Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

VPN на базе Outline и Shadow Socks

Статус пользователя Energy
сообщение 24.3.2022, 17:56
Сообщение #1
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

VPN на базе Outline и Shadow Socks.

На фоне всей фигни с блокировками VPN, нашлись энтузиасты, которые запилили сервис на базе Outline и Shadow Socks. Протокол Shadow Socks работает через SSL с пиннингом сертификатов, DNS Round Robin и прочей фигнёй. Пока это не детектится никакими DPI. Проект финансово и технологически поддерживают неравнодушные люди из BigTech. Всё делается из идейных соображений, free to use.

Бесплатный VPN для обхода цензуры и блокировок, в том числе сайтов и социальных сетей. Не определяется ни одной системой DPI и не может быть заблокирован ни в одной стране. Находится в Европейской юрисдикции. Полностью анонимен.

Сайт: hi-l.eu

Источник: csserv.ru

Телеграм: highloadofficial
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Gecko
сообщение 24.3.2022, 21:03
Сообщение #2
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 345

Energy, Один минус - не безопасно.

Как дешевая альтернатива:
юзайте socks5 + ssh, достаточно просто купить VPS в той стране откуда спокойно можно обходить блокировку. На пример Финляндия.
Также на арене сейчас доступны все внешние ресурсы (у кого там есть впс).

Инструкция под linux.
Под Windows это всё также работает.

добавляете в автозагрузку в виде сервиса (описывать автозагрузку не буду)
Код
#!/bin/bash
screen -A -m -d -S ssh-proxy ssh -N -D 8686 user@ip-сервера

# авторизация по ключу (гуглите > ssh авторизация по ключу)

либо ручная, с вводом пароля

Код
screen -A -m -d -S ssh-proxy ssh -N -D 8686 user@ip-сервера &&  screen -x ssh-proxy
# жмём Ctrl+a+d


Примеры для некоторых программ:
firefox/thunderbird
Прикрепленное изображение


Код
# для git
ALL_PROXY=socks5://127.0.0.1:8686 git clone ...
# для npm
npm --proxy 127.0.0.1:8686 install npm i ...
# для curl
curl --socks5 127.0.0.1:8686 ...


apt > /etc/apt/apt.conf.d/proxy.conf (если этого файла нет, нужно его создать)
Код
Acquire::http::Proxy "socks5h://127.0.0.1:8686";
Acquire::https::Proxy "socks5h://127.0.0.1:8686";


Если вы хотите обезопасить ещё и свою систему то лучше сделать следующее:

В вашем файрволле закрываем всё кроме исходящего трафика на ssh порт вашего VPS.
Вот пример для ufw Почему не iptables? Просто ufw (sudo apt install ufw) удобный для подобных (простых) задач, к тому же для него есть gui > gufw (sudo apt install gufw)

Внимательно его читаем и вместо 192.168.0.8 - подставляем ip адрес вашего сервера (VPS)
а в место eth0 - подставляем имя своего интерфейса (скорее всего, это значение менять не нужно);
проверить имя интерфейса:
Код
ifconfig | head -2

получаем
Код
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
inet 192.168.0.8  netmask 255.255.255.0  broadcast 192.168.0.255


/etc/ufw/user.rules
*filter
:ufw-user-input - [0:0]
:ufw-user-output - [0:0]
:ufw-user-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-user-logging-input - [0:0]
:ufw-user-logging-output - [0:0]
:ufw-user-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-logging-deny - [0:0]
:ufw-logging-allow - [0:0]
:ufw-user-limit - [0:0]
:ufw-user-limit-accept - [0:0]
### RULES ###

# в место eth0 - подставляем имя своего интерфейса;
# вместо 192.168.0.8 - подставляем ip адрес вашего сервера (VPS)
-A ufw-user-output -o eth0 -p tcp -d 192.168.0.8 --dport 22 -j ACCEPT

### END RULES ###

### LOGGING ###
-I ufw-user-logging-input -j RETURN
-I ufw-user-logging-output -j RETURN
-I ufw-user-logging-forward -j RETURN
### END LOGGING ###

### RATE LIMITING ###
-A ufw-user-limit -j REJECT
-A ufw-user-limit-accept -j ACCEPT
### END RATE LIMITING ###
COMMIT


Таким образом, не одна программа не сможет выйти в сеть без вашего ведома. Для каждой программы которая должна у вас работать с сетью нужно прописать/указать выход в сеть через socks5.
А весь ваш трафик будет ещё и защищён благодаря ssh.

PS. Стоило конечно это всё вывести в отдельную статью, но может кому и пригодиться в контексте данной темы. Прокси это конечно не ВПН но в данном случае это будет в разы быстрее и самое главное безопаснее того варианта что предложил автор.


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.3.2022, 21:25
Сообщение #3
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 345

Цитата
Внимание: Хотя ваш трафик при использовании сервиса HighLoad VPN не может быть расшифрован и ваш реальный IP-адрес никому не будет виден, вы всё ещё можете быть скомпрометированы! Вас могут “вычислить” по никнейму, неосторожно оставленному реальному имени, метаданным (EXIF-информации) фотографий, отметкам геолокации, а в отдельных случаях — даже по стилю написания текстов или комментариев. Пожалуйста, принимайте это во внимание при использовании HighLoad VPN, чтобы избежать ошибочного чувства защищенности. Если вам может угрожать опасность, соблюдайте все рекомендации по безопасному поведению в Интернете. Больше почитать об этом можно здесь (доступно через VPN) и здесь.
Две строки для специалистов: архитектура сервиса является децентрализованной, единое хранилище ключей отсутствует. Файловая система выходных узлов зашифрована LUKS.

rofl.gif чет сразу как то стало стрёмно ))) Конечно, в этом можно просто взять и поверить ))))


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Energy
сообщение 24.3.2022, 21:35
Сообщение #4
Иконка группы

Стаж: 11 лет

Сообщений: 2839
Благодарности: выкл.

Gecko, на кой тебе впн для пакостей, используй только для коннекта к неторым ресурсам.
.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 24.3.2022, 21:35
Сообщение #5


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

разработчики из СБУ =) ставьте, безопасно


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.3.2022, 22:22
Сообщение #6
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 345

Цитата(Energy @ 24.3.2022, 21:35) *
Gecko, на кой тебе впн для пакостей, используй только для коннекта к неторым ресурсам.
.

Работая в сети, я свято что уголовный кодекс. VPN может быть безопасным только в одном случае, когда у тебя есть полный контроль над сервером (безопасность это когда ты сам собирал и клиент/сервер вникая в его исходный код). Любой левый VPN небезопасный, да ещё и анонимность там весьма условная, особенно когда требуют вдобавок сторонний клиент запустить на твоём ПК.

К примеру условный Шиндовс, спецы могут взять рандомный бинарный файл и определить его первоисточник, тут уже пофигу за какими стенами ВПН-ами будет прятаться его автор, просто берется условный файл (его хэш-сумма или другая метрика) прогоняется по базе, и данные устройства уже есть (техническое УНИКАЛЬНОЕ имя ОС), потом даётся запрос в p2p-сеть устройств на базе Шиндовс и определяется точное местоположение искомого устройства по специальному техническому имени системы которую получили из БД по наличному бинарному файлу.
Откуда база файлов? С того устройства на котором этот файл и был создан. А возможно есть централизованная БД файлов (конечно не всех, текстовые файлы, видео, музыка и многие другие типы скорее всего в ней отсутствуют) И это лишь один из алгоритмов поиска.


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя hoolz
сообщение 24.3.2022, 22:58
Сообщение #7


Стаж: 11 лет
Город: Warszawa

Сообщений: 1194
Благодарностей: 909
Полезность: 1148

Цитата(Gecko @ 24.3.2022, 23:22) *
VPN может быть безопасным только в одном случае, когда у тебя есть полный контроль над сервером (безопасность это когда ты сам собирал и клиент/сервер вникая в его исходный код).

Есть рекомендации по выбору сервера и ПО?


🚀 CS-BOOSTER — раскрутка серверов Counter-Strike 1.6
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.3.2022, 23:41
Сообщение #8
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 345

hoolz, я использую VPN в контексте БЕЗОПАСНОСТИ а не АНОНИМНОСТИ отдельно Mikrotik (RouterOS) > L2TP+IPSec. Мне ещё нравиться вариант (для дома) на Raspberry Pi 4.
пакет для NM: network-manager-l2tp-gnome
То есть, я советую держать VPN на отдельном устройстве или VM.
В контексте анонимности я предпочитаю прокси.



Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Eka
сообщение 25.3.2022, 16:59
Сообщение #9
Стаж: 8 лет 2 месяца

Сообщений: 280
Благодарностей: 114
Полезность: 176

hoolz, pq.hosting, локация Литва. Хорошая связность с РФ.
Код
wget https://git.io/vpn -O openvpn-install.sh && sudo bash openvpn-install.sh

Одной командой ставится. Вызовом этого же скрипта добавляются юзеры и автоматически генерируются сертификаты для них.


цитаты великих умов
Цитата
аналог libcurl в Go это net/http
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 26.3.2022, 0:29
Сообщение #10


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
Вы тут о чем - о безопасности или об обходе блокировок для доступа к независимым СМИ и другим заблокированным ресурсам?
Если доступ к ресурсам - сойдет любое коробочное решение с бесплатным тарифом. Вы не в Китае находитесь, у вас никакого DPI толком нет, все что они умеют - блокировка DNS запросов определенных доменов, доступа к определенным IP адресам и коннекта к порту 1194.

Если безопасность (в том числе личная) - то никакие коробочные решения использовать категорически нельзя. Все эти VPN сервисы, которые дают вам программу с кнопочкой - это все дыра в системе вашей безопасности. Только Open Source и только тщательная ручная настройка с проверкой на утечки на каждом шаге. Если кто думает что купил Double VPN у какой-то сомнительной конторы и его не достанут - закатайте губу и подумайте как сделать так, чтобы ваш VPN сервис сам не смог определить ваш IP адрес. Если даже VPN сервис вдруг не ведет логи (как обещает) - логи коннектов может вести ДЦ. Короче, это выходит за рамки тематики нашего форума и хорошо бы подобные вещи обсуждать только в закрытых разделах.

Отредактировал: Metal Messiah, - 26.3.2022, 0:49


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
popca24
сообщение 20.4.2022, 18:39
Сообщение #11
Стаж: 8 лет 8 месяцев

Сообщений: 463
Благодарностей: 120
Полезность: < 0

Маячня повна, качайте Браузер Оперу, там вбудований ВПН причому безкоштовний і працює на ура!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 20.4.2022, 19:26
Сообщение #12
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 345

Цитата(popca24 @ 20.4.2022, 18:39) *
Маячня повна, качайте Браузер Оперу, там вбудований ВПН причому безкоштовний і працює на ура!

Это гениально rofl.gif


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
avokad000
сообщение 20.4.2022, 20:56
Сообщение #13
Стаж: 5 лет 8 месяцев

Сообщений: 40
Благодарностей: 42
Полезность: 93

Цитата(popca24 @ 20.4.2022, 19:39) *
Маячня повна, качайте Браузер Оперу, там вбудований ВПН причому безкоштовний і працює на ура!

слава америке!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 21.4.2022, 3:12
Сообщение #14


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
Цитата(avokad000)
слава америке!
Первое китайское предупреждение, п. 1.9. Правил

У Оперы есть ряд недостатков, включая недоступность некоторых сайтов с IP адресов Оперы потому что так админы сайтов решили, недоступность самого Opera Turbo в ряде стран (ошибка подключения), сомнительная анонимность, автоматический бан по репутации в некоторых сервисах и так далее. Но для простых задач полазить по сайтам - сойдет.


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 21.4.2022, 9:33
Сообщение #15
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Metal Messiah, бла бла бла... у тебя как всегда... много слов, а толку = 0. Ты если и приводишь хотя бы какие то свои там доводы или догадки, ну как минимум их аргумментируй чем либо. Я уже более чем 15-и лет использую оперу и никогда ни с какими сайтами с их недоступностью я не сталкивался.
Приведи хотя бы 1 пример такого сайта, чтобы на него нельзя было зайти с оперы, мне уж интересно стало...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя serverhost
сообщение 13.6.2022, 23:45
Сообщение #16


Стаж: 13 лет

Сообщений: 433
Благодарностей: 290
Полезность: 695

Energy, Ну вообще, оутлайн не может в обфуcкaцию, а соответственно, по последним данным, палится DPI.
"Протокол Shadow Socks работает через SSL с пиннингом сертификатов, DNS Round Robin и прочей фигнёй." Вот именно, Носки то умеют в обфуcкaцию, но при должной настройке, юзая к пример v2ray, sobfs или клоак. Ну и даже обфуcкaторы в голом виде из коробки не смогут в "SSL с пиннингом сертификатов, DNS Round Robin и прочей фигнёй", а их нужно настраивать.

Вообще, оутлайн пока не палится у нас, и юзать его для сидения в инстаграмчике - норм, так как ставится в 5 команд на vps, адекватный кроссплатформенный клиент, и удобный менеджер с гуем. Если интересно, вот курите, писал для одного канала в телеге.

Если же считаете, что скоро будет хуже чем в китае, то вот курите тему на дваче про носки с обфуcкaцией.

Отредактировал: serverhost, - 13.6.2022, 23:50
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя defrogoskoli
сообщение 2.2.2024, 14:53
Сообщение #17
Стаж: 2 года 3 месяца

Сообщений: 1
Благодарностей: 1
Полезность: 0

Важно помнить, что использование таких сервисов может нести риски, и пользователи должны быть осторожными при выборе VPN-поставщика. Они должны убедиться, что сервис действительно обеспечивает конфиденциальность и безопасность данных.

Кроме того, пользователи должны понимать, что в зависимости от законодательства страны их пребывания использование VPN может быть запрещено или регулироваться. Всегда рекомендуется провести собственные исследования и проверить условия использования перед подключением к таким сервисам.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 3.2.2024, 20:33
Сообщение #18


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
Цитата
использование VPN может быть запрещено или регулироваться
Пусть докажут что это зашифрованное соединение есть VPN. А еще можно прицепиться к терминологии: что запрещено? VPN? Virtual Private Network? А давайте создадим что-то новое и назовем Virtual Encrypted Lan (VEL) и будем использовать его. rofl.gif


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 3.2.2024, 21:53
Сообщение #19
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 345

Для веб ресурсов использую обратный socks-прокси на SSH. VPN использую WireGuard правда не из докерхаба а своя конфигурация, то есть, самый лучший вариант с VPN это взять VPS и поднять на нем WireGuard буквально за 5 минут.
Это дешево, надежно, кроме того, вы точно знаете что ваш трафик под вашим контролем.
Касательно DPI - вариантов немного, и они всем известны, но власть всегда может ввести административную ответственность за обход DPI, а возможно даже криминальную, желающих это проверить сильно станет меньше.


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: