11

VPN блочат?

Со вчерашнего вечера перестал работать OpenVPN(частный VPS), не проходит коннект. Судя по комментариям на хабре, проблема массовая. Возникла после "DDOS атак". Есть еще пострадавшие?

3
Автор поста оценил этот комментарий

WireGuard лег полностью входящих пакетов нет совсем. Outline так же лег + нет доступа к сайту. AdGuard VPN через финский сервер работает

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

спасибо за наводку. wg блочат по хендшейку, и это можно обойти вроде как.

показать ответы
1
Автор поста оценил этот комментарий

Я не думаю дело не DDos. У меня вообще ни один не хочет работать.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Видимо мальчика не было изначально

1
Автор поста оценил этот комментарий

Спасибо за информацию, возьму на заметку
В данное время у меня на VDS/VPS стоит Hiddify Manager и его плюс в том, что несколько протоколов (+методов) одновременно работают и в случае сбоя какого-либо автоматически переключается в клиенте

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ты сервера сам настраивал?

показать ответы
1
Автор поста оценил этот комментарий

У меня норм, не режется
Возможно не те порты, SNI и т.д
По идее надо "шаманить" и тестить

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну у чела с телефона по вифи скорость 1мбит, с мобильной связи больше сотки. непонятна логика, либо иностранный трафик режут, либо нераспознанные протоколы.

показать ответы
1
Автор поста оценил этот комментарий

Испания
Trojan/Hysteria2/VLESS в норме

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

скорость норм? жалуются что в зависимости от провайдера vless режется с разной скоростью, вплоть до 1мбит/с.

показать ответы
0
Автор поста оценил этот комментарий

не поделишься как для микрота? тоже wg прилег на хэндшейке

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

на микротик не подскажу, видел в общих чертах через nping:

В конфигурационном файле клиента задать статичный ListenPort, например, ListenPort = 56789

Выполнить sudo nping --udp --count 1 --data-length 16 --source-port 56789 --dest-port DEST_PORT DEST_IP

но говорят это тоже рубят, смена порта тоже не помогает. лучше уже переходить на другие протоколы.

показать ответы
1
Автор поста оценил этот комментарий

В Winbox'e Tools-Traffic Generator.

Если через консоль, то команды такие:

/tool traffic-generator packet-template add \

name=fuckdpi ip-src=<SRC_IP> \

udp-src-port=<SRC_PORT> \

ip-dst=<DST_IP> \

udp-dst-port=<DST_PORT> \

ip-protocol=udp \

data=random \

data-byte=1


где SRC_IP твой IP с которого идет коннект на WG сервер. SRC_IP исходящий порт, DST_IP адрес WG сервера, DST_PORT порт назначения. Пикабу скорее всего порежет разметку кода который я выше написал. В одну строчку выглядит как на скрине.


/tool traffic-generator quick \

tx-template=fuckdpi \

duration=1

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ты же делаешь так: генерируешь один байт и дальше руками запускаешь команду чтобы Коннект установить?

Я просто понять не могу, получается же что у тебя 2 разных коннекта фактически проходит и дпи пофиг на то что это разные коннекты?

показать ответы
1
Автор поста оценил этот комментарий

Щас сидел в гпт ансибл ворочал с его помощью, резко отвалилась сеть (билайн), перезапустил роутер - впн отвалился. Тоже частный сервак на опенвпне.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

It has begun!

показать ответы
0
Автор поста оценил этот комментарий

Сделал немного по другому. Трафик генератором подмешиваю рандомно пакет в один байт. WG сразу заработал. Переходить на другие протоколы хорошая идея, у меня есть vless, но на микрот нет клиента и в докере работает это криво. На всякий случай, наверное, подниму клиент в виртуалочке и микрот направлю на заблоченные сайты через vless на виртуалке.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Можешь подробнее рассказать что за трафик генератор?

показать ответы
0
Автор поста оценил этот комментарий

Порты не закрыты на самом сервере, пингуется? Пробовали ради эксперимента на другой порт перевесить или траффик сменить с UDP на TCP, например.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Смена порта не помогла, протокол tcp.

показать ответы
0
Автор поста оценил этот комментарий

Хмм, а есть ссылка на обсуждение?
Интересно стало

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Порты не закрыты на самом сервере, пингуется? Пробовали ради эксперимента на другой порт перевесить или траффик сменить с UDP на TCP, например.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Порты открыты, про tcp гляну.

1
Автор поста оценил этот комментарий

Вчера взял себе сервер в Амстердаме, поднял OpenVPN, полёт нормальный, проблем не наблюдаю.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

у меня сервер в Литве, опенвпн тоже руками поднят - до вчерашнего дня все работало ( какой провайдер?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества