903

Пост в помощь белорусам желающим выйти в интернет

В РБ заблокировали большую часть интернета, заблокировали как только могли ВПНы, но я нашел возможность как при помощи друга из другой страны и роутера микротик выйти в интернет из РБ. Я нахожусь в Украине, друг в РБ.

Итак, я поднял SSTP впн сервер и ЧТО ВАЖНО на 443  порту(на 80 не заработал).

Мой конфиг этого сервера на скринах ниже.

PPP - SSTP Server -

PPP - Profiles -

PPP - Secrets -

Как создать правильный сертификат под эту радость я нашел тут:

https://mikrotiklab.ru/nastrojka/artga-sstp.html

А вот как установить в доверенную зону центров сертификации пришлось вспоминать:

От текущего пользователя(хоть он и админ) установить не получилось. Ненавижу винду, хоть бы ошибку давала)


Подключение к такому впну ещё проще:

Пользуйтесь, удачи и желаю вам не развязать войну, как у нас.

Вы смотрите срез комментариев. Показать все
16
Автор поста оценил этот комментарий

Действительно, и чего это у вас VPN не сел на 80 порт ;) Подсказка - на нем висит веб-интерфейс роутера, можете перевести его на другой порт, тогда и VPN поднимется на 80.

Но вообще на 443 держать его правильнее, на 443 порту итак ходит шифрованный трафик, а на 80 в норме чистый, поэтому большинство хороших DPI обнаруживая на 80 порту не http-трафик быстро определят что это ВПН,  и могут заблокировать такие соединения.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Не правильная догадка, у меня висел на 443, я пытался сделать без отказа от хттпс. Но пришлось, там это фильтровать нереально.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Фаервол не режет этот порт?

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

нет, я коннектился, чел из РБ не мог

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Ну тогда точнее надо с определениями, это не "не заработал". Скорее всего белорусские DPI резали этот подозрительный трафик (шифрованные данные на порту где в норме заголовки в plain-text)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ты наверное из белорусского КГБ. И по этому пропустили. Изучи сначала мат часть, что такое https(tls), а потом уже выдвигай теории про не шифрованные заголовки)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку