OpenVPN как прокси

Ответить
 

artenax

Стаж: 2 года 8 месяцев

Сообщений: 1733


artenax · 25-Ноя-24 16:47 (3 месяца 14 дней назад, ред. 25-Ноя-24 16:51)

Dicrock писал(а):
87035050proxifier и заворот всего, включая DNS в ТОР
Ай ай ай. Нельзя так. Tor не поддерживает UDP. А warp и wireguard это UDP протоколы.
Зачем заворачивать в Tor на постоянной основе? У warp-plus модифицированный протокол, его не должен блочить провайдер.
Dicrock писал(а):
87035050первый старт можно сказать успешно прошёл. Регистрация прошла, конфиг с ключами/токенами сгенерился. А вот дальше - глухо
Регистрация (только она) видимо по TCP работает.
Если регистрация прошла успешно, в дальнейшем можно пускать напрямую. Главное, не удалять кэш.
[Профиль]  [ЛС] 

Dicrock

Старожил

Стаж: 12 лет 10 месяцев

Сообщений: 1139

Dicrock · 25-Ноя-24 20:29 (спустя 3 часа, ред. 25-Ноя-24 20:29)

artenax писал(а):
Ай ай ай. Нельзя так. Tor не поддерживает UDP. А warp и wireguard это UDP протоколы.
Зачем заворачивать в Tor на постоянной основе? У warp-plus модифицированный протокол, его не должен блочить провайдер.
Так я потом напрямую пустил.
Dicrock писал(а):
Напрямую с конфигом та же петрушка. Предложенные endpoint тоже пробовал. Тот же результат. В чём затык ?
Dicrock писал(а):
Если регистрация прошла успешно, в дальнейшем можно пускать напрямую. Главное, не удалять кэш.
В директории
Цитата:
"C:\Users\Admin\AppData\Local\cache/warp-plus/primary"
был лишь wgcf-identity.json
После регистрации там ещё должно было что-то появиться ?
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 8 месяцев

Сообщений: 1733


artenax · 26-Ноя-24 05:55 (спустя 9 часов)

Dicrock писал(а):
87036002В директории "C:\Users\Admin\AppData\Local\cache/warp-plus/primary" был лишь wgcf-identity.json
У меня там тоже только wgcf-identity.json. Чтож. Видимо пров заблочил протокол, даже warp. Или IP endpoint'ов. С опциями wgcf-identity.json ещё можно поиграться. Там endpoint сменить. Но под полноценным VPN должно работать.
[Профиль]  [ЛС] 

Dicrock

Старожил

Стаж: 12 лет 10 месяцев

Сообщений: 1139

Dicrock · 26-Ноя-24 11:40 (спустя 5 часов)

artenax писал(а):
Чтож. Видимо пров заблочил протокол, даже warp.
Про это уже инфа на ntc.party вроде была, вот и до меня докатилось. Пров скорей всего не при делах. Тут вероятно дело в ТСПУ :/
artenax писал(а):
Или IP endpoint'ов.
Пингуются. Проверял.
artenax писал(а):
С опциями wgcf-identity.json ещё можно поиграться. Там endpoint сменить.
Пробовал разные IP, порты. Пробовал режимы gool и cfon. Пробовал scan использовать. Тщетно.
artenax писал(а):
Но под полноценным VPN должно работать.
Понятно, но тогда смысл в warp'е теряется в принципе
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 8 месяцев

Сообщений: 1733


artenax · 26-Ноя-24 12:07 (спустя 26 мин., ред. 26-Ноя-24 12:10)

Dicrock
Я сейчас проверил на йоте. В начале warp-plus шлёт штук 20-60 исходящих UDP пакетов, возможно с мусором. Потом wireguard handshake исходящий, а потом переключается на QUIC (это что-то новое) и трафик идёт.
Ради интереса, поделитесь дампом Wireshark (вроде исходящий IP он не раскрывает, так что это должно быть безопасно).
Стоп - Выделить все пакеты по Ctrl+A - Файл - Экспортировать указанные пакеты - задать имя - формат pcapng.
Только wgcf-identity.json не удаляйте, пригодится.
Домашние провайдеры нынче стали более агрессивные, чем мобильные. Видимо пытаются заблочить побольше, чтобы люди ютуб не открывали (ещё и потому что много трафика утекает зарубеж). Так что, работоспособность у меня ещё ни о чём не говорит.
[Профиль]  [ЛС] 

Dicrock

Старожил

Стаж: 12 лет 10 месяцев

Сообщений: 1139

Dicrock · 05-Фев-25 01:38 (спустя 2 месяца 8 дней)

Чисто для проформы поинтересуюсь - про wghttp можно забыть, раз warp-plus работает ? Бинари остались, но я пока не вижу способов их практического применения
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 8 месяцев

Сообщений: 1733


artenax · 05-Фев-25 02:41 (спустя 1 час 3 мин., ред. 05-Фев-25 02:42)

Dicrock
Да, не очень полезная утилита в рунете. Чистый wireguard, да ещё и dns разрешается напрямую системным резолвером (утечка). Т.е. желателен dnscrypt.
use case остался, если вы всегда под VPN и хотите сменить IP для одного браузера (можно заюзать wireguard как прокси).
Или можно использовать wghttp, если провайдер добрый и не блокирует обычный wireguard, например до ru впски.
Я wghttp почти не использую. Если надо сменить IP, пользуюсь openvpn как прокси + vpngate сервера. Жаль только, что живут недолго.
[Профиль]  [ЛС] 

Dicrock

Старожил

Стаж: 12 лет 10 месяцев

Сообщений: 1139

Dicrock · 21-Фев-25 09:54 (спустя 16 дней)

Гм. А для проксирования обычного, не wireguard VPN wghttp сгодится ? А то есть на шару L2TP/L2TP с IPSEC/SSTP сервер с доступом по лог-пассу-ipsec-ключу и хотелось бы попробовать wghttp по возможности для него заюзать.
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error