16/01/22 Вск 20:27:13 3102508161
>>3102506
Ты что-то неправильно понял, раз такие вопросы задаёшь. Рассказывай, как ты представляешь твоя схема работает, какой компьютер куда что посылает.
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 20:27:23 3102509162
>>3102506
Весь трафик shadowsocks шифруется по умолчанию шифром AES-256. В случае с v2ray-http и https сайтами, уже зашифрованный трафик этих сайтов оборачивается в туннель shadowsocks и шифруется ещё раз

В случае v2ray-https и https сайта будет тройное шифрование. А если подключаться через вайфай, то данные вообще будут шифроваться четыре раза
Аноним (Microsoft Windows 10: Яндекс браузер) 16/01/22 Вск 20:38:18 3102517163
>>3102471
Тогда че бы не подрубить dVPN и не ебаться со всеми этими соксами? Или так дешевле выйдет?
Аноним (Linux: Firefox based) 16/01/22 Вск 20:42:36 3102519164
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 20:49:50 3102522165
>>3101649 (OP)
> Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.
Не умеет же. С обфускацией UDP не работает
Аноним (Linux: Firefox based) 16/01/22 Вск 21:21:18 3102527166
>>3102522
>С обфускацией UDP не работает
А где там в процитированном про обфускацию?
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 21:28:29 3102530167
>>3102522
С обфускацией будет quic как ближайшая альтернатива udp
Аноним (Google Android: Mobile Safari) 16/01/22 Вск 23:09:01 3102577168
Как на сервере с shadowsocks сделать, чтобы тор-адреса автоматом на клиенте открывались, без запуска тор на клиенте?
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 00:21:42 3102609169
>>3102577
Я бы напердолил что-то по типу того что в гайде
https://linuxconfig.org/install-tor-proxy-on-ubuntu-20-04-linux

Но не уверен, можно ли через этот прокси открывать .onion ссылки. Вместо моста можно использовать шедоусокс, расположенный на том же сервере. Ну и учти, что при использовании луковой сети не из тор браузера ты рискуешь деанонимизацией
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 02:32:00 3102641170
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 02:33:08 3102642171
>>3102530
Ну то есть в quic юдп будет, да?
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 10:42:36 3102713172
>>3102642
Да, происходит инкапсуляция
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 12:03:41 3102740173
>>3101649 (OP)
Сап. Взял сервер на digital ocean на ubuntu, установил на него пакеты open vpn access server из репозиториев, как указано по этой ссылке:
https://openvpn.net/vpn-software-packages/
Он мне выдал лоигн пароль после установки, я зашёл по айпишнику сервера в веб интерфейс open vpn, там качнул клиент, установил на комп, запустил и всё работает. Больше ничего не настраивал. Как-то быстро получилось...
Есть такой туториал с кучей настроек:
https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04-ru
Там не рекомендуют устанавливать сервер и генератор ключей на одну машину. А так в целом куча настроек в ручную, короче надо ли оно вообще? Чего мне там open vpn автоматом понастраивал?
А ну ешё я на серваке ufw фаервол запустил, но не конфигурировал никак дополнительно.
Протестировал вот этой хуйнёй:
https://www.astrill.com/vpn-leak-test
Всё ок.
Короче в чём подводные камни моей установки? Какие настройки дополнительно ещё можно произвести?
Аноним (Ubuntu Linux: Firefox based) 17/01/22 Пнд 12:09:10 3102743174
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 12:14:29 3102746175
>>3102743
В чём принципиальная разница?
Аноним (Ubuntu Linux: Firefox based) 17/01/22 Пнд 12:28:06 3102756176
>>3102746
По ссылке всё написано.
Вот еще из вики:
OpenVPN is available in two versions:
OpenVPN Community Edition, which is a free and open-source version
OpenVPN Access Server (OpenVPN-AS) is based on the Community Edition, but provides additional paid and proprietary features like LDAP integration, SMB server, Web UI management and provides a set of installation and configuration tools that are reported to simplify the rapid deployment of a VPN remote-access solution.[41][42] The Access Server edition relies heavily on iptables for load balancing and it has never been available on Windows for this reason. This version is also able to dynamically create client ("OpenVPN Connect") installers, which include a client profile for connecting to a particular Access Server instance.[43] However, the user does not need to have an Access Server client in order to connect to the Access Server instance; the client from the OpenVPN Community Edition can be used.[44]
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 12:35:53 3102760177
>>3102756
Поставил темную тему и не увидел ссылку лол, совсем ебанулся
Короче ясно, заебись всё
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 13:09:44 3102771178
>>3101667
что за железо там, какие подводные?
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 13:34:06 3102779179
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 13:39:39 3102781180
>>3102779
Ага, да я уже погуглил, ленивый просто. Ну там анальная привязка к карте я так понял, надо её активной держать постоянно. Немного не надёжно. Но в принципе для vpn сойдёт
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 13:47:06 3102783181
>>3102713
А можно ссылку на гайд?
Аноним (Linux: Firefox based) 17/01/22 Пнд 20:15:10 3102955182
Аноним (Linux: Chromium based) 17/01/22 Пнд 20:24:34 3102959183
Screenshot20220[...].png 30Кб, 1142x180
1142x180
>>3102955
Так носки, насколько я понимаю, ВООБЩЕ не могут работать с UDP, если подключены плагины, любые. Такова архитектура этой хуйни.
Аноним (Linux: Firefox based) 17/01/22 Пнд 21:16:10 3102973184
image.png 8Кб, 623x120
623x120
>>3102959
Документация видимо устаревшая. Через прокси отлично работают торренты при отключенном tcp. Клиент v2rayA, на сервере rust с v2ray-plugin
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 21:31:33 3102975185
>>3102973
> v2rayA
Так это совсем другая хуйня.
Аноним (Linux: Firefox based) 17/01/22 Пнд 21:34:21 3102978186
>>3102975
Это клиент для всего от голых носков до всяких пингтаннелов и троянов. Естественно, обфусцировнные носки он тоже поддерживает
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 21:44:38 3102981187
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 22:44:05 3102994188
>>3102981
v2raya это линуксовый клиент. Не забивай себе голову
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 22:45:54 3102996189
>>3102994
Да я нашел под винду, только все равно он какой-то конченый, настройки через вебморду и хчачи нет.
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 23:06:22 3103002190
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 23:13:30 3103005191
>>3103002
У клиента раста всё проще, там простой json
Аноним (Google Android: Mobile Safari) 17/01/22 Пнд 23:17:16 3103007192
>>3103005
В чём-то проще. Но объяснять другу-гуманитарию куда правильно вставлять json я в рот ебал. Проще скинуть ссылку на графический клиент и обычный куар код
Аноним (Microsoft Windows 10: Chromium based) 17/01/22 Пнд 23:48:54 3103018193
Где лучше всего покупать vps-ку? Бюджет 300-350 рубликов в месяц

Аноним (Linux: Chromium based) 18/01/22 Втр 00:19:38 3103023194
Screenshot20220[...].png 28Кб, 554x277
554x277
Ааааа блять, я ВООБЩЕ нихуя не понял.

Cloudflare всем что ли бесплатный сертификат выдает?

Тестирую тут nginx-proxy с letsencrypt-companion. Сама эта хуйня работает, но у меня проблемы с доменами - сервак отзывается только по ip, а по доменам не хочет.
Но прокси-сервак сертификаты на домены получил от letsencrypt, хотя дочерний сервак и не работает. То есть, я вижу всякие 502-ошибки, но при этом под ссл, сертифкат валидный, лол.

И тут я блять запускаю для теста эту хуйню просто на 80 порте без nginx-proxy, без сертификатов, тупо мой голый nginx и вижу, что домен нахуй получил сертификат от cloudflare, при этом сервер по 443 порту даже не отвечает. Что блять, как нахуй? Откуда?
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 00:46:45 3103033195
>>3103018
DigitalOcean германия или нидерланды. Самой маленькой виртуалки с запасом хватает на десятки впнов и проксей
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 00:54:17 3103035196
>>3103023
>Тестирую тут nginx-proxy с letsencrypt-companion. Сама эта хуйня работает, но у меня проблемы с доменами - сервак отзывается только по ip, а по доменам не хочет.
server_name в конфиге нгинкса пропиши
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 00:57:20 3103037197
>>3103035
Да писал, не хочет он почему-то работать... Завтра на свежую голову посмотрю что там за хуйня творится.
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 02:10:56 3103063198
Аноним (Microsoft Windows 10: Chromium based) 18/01/22 Втр 04:36:40 3103097199
>>3102743
Ещё один вопрос, вот в этом руководстве:
https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-ubuntu-20-04
Сказано что
>Per the official OpenVPN documentation, you should place your CA on a standalone machine that’s dedicated to importing and signing certificate requests.
Но я не нашёл, как в Access Server сделано CA. Там всё настраивать в веб интерфейсе в админке, раздел CA Management. Такой вопрос, они на себя взяли там ответственность за безопасность реализации сертификации, просто сами рекомендуют на отдельной машине заводить, а тут всё на одной. Как оно там реализованно в Access Server, в документации не увидел.
Аноним (Microsoft Windows 10: Chromium based) 18/01/22 Втр 04:49:54 3103098200
Аноним (Microsoft Windows 7: Firefox based) 18/01/22 Втр 06:17:29 3103114201
>>3103023
Может еще dns не обновились
Аноним (Microsoft Windows 7: Firefox based) 18/01/22 Втр 06:18:12 3103115202
>>3103018
На хостсайлор 250 выходит
Аноним (Ubuntu Linux: Firefox based) 18/01/22 Втр 06:34:28 3103119203
>>3103097
В Access Server этого сделать нельзя. Потеря безопасности - цена за удобство.
Аноним (Microsoft Windows 10: Chromium based) 18/01/22 Втр 06:38:45 3103120204
>>3103119
Так у него только 2 подключения бесплатно! Это же частично платное решение по сути, я думал деньгами платят за удобство. За деньги ещё и безопасно должно быть так-то.
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 07:14:28 3103123205
Аноним (Ubuntu Linux: Firefox based) 18/01/22 Втр 07:46:37 3103128206
>>3103120
>За деньги ещё и безопасно должно быть так-то.
Это так не работает, чтобы и удобно, и безопасно было.
Удобно иметь банковские приложения на телефоне, но вот украдут телефон/подхватишь вирус и все твои деньги улетучатся.
Удобно использовать платный облачный менеджер паролей для всех девайсов, но вот подхватишь вирус хоть на одном девайсе и пизда всем паролям.
Аноним (Microsoft Windows 10: Chromium based) 18/01/22 Втр 08:30:54 3103134207
>>3103128
Логично. Ну а в целом, это сильно большая проблема? Думаю достаточно будет обезопасить сервер дополнительно, фаервол там настроить и так далее. Не думаю, что кому-то слишком надо будет ломать мой сервер и пиздить мои ключи. Но может есть дополнительные меры какие, подскажешь что-нибудь по этому вопросу?
Аноним (Ubuntu Linux: Firefox based) 18/01/22 Втр 11:37:38 3103160208
>>3103134
>Ну а в целом, это сильно большая проблема?
Если тебе на порнлаб заходить в обход ркн, то похуй. Если впн для более серьезных задач, то уже зависит от каких именно.
>Но может есть дополнительные меры какие, подскажешь что-нибудь по этому вопросу?
Если сервер только для VPN'а и там есть возможность зайти в терминал VPS'а через веб-консоль или по VNC в чрезвычайных случаях, то я бы отрубил все сервисы, которые в интернет смотрят, кроме VPN и SSH. Подключение по SSH разрешил бы только с IP VPN подсети и фаервол настроил на блок входящего трафика на вход, кроме трафика на порт VPN из 0.0.0.0/0 и трафика SSH из подсети VPN.
Аноним (Microsoft Windows 10: Chromium based) 18/01/22 Втр 11:51:48 3103164209
>>3103160
Спасибо. В целом я думал ещё заливать туда одностраничные высеры, и может визитка со ссылками моих веб проектов.
Аноним (Ubuntu Linux: Firefox based) 18/01/22 Втр 12:06:27 3103167210
>>3103164
Для твоего случая похуй, можно что угодно на сервере держать, но, в общем случае, веб-сервер очень сильно увеличивает возможные направления атаки на сервер и через него наиболее вероятен взлом сервера.
Аноним (Ubuntu Linux: Firefox based) 18/01/22 Втр 12:10:33 3103169211
>>3103164
Ну и в целом, даже если на самом по себе сервере никакой ценной информации нет, нужно учитывать, что если кто-то взломает твой сервер и через него криптолокеры будут распространять, то однажды по утру именно к владельцу сервера могут постучат в дверь фсбшники.
Аноним (Microsoft Windows 10: Chromium based) 18/01/22 Втр 12:18:09 3103170212
>>3103169
Понятно. Надо раскуривать вопрос защиты сервера значит, в принципе любого, хоть под vpn хоть под другие нужды. У меня там Ubuntu 20.04 стоит, надо искать. А на двачах тут тред есть какой про это?
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 12:27:38 3103173213
>>3103160
> Подключение по SSH разрешил бы только с IP VPN подсети
Зачем? Ключи и fail2banже решают все проблемы.
Аноним (Ubuntu Linux: Firefox based) 18/01/22 Втр 12:31:58 3103174214
>>3103170
Отдельного треда нет, есть раздел про серверы, но он мертв:
https://2ch.hk/srv/
>>3103173
Не разрешают проблемы при наличии уязвимости в sshd.
Аноним (Linux: Chromium based) 18/01/22 Втр 13:54:45 3103209215
Screenshot20220[...].png 16Кб, 1113x73
1113x73
Screenshot20220[...].png 64Кб, 1067x221
1067x221
>>3103023
Охуенно блять, ебать шифрогулаг!
Если сервер хоть раз высрал заголовок Strict-Transport-Security, дальше браузер будет ВСЕГДА, ПРИНУДИТЕЛЬНО, САМОСТОЯТЕЛЬНО редиректится на https версию, при этом ему вообще похуй, если ты пытаешься зайти на http и похуй даже если у сервака вообще 443 порт вырублен.

Ебаный пиздец, если бы не зашел с другого браузера, хуй бы понял вообще.
Аноним (Microsoft Windows 10: Firefox based) 18/01/22 Втр 17:13:45 3103281216
Оракл как-то фильтрует порты у своих бесплатных ВПСок? Как не ебусь с dante, открыт только дефолтный ссшный 22 порт.
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 17:16:47 3103284217
>>3103281
Да, в настройках сети надо задавать порты
Аноним (Linux: Firefox based) 18/01/22 Втр 17:51:50 3103297218
>>3103209
>Охуенно блять, ебать шифрогулаг!
Ну будет тебя провайдер редиректить на http-версию своей ехидной коробочкой в таком случае (а http-fallback существует почти у всех). Даже не с целью собирать для гебни папочку, на что ты дрочишь, а чтобы кешировать трафик и пихать рекламу от себя. Хорошо будет?
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 18:05:16 3103308219
>>3103297
И как он это сделает? Я же вижу в браузере, на какой версии сайт работает
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 20:54:24 3103440220
Короче, я достоверно установил, что у меня ровно 50% пропускной способности до конечного сервиса, когда я под носком. При этом канал загружен на все 100%, я вижу это в диспетчере винды и в шторке на телефоне.
Это норма? Куда носок пиздит половину моего канала?
Аноним (Linux: Firefox based) 18/01/22 Втр 21:05:29 3103449221
>>3103308
>И как он это сделает?
Так же, как тебя на провайдерскую заглушку перебрасывает, когда на запрещенный сайт заходишь, только на тот же адрес без https.
>Я же вижу в браузере
Ну видь дальше. Баннер с мокрыми писечками разместили на главной гугла тебе по-братски, ты ж не против?
Аноним (Linux: Firefox based) 18/01/22 Втр 21:10:14 3103452222
>>3103440
Задержки режут пропускную способность tcp
Аноним (Ubuntu Linux: Firefox based) 18/01/22 Втр 21:25:45 3103462223
>>3103440
Чекни загрузку сервера во время проверки пропускной способности, может проц не вывозит.
Аноним (Microsoft Windows 10: Firefox based) 18/01/22 Втр 21:39:34 3103466224
>>3103281
> Как не ебусь с dante, открыт только дефолтный ссшный 22 порт.
да хули тут думать! трясти надо! (с)
Порты открой в панели управления инстансом
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 22:11:28 3103490225
Аноним (Google Android: Mobile Safari) 18/01/22 Втр 22:12:02 3103491226
>>3103462
Проц даже не напрягается, 15% загрузки
Аноним (Microsoft Windows 10: Firefox based) 18/01/22 Втр 22:49:31 3103515227
изображение.png 10Кб, 962x161
962x161
>>3103466
>>3103284
Нашёл, открыл уже всё что можно. Пинг пошёл. Порт dante всё так же filtered в nmap. Прокся, естественно, не работает.

ufw allow socks
ufw allow 443/tcp
iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT


Аноним (Microsoft Windows 10: Firefox based) 18/01/22 Втр 23:01:07 3103520228
>>3103515
> dante
А нахуя он нужен?
Аноним (Linux: Firefox based) 18/01/22 Втр 23:36:54 3103536229
Аноним (Microsoft Windows 10: Firefox based) 18/01/22 Втр 23:59:03 3103544230
>>3103520
Хотел себе проксю для Тора на чёрный день, если ты про это спрашиваешь.
Аноним (Linux: Firefox based) 19/01/22 Срд 01:13:07 3103572231
>>3103490
Чем дальше прокси сервер, тем ниже скорость. Если ты из pосcии через прокси в штатах подключаешься к сайту в условной укрaине, то задержки будут порядка 200мс, что слишком дохуя для адекватной работы. Так же может быть высокая потеря пакетов где-то по пути
https://www.filipv.net/effects-of-latency-and-packet-loss-on-tcp-throughput/

>>3103536
А если носки без обфускации, то возможен и такой сценарий
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:38:36 3103576232
>>3103169
>если кто-то взломает твой сервер и через него криптолокеры будут распространять
Какой шанс вообще на это?
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:44:20 3103578233
image.png 222Кб, 1873x883
1873x883
>>3103576
Хз, но даже если ты сменил порт и поставил сертификат, брутфористь все равно будут.
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:46:02 3103579234
>>3103578
И какие меры? Анон выше про fail2ban упоминал, сойдёт?
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:48:12 3103580235
>>3103579
Ну если ты знаешь синтаксис failregex, поумолчанию там правило только для парольного входа, остальное должен сам писать.
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:50:17 3103581236
>>3103580
Статейки нет под рукой годной?
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:52:07 3103582237
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:55:07 3103585238
>>3103582
Спасибо
>>3103578
>брутфористь все равно будут
Имеется ввиду подбирать кодовую фразу для ключа?
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 01:59:14 3103587239
>>3103585
> Имеется ввиду подбирать кодовую фразу для ключа?
Там разные боты, у меня в логах только те что по паролю были, и сегодня вот эта еще ошибка.
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 02:55:13 3103600240
>>3103587
А какие ещё есть "популярные" атаки?
Аноним (Microsoft Windows 10: Firefox based) 19/01/22 Срд 07:40:07 3103621241
>>3103544
А почему не носки, а данте, решил использовать? Чем оно лучше?
Аноним (Google Android: Firefox based) 19/01/22 Срд 11:08:03 3103660242
/s подскажи для безопасного перекрытого постинга здесь, чтобы моча не банила автобаном чем можно обмазаться? только что-то уровня б в /нквд был там что-то тухло
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 11:10:47 3103661243
Аноним (Google Android: Mobile Safari) 19/01/22 Срд 11:18:02 3103663244
>>3103660
Можно срать с динамического IP или NAT крупного провайдера, например с мобильного инета. Режим полёта снял и новый IP получил. А если Абу забанит подсети крупных провайдеров, то лишит себя трафика.
Аноним (Google Android: Mobile Safari) 19/01/22 Срд 13:29:42 3103709245
>>3103544
Но без тор браузера смысла мало
Аноним (Linux: Firefox based) 19/01/22 Срд 13:55:59 3103718246
>>3103709
Так в тор браузере он и будет эту проксю использовать.
Аноним (Google Android: Mobile Safari) 19/01/22 Срд 13:57:08 3103719247
>>3103709
Так я и про это. У меня провайдер довольно шустро банит все мосты, которые Тор предлагает. Хотелось бы раз и навсегда прописатт в торбраузере проксю и забыть.
Аноним (Microsoft Windows 10: Firefox based) 19/01/22 Срд 14:02:31 3103722248
>>3103719
Ну тогда и ставь носки. Проверенное временем решение, а не какой-то там данте.
мимо
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 21:15:26 3103867249
>>3103661
Так его 100% анонимно не оплатить наверное. А светить двачу свое ФИО вместе с банковской картой идея так себе.

Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 21:24:50 3103873250
Хочу определить игнорит роутер провайдерские ДНС, или нет. Как это можно сделать? 2ip.ru и похожие ресурсы только айпишник показывают.

Аноним (Ubuntu Linux: Firefox based) 19/01/22 Срд 21:26:35 3103874251
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 21:33:40 3103877252
Аноним (Microsoft Windows 10: Chromium based) 19/01/22 Срд 23:40:14 3103925253
Test
Аноним (Microsoft Windows 10: Firefox based) 19/01/22 Срд 23:57:26 3103928254
изображение.png 44Кб, 1035x593
1035x593
Повторно реквестирую допомогу >>3103515

Создал новую впску, сделал тупо и строго по гайду
https://gist.github.com/gpchelkin/c7d24a21639d1f120fb082d1801a5fe4
Добавил впску в группу, где всё разрешено.

Нихрена не работает. Кто-нибудь может тыкнуть, что нужно ещё сделать? Очевидно, что раз я не могу порт для данте открыть, то и порт для шэдоусокс тоже не получится.
Аноним (Linux: Firefox based) 20/01/22 Чтв 00:49:51 3103936255
>>3103928
Скачай nmap на винду (через scoop или Chocolatey) и поскань целевые порты на сервере
Навесь iptables счётчики чтобы понять проблема в фаерволе оракла или виртуалки
iptables -t filter -A INPUT -p tcp --dport 1080 -j ACCEPT

Открой везде udp 1080
Аноним (Google Android: Mobile Safari) 20/01/22 Чтв 01:50:09 3103953256
>>3103719
> У меня провайдер довольно шустро банит все мосты, которые Тор предлагает.
И ты вместо того, чтобы сменить провайдера, или хотя бы писать предьявы в техподдержку, ищешь смазку получше. Вас ебут штанов не снимая, а вы крепчаете. Вместо того, чтобы голосовать рублем.
Аноним (Microsoft Windows 10: Firefox based) 20/01/22 Чтв 07:29:59 3103984257
1642652997384.jpg 121Кб, 990x707
990x707
1642652997398.jpg 47Кб, 737x168
737x168
1642652997398.jpg 75Кб, 569x332
569x332
1642652997399.jpg 178Кб, 733x560
733x560
>>3103928
> Нихрена не работает
Попробовал твой гайд, все работает на оракле. Хуле ты такой криворукий?
это делал? curl -v -x socks5://proxyuser:password@yourserverip:443 https://www.yandex.ru/
Аноним (Google Android: Mobile Safari) 20/01/22 Чтв 07:36:43 3103985258
Аноним (Linux: Chromium based) 20/01/22 Чтв 10:15:38 3104010259
>>3101822
Да, там написано же.

>>3101817
Не нужно, ньюфаги должны страдать и читать 10+ статей в которых происходит какой то пиздец, предлагаю вообще всё удалить и оставить офф.доку на v2ray (https://www.v2ray.com/) чтоб совсем ахуели
Аноним (Linux: Firefox based) 20/01/22 Чтв 11:06:37 3104022260
Аноним (Linux: Chromium based) 20/01/22 Чтв 11:17:38 3104024261
>>3104022
Ну эт ванильный сс, с таким же успехом можно и outline скрипт запустить и получится тоже самое, но для дебилов пойдёт да, я то пердолил композ чтоб домен не отбирали (бывало что фрином отбирал домен если на сайте пусто было)
Аноним (Microsoft Windows 10: Firefox based) 20/01/22 Чтв 11:22:56 3104026262
>>3104022
>SagerNet
А чем оно лучше Shadowsocks FOSS?
Аноним (Google Android: Mobile Safari) 20/01/22 Чтв 12:40:30 3104053263
>>3104026
Поддерживает больше протоколов, куда больше настроек и плюшек. Клиент готов к ядерной войне и китайскому фаерволлу

>>3104024
Это shadowsocks с плагином v2ray. Обфускация под HTTP трафик
Аноним (Google Android: Mobile Safari) 20/01/22 Чтв 12:51:30 3104058264
>>3104024
Купи нормальный домен за крипту. По 1.5 бакса бывают продление за 30, но нам и не надо
Аноним (Google Android: Mobile Safari) 20/01/22 Чтв 12:52:34 3104059265
>>3104053
> Клиент готов к ядерной войне
Для этого нужна связь через спутники, желательно через несколько операторов
Аноним (Google Android: Mobile Safari) 20/01/22 Чтв 13:30:13 3104067266
>>3104058
Три года пользуюсь фриномом, никто ничего не отбирает. Даже те, которые к впскам не привязаны.
Аноним (Google Android: Mobile Safari) 20/01/22 Чтв 13:43:28 3104076267
>>3104059
Ждём когда маск завершит запуск своей сети чтобы было несколько провайдеров. Бтв, разве ЭМИ от взрывов не похерит всю связь на планете и не уничтожит электронику?
Аноним (Microsoft Windows 10: Firefox based) 20/01/22 Чтв 22:03:39 3104294268
изображение.png 44Кб, 1347x494
1347x494
изображение.png 9Кб, 491x193
491x193
изображение.png 13Кб, 357x289
357x289
изображение.png 11Кб, 818x102
818x102
Аноним (Microsoft Windows 10: Firefox based) 20/01/22 Чтв 22:11:18 3104298269
>>3103928
systemctl status danted.service что показывает?
Аноним (Google Android: Mobile Safari) 21/01/22 Птн 01:46:12 3104370270
>>3104024
> я то пердолил композ
Ты понимаешь значение всей той хуевой горы команд конфига nginx, что ты там высрал?
Аноним (Google Android: Mobile Safari) 21/01/22 Птн 08:28:45 3104415271
Screenshot20220[...].png 110Кб, 1080x2280
1080x2280
>>3104053
> Поддерживает больше протоколов, куда больше настроек и плюшек. Клиент готов к ядерной войне и китайскому фаерволлу
Красивое :3
Аноним (Microsoft Windows 10: Firefox based) 21/01/22 Птн 08:43:26 3104417272
image.png 10Кб, 904x93
904x93
>>3104415
Надеюсь ты тоже красивый.
Аноним (Ubuntu Linux: Firefox based) 21/01/22 Птн 10:00:58 3104431273
>>3104417
Для считывания QR-кодов с настройками. Да и то, если только разрешишь.
В то же время официальный клиент shadowsocks-android:
>This app isn't FLOSS since it uses various components in Google Play services.
>And a bunch of trackers unfortunately, like Crashlytics, Firebase Analytics and some more – which is a pity. I had added it to my repo back in 8/2016, but will have to remove it now as it has too many trackers cry
https://github.com/shadowsocks/shadowsocks-android/issues/1126
Аноним (Microsoft Windows 10: Firefox based) 21/01/22 Птн 10:26:29 3104446274
image.png 48Кб, 1015x312
1015x312
>>3104431
А это зачем? Чтобы точно тебе по адресцу эти настройки отправить заказным письмом?
Аноним (Microsoft Windows 10: Firefox based) 21/01/22 Птн 10:58:18 3104455275
Снимок.JPG 62Кб, 1165x245
1165x245
На другой порт штоле перевесить... Или похуй?
авторизация исключительно по ключам с парольной фразой
Аноним (Linux: Firefox based) 21/01/22 Птн 11:03:43 3104456276
Аноним (Microsoft Windows 10: Chromium based) 21/01/22 Птн 11:10:14 3104457277
>>3104455
> с парольной фразой
Ты ведь знаешь что парольная фраза только в приватном ключе, и публичному ключу который на серевере похуй на нее, это лишний геморрой.
Аноним (Ubuntu Linux: Firefox based) 21/01/22 Птн 11:33:46 3104464278
Аноним (Microsoft Windows 10: Firefox based) 21/01/22 Птн 11:34:10 3104465279
изображение.png 77Кб, 917x607
917x607
Аноним (Google Android: Mobile Safari) 21/01/22 Птн 12:26:33 3104477280
>>3104457
Знаю конечно. Но я не только из дома подключаюсь, поэтому без парольных фраз никуда. Да и никакого гемора один раз в агента закинуть ключи.
Аноним (Microsoft Windows 10: Firefox based) 21/01/22 Птн 14:14:54 3104501281
>>3104465
>>3104294
>>3103984
Попробовал ровно те же действия на домашней виртуалке - сразу всё заработало. Т.е. Оракл таки меня не пускает.
Аноним (Microsoft Windows 10: Firefox based) 21/01/22 Птн 17:03:16 3104564282
>>3104501
Блджад, нашёл решение. Нужно было в iptables ещё прописать порт. Странно, что на виртуалке этого не требовалось.
Аноним (Google Android: Mobile Safari) 21/01/22 Птн 18:17:39 3104609283
>>3104564
А ты не указывал что ли? Ну пиздец просто.
Аноним (Linux: Chromium based) 21/01/22 Птн 19:03:12 3104621284
Блять не понимаю почему не работает, чяднт?
Есть сервер ssrust
server_port:443
plugin:v2ray server;mode=quic. Сертиикаты на месте, все подсасывается запускается. В клаудфларе а и тхт записи.
Есть sslocal:
server: домейн
server_port: 443
plugin:v2ray mode=quic
До этого пол года сидел через просто хттп и работало все, но хочу udp что бы работал еще
Аноним (Microsoft Windows 10: Chromium based) 21/01/22 Птн 19:06:26 3104623285
>>3104621
> хочу udp что бы работал еще
Это не про ss
Аноним (Linux: Chromium based) 21/01/22 Птн 19:13:09 3104625286
>>3104623
Так анон выше писал что через quic будет и udp
В общем реквестирую способ проксировать и udp с обфускацией
Аноним (Microsoft Windows 10: Chromium based) 21/01/22 Птн 19:16:21 3104627287
>>3104625
> Так анон выше писал
Это он так тут троллит.
Аноним (Microsoft Windows 10: Chromium based) 21/01/22 Птн 19:45:14 3104633288
>>3104621
>клаудфларе
она не умеет в квик, только вебсокет
Аноним (Google Android: Mobile Safari) 21/01/22 Птн 20:38:06 3104658289
>>3104627
Вот это умора троллинг. Развели лоха на udp, спешите видеть
Аноним (Google Android: Mobile Safari) 21/01/22 Птн 20:42:40 3104662290
>>3104621
Ты каким клиентом пользуешься, что у тебя udp не работает? Через v2rayA спокойно перенаправляется юдп, даже если на сервере вебсокет
Аноним (Linux: Chromium based) 22/01/22 Суб 13:44:24 3104864291
>>3104370
Частично, я его спиздил, каждый параметр не вижу смысла разбирать если работает
Аноним (Apple Mac: Safari) 22/01/22 Суб 17:05:15 3104940292
У меня настроены носки с v2ray через cloudflare.
Раньше на клиентах в качестве адреса сервера использовал 1.1.1.1, и все работало, но пару дней назад перестало.
Видимо cloudflare перестал проксировать запросы с полем host в заголовке, т.к при использовании доменного имени моего сервера всё работает.
Как скрыть доменное имя от провайдера?
Аноним (Apple Mac: Safari) 22/01/22 Суб 17:05:55 3104941293
У меня настроены носки с v2ray через cloudflare.
Раньше на клиентах в качестве адреса сервера использовал 1.1.1.1, и все работало, но пару дней назад перестало.
Видимо cloudflare перестал проксировать запросы с полем host в заголовке, т.к при использовании доменного имени моего сервера всё работает.
Как скрыть доменное имя от провайдера?
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 17:13:05 3104945294
>>3104941
Вместо домена пробовал указывать другой домен, а не 1.1.1.1?
Аноним (Apple Mac: Safari) 22/01/22 Суб 17:31:41 3104951295
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 19:23:55 3105003296
22/01/22 Суб 19:40:42 3105008297
Anata no judgemento, если ты всё ещё читаешь этот тред, линкани свой аккаунт где-нибудь, а то я тебя потерял.
Аноним (Fedora Linux: Firefox based) 22/01/22 Суб 19:55:55 3105013298
CWutFX.png 52Кб, 1080x559
1080x559
>>3101649 (OP)
Привет, анон.
Ставил по гайдику ТёмныеНоски - не работает.
При попытке подключиться с мобилы - ашипка.
Не понял, при чём здесь клаудфарь.
На серваке ошибок нет - https://p.sicp.me/iyvzf
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 22:59:54 3105065299
>>3104941
>>3105013
Мне кажется взаимосвязанные ошибки. Без cloudflare всё работает?
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:02:51 3105070300
16428525858610-[...].png 1031Кб, 1078x797
1078x797
>>3105065
Я ваще клавудвафлю не трогал, антош. Не представляю даже, при чем здесь он.
Анон #2
Аноним (Microsoft Windows 10: Chromium based) 22/01/22 Суб 23:13:41 3105074301
Хах, сука, провайдер моего впса забанил рутрекер.
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:19:48 3105079302
16420628311550-[...].jpg 14Кб, 268x320
268x320
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:26:45 3105080303
>>3105070
Сервер cp.cloudflare.com используется для проверки соединения. Глянь, пингуется ли сервер с компа. Если пингуется, то нужно отключить "private dns" в настройках андроида

Как альтернативный вариант - можешь использовать клиент SagerNet. Он в любом случае не использует клаудфлейр для проверки соединений
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:28:12 3105081304
Аноним (Microsoft Windows 10: Chromium based) 22/01/22 Суб 23:31:52 3105083305
>>3105081
Не, американский, сайт и трасероутится и курлится, но не открывается.
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:37:11 3105085306
>>3105083
Странно если курлится
Может у тебя домашний провайдер начал сайты по днс блокировать?
Пропиши 8.8.8.8 или 1.1.1.1 на шинде в настройках соединения
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:38:36 3105086307
Аноним (Microsoft Windows 10: Chromium based) 22/01/22 Суб 23:41:52 3105088308
>>3105085
Не, провайдер как раз не блокирует(впс я не для обхода блокировок использую а как простой впн), на сервере стоит 1.1.1.1 поумолчанию, пробовал 8.8.8.8 ничего не изменилось.
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:47:34 3105089309
>>3105086
У меня такая ошибка воспроизводима когда неверно указан пароль или метод шифрования. Если в логах сервера ничего, я бы посоветовал перепроверить настройки клиента

Также, если ты пердолил nginx, проверь чтобы server_name совпадал с адресом сервера на клиенте
Аноним (Google Android: Mobile Safari) 22/01/22 Суб 23:50:37 3105092310
1642884636176.png 221Кб, 1079x1933
1079x1933
1642884636569.png 132Кб, 1080x1240
1080x1240
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 00:04:30 3105094311
>>3105092
Ранее получалось подключиться? Скачай nmap через Termux и проверь чтобы фаервола по пути не было

nmap -p 12345 tvoy-server-noskov.ru
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 00:31:30 3105098312
>>3105094
Нет, первый раз в первый класс. Завтра тестану. И ещё вопросик по обрусификаторам - надо же один из 3 ставить, да? Какой лучше - в2рей или клоака?
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 02:47:07 3105121313
>>3105098
У v2ray чуть попроще с клиентами. К тому же клоака уже пол года как не обновляется
Аноним (Linux: Firefox based) 23/01/22 Вск 03:20:15 3105128314
>>3104464
>Больше года не обновлялось.
И? Этот год шедоусокс сервер на 3 разных языка переписывали, в клиенте-то что там обновлять? Протокол тот же.
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 05:24:37 3105137315
>>3105128
Протокол HTTP уже сколько лет не менялся, а разработчики всё пилят веб-сервера и браузеры. Дураки наверное?

Если серьёзно, то необходимый минимум для софта - это багфиксы и обновления безопасности. Потом уже идёт всякий сахар по типу фич, UI/UX и так далее. К тому же, стоит учитывать , что это опенсорс, у которого нет определенного плана развития. Создать пулл-реквест или форкнуть репозиторий может кто угодно. Только если сообщество в течении двухсот дней не сделало ничего из вышеперечисленного, это может сигнализировать о том, что разработка перешла в другой проект (как, например, это было с переходом VI -> vim -> neovim)
Аноним (Linux: Firefox based) 23/01/22 Вск 05:36:03 3105138316
>>3105137
>вода и аналогии вместо ответа
Хорошо.
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 05:40:28 3105139317
>>3105138
Ну хочешь - жри кактус. Дело твоё
Аноним (Linux: Firefox based) 23/01/22 Вск 05:54:39 3105141318
>>3105139
>жри кактус
Всё просто работает, хз. Пока ты не сказал, что надо обновляться как можно чаще, я даже и не смотрел ни разу, когда последняя версия у шедоусокса вышла.
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 06:44:56 3105143319
>>3105141
Помимо голых носков есть ещё куча стандартов и протоколов, которые за последний год очень даже изменились. Тот же v2ray после перехода в руки v2fly возьми. Я даже не говорю про всякие Trojan'ы, на корню заменяющие все пердолинги с нгинксами
Аноним (Linux: Firefox based) 23/01/22 Вск 07:24:21 3105148320
>>3105143
И? Для них свои программы есть, если кто-то ими пользуется, то найдёт чем запустить. Тащить всё в одно место, чтобы получить новый неро, это очень тупая идея. Почему объяснять, надеюсь, не надо.
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 07:24:56 3105149321
Подводя некие итоги очередной борьбы с Тором, антизапретом и торрентами, которую форсили с конца декабря. Всё прекрасно работает, антизапрета с гудбаем по прежнему хватает. В Казахстане несмотря на крайние меры против интернета, не смогли зачебурашить носки. В Китае до сих пор не могут зачебурашить носки с витуреем, несмотря на передовой опыт насаждения цензуры. Что-то пукалось про Туркменистан, если честно, не в теме за тамошние реалии, но сильно подозреваю что нормального интернета там вообще никогда не было и опыт вяликого Туркменбаши для нас нерелевантен. Короче, не смотря на нагнетание, ситуация с чебурашкой в расеюшке пока что на уровне 2012 года.
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 08:07:01 3105168322
>>3105148
Да даже среди официальных клиентов трояна ты не найдешь ни одного, который поддерживает только троян. Именно, что все клиенты стремятся стать швейцарским мультитулом или тем же неро. Ничего плохого в этом нет до тех пор пока прокси-клиенты не выходят за рамки обязанностей прокси клиента. В конце концов, мы ищем средство обхода цензуры, а не заглушку для одного протокола
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 11:12:03 3105197323
1642925522204.png 212Кб, 1080x1906
1080x1906
Аноним (Microsoft Windows 7: Firefox based) 23/01/22 Вск 11:13:04 3105198324
>>3105197
>докер
Потому что это криворукое поделие, ищи нормальный в этом треде где с докер композом был
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 13:10:41 3105225325
>>3105197
Ты фаервол когда поверишь?
Аноним (Microsoft Windows 10: Firefox based) 23/01/22 Вск 13:54:31 3105237326
>>3105098
> Какой лучше — в2рей или клоака?
Клок у меня батарею выжирает. С в2рей таких проблем на смартфоне не наблюдаю.
Аноним (Fedora Linux: Firefox based) 23/01/22 Вск 15:34:12 3105261327
Аноним (Linux: Firefox based) 23/01/22 Вск 16:37:21 3105288328
>>3105261
Если
nmap -p 8388 -Pn 130.130.130.130
показывает filtered, вероятно ты забыл отключить фаервол оракла или фаервол виртуалки. Проверь личный кабинет и вывод ufw status verbose
Аноним (Fedora Linux: Firefox based) 23/01/22 Вск 19:19:39 3105347329
>>3105288
$ nmap -p 8388 -Pn 130.130.130.130
PORT STATE SERVICE
8388/tcp closed unknown


$ ufw status verbose
ubuntu@oracle:~$ sudo ufw status verbose
Status: inactive

Аноним (Google Android: Mobile Safari) 23/01/22 Вск 21:10:23 3105379330
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 21:12:57 3105381331
>>3105347
А в "docker ps -a" контейнер хоть слушает 8388 порт?
Аноним (Fedora Linux: Firefox based) 23/01/22 Вск 21:22:12 3105386332
>>3105379
Зачем?
>>3105381
ubuntu@oracle:~$ sudo docker ps -a
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
5659d087b803 yunielrc/shadowsocks-rust-server "run-ssserver" 10 hours ago Up 10 hours 0.0.0.0:8388->8388/tcp, 0.0.0.0:8388->8388/udp, :::8388->8388/tcp, :::8388->8388/udp ss-v2ray
Аноним (Google Android: Mobile Safari) 23/01/22 Вск 21:34:36 3105389333
>>3105386
Ты в админке оракла порты не открыл, вот и все
Аноним (Fedora Linux: Firefox based) 23/01/22 Вск 22:36:03 3105412334
ezgif-5-c6d19e5[...].png 18Кб, 2184x78
2184x78
>>3105389
Попытался открыть.

Для начала открыл в админке см. пик.
Потом выполнил алгоритм действий в самой машине:
https://p.sicp.me/bnvGU.sh
Аноним (Microsoft Windows 10: Firefox based) 24/01/22 Пнд 00:11:56 3105441335
На убиквути кто-нить настраивал? бгп не получает маршруты, если вайргард поднимается до него или во время него яхз. Только работает если вайргард отключен на момент загрузки/провижена, после чего можно руками включать вг. Заебался.
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 00:56:34 3105456336
>>3105412
Разреши icmp явным образом в админке и погоняй нмап ещё раз, уже без -Pn. Или, как вариант, можешь сменить порт, на котором слушает контейнер на 22, а на виртуалку заходить через консоль
Аноним (Ubuntu Linux: Firefox based) 24/01/22 Пнд 02:54:37 3105475337
>>3105412
Посмотри свои правил для iptables:
sudo iptables -L -n -v
А то хуй знает, что там у тебя и как работает. В /etc/iptables/rules.v4 ты там что-то записал, но ты уверен, что правила из этого файла применяются при загрузке? Судя по тому, что ты там iptables -P и iptables -F выполняешь, а потом ребутаешь систему - ты нихуя не понимаешь, как iptables работает, думая, что после этого твои настройки iptables сохранятся.
Аноним (Fedora Linux: Firefox based) 24/01/22 Пнд 09:42:20 3105520338
ezgif-5-c6d19e5[...].png 18Кб, 2184x78
2184x78
>>3105475
Да, антош, я нубик. Поэтому тут вопросы и задаю.
https://p.sicp.me/qMiNe.sh
>>3105456
Пингует.
bash-5.1$ ping 130.130.130.130
PING 130.130.130.130(130.130.130.130) 56(84) bytes of data.
64 bytes from 130.130.130.130: icmp_seq=1 ttl=54 time=61.1 ms
Аноним (Ubuntu Linux: Firefox based) 24/01/22 Пнд 10:01:05 3105523339
>>3105520
Для начала определись, виноват фаервол или настройки докера.
На сервере останови/не запускай докер shadowsocks'а, а запусти netcat:
nc -p 8388 -l
И попробуй приконнектиться со своей машины к серверу:
nc ip_сервера 8388
Потом повводить текст на своей машине в nc.
Если текст принимается/отправляется нормально, то проблема не в фаерволе сервера, а в настройках докера.
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 10:17:22 3105532340
16310486739470-[...].jpg 341Кб, 1546x2048
1546x2048
>>3105523
> Если текст принимается/отправляется нормально
Да, всё ок. Отправляет и принимает.
> Проблема в настройках докера.
Каких? Я там ничего не менял.
Аноним (Ubuntu Linux: Firefox based) 24/01/22 Пнд 10:44:44 3105538341
>>3105532
На сервере установи net-tools:
sudo apt install net-tools
Запусти докер и посмотри открытые порты в системе:
netstat -tulnp
Аноним (Fedora Linux: Firefox based) 24/01/22 Пнд 11:27:41 3105547342
Аноним (Microsoft Windows 10: Chromium based) 24/01/22 Пнд 13:09:57 3105577343
Господа, какие впны сейчас позволяют отправлять посты на двач?
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 13:12:41 3105580344
>>3105577
Хочешь чтобы и их тоже забанили?
Аноним (Linux: Firefox based) 24/01/22 Пнд 13:23:41 3105583345
>>3105577
Все, но нужно всего лишь купить пасскод.
Аноним (Microsoft Windows 10: Chromium based) 24/01/22 Пнд 13:28:36 3105585346
>>3105583
А пасскод не является таким же палевом, как айпи?
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 14:09:30 3105594347
>>3105547
Ну да, очевидно, что соединение где-то фаерволится. Если нет желания ебаться с ораклом, то можешь попробовать DigitalOcean. На нём шедоусокс из гайда безупречно работает и есть бесплатный пробный период. Ещё бесплатный триал есть у гугл облака, но на нём гайд не тестировал ещё
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 14:10:01 3105595348
>>3105585
Его вроде за крипту можно покупать
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 14:56:02 3105613349
16427862299270-[...].png 1454Кб, 3640x2140
3640x2140
>>3105594
С мобилы работает - ура!
Спасибо, няши! Но есть ньюанс:
Не работает с линупса.
ХТТП-тест идёт, а туайпи не курлится.
Есть гайдик для в2рейа? Может, я там накосячил...
Аноним (Linux: Firefox based) 24/01/22 Пнд 16:35:44 3105636350
Аноним (Linux: Firefox based) 24/01/22 Пнд 16:37:55 3105637351
>>3105149
>антизапрета с гудбаем
у чекисткого подсосника всё всегда должно работать, по другому быть не может
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 16:42:00 3105639352
>>3105613
curl -L --socks5 localhost:20170 rutracker.org

Это прокси клиент, а не впн
Если хочется напердолить как на андроиде, смотри в сторону tun2socks
Аноним (Fedora Linux: Firefox based) 24/01/22 Пнд 17:09:16 3105649353
>>3105639
Ну, ставлю в прокси системы 127.0.0.1:20170. Оно не пашет.
Курл твой тоже не работает.
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 18:28:26 3105670354
>>3105649
Ворк через 0.0.0.0:20170, но медленно и нестабильно.
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 18:51:15 3105684355
>>3105594
> Если нет желания ебаться с ораклом
Лол, а в чем ебля-то? Обыкновенная впска, все там заводится как и на платных.
Аноним (Microsoft Windows 10: Chromium based) 24/01/22 Пнд 18:56:24 3105686356
>>3105684
Отычная впска не имеет вебморды с хуевой тучи настроек как будто конструктор собираешь.
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 19:17:34 3105690357
>>3105686
Один раз зашёл в в вебморду, когда накатывал инстансы. В другой - когда порты открывал. Все остальное через ссш. Нахуй она ещё для чего-то нужна по теме итт?
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 19:17:49 3105691358
16427014752230-[...].png 395Кб, 540x389
540x389
Как в SagerNet вырубить проксю в локальной сети?
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 19:51:07 3105701359
>>3105691
В настройках ползунок "Разрешить подключения из локальной сети"
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 20:20:56 3105712360
>>3105701
Мне надо 192.168.0.0/16, а не 0.0.0.0.
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 21:09:49 3105719361
Я-ватник-полити[...].jpg 95Кб, 811x969
811x969
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 21:15:51 3105721362
>>3105712
Если есть рут, можешь попробовать закрыть любым фаерволом входящий tcp/udp порт 2080 кроме твоей подсети
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 21:47:22 3105730363
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 21:58:00 3105736364
>>3105730
Ну а почему бы с компа не раздать носки, если он в той же локальной сети?
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 22:48:38 3105786365
>>3104940
> Как скрыть доменное имя от провайдера?
Ты совсем еблан, как ты себе это представляешь?
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 23:03:40 3105802366
>>3105532
> Проблема в настройках докера.
Практически исключено. Если ты просто поставил докер и нечего в нем не пердолил, все с ним норм будет.
Не трож докер падла
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 23:05:22 3105807367
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 23:06:05 3105810368
>>3105802
Я и говорю, что с ним ничего не может быть, омич.
>>3105736
Костыль. Я не всегда дома. Должен же быть нормальный способ.
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 23:08:09 3105815369
>>3105810
На оракле твоя проблема может быть в двух вещах:
1) Не открыл порты в веб панеле
2) Не открыл порты в iptables на самой виртуалке
Аноним (Google Android: Mobile Safari) 24/01/22 Пнд 23:09:43 3105817370
>>3105815
Ты бы ветку хоть прочёл полностью, анонас.
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 00:38:14 3105863371
>>3105810
>Должен же быть нормальный способ.
Нормальных способов не знаю. Но накидаю неадекватных и весёлых
Во первых, через Termux можно попробовать установить v2rayA, в конфиге настроить интерфейс, на котором он будет слушать
Во вторых можно вна телефон поставить линух. Например, через QEMU или Limbo x86. А можно и накатить этот линух прям на железо телефона если совсем упороться
А можно и залезть в код SagerNet и добавить возможность выбора интерфейса
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 01:13:06 3105872372
>>3105810
> Костыль. Я не всегда дома. Должен же быть нормальный способ.
Малиночку купи
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 01:30:22 3105876373
image.png 43Кб, 724x254
724x254
image.png 29Кб, 1319x427
1319x427
image.png 161Кб, 1900x889
1900x889
Поставил shadowsocks-libev с simple-obfs на oracle cloud
Открыл порты в instance
Открыл порты в iptables
Подключился
Нихуя не работает
ЧЯДНТ?
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 01:49:17 3105886374
>>3105876
На клиенте плагин обфс установлен?
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 01:50:51 3105888375
image.png 32Кб, 653x379
653x379
image.png 10Кб, 313x345
313x345
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 10:15:18 3105928376
>>3105888
Запусти сервер с флагами --verbose. Так нихуя не понятно. Покажи логи клиента shadowsocks. Попробуй другие клиенты
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 11:39:31 3105949377
image.png 44Кб, 1349x206
1349x206
image.png 44Кб, 733x276
733x276
>>3105928
Вот это всё что выдают логи клиента и сервера
Я проверял, порты я правильно открыл
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 11:41:28 3105954378
>>3105949
Всё, проблема решена, я поменял ip с 127.0.0.1 на 0.0.0.0
Не знаю, почему это заработало если честно
Аноним (Linux: Firefox based) 25/01/22 Втр 12:01:32 3105969379
>>3105954
>127.0.0.1
слушать локально
0.0.0.0
открыть на всех интерфейсах втч внешнем
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 12:14:18 3105978380
>>3101810
Антоша, подскажи плз как в убунте клиент настроить к твоему контейнеру. Вот мой системд юнит:
[Unit]
Description=Daemon to start Shadowsocks Client with v2ray plugin
Wants=network-online.target
After=network.target
.
[Service]
Type=simple
ExecStart=/etc/ss-go/ss-go -c x.x.x.x:443 -password xxxxx -cipher AEAD_CHACHA20_POLY1305 -socks :1080 -plugin /etc/ss-go/v2ray-plugin -plugin-opts "tls;host=xxx.xyz;"
.
[Install]
WantedBy=multi-user.target

Нихуя не пашет, где косяк?
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 12:16:29 3105979381
>>3105969
ок, спасибо, этого я не знал
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 12:16:46 3105980382
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 12:35:07 3105997383
>>3105980
ну у меня так называется бинарник
Аноним (Linux: Firefox based) 25/01/22 Втр 12:44:17 3106002384
>>3105978
A systemctl status unitname.service
что пишет?
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 12:56:51 3106012385
>>3106002
всё ок пишет:
systemctl status ss-v2ray.service
ss-v2ray.service - Daemon to start Shadowsocks Client with v2ray plugin
Loaded: loaded (/etc/systemd/system/ss-v2ray.service; enabled; vendor preset: enabled)
Active: active (running) since Tue 2022-01-25 12:55:20 MSK; 4s ago
Main PID: 19100 (ss-go)
Tasks: 16 (limit: 4574)
Memory: 17.1M
CGroup: /system.slice/ss-v2ray.service
19100 /etc/ss-go/ss-go -c x.x.x.x:443 -password xxxx -cipher AEAD_CHACHA20_POLY1305 -socks>
19117 /etc/ss-go/v2ray-plugin
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 18:20:28 3106263386
>>3105978
А с виндового клиента/ведра нормально подключается?
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 18:22:46 3106264387
>>3105954
> Всё, проблема решена, я поменял ip с 127.0.0.1 на 0.0.0.0
> Не знаю, почему это заработало если честно
Должно и с локалхоста работать, если ты юзаешь опускацию.
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 18:47:03 3106285388
16424416149660-[...].gif 1791Кб, 300x244
300x244
>>3105863
>>3105872
Может, можно хоть для приложения вырубить проксю как-нить?
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 19:32:19 3106302389
>>3106285
Ты навёл на правильную мысль. В разделе "Маршруты" в SagerNet можно сделать вайтлист/блеклист по приложению, типу сети, адресам и прочим параметрам. Работать должно только в режиме впн
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 19:40:56 3106305390
Screenshot20220[...].png 97Кб, 1080x641
1080x641
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 19:52:41 3106312391
>>3106305
Если хочешь блокировать приложение, то "блокировать", очевидно
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 20:38:54 3106321392
>>3106312
В этом и проблема. Я не хочу блокировать. Я хочу не проксировать соединение в этом приложении. У меня мобила ПуКа не видит.
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 20:44:42 3106323393
Кто-нибудь пробовал автоматически выпускать валидный сертификат через letsencrypt?
Аноним (Microsoft Windows 10: Firefox based) 25/01/22 Втр 21:02:10 3106326394
>>3106323
У меня обновляется через systemd certbot.service и certbot.timer
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 21:05:44 3106327395
>>3106323
Используй сертификат от клаудфларе, он на 10 лет и ебатни нет как с остальными способами.
Аноним (Microsoft Windows 10: Firefox based) 25/01/22 Втр 21:11:26 3106330396
1643134285770.jpg 94Кб, 804x792
804x792
>>3106327
> он на 10 лет
А у меня на год только. Странно.
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 21:16:27 3106331397
image.png 24Кб, 1088x349
1088x349
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 21:17:17 3106333398
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 21:26:15 3106335399
>>3106331
Это не доверенный сертификат. По сути, самоподписанный.
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 21:30:47 3106338400
>>3106335
Ну этот хотябы работает, а тот который делал через акме не захотел продлеваться и перестал работать
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 21:52:04 3106343401
>>3106338
Даже без продления через акме можно на год сертификат сделать
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 21:54:00 3106346402
>>3106343
Ну когда делал оно мне дало на 3 месяца, когда продлевал написало ок, но через пару дней тупо отказал сертфикат как будто ничего не продлевалось, я и забил.
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 22:55:57 3106370403
1643140556932.jpg 9Кб, 311x350
311x350
Я вижу, тут сидят люди шарящие.
Какие есть варианты намутить бесплатную синхронизацию файлов?
Сейчас юзаю дропбокс.
Можно ли на базе того же оракла сделать?
Аноним (Microsoft Windows 10: Chromium based) 25/01/22 Втр 23:00:33 3106373404
Аноним (Google Android: Mobile Safari) 25/01/22 Втр 23:05:20 3106382405
>>3106321
Тогда выбираешь все приложения кроме одного (через инвентирование выбора) и ставишь режим "Прокси"
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 00:26:24 3106428406
>>3106370
>Можно ли на базе того же оракла сделать?
Да, можно.
Там в бесплатном аккаунте даётся возможность поднять 2 блочных хранилища общим объёмом 200 ГБ (лол). Я сейчас пытаюсь поднять nextcloud там, но в теории ничего сложного.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 02:20:28 3106448407
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 02:36:30 3106449408
>>3106428
> 2 блочных хранилища общим объёмом 200 ГБ (лол)
Хуясе. Ебать оракл щедрый!
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 06:09:29 3106459409
>>3106382
Не, так тоже не работает, я пытался.
Аноним (Linux: Firefox based) 26/01/22 Срд 09:40:31 3106485410
>>3106012
>>3106263
Тоже не подключается. Наверное клаудфлару неправильно настроил.
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 10:13:47 3106495411
Немного оффтоп, но почти по теме. Кто-нибудь сталкивался с тем, что оракл на этапе регистрации фри-тира не хочет принимать карты. То есть всё хорошо, деньги списываются, возвращаются, а потом раз и
>Не удалось завершить регистрацию. Распространенные ошибки при регистрации: (а) Использование предоплаченных карт. Oracle принимает только кредитные и дебетовые карты. (б) Преднамеренное или непреднамеренное маскирование местоположения или идентификационных данных. (в) Ввод неполных или неточных данных счета. Если вы допустили одну их вышеперечисленных ошибок, повторите попытку. В противном случае обратитесь в службу поддержки клиентов Oracle.
Пробовал 3 карты, все свои, рабочие. Как это побороть?
Аноним (Microsoft Windows 10: Firefox based) 26/01/22 Срд 10:25:32 3106498412
>>3106495
Буквально вчера пробовал регаться - та же фигня. Зарегал у гугла в результате. Карта везде работает, где только ни платил, а этим пидорам всё не так.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 10:53:49 3106510413
>>3106495
Карты сбербанка, втб и некоторых других под санкциями если чё, лол. Американским компаниям запрещено с ними работать
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 10:59:37 3106513414
>>3106510
А какие банки не под санкциями?

Даже Тинькофф пробовал - нихуя не работает
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 11:06:49 3106514415
>>3106510
> Карты сбербанка, втб и некоторых других под санкциями если чё, лол. Американским компаниям запрещено с ними работать
Нередко покупаю в США книги, оплачиваю сбербанком, ни разу проблем не было.
Аноним (Fedora Linux: Firefox based) 26/01/22 Срд 11:07:33 3106516416
>>3106513
Оракл с карты Тинькофф делал. Всё работало.
Напиши им в саппорт - помогут. Наверно.
Аноним (Microsoft Windows 10: Firefox based) 26/01/22 Срд 11:09:33 3106519417
>>3106510
Санкции же против России. При чем тут банки, если ты при регистрации выбираешь "РОССИЯ".
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 11:11:39 3106521418
>>3106498
а что у гугла на халяву можно взять? ну или за разумные деньги
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 11:12:23 3106522419
>>3106516
Писал в саппорт, неделя прошла, наверное. Нет ответа
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 11:16:42 3106523420
>>3106522
Пиши есчо. Будь настойчивей. Рычи, двигай тазом.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 11:20:16 3106525421
>>3106519
Ну, например, на том же апворке нельзя получать вывод денег на санкционные банки.
>Санкции же против России. При чем тут
Доложите бидону, произошла чудовищная ошибка...
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 11:22:41 3106527422
>>3106516
>>3106522
>>3106523
> Напиши им в саппорт
> оракл
Лол? Они отвечают только многомилионным компаниям, остальных тупо игнорят.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 11:22:55 3106529423
16416218182420-[...].jpg 26Кб, 240x251
240x251
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 11:24:55 3106530424
>>3106527
А что ему ещё остаётся делать?
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 11:27:19 3106533425
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 11:28:54 3106534426
>>3106514
> Нередко покупаю в США книги, оплачиваю сбербанком, ни разу проблем не было.
Ну хуй знает, мож только вывод нельзя делать, а не платежи. Ну или компании, которым ты платишь, слишком мелкие и им тупо похуй, т.к. их регулятор не ебёт.

Но я это все к тому, что со сбером и ко могут быть вполне неиллюзорные НЕУДОБСТВА, имей ввиду этот факт, когда будешь удивляться, почему лыжи не едут.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 12:25:24 3106551427
1643189124289.jpg 303Кб, 1080x1251
1080x1251
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 12:58:11 3106568428
16310486739470-[...].jpg 341Кб, 1546x2048
1546x2048
>>3106551
СПАСИБО, МИСТЕР ПЫНЕЦ!
ПОЛАКОМИЛСЯ ВДС'ОЧКОЙ!
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 13:00:59 3106571429
>>3106568
> U.S. low
> мистер Пынец
Аноним (Microsoft Windows 10: Firefox based) 26/01/22 Срд 13:14:32 3106578430
pic1.JPG 30Кб, 516x362
516x362
pic2.jpg 273Кб, 606x1280
606x1280
>>3106551
Попытался сейчас настроить носки с v2ray-tls, находящиеся за nginx через клауду, столкнулся с тем, что не работает через nginx такая связка. Запускал так:
v2ray-plugin -server -host <myhost> -localAddr 0.0.0.0 -localPort 12345 -remoteAddr 127.0.0.1 -remotePort 8388 -path /<mypath> -tls -cert fullchain.pem -key privkey.pem
Если делать напрямую, как указано в гайде, типа:
v2ray-plugin -server -host <myhost> -localAddr 0.0.0.0 -localPort 443 -remoteAddr 127.0.0.1 -remotePort 8388 -tls -cert fullchain.pem -key privkey.pem
с выключенным nginx - полет нормальный. Также с nginx отлично работает связка v2ray-http через клауду (пик1) Вот логи клиента (пик2).
В какую сторону копать?
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 13:21:07 3106581431
>>3106510
>>3106495
Не знаю о чём вы, зарегался с картой сбербанка мастеркард и регионом Россия. Указывайте реальные данные.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 13:31:36 3106583432
>>3106571
Что-то мне подсказывает, что жителям Швейцарии не приходят подобные писькима счастья.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 13:36:23 3106586433
>>3106583
Так это американская компания
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 13:38:35 3106587434
>>3106581
> Не знаю о чём вы, зарегался с картой сбербанка мастеркард и регионом Россия. Указывайте реальные данные.
Софтчую, с первой попытки зарегал по виртуалке от олежи.
Аноним (Linux: Chromium based) 26/01/22 Срд 14:11:25 3106599435
Кто хочет, тестаните. Напердолил очередной докерный проект с носками за nginx, но здесь есть новая фишка: автоматический ssl-сертификат. Таким образом, убиваются сразу два зайца:
1) Если домен прикреплен к самой VDS, можно прям сразу юзать в режиме TLS - т.к. сертификат доверенный.
2) Если домен прикреплен к Cloudflare, можно сразу же врубать Full (strict) SSL encryption mode, не пердоля сертификаты вручную, так как на сервере уже будет доверенный сертификат и CF будет его принимать как и свой самоподписанный, который на 15 лет.
Продлевается автоматически.

Но оптимизаций nginx пока нет. Русское упрощенное ридми тоже не писал.

https://bitbucket.org/kek7654/shadowsocks/src/master/shadowsocks-rust-v2ray/

Если кто тестанет, вкиньте потом скрины скорости.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 14:17:16 3106603436
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 14:20:19 3106605437
16428559526760-[...].png 38Кб, 170x170
170x170
>>3106586
И чё? Вполне шправедливо. Могут себе позволить.
Представь ограбил ты бабулю, а потом тебя посадили.
И что? Будешь орать: "АРРРЯ ЗА ЩО?!"?
Скажи спасибо Владу Пыне.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 14:23:31 3106606438
>>3106605
Перекладывать с больной головы на здоровую в духе либирашек
Аноним (Apple Mac: Chromium based) 26/01/22 Срд 14:28:34 3106607439
Screen Shot 202[...].png 144Кб, 2146x772
2146x772
Screen Shot 202[...].png 141Кб, 2252x708
2252x708
Пользовался AWS free tier и outline manager для него.
Сейчас перешел на oracle cloud. Там незнакомая система настройки фаервола. Суть такова: нужно открыть

- Management port 62784, for TCP
- Access key port 20642, for TCP and UDP

Там есть в найтройках инстанса 2 категории:
1. Network Security Groups (1)
2. Security Lists (1)
В первой настроено пик 1
Во второй настроено пик 2

Все равно связи кроме как через SSH извне нет.
Куда лезть?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 14:30:09 3106608440
>>3106607
Там ещё в iptables надо порты включать.
Аноним (Microsoft Windows 10: Firefox based) 26/01/22 Срд 14:33:24 3106609441
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 14:35:24 3106611442
>>3106578
Nginx по v2ray path что показывает, если с браузера зайти?
Аноним (Microsoft Windows 7: Firefox based) 26/01/22 Срд 14:35:24 3106612443
>>3106578
>-localPort 12345
В эту. С чего ты решил что тебе любой порт будет позволено использовать через CDN сервис для прокси хостинга вебсайтов.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 14:37:11 3106614444
>>3106578
>tls, находящиеся за nginx через клауду
> fullchain.pem -key privkey.pem
И нахуя ты сертификаты указываешь, если за клаудой у домена нормальный сертификат?
Аноним (Apple Mac: Chromium based) 26/01/22 Срд 14:39:52 3106617445
>>3106609
ведь правильно открыты порты на пик2?

>>3106608
из командной строки убунту или из интерфейса oracle это делается?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 14:48:52 3106621446
Аноним (Apple Mac: Chromium based) 26/01/22 Срд 15:04:26 3106624447
Screen Shot 202[...].png 107Кб, 2120x428
2120x428
>>3106621
это значит, что в iptables все открыто?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 15:12:26 3106628448
16431217247640-[...].jpg 33Кб, 960x639
960x639
>>3106606
Если бы у нас аналог Оракла - я бы молчал.
Только вот хуйца тебе, дружок, а не руОракл.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 15:16:58 3106633449
Аноним (Microsoft Windows 10: Firefox based) 26/01/22 Срд 15:18:50 3106634450
Здрасте, не знаю совсем куда уже податься, может вы мне подскажете. Кажется, наиболее подходящий тред. Скачал фиддлер классик, а он установил мне вручную прокси, которая перекрывает инет, и закрылся. В таск менеджере не висит, появляется на долю секунды только. А вот его ScriptEditor запускается норм. Почему так?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 15:20:52 3106637451
1643199651596.jpg 218Кб, 1080x1027
1080x1027
>>3106628
> руОракл
Люби Россию, пидор
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 15:28:53 3106640452
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 15:34:15 3106641453
Аноним (Microsoft Windows 10: Firefox based) 26/01/22 Срд 15:34:25 3106642454
>>3106617
> ведь правильно открыты порты на пик2?
Я бы открыл конкретно эти, а не все сразу.
>>3106607
> - Management port 62784, for TCP
> - Access key port 20642, for TCP and UDP
Аноним (Apple Mac: Chromium based) 26/01/22 Срд 15:42:57 3106646455
Screen Shot 202[...].png 176Кб, 2282x916
2282x916
>>3106642
в моем инстансе в поле primary vnic, в графе subnet теперь есть sequrity list c прописанным ingress rules на пикрелейтед.
Связи по прежнему нет.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 15:43:24 3106647456
16413840751350.jpg 88Кб, 919x352
919x352
На работе стоит http proxy, как через него пустить трафик shadowsocks с v2ray плагином?
Ввёл ипшник в настройках shadowsocks client, ввёл логин пароль от прокси сервака рабочего, но нихера, это же для голого ss должно работать не?
Какие мне писать параметры плагина, чтобы v2ray подключился?
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 15:47:15 3106648457
image.png 10Кб, 266x393
266x393
>>3106647
Ну так вписывай в клиент настройки своей прокси.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 15:56:04 3106652458
1.jpg 23Кб, 273x407
273x407
2.jpg 51Кб, 483x490
483x490
>>3106648
Вписал, не жужу. Понятное дело, что с андроида без прокси все пашет
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 15:58:29 3106654459
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:02:59 3106660460
>>3106654
Он в корне ss лежит, и запускается в консоли при запуске соединения. Только что проверил, curl через этот прокси работает, значит v2ray пытается напрямую ломануться
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 16:07:03 3106662461
image.png 5Кб, 255x39
255x39
>>3106660
Но на скриншоте я не вижу чтобы ты его прописал
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:07:13 3106664462
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:07:15 3106665463
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:21:43 3106671464
>>3106665
Бешплатно можешь писю пососать
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:24:48 3106672465
16428568158692-[...].jpg 149Кб, 1000x1419
1000x1419
>>3106671
Зачем мне сосать писю, когда у меня слава Богу пока работает Оракле?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:25:56 3106673466
>>3106672
Так ты уже её сосёшь
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:27:57 3106674467
16424320468663-[...].jpg 190Кб, 556x630
556x630
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:29:14 3106675468
>>3106674
С того что бесплатно
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:31:53 3106678469
>>3106675
Лучшие вещи - бесплатные.
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 16:33:36 3106680470
>>3106678
Еду на мусорке ищешь?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:42:34 3106681471
>>3106640
Эти облака выживают за счёт лоббирования законов, а не демпинга как зарубежные аналоги. Ну и направлены они на отечественного корпоративного заказчика в основном
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:45:20 3106683472
>>3106680
Нет, мама покупает.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:46:42 3106685473
>>3106678
Это про любовь и общение, чел
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:46:42 3106686474
>>3106681
1. На СНГ
2. Скорость доступа выше, а цена ниже
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 16:47:44 3106688475
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 17:05:14 3106696476
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 17:19:27 3106699477
>>3106688
Так он итак ближе если контора твоя в России
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 17:32:47 3106701478
>>3106373
>syncthing
Ебать, выглядит заебись. Как оно умудряется связываться даже по мобильному инету? Что за магия нахуй? Есть какой-то центральный сервер для обмена ключами?
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 17:36:00 3106702479
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 17:52:59 3106704480
>>3106702
Понял, принял. Заебись сделали, молодцы.

Только там чисто полная синхронизация, нельзя удаленно просматривать файлы, не скачивая их все?
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 17:57:25 3106707481
>>3106704
Только синхронизация.
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 18:34:55 3106725482
А есть какая-то причина почему в большинстве гайдов shadowsocks поднимают на порте 443? Я просто nextcloud хочу поднять, а 443 насколько я помню это порт https.
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 18:47:14 3106730483
>>3106725
Чтобы трафик считался за https
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 18:47:54 3106731484
>>3106725
> Я просто nextcloud хочу поднять
Так сделай субдомен
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 19:13:35 3106738485
16409753255730-[...].jpg 34Кб, 339x420
339x420
>>3106731
Тоже хочу своё облачное хранилище на Оракле.
Как лучше это сделать, анонасы?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 19:23:37 3106745486
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 19:33:00 3106750487
16424931413860-[...].jpg 599Кб, 1536x1140
1536x1140
>>3106745
А куда пойти на хуй не надо...?
Просто у вас тут хорошо и все такие добренький!
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 20:25:38 3106792488
>>3106725
Очевидная маскировка под сайт. Немного позволяет обманывать DPI, даже если там не https.

Ну а если там https, так тем более.
Плюс это нужно, чтобы проксировать через разные CDN, например, cloudflare.
Это нужно, чтобы скрыть айпишник сервера от провайдера и укрыться за айпишниками CDN, которые будут банить в последнюю очередь, потому что на них половина интернета работает
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 20:30:11 3106796489
Сап. Получаю мосты для тора без проблем. Но он всё-равно не подключается. Как быть?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 22:19:27 3106840490
>>3106796
Пиши предьяву провайдеру, требуй перерасчёта. Но ты же не будешь. И даже провайдера не сменишь.
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 22:24:17 3106843491
Аноним (Microsoft Windows 10: Firefox based) 26/01/22 Срд 22:25:49 3106845492
>>3106840
> требуй перерасчёта
По ППС?
Аноним (Google Android: Mobile Safari) 26/01/22 Срд 22:31:14 3106847493
>>3106845
> По ППС?
Ага, ещё и ту картинку с дедом без затылка приложи. Тебе ценный совет дают, а ты петросянишь...
Аноним (Microsoft Windows 10: Chromium based) 26/01/22 Срд 23:24:09 3106863494
это просто охуе[...].webm 183Кб, 320x180, 00:00:03
320x180
Syncthing, на первый взгляд, выглядит просто охуенно.
Это даже круче, чем я думал. Оно децентрализованное. То есть, единого сервера нет. Любое устройство - это и сервер и клиент.
Блять, даже впс не нужен.
Все работает и по локалке и через инет без малейшего пердолинга.

Правда, надо еще погонять его в боевых условиях и на синхронизации криптоконтейнеров ебанистических размеров.
Дропбокс за годы проверен и работает идеально.

Но даже сейчас я могу сказать, что через syncthing можно спокойно синхронизировать файлы второстепенной важности, вроде музыки.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 07:38:54 3106913495
>>3106863
Что-то типа бурятского PerfectDark? Мало кто знает, но его тоже можно использовать в качестве халявного облака с безлимитным размером, лол. С той разницей, что там твои файлы может скачать кто угодно. Но для большинства контента это некритично, а что-то персональное в любом облаке держать вообще так себе идея.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 08:23:20 3106920496
16388045527980-[...].png 22Кб, 384x384
384x384
>>3106913
Можно же шифрованным архивом залить.
Аноним (Microsoft Windows 10: Firefox based) 27/01/22 Чтв 10:08:16 3106938497
>>3106920
Пометят красненьким. Там рейтинги файлов, чтобы говно не выкладывали.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 12:03:21 3106949498
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 12:25:14 3106960499
16359486968280-[...].png 1023Кб, 1280x994
1280x994
>>3106938
А, ну это кал тогда. Как будто какой-нить бекап не будет помечен красненьким.
Аноним (Linux: Firefox based) 27/01/22 Чтв 12:34:31 3106962500
Есть одна тупая андроид-приставка для тв, которую нельзя заменить, поскольку она по тюльпану подключается (да, телевизор старый). shadowsocks-android на ней взлетать не хочет по непонятной причине, конфиг прекрасно работает на всех остальных устройствах.
Какой есть вариант для роутера с поддержкой shadowsocks+v2ray, чтобы можно было засунуть в бридж с основным роутером?
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 12:39:28 3106963501
>>3106863
Охуеть, оно даже на всратом китайском тв-боксе за 3к рублей работает! Дополнительное устройство для бэкапа важных данных
Аноним (Microsoft Windows 10: Chromium based) 27/01/22 Чтв 12:40:41 3106964502
>>3106962
Любой девайс на опенврт, хоть та же малина, v2ray плугин скомпилишь под нужный проц
Аноним (Microsoft Windows 10: Chromium based) 27/01/22 Чтв 12:42:03 3106967503
>>3106963
> для бэкапа важных данных
> Is Syncthing my ideal backup application?
> No. Syncthing is not a great backup application because all changes to your files (modifications, deletions, etc.) will be propagated to all your devices. You can enable versioning, but we encourage you to use other tools to keep your data safe from your (or our) mistakes.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 12:56:34 3106971504
>>3106967
Да это и так понятно. Если данные в папке уничтожены по любым причинам, утилита синхронизации тебе их не вернёт.

Это для автоматического лёгкого бекапа. Так-то я делаю ещё и ручной иногда на диски за пределами папки синхронизации и флешки.

В целом, я рассматриваю вероятность неисправности средства синхронизации как меньшую по сравнению с вероятностью того, что какое-либо устройство отъебнет в результате физической неисправности.

>will be propagated to all your devices
Ну и это не совсем так. Например, на тв-боксе я сделал, чтобы он только слушал изменения в файлах и не мог отсылать их сам.
Плюс версионирование.
Аноним (Linux: Firefox based) 27/01/22 Чтв 13:02:15 3106972505
Аноним (Microsoft Windows 10: Firefox based) 27/01/22 Чтв 13:54:13 3106988506
Остались вообще наормальные провайдры, которые не просят паспорт, если ты из рашки? Аруба просит.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 13:58:46 3106991507
>>3106988
В России не просят паспорт
Аноним (Microsoft Windows 10: Firefox based) 27/01/22 Чтв 14:59:45 3107010508
Снимок.JPG 14Кб, 453x144
453x144
>>3106611
> Nginx по v2ray path что показывает, если с браузера зайти?
Error 520
>>3106612
> В эту. С чего ты решил что тебе любой порт будет позволено использовать через CDN сервис для прокси хостинга вебсайтов.
Так за тот же порт отвечает nginx, который получает запрос на 443, а затем он уже проксирует его на v2ray посредством location
>>3106614
> И нахуя ты сертификаты указываешь, если за клаудой у домена нормальный сертификат?
Так без них же никак, если v2ray в режиме -tls запускать.
Аноним (Microsoft Windows 7: Firefox based) 27/01/22 Чтв 14:59:55 3107011509
>>3106988
У меня местячковый провайдер не просил предъявить паспорт, т.е. только называл данные по телефону.
Аноним (Microsoft Windows 10: Chromium based) 27/01/22 Чтв 15:19:53 3107015510
>>3107010
сертами энжиникс должен заниматься, а не в2рей
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 15:21:17 3107016511
>>3107010
> Error 520
Неправильно настроил nginx-proxy значит. Должно быть написано "bad request", если с браузера по path v2ray заходишь.
Возможно, с правами/юзерами какой-то говняк.

> Так без них же никак, если v2ray в режиме -tls запускать.
Указывать сертификаты в носках нужно только если у тебя на сервере самоподписанный (недоверенный) сертификат.
Если твой домен привязан к cloudflare, у него будет нормальный доверенный сертификат от самой клауды.
Если сертификат доверенный, в параметрах v2ray достаточно указать "tls" и все.
Аноним (Linux: Chromium based) 27/01/22 Чтв 15:27:34 3107017512
>>3106578
>>3107010
>Попытался сейчас настроить носки с v2ray-tls, находящиеся за nginx через клауду
Ты все это вручную делаешь, без докера?
Аноним (Microsoft Windows 10: Firefox based) 27/01/22 Чтв 16:22:05 3107025513
Снимок.JPG 8Кб, 617x251
617x251
>>3107015
>>3107016
>>3107017
Так без клауды жи если напрямую v2ray-tls нормально работает через location в nginx. v2ray-http через клауду тоже работает (пикрил). А вот v2ray-tls через location в nginx через клауду - хуй. Пойду курить логи энжинкса штоле...
> Ты все это вручную делаешь, без докера?
Вручную. И давно уже все сделано, ну кроме ss+v2ray-tls за nginx через cloudflare
мимо из первого треда
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 16:34:21 3107026514
Кто-нибудь пердолил носки на Microsoft Azure? Говорят там триал на 12 месяцев дают. Какие подводные?
Аноним (Microsoft Windows 10: Firefox based) 27/01/22 Чтв 16:41:31 3107028515
Снимок.JPG 60Кб, 1182x663
1182x663
Снимок2.JPG 66Кб, 1182x663
1182x663
>>3107016
> Если сертификат доверенный, в параметрах v2ray достаточно указать "tls" и все.
Чот не работает этот параметр без сертов.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 16:52:23 3107031516
>>3107025
> v2ray-tls через location в nginx
Если shadowsocks за nginx, то он не может работать в TLS режиме, потому что за это отвечает nginx.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 16:56:41 3107032517
1643291800712.jpg 19Кб, 421x404
421x404
>>3107028
На клиенте не надо указывать... На сервере надо. Но не надо, если за nginx.

Дали вам долбоёбам докер, нет, строят из себя какеров
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 16:57:41 3107033518
>>3107026
Azure норм тема, даже домен там же и дают.
Аноним (Google Android: Mobile Safari) 27/01/22 Чтв 17:07:19 3107035519
>>3107032
Даже если не используешь докер, тупо смотри, как там сделано
Аноним (Microsoft Windows 10: Firefox based) 27/01/22 Чтв 17:09:09 3107037520
EQMBMfrX0AEZYD5.jpg 24Кб, 604x430
604x430
>>3107032
Так это и есть сервак. И у меня все настроено уже года как джва назад, нахуй мне васянодокер сдался? Просто захотелось попробовать все говно под капот энжинкса спрятать, чтоб был только сайтек за клаудой, открывающийся по 80/443. Что и было сделано успешно, ну кроме этой пресловутой tls опускации через клауду.
Аноним (Linux: Firefox based) 27/01/22 Чтв 22:52:51 3107136521
>>3107037
> И у меня все настроено уже года как джва назад
cloak тоже осилил?
Аноним (Microsoft Windows 10: Firefox based) 28/01/22 Птн 00:11:43 3107144522
1643317901321.jpg 92Кб, 984x182
984x182
Аноним (Linux: Firefox based) 28/01/22 Птн 00:19:47 3107147523
>>3106962
v2rayA, если хочется красивый веб гуи
Аноним (Linux: Firefox based) 28/01/22 Птн 01:25:13 3107165524
Аноним (Google Android: Mobile Safari) 15/02/22 Втр 13:36:12 3114368525
Парни, раньше был клоунский гайд по накату shadowsocks rust без докера. Скиньте, пожалуйста, если есть у кого-нибудь
Настройки X
Ответить в тред X
15000
Макс объем: 40Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов