13

Каскадный vps

собственно, с помощью гула, мата и чата gpt соорудил такого монстра:

вопрос к гуру сетевой камасутры, имеет ли право на жизнь такое и нужно ли где то что то докрутить (сам я в этом не зуб ногой :).

на данный момент работает.

gpt дает такую оценку.

"клиенты" - это в смысле , семья .. жена, дети и прочие (человек 10)

Лига Сисадминов

2.6K постов19.1K подписчика

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Крутой ITшнег
Автор поста оценил этот комментарий

Ну ладно может быть сервис на 8443 порту ) По скорости то что вышло?

раскрыть ветку (1)
1
.ru
Автор поста оценил этот комментарий

скорость мало интересовала, делал для мессенджеров.

Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
Крутой ITшнег
Автор поста оценил этот комментарий

Ну даже я доебыватся не буду. Додумались до "каскада" на трихуе. Только wg там нафиг не нужен. Ну и с портами палево.


И сколько скоростей выдает?

раскрыть ветку (1)
1
.ru
Автор поста оценил этот комментарий

с портами палево

в чем?

показать ответы
0
Автор поста оценил этот комментарий
А впски на одном провайдере крутятся?
раскрыть ветку (1)
1
.ru
Автор поста оценил этот комментарий

хостере, да

а вот физически (судя по маршруту) сильно в разных местах

0
Автор поста оценил этот комментарий
Работать будет, правда vless уже детектят, рекомендую на перспективу озаботиться другим видом туннеля между облаками. Если не секрет - во сколько обходятся 2 vps?
раскрыть ветку (1)
1
.ru
Автор поста оценил этот комментарий

в мес

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Черт его знает как лучше сделать.

По правильному вообще тогда 2 домена надо - один в ру зоне, другой - в зоне выхода.

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

короче магия :) тестить и смотреть.

1
Автор поста оценил этот комментарий

Так все ЖПТ - выжимка из интернетиков.

Могу лишь предположить что стабильность канала внутри страны на том же л2тп с ипсек будет выше чем при маскировке. Но тут надо тесты делать.

Да и внутренний сервер будет меньше внимания привлекать. Но это не точно.

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

gpt советует сделать на Входе основной домен.ru (у меня есть)
а на выход зарегать, поддомены nl.домен.ru

и типа это будет выглядеть как серфинг по одному и томуже сайту (страничка на начальном домене есть .ru )

показать ответы
0
Автор поста оценил этот комментарий

та хоть под жёлтый ютуб.
если ты не арендуешь белый-белый адрес - вообще монописсуально.
И да, какой смысл в влесс в каскаде, когда хост у тебя на территории РФ и трафик тут не режется и не планируется. За первым хостом - да, но от в связке клиент-хост - лишнее ИМХО

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

gpt так же пишет, *пароноидальный режим* :)

показать ответы
2
Автор поста оценил этот комментарий

уже всё, ВПС с арендой самых белых адресов, недоступны физлицам. дырочку прикрыли.

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

не знаю повезло или нет, но вот "соседи" по vps


под какой из них маскироваться?

Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

У меня на Российском сервере Wireguard вообще не пропускает трафик. Как у вас получилось?

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

скорее всего он "свежий" еще не спалили

2
Автор поста оценил этот комментарий

1. Маскировка под Яндекс - это сильно. У тебя уже есть сайт с доменом (и сертификатом же, да?), маскируйся под него же.

2. На стороне второго впс рекомендую просканировать находящиеся рядом с впс адреса и маскироваться под какой-либо из них. И сразу запиши доп варианты.

3. Рекомендую запариться и фильтровать трафик на впс по белому списку. В основном же надо ютуб/мессенджеры ну и нейронки ещё. А на всё остальное лучше ходить как обычно. И канал не сжирается, и скорость у клиента лучше.

4. Я делаю на чистом xray, но ты лучше просто закрой порты трихуи. Надо будет настроить - через ssh откроешь, потом трихую настроишь и обратно закроешь.

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

просто закрой порты трихуи

панели управления? она только по локалхосту доступна

0
Крутой ITшнег
Автор поста оценил этот комментарий

Норм пинг такой...

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

да он постоянно разный в среднем 200-250..

на петлю проверял проверял.. так и не нашел ничего..


а5 же для задачи "мессенджеры" аще пох

0
Автор поста оценил этот комментарий
Отечественный за 75руб/мес?
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

да, но это всего 3Тб

0
Этот, как его
Автор поста оценил этот комментарий

Маскироваться под белосписочников нет смысла, проверяется что ип впс не в диапазоне яндекса и досвидулитл, а если еще сильнее гайки крутить будут, то и всю подсеть провайдера могут заблочить. Лучше свой малопалевный домен в ру зоне зарегать

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

уже зарегал, сайтик делаю. пока nignx заглушку выдает.

то есть яндекс меняю на свой ру?

показать ответы
1
Автор поста оценил этот комментарий
Без разницы. Адрес ТСПУ видит при любом раскладе.
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

спс за разъяснения.

4
Автор поста оценил этот комментарий
Белые списки идут не по именам, а по ip-адресам. Там пофигу, под что маскироваться, если пакет идет не на ip из БС, то он дропается
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

это при условии DNS прова, а если DNS не прова?

показать ответы
0
Автор поста оценил этот комментарий
Постою, почитаю комменты. Тоже интересно.
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

я с этого начал :)) потом втянулся.. :)

показать ответы
0
Автор поста оценил этот комментарий

Найти бы еще внутренний vps, который при отключении мобильного интернета работает

раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

можно подробностей? о чем речь

показать ответы
0
Автор поста оценил этот комментарий
Работать будет, правда vless уже детектят, рекомендую на перспективу озаботиться другим видом туннеля между облаками. Если не секрет - во сколько обходятся 2 vps?
раскрыть ветку (1)
0
.ru
Автор поста оценил этот комментарий

про детектят слыхал, вот и пытаюсь замаскировать его :)

2
Автор поста оценил этот комментарий

1. Маскировка под Яндекс - это сильно. У тебя уже есть сайт с доменом (и сертификатом же, да?), маскируйся под него же.

2. На стороне второго впс рекомендую просканировать находящиеся рядом с впс адреса и маскироваться под какой-либо из них. И сразу запиши доп варианты.

3. Рекомендую запариться и фильтровать трафик на впс по белому списку. В основном же надо ютуб/мессенджеры ну и нейронки ещё. А на всё остальное лучше ходить как обычно. И канал не сжирается, и скорость у клиента лучше.

4. Я делаю на чистом xray, но ты лучше просто закрой порты трихуи. Надо будет настроить - через ssh откроешь, потом трихую настроишь и обратно закроешь.

раскрыть ветку (1)
.ru
Автор поста оценил этот комментарий
показать ответы
0
Автор поста оценил этот комментарий

Это не точка выхода, а маскировка, но да, придётся пересоздавать на vless клиентах, т.к. там в конфигурации обязательно должен быть указан SNI.

Для wg, естественно, не надо.

раскрыть ветку (1)
.ru
Автор поста оценил этот комментарий

спс

2
Автор поста оценил этот комментарий

1. Маскировка под Яндекс - это сильно. У тебя уже есть сайт с доменом (и сертификатом же, да?), маскируйся под него же.

2. На стороне второго впс рекомендую просканировать находящиеся рядом с впс адреса и маскироваться под какой-либо из них. И сразу запиши доп варианты.

3. Рекомендую запариться и фильтровать трафик на впс по белому списку. В основном же надо ютуб/мессенджеры ну и нейронки ещё. А на всё остальное лучше ходить как обычно. И канал не сжирается, и скорость у клиента лучше.

4. Я делаю на чистом xray, но ты лучше просто закрой порты трихуи. Надо будет настроить - через ssh откроешь, потом трихую настроишь и обратно закроешь.

раскрыть ветку (1)
.ru
Автор поста оценил этот комментарий

и вопрос, клиентам нужно будет пересоздавать подкл. если заменю точку выхода на свой сайт?

показать ответы
2
Автор поста оценил этот комментарий

1. Маскировка под Яндекс - это сильно. У тебя уже есть сайт с доменом (и сертификатом же, да?), маскируйся под него же.

2. На стороне второго впс рекомендую просканировать находящиеся рядом с впс адреса и маскироваться под какой-либо из них. И сразу запиши доп варианты.

3. Рекомендую запариться и фильтровать трафик на впс по белому списку. В основном же надо ютуб/мессенджеры ну и нейронки ещё. А на всё остальное лучше ходить как обычно. И канал не сжирается, и скорость у клиента лучше.

4. Я делаю на чистом xray, но ты лучше просто закрой порты трихуи. Надо будет настроить - через ssh откроешь, потом трихую настроишь и обратно закроешь.

раскрыть ветку (1)
.ru
Автор поста оценил этот комментарий

сп.
1. да есть.. и домен и сайт
2. ок
3. это проксируется на клиентах в hiddify

4. не оч. понял. у меня 3x-ui панель

0
Автор поста оценил этот комментарий

При глушении мобильного интернета открываются только адреса из белых списков. Любые другие - нет. Часть адресов яндекс клауда работает. Но, их всё меньше, и это прям лотерея. Нужно перебирать

раскрыть ветку (1)
.ru
Автор поста оценил этот комментарий

ну потому я и маскируюсь под yandex.ru типа на него едет обращение (как я понял)

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества