Моя борьба. Интернет в Китае

Безоговорочный лидер в номинации «Что бесит больше всего» в Китае - интернет. Сегодня я могу это официально заявить.


Как вы знаете (или нет), в Китае действует так называемый «Великий файрвол», который блокирует практически весь трафик из других стран. А что не блокирует - затормаживает.


Главные враги Китая - Facebook и Google. Кто не знал, Facebook владеет следующими сервисами: Instagram, WhatsApp, Messenger. Google принадлежит YouTube и куча других сервисов.


Так вот, это все в Китае заблокировано и не работает по умолчанию, если вы не используете VPN.


Так уж вышло, что я пользуюсь очень большим количеством сервисов Google, практически вся моя жизнь и работа хранится на серверах Google. Почта, фотки, облако, календарь и многое другое. Плюс у меня каналы на YouTube.


И, конечно же, я пользуюсь Facebook - бизнес страницы в самой соцсети, плюс аккаунты в Instagram.


Моя жизнь - бесконечная борьба с китайским файерволом. Успех - переменный.



VPN


За четыре года, что я тут живу, я испробовал десятки разных VPN. В 2015 году и бесплатных было достаточно, но теперь, когда Китай открыл охоту на VPN - мне приходится платить.


Я плачу по $8-12 в месяц просто за VPN. И один хер ничего стабильно не работает. То есть, я не могу быть уверен, что моя связь стабильна и «не будет ни единого обрыва».


Что это значит. Ну к примеру, я могу прийти утром в офис, врубить комп, и открыть почту. Gmail. И нихуя не открывается. И это бесит ужасно. Начинаешь тыкать - менять локации в VPN, подключать другой WiFi, с телефона трафик раздавать, перезагружать комп - на каком-то шаге да и сработает. Или ждать. Можешь 5 минут ждать, а можешь и час.



Мессенджеры.


Можно понять что вы фейсбук и Гугл (поисковик) заблокировали - там всякая информация, вредная для неокрепших китайских умов. Но мессенджеры за что? Тот же WhatsApp. Тысячи китайцев не могут со своими клиентами из-за рубежа связаться - тоже тыкаются в VPN.


ВСЕ мессенджеры, кроме WeChat, заблокированы - WhatsApp, Viber, Skype, Messenger, Telegram. Все, ты в ловушке. Отправляй клиенту письмо по почте и проси установить WeChat. Без использования VPN ты с ним не поговоришь.



Пикабу, VK и Яндекс.


Официально не заблокированы в Китае. Но работают НАСТОЛЬКО медленно и глючно, что честное слово, лучше бы вообще доступ закрыли и не бесили пользователей.


Кстати, лично я считаю, что не надо блокировать сервисы, нужно просто «затормозить» их - это бесит гораздо больше. Пользователь сам перестанет открывать глючный и медленный сервис, даже если доступ на него открыт. Телефон в стену из-за лагающего Пикабу я могу бросить уже через 2-3 минуты.


В итоге - на Пикабу, Яндексе и В Контакте я тоже сижу только через VPN, так меньше бесит.



Последняя капля.


Завёл я маленькую традицию на своём канале в YouTube - прямой эфир (стрим) каждое воскресенье. Перед компом не хотел сидеть - скучно. Ходил по улицам, в магазины заходил, заодно тему какую обсуждали. Все на мобильном.


Сегодня уже второе воскресенье когда у меня просто нет связи - видео лагает, одни квадраты и голос хуй услышишь. Невозможно смотреть - бесит даже меня, тем более зрителей.


То есть я захожу вот в магазин например, кто-то просит - сходи посмотри пиво, почем там в Китае, что продают. Я иду - обрыв связи. Пиздец, бесит ужасно. 15 минут не мог выйти в эфир. Как стримить? Никак.


Но я не сдаюсь. Сначала психанул конечно, видео сегодня удалил, решил - ВСЁ, никаких стримов больше. Потом посидел подумал - попросил жену найти новый VPN, новый тариф сотовой связи. Любые деньги плачу - нужно быть на связи.


Будем бороться дальше. Кто знает хороший VPN в Китае - посоветуйте в коментах.


Мой канал в Телеграм: https://t.me/chinabackdoor

Инстаграм: https://instagram.com/raysikh

Вы смотрите срез комментариев. Показать все
106
Автор поста оценил этот комментарий
есть для тебя идея - арендуй себе самый дешевый виртуальный сервак на винде (не в китае), цепляйся к нему по удаленке, смотри почту и делай, что нравится.. либо если есть родные в рф, купи им дешевый ноут, подруби в сеть, настрой удаленный доступ, цена вопроса - электричество только
раскрыть ветку (78)
23
Автор поста оценил этот комментарий

Смартфон как?

раскрыть ветку (46)
41
Автор поста оценил этот комментарий

могу помочь с ВПН на ближайшие дни и рассказать, как создать VPN-сервер на Amazon с минимумом вложений.

точно работает в смартфонах на Android и ПК на Windows, Linux

раскрыть ветку (14)
9
Автор поста оценил этот комментарий

расскажите пожалуйста, или постом или в личку например в контакте. Тут был пост с инструкцией о том как поставить vpn на google engine, но через тот софт очень медленно работает интернет. А поставить другое, например openvpn не хватает знаний. Да это не для китая, а для россии). Но всё же, бесплатный хостинг для серверов. Даже на Amazon согласен с небольшими вложениями.

раскрыть ветку (11)
105
Автор поста оценил этот комментарий

берём киви-кошелёк, выпускаем в нём виртуальную карту, пополняем на 100р, регистрируем бесплатный аккаунт на год, как позволяет амазон, привязываем к данной карте, после активации аккаунта - сразу удаляем, дабы деньги не списывало. получаем за ~65-70 рублей аккаунт, далее создаём на любом из бесплатных регионов свой инстанс, в поиске ОС ищем routeros (на первом скрине ниже). создаём ключи, как требует того амазон, скачиваем файл ключа, ставим putty, ищем в поиске в системе puttygen и запускаем, нажимаем кнопки в порядке со скрина два, файл можно сохранить на рабочий стол - нам он пригодится на один раз для первого подключения.

запускаем Putty, идём во вкладку Auth (скрин 3) и загружаем только что созданный ключ. возвращаемся к первой вкладке - Session - вбиваем публичный IP своего сервера (посмотреть можно скрине 4 в пункте Public IPv4), вводим логин admin, Putty что-то спросит про установленный ключ - соглашаемся.

сразу же в консоли выполняем две команды:

/user add name=NAME password=PASSWORD group=full

где NAME - желаемое имя, PASSWORD - пароль (ставим пароль уровня "сложный", т.к. сервер публичный - цифры, большие и маленькие буквы, один или более символов на выбор из !@#$%^&*()_+\|?)

вторая команда

/user remove admin

отключаемся из Putty, удаляем файл ключа - больше он нам не понадобится.

идём в AWS и открываем серверу порты как на скрине 5 - я открываю сразу все, чтобы потом не париться, можно открывать лишь те, которые нужны вам - тут уже на вкус и цвет.

скачиваем на ПК программу Winbox, пишем в ней IPv4 сервера, свои новые логин-пароль - и вот вы в системе. далее рекомендую сразу сделать как на скрине 6 - обновить прошивку на самую последнюю из ветки stable. наш облачный роутер перезагрузится и через 40 секунд станет снова доступен - подключаемся вновь, нажимаем в левом меню Quick Set, ставим галку в пункте VPN Access, нажимаем справа вверху Apply, после применения снимаем галку и нажимаем ОК. далее идём в пункт PPP, там сразу отключаем два сервера VPN (обведены на скрине 7), у нас останется включенным только PPTP. в этом же окне идём на вкладку Secrets, удаляем стандартного пользователя с именем vpn и создаём своего (скрин 8).

после идём в окно system - license, там будет бесплатная лицензия, меняем на лицензию P1 и сохраняем.

VPN на скорую руку готов, лицензия самой RouterOS будет действовать 60 дней, можно в дальнейшем купить её навсегда за ~2к рублей и носить с сервера на сервер либо сидеть на бесплатной с ограничением по скорости интернета в 1мбит

данные для подключения - логин-пароль с последнего скрина, тип подключения - PPTP, а амазон не сожрёт деньги, даже если ты выйдешь за лимит бесплатного аккаунта, т.к. карту из киви-кошелька ты уже удалил.

система позволяет ещё много чего настроить, также позволяет носить с собой настройки с сервера на сервер, чтобы не нужно было каждый раз настраивать всё заново - по истечению 60 дней можно просто перенести настройки на совершенно новую систему и продолжить пользоваться всем этим добром бесплатно.

если не выходить за пределы бесплатного аккаунта амазона и пользоваться роутерОС на бесплатной лицензии (1мбит\сек скорости либо полная скорость и перенос сервера раз в 60 дней), то мы получаем сервер на год за 1 доллар, что является самым бюджетным предложением из возможных в принципе

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (6)
6
Автор поста оценил этот комментарий
Не читал, но сохраню.
2
Автор поста оценил этот комментарий

Когда в Quick Set VPN галку жмешь какой IP адрес указывать в Local Network? А то он красным выделен и не дает Apply нажать пока не введешь?

Иллюстрация к комментарию
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

любой можно, хоть 192.168.0.1, локалки всё равно не будет

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо.)
Автор поста оценил этот комментарий

Схоронил

Автор поста оценил этот комментарий
Сохраню, спасибо)
9
Автор поста оценил этот комментарий

Самая легкая инструкция по OpenVPN, которую я встречал в инете
https://www.cyberciti.biz/faq/ubuntu-18-04-lts-set-up-openvp...
Может и вам поможет.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

инструкция вроде бы хорошая, в google engine есть моменты в которые надо что то прописывать в отдельных меню самого google engine, ну покрайней мере надо было ключи шифрования из pittugen прописывать в каком то отдельном меню, а как на счёт этого? VPN на серверах гугла бесплатные на год и без ограничения трафика. Потом регаешь новый акк и всё по новой.

раскрыть ветку (2)
Автор поста оценил этот комментарий

А есть более подробная инструкция? Там также на год дают бесплатно пользоваться?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

https://pikabu.ru/story/kak_obkhodit_lyubyie_blokirovki_cher... я про это и говорил, про год бесплатно. Мучался очень долго, а когда настроил скорость реакции интернета на мои крики не устроила

Автор поста оценил этот комментарий

А к серверам амазона у него будет нормальный доступ?

Тоже ведь американская компания... небось тоже в списке "врагов" Китая.

раскрыть ветку (1)
Автор поста оценил этот комментарий

вот это и интересно было бы проверить на моём уже существующем сервере. вряд ли они режут все коннекты подряд, т.к. множество компаний работает по подобным подключениям, скорее всего прокатит

6
Автор поста оценил этот комментарий

почитай secfall com, его товарищ megavolt0 с пикабу ведет.. так вот я по его инструкции за 110 р./месяц сделал себе VPN c блекджеком и шлюхами) в Китае тоже пользовался, когда был.

Правда провайдера VPS серверов я использовал другово

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Поддерживаю, свой личный VPN, и никто до него не докопается
27
Автор поста оценил этот комментарий
а вообще, ты лицо несколько обнаглевшее, мол дайте мне универсальный ответ) было бы просто - не писал бы ты сюда, там сложно с этим, массовые сервисы режут и блокируют, тебе дал я вариант для пк, теперь смартфон надо, потом - а как весь офис? а как весь пхеньян? не борзей, голуба, направление получено для мысли? а как реализовать - сам думай, или плати тем, кто знает
раскрыть ветку (8)
14
Автор поста оценил этот комментарий

Да ладно, не кипятись) спросить уж нельзя)

2
Автор поста оценил этот комментарий
Ты имел ввиду Пекин?
ещё комментарии
5
Автор поста оценил этот комментарий

Да не кипятись) уж спросить нельзя))

раскрыть ветку (3)
Автор поста оценил этот комментарий
Да ладно, не кипятись, уж.
раскрыть ветку (2)
Автор поста оценил этот комментарий
да ладно, покипятился и хватит, чего кипятиться-то?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы всё ещё кипятите?

6
Автор поста оценил этот комментарий
разработать свой собственный впн, звучит шумно, на деле - не так сложно, девайс рутировать, переписать маршрутизацию через твой сервер - и вуаля
раскрыть ветку (10)
5
Автор поста оценил этот комментарий

openVPN уже давно есть на мобильных устройствах. На сервере генерируешь сертификаты и ключи, подсовываешь их программе и радуешься жизни

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

ВКФ давно умеет блочить openVPN автоматически так что счастья тебе хватит на несколько часов.

раскрыть ветку (2)
Автор поста оценил этот комментарий

из Украины вконтакте, майлру и другое запрещенное сижу второй год через openvpn прекрасно себя чувствую.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Ну да как же в посте про Китай не упомянуть Украину.

5
Автор поста оценил этот комментарий

На андроидах впн и прокси и так есть https://support.google.com/android/answer/9089766?hl=ru

3
Автор поста оценил этот комментарий

Пили пост думаю, многим будет интересно

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
там ничего сложного или необычного, любой сисадмин справится с этим, ну или почти любой
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Прикол таких постов в том, что некоторые люди м.б. даже и не знают о такой возможности,  а как увидят и подумают, ооо, а это тема...

Имхо.


Всегда любил информативные посты, я хоть и не админ, но благодаря таким новостям сейчас могу собрать, разобрать любой комп/ноут, практически любой телефон. Установить Винду/Линекс, перепрошить телефон/эл.книгу и т.д. ну и многое другое. Развивающие посты это всегда+ м.б. это и человеку не нужно, а для развития попробовать сделать интересно

DELETED
Автор поста оценил этот комментарий

Есть softether, этого достаточно

Автор поста оценил этот комментарий
Что за бред? Маршрутизация это не VPN, а использование VPN.
1
Автор поста оценил этот комментарий
Да ёпрст, загуглить как настроить openvpn и купить vps, это делов на 30 минут. да и все современные смартфоны поддерживают почти все vpn протоколы
1
Автор поста оценил этот комментарий

Со смартфоном наебешься. Идея правильная - арендуй собственный сервак в любом Тувалу, настрой там VPN-концентратор на нестандартных портах и ходи через него. И никому про него не говори, один пользуйся.

1
Автор поста оценил этот комментарий

По вафле. Роутер делает vpn соединение. И потом по вафле всем раздаёт

Автор поста оценил этот комментарий

Привет. Может уже предложили, не видел. Могу помочь организовать нормальный VPN по OpenVPN. Клиент есть подо все что угодно. Смартфоны, компьютеры. Рутовать ничего не надо, все работает на стоковых прошивках. Для того что бы понять принципиально, оно работает вообще или нет и насколько хорошо - могу бесплатно на время на своем оборудовании разместить. Если понравится, арендовать у любого заКитайского хостера VPS и оплачивать ее ежемесячно просто и все. Стоить будет баксов 10-20. Можно будет туда подключить не только себя со всеми своими девайсами, но и всех кого захочешь. Жену там и т.д.

Автор поста оценил этот комментарий
А я ютуб где, где ссылка на него?
Автор поста оценил этот комментарий
Могу тебе раздать свой VPN с инетом, пользуйся
Автор поста оценил этот комментарий

могу заделится личным сервером, попробовать. если зайдет - расскажу что к чему, там цена вопроса меньше 10$ в месяц.

смартфон\пк поддерживает

Автор поста оценил этот комментарий
Иллюстрация к комментарию
Автор поста оценил этот комментарий

Я тут конечно не лучший способ посоветую, но через тимвьювер можно нормально пользоваться пк. Слушать музыку и смотреть видео. Пользуюсь так на рабочем компе, когда уезжаю в вышестоящую организацию и необходимо "а назови мне сумму договора, который ты привозил в декабре, когда луна была в 5 доме". Помогает.

6
Автор поста оценил этот комментарий

да толку-то?

от тебя пойдет шифрованный трафик, его просекут и начнут опять тормозить.

раскрыть ветку (14)
8
Автор поста оценил этот комментарий
такой объем не просекут, и палят они не по трафику, а по сервисам, микроскопический трафик не будет замечен, в свое время помогал делать такой микро-впн для съемочной группы, всё норм отработало
раскрыть ветку (13)
1
Автор поста оценил этот комментарий

нифига, палят как раз по трафику. ВЕСЬ трафик в китае анализируется, и помимо запрета на конкретные сервисы, определенный тип трафика (тот же vpn) замедляется

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну дык зашифруй его полностью, пусть в шуме сигнатуры искать пытаются)

Автор поста оценил этот комментарий
На каком оборудовании делал? Я бы попробовал на Mikrotik, есть опыт
раскрыть ветку (10)
3
Автор поста оценил этот комментарий

Виртуалка с дебиан/убунтой в хетценере 3 евро в месяц.

Дома микротик. Все на опенвпн, благо микротики из коробки умеют.

2
Автор поста оценил этот комментарий
сервак на убунту в рф, мобилы журналюг рутировали и меняли маршрутизацию, с шифрованием не заморачивались, в итоге отработало без сбоев, ватсап и гмэйл требовалось
раскрыть ветку (8)
1
Автор поста оценил этот комментарий

а как менять маршрутизацию на рутированном телефоне? Например есть у меня сервак на Opnevpn, что дальше? Можно просто и поподробнее?

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
надо гуглить по теме замены статических маршрутов на андроид, без среднего знания линукса лучше не суваться туда, сломаешь еще.. мы это делали года 2 назад на недорогих аппаратах, вроде мейдзу, штук 8 прошивали, один окирпичился при рутировании, еще один потерял соединение и возврат к заводским и перепрошивка не помогли, как итог - группа поехала с 6 аппаратами из нужных 8. Будь осторожен, подробности уже не вспомнить, но суть одна - рутируем и меняем статические маршруты
раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
Автор поста оценил этот комментарий
а, ну да, поучи отца ебаться
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий

рут есть, это не проблема, вопрос был куда дальше копать?) Посмотрю про статические маршруты, надеюсь на 4pda помогут с этим

раскрыть ветку (1)
Автор поста оценил этот комментарий
там то самое место, кажется, оттуда и брали исходную инфу
Автор поста оценил этот комментарий
На iPhone можно сменить маршрутизацию, не в курсе случайно?
5
Автор поста оценил этот комментарий
Насколько я знаю в Китае есть dpi, анализ пакетов, поэтому любой vpn должен блочиться по типу пакета. Поэтому есть обфуксация трафика. В любом случае чтоб обойти блок и получить стабильный канал нужно хорошо знать как работает сеть. Тут нужно чтото нестандартное и найти человека который в этом разбирается
раскрыть ветку (10)
Автор поста оценил этот комментарий
интересно, а по какому же принципу это работает? идет с российского ip http или https трафик - там может быть сайт, игровой сервер, вспомогательный сервер какого-то сервиса (навигация, вычисления, че угодно), кто будет анализировать это? машина вычислит впн, если на тот сервер будут множественные подключения и солидный трафик
раскрыть ветку (9)
3
Автор поста оценил этот комментарий
Vpn сервер за пределами китая, а зачит условно на границе стоит сервер и проверяет, если это vpn пакет, он отбрасывается. Но когда соединений очень много, чтото да проходит. Поэтому нужно обмануть dpi
раскрыть ветку (7)
Автор поста оценил этот комментарий
это vpn-пакет) друг, ты далек от сетевых технологий. И я не хочу объяснять, как, что и почему блокируется.
Иллюстрация к комментарию
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Как же вы обьясните, если не знаете что такое протокол :-)
раскрыть ветку (2)
Автор поста оценил этот комментарий
и что же это за протокол специальный для впн изобрели? https не в моде уже? не неси пургу
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
1
Автор поста оценил этот комментарий
как, как он блять проверяет шифрованный трафик? а что блять трафик ssl тоже блочат? китай у нас блять от платежных, биржевых и банковских систем отрезан? у провайдера стоят фильтрующие сервера, которые блочат пакеты по заданным признакам, но шифрованый трафик можно забанить только вручную, а чтоб на него обратили внимания, нужно большой объем и много подключений, мы всего говорим о паре девайсов, 10-20 мегов в день никто никогда не проссыт.. не биби мне больше мозг, ну пожалуйста
раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Трафик шифрован внутри трубы vpn. Пакет имеет структуру по которой можно определить какого он протокола. По слухам так же рубят ssh соединения. Поэтому есть вот это https://hosting.kitchen/hideme/novaya-funkciya-programmy-i-v...

Ssl это протокол шифрования и используется в составе других протоколов
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ssh не рубят в китае, все работает норм

Автор поста оценил этот комментарий
В Китае проблема в том, что на адреса вне него уже проблематично зайти. Открываются внешние сайты очень медленно. С vpn вы обойдете блокировку сайта, но так как vpn за пределами Китая, то открываться сайт будет очень медленно.
Автор поста оценил этот комментарий
В 2012-2015 я пользовался Astril ом, очень круто работал. Аккаунт стоил 180 юаней на 3 месяца, было и на телефон приложение у них, очень удобное.
раскрыть ветку (1)
Автор поста оценил этот комментарий

он до сих пор отлично работает и в Шэньчжене и в Гуанчжоу )) вообще без проблем )

Автор поста оценил этот комментарий

Зашел в комменты чтобы тоже самое написать) Интересно какое качество будет? По идее не должно тормозить. В Китае ведь не весь зарубежный трафик тормозится.

Автор поста оценил этот комментарий
Вот любопытно, а почему надо именно на винде?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
потому что я предположил, что тс не очень разбирается в никс-системах, винду ему проще будет настроить
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку