Доброго времени суток, реактор.
Изрядно охуев от того, какие суммы тратятся на то, чтобы жители РФ не могли иметь доступ к информации (искать "протокольные мероприятия тспу") и удивившись отсутствию подобного поста ранее, я всё же сел за клавиатуру. Здесь и далее я воздержусь от комментариев не по теме, чтобы не улететь в политоту. Также я не буду кидать прямые ссылки; вы легко их найдете в первых строчках гугла или телеграма. Если каких тегов не хватает - не стесняйтесь.
Зачем этот пост
До недавнего времени РНК развлекался блокировками без особенного энтузиазма. Да, упали некоторые впн сервисы, но большинство адаптировались. Те, кто изначально сидел на приватных или маленьких сервисах вообще могли ничего не почувствовать. Однако совсем недавно они стали блокировать протоколы. В этот раз попал под удар широко используемый протокол WireGuard, который когда-то пришел на замену устаревшему OpenVPN.
Я не буду распинаться про важность доступа к информации и связи с родными и близкими, уверен, вы это понимаете и сами. В этом посте я опишу два способа оставаться онлайн.
Вариант первый
Да, но. Как всегда, я считаю, что лучший впн - это собственный впн. Для первого варианта вам понадобится хостинг. Я понимаю все сложности, с которыми можно столкнуться при оплате с территории РФ. Тем не менее, варианты есть, тем более, что платить рублями все равно не лучшая идея. Попросите знакомых помочь с оплатой, исследуйте вариант оплаты криптой или спросите совета у сообщества реддита или в телеге (искать "на связи служба техподдержки"). Обратите внимание на стоимость трафика и наличия ссд диска, размер инстанса подойдет минимальный. В качестве ос подойдет Centos 7 (оставим холивары на тему выбора дистрибутива). От вас не требуется умения работать с консолью и даже не потребуется ssh клиент. Обещаю, что получение инстанса - единственная сложность, которая вам встретится.
OutlineVPN
Пара слов о решении и почему я остановился на нем. Это Shadowsocks, который пока не научились ловить. Дважды проходил аудит безопасности. Естестевенно опенсорс. Не хранит логи. Имеет клиенты под все платформы, с установкой которого (как и с его настройкой) справится даже ваша бабушка. Имеет интерфейс, с которого удобно управлять ключами. Очень быстрый; знакомые говорят о сотнях мегабит, которые спокойно тянет маленькая виртуалка c 1Gb памяти в Европе. Устновка сервера безобразно проста и лишает возможности накосячить с настрокой днс или фаервола в системе даже неопытного пользователя.
Буквально весь процесс расписан в мануале с катинками https://getoutline.org/get-started/
Если коротко, то после того, как вы установили Outline Manager, от вас понадобится ввести всего 3 строчки в консоли вашего хостинга. Это можно сделать прямо через VNC или веб консоль.
curl -fsSL https://get.docker.com -o get-docker.sh
sh get-docker.sh
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)"
Первая команда скачает скрипт установки докера, вторая - установит его. Третья команда установит сервер Outline и отдаст вам ключ, который вы вставите в Outline Manager. Поздравляю, ваш сервер готов к работе. Создание ключей производится в один клик, ключ представляет собой короткую строку, которую нужно отправить клиенту, который скачал Outline Client на своё устройство. Добавление ключа осуществляется в одну операцию копирования\вставки.
Вариант второй
Да, но. Этот вариант подразумевает наличие минимум пяти пользователей. Это могут быть ваши друзья или родственники. В конце концов, я верю, что сообщество реактора способно образовать небольшую группу единомышленников для образования бригады и обеспечения доступа к информации.
Как вы уже догадались, проект VPN Generator.
Тут всё еще проще, в телеграме легко найдете (искать "VPN Generator"). Весь пошаговый процесс описан в их мануале, служба поддержки также поддерживает.
Всем добра. Оставайтесь онлайн.
как сторонний зритель смотрю на возню с блокировками от ркн
на компе просто включаю когда нужно двумя кликами, либо можно просто установить
не думаю что это сверх действия от клиента
раньше юзал surfshark, на расширение для браузера отвалилось и софт для пк тоже. юзабельные только конфиги которые скачиваеь с сайта и устанавливаешь на соответствующую впн-прогу или в роутере
так что использую "Cloudflare WARP" + "warp-cli set-custom-endpoint 162.159.193.1:2408" в кмд с "обход блокировкой рунета" и соответствующей галочкой варп. все работает
а если сам хостинг блочит, то пока работает planetVPN.
серфшарк, планетфпн, это бомжатские впн с соответствующей пропускной способнеостью. т.е 1200мбит трафик не тянет. планетвпн выдает 50мбит/с, серфшарк примерно столько же или меньше если через конфиг. через приложеия давал больше. в планетвпн некоторые сервера не разрешают юзать торрент при этом об этом нигде не написано и софт недружелюбный-забагованный.
Работает так же как GoodbyDPI - то есть через жопу. Бывает нужно обновлять страницу по несколько раз и разблокирует не всё, но в общем и целом работает.
1. Открой инстаграм.
2. Открой пиксив.
3. Открой твиттер.
Я не знаю, что за хитрые настройки ты там накрутил, но оно как было заблочено, так и осталось заблоченным.
инсту не открывает.
Как обычно "нам и нахуй не нужон инстаграм ваш". Главное забыть про это упомянуть но все равно презрительно высказаться в сторону впн потому что там вот деньги надо платить а тут бесплатно.
Обратная связь быстрая, всегда помогут и подскажут.
ps. Псто схоронил, Спасибоу!
«Shadow Socks, думаю, тоже будут блокировать. Его писали под работу в Китае, сначала он долго там работал, но и его потом научились вычислять. Пока работают протоколы, которые обфусцируют трафик, — V2Ray, Cloak и др».
И еще на крайний случай остается туннелирование через SSH (его точно не будут блочить без разбора):
наивные. могут в любой момент заблочить всё что угодно.
когда активно будет форсится SSH заблочат и SSH.
им то похуй им этот интернет ваш ненужон
Поставил вместо него более продвинутый (в теории) XTLS-Reality и пока пробую его. Настроек и опций сильно больше, можно не проксировать к примеру .ru маршруты, должна быть лучшая устойчивость к dpi (чай не shadowsocks).
На хабре есть гайд по поднятию, там чуть дольше чем на аутлайне, но по простоте тоже самое.
Немного позже нашел инфу как у отлайна включать маршрутизацию, автоматическое включение впн на заблокированных сайтах прям супер клевая тема которой мне не хватало.
А вчера я еще и увидел в чем могла быть проблема с реалити, снова подключил и в этот раз оно заработало. Потом немного заморочился и на нем тоже маршрутизацию настроил. Еще и знакомому продал доступ к этому впн :D Правда через оутлайн тк он куда проще.
А разве телеграм это не мессенджер, или файлообменник на худой конец?
В контексте удаленного доступа к рабочему месту - примерно с момента релиза Cloudflare WARP.
¯\(ツ)/¯
В рашке полит реактор заблочен за осуждения действий армии. Обсуждение впн тут вообще никаким хуем не связаны и их можно найти даже на абсолютно привластных ресурсах. Тем более что жопа на тему отсутствия политоты подгорает и когда начинают обсуждать действия совка который ещё дальше от причин блокировки.