1) Быстрее OpenVPN (даже без обфускации и через UDP) 2) Даже без обфускации не детектится Великим Китайским Фаерволлом! 3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем 4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик: ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК) НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН СМ КОНЕЦ ПРОШЛОГО ТРЕДА, ИЩИ ПО "openvpn" 2) провайдеры впн идут на поводу у роскомнадзора 3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
А вот гугол выпустил outline vpn что такое че каво?
Хуйня из под коня. Некоторая обертка для сс которая в серверной части разворачивается как докер контейнер, клиенты могут работать как с аутлайн-впн серверами так и просто с серверами сс. Не поддерживает симпл-обфс, не имеет тонкой настройки в гуе как сервера так и клиента, сам по себе клиент аутлайна сделан через жопу - при сравнении клиентов шэдоурокет и аутлайн, на одном и том же сс-сервере, аутлайн дает скорость в джва раза ниже. Хуй знает почему. Но зато максимально простой интерфейс и установка - для тру домохозяек сойдет. Но лучше не надо.
очень простой шкрепт по автоустановке сс - https://github.com/teddysun/shadowsocks_install - все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости - ебитесь с этим сами как хотите
КРАТКИЙ ФАКУЭ ПО СС 1) это прокси 2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов 3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап) 5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
гайд по сс+симплобфс для домохозяек из /s/™
ЧАСТЬ 0 - ПОДГОТОВКА
1 Берёшь дешевый VPS. Посмотреть их список можно на lowendstock.com рабочий сервачок на опенВЗ с сс+хапрокси+2 инстанса симпл-обфс+опенВПН забирает меньше 40 мегов рам, если там 128 - точно хватит
2 В панели управления сервером выбираем Ubuntu 16.04 - ДОЕБАН НЕ БРАТЬ - ГОВНО ДЛЯ ДЕБИЛОВ, СТОКОВЫЙ СС В ДОЕБАНЕ ДРЕВНИЙ ГОВНО МАМОНТА хочешь доебана - добавляй репу или собирай сам, но работоспособности я не гарантирую, алсо, хотите доебана - ставьте, но работоспособности никто не гарантирует и ОП-ХУЙ держащий свои впски на убунту не обещает что у вас что-то сломается и он побежит искачть что там не так с вашей (или нашей, со стороны сс) хуйней не так
3 Цепляемся к серверу по SSH:
3.1 Windows: скачиваешь Putty (погугли блядь) Hostname: адрес сервера Port: тот, что предоставит тебе хостер, по дефолту 22
3.2 *nix: ssh адрес -l логин -p порт
Логин и пароль тебе даст хостер. Кто-то показывает его в панели управления, кто-то присылает по почте.
ЧАСТЬ 1 - гайд по сс+симплобфс для домохозяек из /s/™ (упрощенная версия без ОБФС и ДНСКРИПТ, гайд по ОБФС и ХАПРОКСИ для analogue дабл-впн на СС дальше)
УСТАНОВКА СС НА СЕРВЕРЕ обновляем установленные приложения, устанавливаем необходимые, добавляем репо сс-либев, устанавливаем сс
4.1.1 ввести в putty следующую комманду находясь под рутовым аккаунтом
ИЛИ ЕСЛИ ЗАХОДИШЬ НЕ ПОД РУТОМ И УСТАНОВЛЕН ПАКЕТ SUDO (О ТАКОМ ХОСТЕР ДОЛЖЕН ПРЕДУПРЕЖДАТЬ, И ПОНЯТНО ЭТО БУДЕТ ПО ЛОГИНУ ПОЛЬЗОВАТЕЛЯ ОТЛИЧНОМУ ОТ ROOT) 4.1.2 ввести в putty следующую комманду
8.1 шинда: запускаешь свежепоставленный клиент shadowsocks-windows жмакаешь по самолетику в трее правой кнопкой, ставишь галочку start on boot далее добавляешь настройки в servers - edit servers server addr - адрес сервера server port - 443 password - тот что скопировал с сервера encryption - chacha20-ietf-poly1305 remarks - че хочешь, название которое будет отображаться в клиенте proxy port - адрес порта на который ты будешь перенаправлять свой браузер и прочее говно, по дефолту 1080, можешь оставить его
8.4 iOS: покупаешь shadowrocket или ишешь какой-то бешплатный аналог
9 ТОЛЬКО ДЛЯ КУДАХТЕРА, ДЛЯ МОБИЛ ЭТО НИНУЖОН качаешь для хромиума и фф аддон proxy switchy omega options - profiles - добавляешь новый, protocol - socks5 address - 127.0.0.1 port - тот что у тебя стоит в proxy port клиента шэдоусокс, по дефолту 1080
10 ??? 11 PROFIT
Аноним (Microsoft Windows 7: Firefox based)OP25/04/18 Срд 18:40:33#2№2295680
2 ввести комманду sudo nano /etc/shadowsocks-libev/config.json и ДОБАВИТЬ НИЖЕСЛЕДУЮЩИЕ СТРОКИ МЕЖДУ "reuse_port": true, и "mode": "tcp_and_udp", "plugin":"obfs-server", "plugin_opts":"obfs=tls",
выйти из нано нажав ctrl+x - y:
3 ДАЕМ ПРАВА СИМПЛ-ОБФС УЖЕ ИСПРАВЛЕНО В ПОСЛЕДНИХ ВЕРСИЯХ СС, ДОБАВЛЕНО В ПАСТУ ДЛЯ ИСТОРИИ ПЕРЕЗАПУСКАЕМ СЕРВИС СС sudo setcap cap_net_bind_service+ep /usr/local/bin/obfs-server && sudo systemctl enable shadowsocks-libev.service && sudo systemctl restart shadowsocks-libev
4.1 СТАВИМ КЛИЕНТ SIMPLE-OBFS
НА ШИНДУ 4.1.1 качаешь скомпиленый под шинду обфс-локал отсюда https://github.com/shadowsocks/simple-obfs/releases качая архив obfs-local.zip качай obfs-local.zip тупая ты пидораха! 4.1.2 распаковываешь obfs-local.zip в рабочую папку шадоусокса, чтобы файлы libwinpthread-1.dll и obfs-local.exe были в одной папке с shadowsocks.exe 4.1.3 добавляешь в shadowsocks-windows: жмакаешь сраный самолетик в трее правой кнопкой -> servers -> edit servers в поле
Plugin - obfs-local Plugin Options - obfs=tls
4.1.4 перезапускаешь клиент шэдоусокса выходишь из него через Quit и запускаешь снова
4.2 никсы: ПОВТОРЯЕМ ПУНКТ 1 ОТСЮДА, НО УЖЕ НА ЛОКАЛЬНОЙ МАШИНЕ
4.2.1 nano /etc/shadowsocks-libev/config.json и добавляешь нижеследующие строки между уже запиленными
!!!КРАЙНЕ!!! ВАЖНО ЧТОБЫ ВЫХОДНАЯ НОДА НЕ ПЕРЕСЕКАЛАСЬ С ТВОИМ АЙПИ - Т.Е. СНАЧАЛА ПОКУПАЕМ ВПС ДЛЯ ВХОДНОЙ НОДЫ, СТАВИМ ТУДА СС И ЧЕРЕЗ НЕГО УЖЕ СОЕДИНЯЕМСЯ С ВЫХОДНОЙ НОДОЙ
МОЖНО ВМЕСТО ЭТОГО ИСПОЛЬЗОВАТЬ ПУБЛИЧНЫЙ ВПН УРОВНЯ ВПНГЕЙТ ДЛЯ ПЕРВОНАЧАЛЬНОЙ НАСТРОЙКИ ВЫХОДНОЙ НОДЫ
3 Соблюдая вышеуказанное правило безопасности цепляемся к выходной ноде и пилим там СС сервер + симплобфс на 443 или 80 порту по гайду из шапки
ЭТАП 1 - УСТАНОВКА ХАПРОКСИ
4 обновляем систему & ставим хапрокси - поочередно копипастим комманды в терминал из под рута или через судо:
frontend ss-in bind *:443 #(здесь лучше указать айпишник своего сервера хапрокси, но можно оставить и так) default_backend ss-out
backend ss-out server server1 АЙПИШНИК.ВЫХОДНОЙ.НОДЫ:ПОРТ maxconn 20480 #(тут мы указываем айпишник и порт выходной ноды, где у нас висит СС, в данном случае 443 или 80)
выходим из нано через ctrl-x -> y
6 включаем демона хапрокси если он не включился при установке, рестартуем его:
Теперь все пакеты, которые приходят на порт слушаемый хапрокси будут уходить туда, куда мы указали в backend ss-out - т.е. на нашу вторую впс где висит СС+симплобфс. Ничто не мешает слушать хапроксе несколько портов и переадресовывать их в несколько других портов\адресов, что в свою очередь позволяет поставить тебе сразу http и tls на 80ом и 443ем портах соответственно, нужно просто добавить еще один фронтенд, забиндить его на другой порт, добавить дефолт_бэкенд с другим именем, и создать бэкенд который будет отправлять куда надо. Хапрокси позволяет полноценно работать с симплобфс, спуфая хедеры в http режиме, что в свою очередь позволяет положить хуй за щеку провайдерам, троттлящим наше соединение. Haproxy работает ТОЛЬКО с TCP так что UDP реле РАБОТАТЬ НЕ БУДЕТ. Если ты хотел раздавать\качать торренты через дабл-сс пили там себе nginx а лучше просто не занимайся хуйней, обычного однохопового СС для этого более чем достаточно.
Еще больше обфусцируем туннель делая лоадбэленс с нескольких входных нод в одну выходную через haproxy, для домохозяек ™
1 По инструкции по настройке хапрокси, настраиваем несколько (2+) входных нод (vps с хапрокси) 2 По инструкции по настройке сс+симплОБФС настраиваем одну выходную ноду (не забывая не подключаться к ней напрямую) 3 Копируем свой шиндоклиент СС+обфс в новую папочку 4 Удаляем из новой папочки подпапочку ss_win_temp и файлик gui-config.json 5 Открываем новый свежекопированный клиент СС 6 По желанию включаем (через кликанье правой кнопкой по самолетику в трее) запуск СС при включении шинды 7 Добавляем в настройках серверов все наши входные ноды - не забывая указать правильные настройки симпл-обфс, чтобы провайдер подавился хуями со своим троттлингом. В данном случае на входные ноды СТАВИТЬ СС НЕОБЯЗАТЕЛЬНО, ТАМ НУЖЕН ТОЛЬКО ХАПРОКСИ. В настройках адрес и порт должны соответствовать адресу и порту, где висит хапрокси, все остальные параметры (пасс, крипто, настройки симплобфс) должны быть такими как у СС-СЕРВЕРА, Т.Е. ВЫХОДНОЙ НОДЫ (НЕТ СУКАБЛЯ, НА ВЫХОДНУЮ НОДУ ХАПРОКСИ СТАВИТЬ НЕ НАДО) 7.1 !!! В ПУНКТ 7 ДОБАВЛЯЕМ ТОЛЬКО АДРЕСА ХАПРОКСИ-СЕРВЕРОВ-ЧЕЙНОВ, АДРЕСА СИНГЛХОПОВЫХ СС-СЕРВЕРОВ ДОБАВЛЯТЬ НЕ НАДО !!! 8 Жмакаем по самолетику СС с свежедобавленными серверами хапрокси -> servers -> load-balance 9 ??? 10 PROFIT
Теперь все наши соединения идут ЧЕРЕЗ НЕСКОЛЬКО АДРЕСОВ, при этом выходная нода всегда одна, ТАКИМ ОБРАЗОМ ТРИЩУ МАЙОРУ СЛОЖНЕЕ ДЕЛАТЬ ТАЙМИНГ-АТАКИ И СОПОСТАВЛЯТЬ КТО И ГДЕ ПОСТИЛ ОСНОВЫВАЯСЬ НА ОТКРЫВАЕМЫХ СОЕДИНЕНИЯХ И РАЗМЕРЕ ОТПРАВЛЕННЫХ\ПОЛУЧЕНЫХ ПАКЕТОВ.
Аноним (Microsoft Windows 7: Firefox based)OP25/04/18 Срд 18:48:20#4№2295685
Алсо, путем эксперементального создания овердохуя трендов выяснено, что это не я проебывался с разметкой, это обезьяна хуево настроил вакабу, так что в длинных оппостах разметка работает через жопу
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 18:59:40#5№2295688
>>2295679 (OP) Дак на сервере то убунту брать или дебиан можно?
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 19:01:01#6№2295690
Нуфаг нид э халп! Если я возьму VPS из Пидорахии, то я сосну с блокировками? Брать надо максимально географически близкие или похуй какие? Насколько по скорости отличаются эти ваши шадоусоксы от обычного подключения? Накидайте скринов тестов скорости что ли. Как я понял в мануале из шапки обход только в браузере, а как запустить весь траффик через shadowsocks?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 19:04:58#7№2295694
Если бы блочили у тебя бы даже обмен ключами не происходил
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 19:22:23#11№2295703
Чет чекнул лоуендсток и там КВМ есть только у гермашек франций и прочих крупных далековатых стран европки. Польши Литвы Латвии нет нихуя. Бля, не хотеть пинг дохуя.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 19:23:22#12№2295704
если ты через эти впс будешь сидеть не на рашкосайтах, то гермашка и пидерланды норм, на раундтрипе это не сильно скажется, потому что серверы как правило или в гермашке или в пидерландах
>>2295688 С дебиан 9 никаких проблем, если добавить debian-backports и поставить shadowsocks-libev оттуда, всё 1-в-1 как в описании и будет.
Аноним (Google Android: Mobile Safari)25/04/18 Срд 19:24:57#14№2295707
ВНИМАНИЕ ДЛЯ НОВОПРИБЫВШИХ.
АРУБА НЕ РЕКОМЕНДУЕТСЯ ДЛЯ ЭТИХ ВАШИХ ВПН СС И ТД. ВЫСОКИЕ ПИНГИ ЧАСТЫЕ ДРОПЫ ПАКЕТОВ, БЛОКИРОВКА СО СТОРОНЫ РКН А ТАК ЖЕ УРЕЗАНИЕ СКОРОСТИ
ЧИТАЙТЕ АРХИВАЧ.
Аноним (Google Android: Mobile Safari)25/04/18 Срд 19:26:14#15№2295709
>>2295707 Выяснено благодоря 9 предыдущим тредам, не наступайте на ГРАБЛИ
Аноним (Microsoft Windows 10: Firefox based)25/04/18 Срд 19:27:11#16№2295711
Помогите, пожалуйста, ньюфагу. Как настроить SS с обфускацией на андроиде? На серве убунту 16.04. На шинде все отлично работает. На телефоне нихера. Как это фиксить?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 19:28:58#17№2295712
Вот вдс меню совсем другое дело, есть человеческий поиск, сайт для людей. Что выбирать на пикче, чтобы я смог делать все что написано в шапке?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 19:29:23#18№2295713
Естественно это постят какой-то долбоеб, возможно тот же самый, который хотел купить за евро и не прочитал условий что за евро только чехия и италия, с арубой все норм,
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 19:59:07#24№2295730
>>2295711 >Как настроить SS с обфускацией на андроиде? На серве убунту 16.04. На шинде все отлично работает. На телефоне нихера. Как это фиксить?
Со времени предыдущего треда экстрасенсы все еще не вышли из отпуска
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 20:05:54#25№2295732
Есть тут анон, который в прошлом треде посоветовал мне поставить sstap для того, чтобы полностью перенаправить трафик на впс для игор, торрентов и всего прочего? Короче, я сделал по твоему совету, поставил сстап, законфигал прокси (порт выбрал 443, хз, правильно ли), зашел на 2ip - и он почему-то показывает айпишник моего впс, но месторасположение - лондон, хотя он должен быть в булгарии. И второе - я зашел на whoer.net - он увидел, что у меня российский днс. Это надо исправлять вручную на роутере? И третье - сстап показывает "живую скорость" - 1,3 кбита и 164 каких-то подключений. Что это вообще такое?
Аноним (Microsoft Windows 10: Firefox based)25/04/18 Срд 20:07:27#26№2295733
>>2295732 >sstap для того, чтобы полностью перенаправить трафик на впс для игор, торрентов и всего прочего? Земля тебе пухом. Единственный рабочий вариант ss over ovpn.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 20:18:25#32№2295747
Чет долго мне машинку выделяют после оплаты. Написано вообще про 3 минуты а прошло уже 30. Это норма?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 20:21:53#33№2295749
>>2295746 >ovpn over ss Чем хуже openvpn c obfsproxy?
Аноним (Google Android: Mobile Safari)25/04/18 Срд 20:22:18#34№2295750
Провайдер (kz) вычислил меня по ойпи и тротлит ss (и с obfs тоже).
Раньше юзал опенвпн, но он очень легко детектится, поставил ss (без обфс), 4 дня проблем не знал, переехал на него и нарадоваться не мог, скорость 10-20мбит, но прекрасным утром понял что нифига не качается, еле еле, перерыл конфиги, ребутнул все по 5 раз, спросил у хостера впсэ не режет ли он трафик. Потом додумался перейти с вифи на 4ж, чекнул скорость - все ок, пришел к другу с тем же провайдером что и у меня но в соседнем доме - тоже все ок, и аплинк и даунлинк через ss без обфс по 20мбит. Решил что меня спалили по подозрительному трафику и начали именно на мой аккаунт домашнего интернета накатывать какие-то ещё более глубокие dpi, заморочился, поставил obfs, ничего не изменилось. Юзаю 443 порт (пробовал менять, на других вообще не идут данные) + obfs=tls, вот вам и китайским файрволом не детектится, а казахским детектится.
Что теперь делать хз
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 20:23:14#35№2295751
Пидорандель, плес. Единственный годный вариант это виртуальный роутер с апстрим-прокси сс. Щас бы ради заворачивания твоей нахуй ненужной параши опенвпн добавлять
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 20:30:51#38№2295756
>>2295752 Так а при чем тут браузер? Я хочу весь трафик завернуть через впс.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 20:31:26#39№2295759
тебе уже говорили два треда назад, берешь и ставишь obfs=http;obfs-host=%любая параша внутри вашей kz% и сервак на 80 порт
Аноним (Google Android: Mobile Safari)25/04/18 Срд 20:32:31#40№2295760
>>2295759 Соре не мне говорили, не все треды от корки до корки читал, но спасибо, буду чекать
Аноним (Google Android: Mobile Safari)25/04/18 Срд 20:35:43#41№2295761
>>2295729 > > Естественно это постят какой-то долбоеб, возможно тот же самый, который хотел купить за евро и не прочитал условий что за евро только чехия и италия, с арубой все норм,
Ой блять да иди ты на хуй. Тебя уже обоссали в прошлых тредах ебокак ты сутулый.
обосрался только ты, сначала залечивал что не может быть гигабит на 2тб за такую цену, потом лечил что там нет скоростей, потом пиздел что ну вот как только раздашь больше скольки-то тб данных админы арубы тебя на карандаш возьмут, каждый раз тебя обоссывали с пруфами и айперф3 с 800 мбит\с скорость, и со спидтестом, а ты все не успокоишься никак
Аноним (Google Android: Mobile Safari)25/04/18 Срд 20:54:54#51№2295790
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:01:44#56№2295800
>>2295797 В протоколе же описано: https://shadowsocks.org/en/spec/Plugin.html > Only TCP traffic is forwarded. For now, there is no plan to support UDP traffic forwarding. Алсо, а зачем вообще нужен UDP relay? Я его сразу убрал. Вроде скорость и так не режется почти.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:03:08#57№2295801
А что нужно в прокси.пак прописать, чтобы весь трафик лисы летел через сс? Не хочу лишние мокрописи.
Аноним (Google Android: Mobile Safari)25/04/18 Срд 21:07:24#58№2295804
Аноним (Google Android: Mobile Safari)25/04/18 Срд 21:16:22#59№2295808
>>2295800 Я живу на среднем востоке. Тута заблокировано вацап, вацбер скайпы и прочее говно которые так популярно у домохозяек восточной европы. Дабы радоваться и чувствовать себя хорошо мне нравится SS потому что тут его никто не херит. OPENVPN и другие радости жизни тротлятся провайдерами. Мой выход в эти ваши интернеты, звонки через сцаные месенджеры только идёт только через SS. Мне важно чтобы udp работал.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:16:23#60№2295809
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:21:31#63№2295813
>>2295808 Так если убрать UDP relay, UDP будет работать, только будет заворачиваться в TCP. Сейчас проверил в wireshark, dns, который работает по UDP, не утекает из туннеля без UDP relay. Поэтому не очень понимаю, зачем он нужен.
Аноним (Google Android: Mobile Safari)25/04/18 Срд 21:23:02#64№2295815
Можно что-то на сервер напердолить чтобы оно считало сколько трафика я израсходовал за месяц?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:23:59#65№2295816
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:38:41#73№2295828
>>2295826 Там в год NAT 125 GB Bandwidth, ну может тебе и норм.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:39:02#74№2295829
Пиздец. ТТК стал днс подменять.
Аноним (Google Android: Mobile Safari)25/04/18 Срд 21:43:07#75№2295831
>>2295823 Я свой ip вбил в поиск, в реестре нет, или им уже похуй реестр?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:43:52#76№2295832
>>2295828 125 гб там в месяц, а не в год, нат да, разумеется, но это не важно
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:53:14#77№2295835
>>2295826 >3-4$ не в месяц, а в год, в месяц накладно выходит На нормальный интернет себе не можем 200 рублей в месяц выделить. Вот в 10 раз дешевле прям заебись, можно затянуть пояса.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:56:07#78№2295836
>>2295831 Как искал, просто ctrl-f в списке IP? Если что, РКН подсетями блочит, проверяй здесь http://isitblockedinrussia.com Если точно не заблокирован, тогда хуй знает даже. Может в конфигах сервера что-то, но тут нужно больше инфы.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 21:56:36#79№2295837
>>2295836 >http://isitblockedinrussia.com Точно ублюдки блочат, спасибо анон. Ну логично в принципе, поскольку через тор работает. Нужно теперь поднимать прокси, чтобы подкоючиться к своему прокси.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 22:37:55#88№2295861
>>2295858 Двухсторонний пинг вроде скрытием 80 или 22 порта решается, не помню.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 22:42:51#89№2295866
>>2295858 В общем напердолиться до iptables -P INPUT DROP iptables -P FORWARD DROP
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 22:51:27#90№2295876
Анонас, помоги, кажется, я убил себе впн. Скачал себе на сервер файрволл и закрыл 80-ый порт. После этого интернет обрубился. Отключил проксю, и теперь при коннекте через путти таймаут. Что делать?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 22:55:26#91№2295879
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 22:58:36#93№2295884
>>2295876 Всё, теперь тебе хостер пизды даст за сломанный сервер. У хостера в веб-панели должен быть доступ к консоли через браузер, зайди туда и разблочь.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 23:00:36#94№2295887
>>2295861 >Двухсторонний пинг вроде скрытием 80 >>2295876 >Анонас, помоги, кажется, я убил себе впн. Скачал себе на сервер файрволл и закрыл 80-ый порт
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 23:03:53#96№2295889
>>2295884 Так подожди, а как же так получилось, что у меня 80-ый порт открыт, а у этого куна >>2295852 закрыт? Ты уж извини, что я такой тупой, но я в этих делах реально домохозяйка. Посоветуй гайдов на будущее
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 23:06:38#97№2295890
>>2295889 Потому что он закрыл его, очевидно. Это мой пост был. Но если у тебя прокси или ssh на этом порту, то закрывать конечно не надо.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 23:10:58#98№2295891
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 23:13:36#99№2295892
>>2295890 Постой, но ведь я тоже закрыл этот порт? Или я что-то не так сделал? >если у тебя прокси или ssh на этом порту, то закрывать конечно не надо Я не знаю, есть ли у меня там прокси или ссх, про это в гайде не написано. Но, как я понимаю, раз прокси у меня отвалилась, то значит, на ней был прокси, правильно? А как можно проксю повесить на другой порт, чтобы было как у тебя в тесте 2ип? И просто для справки - такой порт не надо закрывать, потому что он типа тунеллированный?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 23:15:33#100№2295894
>>2295892 >Постой, но ведь я тоже закрыл этот порт? Или я что-то не так сделал? У тебя тут https://2ip.ru/privacy/ что то ещё красное?
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 23:17:26#101№2295895
>>2295894 У меня был красный "открытые порты webproxy" и был указан 80-ый порт. И разница временных зон и туннель, как у тебя.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 23:19:38#102№2295897
>>2295892 > Или я что-то не так сделал? Хуй знает, какие ты там команды пердолил. Зайди для начала в консоль через веб-морду хостера, и отключи ufw. > И просто для справки - такой порт не надо закрывать Точно не надо закрывать порт для прокси. Но я не знаю, что там у тебя вообще стоит, и с каким конфигом.
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 23:20:36#103№2295898
Аноним (Microsoft Windows 10: Firefox based)25/04/18 Срд 23:29:10#105№2295901
>>2295898 нет, после подключения к впс твоего открытого порта, естественно, видно не будет. Кстати странно, что тебе 2ип понизил рейтинг из-за открытого пптп
Аноним (Microsoft Windows 7: New Opera)25/04/18 Срд 23:35:24#106№2295902
>>2295819 На каком серваке брал? Я вчера смог только с пятого раза найти незаблокированную каплю в Лондоне, во Франкфурте и Амстердаме все диапазоны перебанены. Поставил себе туда опенвпн, но он занимает меньше процента от мощности. Думаю попробовать перенести на каплю свой петпроект по нейросетям, а то мой нетбук скоро подохнет от таких нагрузок. Кто-нибудь пробовал юзать vps для вычислений, как оно себя ведет? lshw говорит, что там стоит зион на сэнди-бридж (капля на 5$). Если DO использует KVM, то вся вычислительная мощность этого зиона принадлежит мне, насколько я понял из предыдущего треда. А на его 6 ядрах параллелить алгоритмы всяко легче, чем на моих двух.
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 23:44:17#107№2295905
>>2295907 В файле /etc/default/shadowsocks-libev заменил DAEMON_ARGS="-u" на DAEMON_ARGS="" Но у меня SS через стрейзанд ставился, у тебя может быть по другому (ключ ещё может быть указан в /lib/systemd/system/shadowsocks-libev.service). Если в общем, то нужно просто убрать ключ -u из параметров запуска ss-server.
Аноним (Microsoft Windows 10: Chromium based)25/04/18 Срд 23:53:18#110№2295912
>>2295905 Повторюшничаю за тобой, анон. Сейчас у меня вот так выглядит. Я сделал все по гайду в первом и втором посте. В путти я подключаюсь по 22 порту, в сс порт сервера - 443, порт прокси - 1080. Конфиг сети - пека - роутер - провайдер, сижу за вроде аж как двойным натом. Как убрать открытый 80-й порт?
Аноним (Microsoft Windows 7: Firefox based)25/04/18 Срд 23:58:32#111№2295913
>>2295912 Напиши, что выводит команда netstat -nlp | grep tcp Иначе хуй знает, почему при закрытии 80 порта у тебя всё ломается. И как именно ты его блочил? Разницу во временных зонах можно пофиксить расширением.
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 00:03:56#112№2295916
Как я его блочил. Я погуглил, как закрыть порты в убунту, гугл подсказал UFW. Поставил его и ввел команду sudo ufw deny 80/tcp Это ведь на сервере надо делать, не на моем компьютере, правильно?
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 00:06:16#113№2295917
>>2295910 Вот именно это я и искал, где убрать этот параметр -u.
Последнее что попрошу у тебя, скинь свой config.json сюда, мнк интересно что рисует стрейзанд там. Спасибо.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 00:16:54#114№2295924
>>2295916 > sudo ufw deny 80/tcp А разве не sudo ufw deny in 80/tcp должно быть? Похоже, ты себе исходящий траффик заблочил. И ещё можешь просто отключить апач, который занимает 80 порт. root@fsociety - ебать ты хакер. >>2295917 Стандартный конфиг немного другой был, я добавил reuse_port, IPv6 в server и заменил http обфускацию на tls. { "server":["[::0]","0.0.0.0"], "server_port":443, "local_port":1080, "password":"azaza", "timeout":600, "method":"chacha20-ietf-poly1305", "fast_open":true, "reuse_port": true, "plugin":"obfs-server", "plugin_opts":"obfs=tls" }
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 00:19:46#115№2295928
>>2295959 Алсо, нихуя не работает. Как видно - по идее все нормас и слушается 127.0.0.1:1080 - но я прописал это проксей в фф и нихуя не работает. Что делать, куда копать?
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 05:23:30#125№2295976
https://geektimes.com/post/300343/ По сообщениям в каналах Telegram и в СМИ, в частности на канале «ЗаТелеком» (его ведет исполнительный директор Общества защиты интернета Михаил Климарев) РКН начинает новый виток борьбы с мессенджером: на сей раз под прицелом оказываются прокси и VPN сервисы, размещенные непосредственно у хостинг провайдеров.
Механизм блокировки предположительно таков: 1. Мощностями Mail.ru (сеть 128.140.168.0/21 и в частности 128.140.175.98) сканируется интернет на предмет прокси и VPN сервисов, позволяющих получить доступ к Telegram. 2. Направляется Abuse хостеру (некоторые сообщают о прямом попадании в бан РКН) 3. Хостер прекращает действие услуги
Либо же, некоторые хостеры, как на КДПВ, например, начинают превентивно приостанавливать действие своих услуг.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 05:29:17#126№2295978
Also, >https://2ip.ru/privacy Через webrtc якобы узнало мой "настоящий" ип (на самом деле не мой, просто какие-то неизвестные мне числа). Это норм с сс?
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 08:29:56#128№2296013
А как настраивать в виде сервиса ищи в предыдущих тредах
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 08:53:28#131№2296020
>>2296019 Я купил впску чтобы использовать тор? Его уже шатают, часто без бриджей, обфускации не работает.
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 08:57:39#132№2296023
>>2296020 >Я купил впску Тогда пускай через носки десктопную телегу, ну же. Или для кого в шапке запилин гайд?
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 09:00:13#133№2296024
>>2296023 Сделал все по шапке. В лисе указал проксю, весь трафик лисы идёт через сс, проверил по айпи. Но вот веб морда телеги выдает ту хуйню. На андройде телега работает через сс.
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 09:40:13#134№2296034
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 10:03:19#135№2296039
Так и не смог напердолить ничего что помогло бы обойти домашний бан моей впс, насколько опасно звонить провайдеру и спрашивать с него, при том что с р е д с т в а д л я о б х о д а блокировок законодательно запрещены?
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 10:08:07#136№2296042
>>2295961 отклеилось>>2296039 >при том что с р е д с т в а д л я о б х о д а блокировок законодательно запрещены? А есть пруфы что это "средство обхода блокировок"?
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 10:37:38#138№2296055
>>2296013 Не удобный аддо, надо самостоятельно врубать и вырубать, и он немного не корректно менял часовой пояс, но можно руками. Вообще под прокси лучше иметь отдельный браузер
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 10:40:25#139№2296056
>>2296039 Есть что-нибудь на впс кроме проксей и впнов, например одностраничный сайт или облако? На твиттере и вк роскомнадзора были ссылки куда обращаться, если ваш сайт оказался заблокированным.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 11:42:27#140№2296091
Понимаю, что не в тему, но все же спрошу здесь, быстрее ответят.
Через какой банк лучше всего перевести деньги на чужую карту ? И какой из банков быстрее всего обрабатывает переводы ?
До этого переводил через сбербанк, но после охуительных историй на banki.ru (как у них блокировали переводы даже по 500 рублей) решил задуматься о более надежных способах перевода. Сумма довольно небольшая, что-то около 10 000 рублей, переводить буду частями (заказ у фрилансера) - 50% предоплата, 50% по окончанию работы.
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 11:47:49#141№2296097
>>2296091 Это около 1%, которым не повезло, такое есть у всех. Так сбер заебись.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 11:48:22#142№2296099
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 12:17:57#144№2296122
>>2295707 Так, блять. Сижу уже месяца три там, в Италии. Никаких проблем. До этого скакал по всем из списка в шапке, везде какая-то параша и цена под 5 баксов в месяц и выше, заебался перебором искать нормальные. Так вот, хочу взять запасной аэродром, вдруг что случится. Где брать уже? Эти платиновые списки из первой страницы гугла "vps list" - сплошное говно, плюс не хотелось бы в Гермашке/Франции брать. Дайте уже пару нормальных и не сильно раскрученных.
За, аноны, что я поставил: https://github.com/shadowsocks/shadowsocks-rust стильно, модно, хиппово. Даже работает. Что в нём охуенно - позволяет балансировать нагрузку между несколькими серверами - у кого несколько виртуалок самое збс.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 12:29:26#147№2296134
>>2296122 Теперь все ссут давать ссылки на хостеров, уже вовсю банят личные прокси. Сам ищи на lowendstock.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 12:34:49#148№2296137
>>2295808 Пиздос. Соболезную, бро. Прямо как в будущее заглянул.
гражданин РФ
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 12:58:25#150№2296142
>>2296099 Зачем ты спрашиваешь мнение у других, если уже составил свое, а кто не согласен с тобой это +15?
Аноним (Microsoft Windows 8: Vivaldi)26/04/18 Чтв 13:12:07#151№2296152
Я тут зоонаблюдаю пока, но не понимаю один момент. Как ркн обосновывает блокировку просто впн? Допустим, у меня канал сс до впс, все чисто и легально. Какие адреса я посещаю видит только хостер. И вдруг я захожу на ип гугла, который делит его с телеграмом. Как об этом узнает ркн, чтобы отправить абузу\сразу забанить. Какого хуя собственно? Или тут уже идет кейс "забанить все впн, потом разберемся", это незаконно уже нихуя. Уже на два лярда наблочили, им же пиздец.
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 13:14:15#152№2296153
>>2296152 Бумажкой от прокуратуры о блокировке доступа к экстремистскому контенту или типо того. У них есть бумажка, которая разрешает банить что угодно, если через это можно обойти блокировки.
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 13:19:28#153№2296155
Аноним (Microsoft Windows 8: Vivaldi)26/04/18 Чтв 13:19:28#154№2296156
>>2296153 В этом случае это блокировка любых впс, как им понять что на 80 порте впн а не сайт про котят?
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 13:21:01#155№2296160
>>2296152 наверно они думают так: "если можно через сервис-нейм зайти в телеграмм баним сервис-нейм", как то так. по поводу пиздеца: если ты откроешь закон про блокировки то там есть раздел, где примерно такое написано: "нельзя блочить госсети и нельзя блочить пользователей, которые не попадают под закон", не надо же говорить что это за сети и пользователи?
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 13:22:28#156№2296161
>>2295751 В общем, все делал по гайду. Вводил те же команды, в конфиге прописано пикрелейтед. Подключил SIMPLE-OBFS. На серве Ubuntu 16.04.4 LTS (GNU/Linux 2.6.32-48-pve x86_64), заходил от рута, с паролем от провайдера Yotobox, французский OpenVZ. Установил клиент на шинду с плагином обфускации. Все работает через плагин для мозиллы. А на телефоне подключение идет, отправляются небольшие пакеты данных, но ничего от серва не приходит. Оператор билайн, через мобильный мтс тоже пробовал, та же херня. Настройки в приложении shadowsocks-а никакие дополнительные не трогал, кроме собственно адреса сервера, порта и пароля с шифрованием, все как на винде. При проверке подключения Шадоусоксом, уведомление "Нет интернета". Может в настройках андроида что? Андроид 4.4.2, версия шадоусокса на телефоне 4.5.6. Не знаю что еще сказать, помогите. Пук
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 13:29:05#159№2296167
Есть тут юрист-куны? Вот выписка из закона об информации: 17. Положения настоящей статьи не распространяются на операторов государственных информационных систем, государственные органы и органы местного самоуправления, а также на случаи использования программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен, при условии, что круг пользователей таких программно-аппаратных средств их владельцами заранее определен и использование таких программно-аппаратных средств осуществляется в технологических целях обеспечения деятельности лица, осуществляющего их использование.". Что это за хуйня? То есть если меня схватят за жопу, я скажу, что я юзал впн в технологических целях? Или я тупой?
>>2296164 На телефоне тоже надо плагин обфускации ставить и включать его в настройках. На скриншоте нихера не видно инфу о плагинах в твоём подключении.
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 13:31:17#161№2296171
>>2296167 За то, что ты используешь прокси\впн никто тебя тебя не будет хватать, сладенький.
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 13:33:05#162№2296173
>>2296168 Да, забыл сказать. Без обфускации тоже не работало. То есть если в конфиге >>2296164 серва убрать две предпоследние строчки, тоже нихера. И я знаю про плагин. Только не разобрался как его установить. То есть я нашел его в плей маркете, установил после самого приложения, но непонятно подцепился он или нет.
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 13:36:29#163№2296175
>>2296173 Плагин после установки можно найти в настройках профиля, в самом конце списка после опции "перенаправление DNS". Там есть строка "Плагин" где и выбираешь из списка simple obfs, а дальше еще настраиваешь его. Что до работы без обфускации - если на сервере уже установлен плагин то без обфускации клиент не заработает.
Еще ты на планшете режим шифрование неправильно поставил. Тебе надо CHACHA20-IETF-POLY1305 а у тебя просто CHACHA20-IETF
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 13:52:01#166№2296183
>>2296171 а я чего тогда все бугуртят? переливай конфиги с сервера на сервер, меняй впс раз в пару месяцев и норм.
Аноны, а куда switchy omega шлёт запросы к сторонним сайтам, если я включаю его только на определённом? Зашёл я такой на грани через прокси, а он, значит, хуячит во все стороны запросы к сторонним сервисам, где палится и реферер и всё на свете - типо так?
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 14:11:23#168№2296198
>>2296180 > CHACHA20-IETF-POLY1305 а у тебя просто CHACHA20-IETF Блять, вся проблема была в шифровании, я думал это одно тоже, переправил в конфиге и на телефоне на aes-256-cfb. И все заработало с обфускацией даже. Спасибо! Правда, я так и не понял подцепился ли плагин > Плагин после установки можно найти в настройках профиля, в самом конце списка после опции "перенаправление DNS". Там есть строка "Плагин" где и выбираешь из списка simple obfs, а дальше еще настраиваешь его. Этого у меня вообще нет. Может версия приложения старая. Попробую сейчас поновее с 4pda скачать
>>2296173 Ну ты чего, помогло хоть тебе сменить режим шифрования? >>2296180 Я просто тоже на такую хуйню наталкивался, и у меня не работал на ондроеде SS
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 14:14:44#170№2296200
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 14:16:20#171№2296202
У кого-нибудь была такая проблема (SS с обфускацией tls): некоторые элементы сайтов бесконечно подгружаются, после обновления страницы проходит. И ещё, obfs-local.exe иногда крашится (но с первой проблемой это не связано).
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 14:59:55#179№2296228
>>2296222 Хуй знает, у меня есть, Настройка профиля - снизу раздел Плагин, и там можно выбрать и настроить obfs-local. Версия SS 4.5.7, если что. Может у тебя старая версия?
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 15:00:43#180№2296229
>>2295679 (OP) Пацаны нужно обойти блокировку фортнита, этот гайд подойдёт играть без лагов?
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 15:11:35#181№2296236
Что про wireguard думаете, котятки? Я игродебил, а ссаный AWS на котором Зуева гора серверов попал под раздачу.
Протестил wireguard и ovp на одном VPS. Похоже, что с WG играется комфортнее и нет скачков пинга, если верить нетграфу из овердроча.
Есть что-нибудь быстрее WG? Как мне быть с MTU, я так понимаю, что на винде нужно уменьшить MTU до 1420? Впн на игросральном роутере.
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 15:13:23#182№2296237
>>2296228 Да, старая версия. А новая не устанавливается. Может старый телефон просто и версия андроида. Но и так все работает, вроде
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 15:21:10#183№2296243
зачем, если можно взять и без задней мысли открыть еще один клиент сс который будет работать без обфс, чтобы udp нормально транслировался, и в него перенаправить те приложения, которым udp нужен?
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 16:30:19#189№2296284
поставить на роутер tcp-dump, слить дамп трафика, открыть его в ваершарке да посмотреть, как вариант еще поставить виртуальный pfsense с ntopng, завернуть в него трафик кудахтерни и на нем в dpi посмотреть как твой трафик смотрится
просто знай что DPI у 99% провайдеров пидорахии это даже не ntopng а еще более хуевая параша, уровня сквида
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 16:49:15#199№2296310
>>2296314 >твой лоадбэленс нахуй нинужон Ты не понял - балансировать на самом клиенте, чтобы от товарища майора лучше скрываться. Типа, есть у тебя и друзей 5 виртуалок на всех, расшариваете их между собой и каждый балансирует на 5 проксях - уже не так подозрительно, как когда весь траф гонится через одно соединение.
Аноним (Microsoft Windows 95: Firefox based)26/04/18 Чтв 17:13:25#208№2296336
Можно ли спуфить таймзону в браузере? Не хочется системное время трогать.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 17:20:37#209№2296355
>>2296361 Попробовал scriptsafe на хромоге, нихуя не работает, всё равно детектится. Пиздец, 2018 года, а такой элементарной параши не сделали.
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 17:29:31#213№2296372
>>2296336 Я делал отдельный .desktop-файл, где подставлял env TZ="/usr/share/zoneinfo/Europe/Bucharest" перед путём к браузеру, всё работало. Europe/Bucharest надо заменить на нужную таймзону, конечно же.
>>2296358 Я хз, ни хуя не читал, только про название узнал и побёг ставить. А там (на гитхабе) гляжу - есть на расте, сел в него и заржавел. Оп-псто глянул по диагонали, из него узнал только про обфускацию, завтра прикручу, сейчас лениво. Так хочешь сказать, что это и дефолтный клиент может? Ну ок, не знал. Если ты про это >>2295683 - то тут описан оверкилл: если товарищ майор уже рассматривает тебя под лупой, то не спасут тебя твои 10 нод, просуммируют траф и все дела - уже проще запустить параллельно торрент-клиент, который так забьёт канал, что заебутся атаковать. На раст-клиенте реализован простой балансироващик с минимумом ёбли, который просто позволит не попасть под прицел и не палить тот факт, что у тебя всё зарулено в проксю.
Аноним (Microsoft Windows 7: New Opera)26/04/18 Чтв 17:45:37#215№2296393
Ну и хули не нравится этой хуйне?
Аноним (Microsoft Windows 7: New Opera)26/04/18 Чтв 17:46:03#216№2296394
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 18:52:50#219№2296426
ОП малаца, все работаэ. Такой вопрос. Нужно ли пердолить машинку на предмет ИБ, чтобы разные шутливые ананимасы не хакнули мой сервачок и не сделали из него ботнет ноду и прочие непотребства?
Аноним (Microsoft Windows 10: New Opera)26/04/18 Чтв 18:55:07#220№2296427
сделай нормально ssh, логин по ключам и без ключа для бесправного юзера а так хз, у меня один раз угоняли ВПС но не из-за меня, а потому что дешманская ВПС за $2 доллар на год и провайдер дебил проебался, в итоге все виртуалочки поспиздили через его рутовый доступ и накатили туда ебучие тимспик сервера. я тогда знатно очканул думал майоры меня нашли.
Аноним (Microsoft Windows 10: New Opera)26/04/18 Чтв 19:03:51#222№2296435
>>2296427 Алсо, на другом компе плагин вообще не запускается, пишет что исполняемый файл не является действительным для это операционной системы и СС вырубается. Там win10 x86, на 64 битной работает
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 19:04:21#223№2296436
берешь и без задней мысли из виртуалки капчуешь, вот проблема то, виртуалбокс позволяет в интеграцию экрана даже для линуксгостей без пердолинга
этакий хуникс из говна и палок даже собрать можно - ставишь джве виртуалки - в одной два сетевых тырфейса, один в ВАН, второй для связи хост-онли и там же сс-клиент, в другой нихуя и доступ только к интерфейсу виртуальному для связи с хостом.
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 19:06:22#224№2296437
>>2295813 >Так если убрать UDP relay, UDP будет работать, только будет заворачиваться в TCP.
Не будет вообще работать udp, иди на хуй со своей маняхуйней.
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 19:14:23#225№2296444
Алсо, анончики, есть предчувствие что сейчас стоит купить vps где-то в сингапуре или гонк-конге, на всякай случай
Я уже купил
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 19:15:57#226№2296446
нахуй гулло, ты дурак блядь чтоле? потом прибежишь со своей бубунту 14.04 кудхтать "оп-хуй нихуя ниработаит чини довай"
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 21:05:14#234№2296491
>>2296487 >бубунту Откуда коляске лезете. Ставлю любой доебан и переключаю на тестинг.
Аноним (Microsoft Windows 8: Chromium based)26/04/18 Чтв 21:07:37#235№2296492
Ребзики, такая проблема. Я, как бомж, чтобы выйти на пару секунд в свободный инет, юзал паблик сервера для овпн. Еще вчера-позавчера все робило, а сегодня не создается подключение ни с одним сервером. Это я где-то проебался, или все, приплыли?
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 21:38:02#236№2296504
DigitalOcean всё еще вариант? Перебрал кучу вариантов, всё уже заблочено. Самый любимый, надёжный и дешёвый vps заблокировали, суки. Прямо ножом по сердцу. AWS тоже. Всяким ноунейм-конторам впадлу платить, к тому же не факт, что они тоже не заблочены, лол.
Что купить сейчас, чтобы точно не проебаться?
Кажется, аноны, мы с вами являемся свидетелями заката рунета.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 21:39:09#237№2296506
>>2296504 >DigitalOcean Не вариант - не вариант, хотя у меня пока работает. Если у тебя провайдер поддерживает v6, так вообще любой хостер с v6 - вариант. Мой вот не поддерживает - сижу, трясусь, как бы и мою подсеть с v4 не заблочили.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 21:43:59#240№2296511
Там же новости сегодня мелькали что РКН параша перестала шмалять целые сети.
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 21:45:01#241№2296514
>>2296511 Сейчас перестала, да и старые всё ещё забаненны.
>>2296236 >Что про wireguard думаете, котятки? Обфускации / маскировки под http(s) нет и не будет Клиентов под что либо кроме линупса нет и не предвидеться Контроль доступа примитивен. Стабильной версии все еще нет. Безопасность под вопросом ибо модуль ядра.
Короче говоря оно не пригодно как для обхода цензуры так и в качестве корпоративного впн. Единственное применение это когда нужна скорость любой ценой на слабом железе вроде роутеров.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 22:20:43#245№2296529
Бля человек(и), кто запилил(и) данные гайды просто человечище(а). Без них когда бы я до всего этого дошел, хуй знает. Скорее всего купил бы однокнопочный впн за дороха. Большое спасибо.
Аноним (Microsoft Windows 10: Firefox based)26/04/18 Чтв 22:21:33#246№2296530
>>2296529 > однокнопочный впн за дороха Они столько, примерно, же стоят.
>>2296529 своя впска по всем статьям лучше впна. Потому что чтобы впн заблочить достаточно того что это уже впн, а что на впске - еще поди докажи. Бля, надо на выходных взять белый айпишник, чтобы на впске прописать правил дропать все входящие пакеты кроме своих.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 22:30:47#248№2296537
>>2296547 C телефона можно заходить домой, а из дома туда. Свои же рассейские сканить не будут.
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 22:59:19#252№2296559
>>2296549 Ну а провайдер за входящий шифрованый трафик за жопу не возьмет?
Вообще почитал сейчас свой договор с ттк там пиздец полныц, то нельзя, это не моги, больше одной сетевухи не ставь, третих лиц через свое говно не пускай, коммерцией не занимайся, доп устройства в разрешения прова подключай.
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 23:05:57#253№2296567
>>2296534 >надо на выходных взять белый айпишник Dyndns с периодисеским резолвом на впс и обновлением iptables? Готовое что-то подобное есть?
>>2296559 >Ну а провайдер за входящий шифрованый трафик за жопу не возьмет? А с сайтиков какой по твоему трафик идет, блеать? >>2296567 Я о таком не слышал, думал просто накорябать свой велосипед. Жму на планшете в метро вайфайную кнопку - на комп домой идет сигнал "попроси впску открыть этот адрес", подрубаешься и так далее. Вроде все просто, а впска железно открыта только для белого айпишника.
Аноним (Microsoft Windows 10: Vivaldi)26/04/18 Чтв 23:09:08#255№2296569
>>2296569 Хуле так дорого? У меня впска 2.9$ стоит. Есть тарифы дешевле - но на них впн ставить нельзя.
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 23:11:42#257№2296572
>>2296568 >А с сайтиков какой по твоему трафик идет, блеать Подключение сайтики не открывают, а принимают. А раз принимает абонент, значит хостит что-то. ВПН сервер, например.
Аноним (Microsoft Windows 10: Vivaldi)26/04/18 Чтв 23:12:06#258№2296573
>>2296570 а где дешего? Я в этот тред только пришел.
>>2296572 Но ты же инициируешь коннект. А как по твоему выглядит тот же просмотр онлайн кинца - запросил коротенькую херню и принимаешь байтовый поток.
На крайняк можно там захостить для чужих айпишников какой-нить owncloud запароленый и сказать "идите нахуй тут мое облако нахуй", а самому со своего айпишника по этому же 443 туда ходить.
Аноним (Microsoft Windows 10: Vivaldi)26/04/18 Чтв 23:15:47#261№2296579
>>2296579 >64 mb ram Ну вас нахуй, лучше я не буду годноту палить, а то все ломанутся а роскомпараша одной подсетью всех прихлопнет и меня вместе с ней.
Аноним (Microsoft Windows 10: Vivaldi)26/04/18 Чтв 23:18:00#263№2296582
>>2296580 Вот так вот и живем - каждый крысит годноту.
>>2296589 >Что это за хуйня такая? Про асиметричное шифрование не слышал? Каждый генерит пару ключей - открытый и закрытый. Открытый выкладывает всем, закрытый держит у себя. И тот кто что то тебе хочет отправить - шифрует сабж твоим открытым ключом - а расшифровать можешь только ты своим закрытым. На этой хуйне все держится - и ssl в сайтиках, и телеграм этот ебучий и прочее.
>>2296593 >Ты всерьез думаешь, что ркн не млжет в gpg? Или откуда у тебя уверенность в том, что тот анон не майор оператор выгрузки? Надеюсь что в gpg будет уметь только пердолик, а свободные идеи свободного софта мало сочетаются с работой в роскомпараше или мусарне.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 23:26:53#270№2296596
Какой клиент для айос более лучше: shadowrocket или potatso?
Аноним (Microsoft Windows 10: Vivaldi)26/04/18 Чтв 23:28:08#272№2296598
>>2296595 Ну я не пердолик, я хотел просто свой сервер. Но походу хуй кто тут годный подскажет.
Аноним (Microsoft Windows 10: Chromium based)26/04/18 Чтв 23:29:18#273№2296599
>>2296598 Они все годные, главное KVM чтоб был, в либеральной стране и от 256мб памяти, на все остальное похуй.
Аноним (Google Android: Mobile Safari)26/04/18 Чтв 23:30:22#274№2296600
>>2296598 На поиграться первое время бери любой, копейки же все равно, а там освоишься, глядишь, с китайцем каким познакомишься и у него все выяснишь, они тертые калачи в этих делах.
Аноним (Microsoft Windows 10: Vivaldi)26/04/18 Чтв 23:30:42#275№2296601
>>2296599 >Они все годные Дело же еще в цене. >в либеральной стране Ну а вдсина.ру то чем плоха? У них дата-центр в Амстердаме же
Аноним (Microsoft Windows 10: Vivaldi)26/04/18 Чтв 23:41:58#284№2296614
>>2296609 Каким образом? Судя по тому, что у них на главной написано что у них около 1300 клиентов - они и так не очень огромная фирма чтобы клиентов выгонять.
Аноним (Microsoft Windows 7: Firefox based)26/04/18 Чтв 23:43:15#285№2296617
РКН похоже успокоился. Что там с телеграмом, он всё-таки перестал работать?
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 00:06:35#290№2296625
Посоны, а где проверить все это дело, ну что как качественно работает сс и обфс энтот ваш?
Бля, взял у шведов сервер, пинг 300, ну да похуй пока на него
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:10:00#291№2296626
>"timeout":30, ставьте 300, чтобы чат на твиче постоянно не писал "Добро пожаловать"
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:13:48#292№2296627
>>2296624 C обеда ни одного ip не добавили. Странное. Наверное, их там ебут за то, что поставленную задачу не выполнили, лол. Телеграм как работал, так и работает.
>>2296627 >Телеграм как работал, так и работает. Хуево работает, тащем то. Если на работке и дома еще ничего - то на планшете говено, особенно в метро, пока впн не врублю - хер пробздится.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:17:23#294№2296630
>>2296628 Временами подтупливает и долго подключается, но в целом работает.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:17:39#295№2296632
Инструкция по настройке ShadowSocks для сохранения, без сленга
1. Обновление пакетов, добавление и установка ShadowSocks, nano. Подвердить все вопросы клавишей "Enter". apt update && apt upgrade -y apt install software-properties-common -y add-apt-repository ppa:max-c-lv/shadowsocks-libev apt update apt install shadowsocks-libev -y apt install nano
2. Создать конфиг для ShadowSocks. Выйти из nano можно клавишами "CTRL + X", далее подтвердить выбор нажав "Y" и "Enter". sudo nano /etc/shadowsocks-libev/config.json Нужно исправить / добавить. Содержимое конфига должна быть следующим: { "server":"ip_сервера", "server_port":443, "password":"сгенерированный пароль", "timeout":300, "method":"chacha20-ietf-poly1305", "fast_open":true, "reuse_port": true, "mode": "tcp_and_udp" }
3. Включить ShadowSocks как службу для автозапуска и перезапуск ShadowSocks. sudo systemctl enable shadowsocks-libev.service sudo systemctl restart shadowsocks-libev.service
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:25:09#296№2296637
>>2296602 Чому больше 100? Это жирующие москвичи так хуеют?
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:26:24#297№2296638
>>2296627 >C обеда ни одного ip не добавили. Стоило только вспомнить. +166 новых ip. Среди них опять гугловские, и похоже, фейсбучные (нахуя?).
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:29:43#298№2296641
>>2296638 >нахуя? Пидорашкам лекарства то не нужны, а про свой инторнет вообще забудь.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 00:31:55#299№2296643
Подобных простых гайдов по поднятию l2tp vpn нет?
Аноним (Google Android: Mobile Safari)27/04/18 Птн 00:34:04#300№2296644
Братцы-копротивленцы, подскажите чайнику, аруба норм вариант для вашего shadowsocks. 1 евро в месяц я точно потяну. Попробовал, поставил, все работает очень быстро. Или я говноед, но пока этого не знаю?
Аноним (Microsoft Windows 7: New Opera)27/04/18 Птн 00:36:21#301№2296645
>>2296644 Отправляй мне на киви +79131855539, зачем тебе деньги. ЕСЛИ СУКА АБИЗЬЯНА ЁБАНАЯ НЕ МОЖЕШЬ ПРОЛИСТАТЬ ПРОШЛЫЙ И ЭТОТ ТРЕД!
Аноним (Google Android: Mobile Safari)27/04/18 Птн 00:36:42#302№2296646
>>2296643 А нахер тебе l2tp? Почему не openvpn? Мокрописечный openvpn накатывается скриптом за 3 минуты wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh
>>2296637 Не, не ДС. Местный ростелеком за 30 рублей делает ночное ускорение до 200, иногда это всегда пашет или может просто на каких-то направлениях, особо не слежу.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 00:43:28#308№2296654
>>2296648 Да пусть обнаруживают, какие проблемы? Или openvpn уже взломали? Или кто-то фильтрует такой траффик? Или я чего-то не понимаю?
>>2296651 >готовый файл .ovpn Кстати че за хуйня? У меня то сертификат с ключом отдельно и конфиг впнный, а тут че, какая то хуйня где все плейнтекстом в одном файле?
>>2296654 >Да пусть обнаруживают, какие проблемы? Если не заблочат - то скорость порежут. >Или кто-то фильтрует такой траффик? В китае точно фильтруют, и у нас не за горами.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 00:45:50#312№2296660
>>2296654 Тебя бы и вчерашний шторм не разбудил. Обнаруживают. Фильтруют. Вносят ип впсок и опенвпнов в выгрузку.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 00:46:41#313№2296662
>>2296645 Ты чего такой нервный? Я не нашел конструктивной критики арубы кроме того, что кто-то не шмог в чтение тарифов, а у кого-то она якобы плохо работает (у меня скорость отличная)
Олсо, раньше пользовался впской от хостсейлор за 2 доллара. Скорость там была пониже, но в целом тоже збс
>>2296660 >Обнаруживают. Фильтруют. Блять, вырублю ка я его от греха подальше, пока не врублю статику да пока не разберусь как его получше спрятать.
И надо будет еще один айпишник, резервный, поставить. А лучше еще одну впску от другого прова заиметь. А лучше если бы сосачеры объединяли свои впски в сеть и делились ими.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 00:51:18#315№2296665
>>2296663 >А лучше если бы сосачеры объединяли свои впски в сеть и делились ими. Да тут даже годного хстера ссыкуют подсказать, а ты про объединиться
>>2296665 Кидай свой открытый ключ, закину. Стоит 3 евро в месяц, гиг памяти, я на нем помимо впски держал сервак майна и сервак батлы 1942й с друганом погонять + свои эксперименты с самописными прогами.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 00:53:09#318№2296668
>>2296657 Да, там все ключи/сертификаты в одном файле.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 00:53:59#319№2296669
>>2296667 Я не понимаю что это за ключ и хули с ним делать. На почту скинешь?
>>2296672 >gov Это же чисто американский домен, огороженный, в него никто не может пролезть.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 01:00:51#323№2296675
>>2296660 Я прост из берлоги вылез, поясни плиз. То есть вот у меня есть ss и openvpn сервер хер пойми где, пользуюсь ими я и жена. Таки мне надо переживать, что ркн мою ламповую впску побанит за то, что туда идёт шифрованый траффик неизвестного содержания? Приплыли блядь.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:03:19#324№2296676
>>2296670 >Ну блять, на почту мне придется диванонить свою почту. Вроде про pgp знаешь, а как разовую почту сделать - нет? есть же сайты с временной почтой. Например https://temp-mail.org/ru/
опенвпн для заворачивания всего трафика внутрь тунеля который создает SS по 433 порту (типа я не прокси, я веб-сервер) + OBFS (маскирует трафик под фотки котов).
Но вообще, сомнительная хуйня.
Сейчас безопаснее всего не посещать никакие русские сайты через тунели, как минимум мейл-ру и двощ спалился на выгрузке адресов с впнами.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:06:12#327№2296679
>>2296677 Хм, отправлять с временной я и не пробовал. БЛядь, у тебя что фейковой почты нет что-ли?
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:07:07#328№2296680
>>2296679 >БЛядь, у тебя что фейковой почты нет что-ли? Блять, сгенерить ключ - дело на полминуты, какие вообще были проблемы? Уже вкинул бы и расшифровал ответ. А фейковой нет. Есть рабочая, есть личная, была и фейковая - но со временем она превратилась в дубликат официальной и тоже для всякой хуйни не используется.
А новую чтобы без мабилки - уже и хуй зарегаешь.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 01:11:39#331№2296686
Аноним (Google Android: Mobile Safari)27/04/18 Птн 01:19:44#334№2296690
>>2296678 Они этой хуитой могут интернет сломать внезапно, имхо. То есть я такой типа захожу на двач, он палит, что это проксик и обезьяна просто без задней мысли выгружает его ркнадзору, а они уже добавляют его в черный список? Это так работает? Просто за то что это проксик? Это законно вообще, лол?
>>2296690 >Это законно вообще, лол? Они и есть закон бля. Им похуй. А 20 миллионов айпишников заблочить поломав пол-интернетов законно было, лол?
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:22:18#336№2296692
>>2296689 Пришло. Благодарю. А ограничение по трафику в месяц какое? И какие системы готовые есть на выбор?
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 01:23:35#337№2296693
>>2296690 Тут 20 лямов айпишников заблочили просто потому, что те с телегой были связаны как-то там, без суда и следствия. А в 2020 году вводят обязательные белые списки. И ты еще задаешься вопросом, законно ли?
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:24:55#338№2296694
>>2296692 >А ограничение по трафику в месяц какое? По трафику никакого. По скорости - 100 мегабит, но у меня на торрентах скорость через впн никогда выше 5 мегабайт в секунду не поднималась.
С ограничениями и другими траблами где прямо сказано что низзя ставить впн - те по 0.9-1.9 баксов.
>>2296695 > По скорости - 100 мегабит, но у меня на торрентах скорость через впн никогда выше 5 мегабайт в секунду не поднималась. Тут надо правда отметить что у меня пров дерьмо. Я плачу блять 500 р в месяц - а у них по самому дорогому тарифу за косарь - 100 мегабит, бля... Это ДС-2, в моей родной мухосрани - 20 мегаБАЙТ в секунду, с белым айпишником - и это в частном доме.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:29:59#341№2296697
>>2296695 За 2.99 брать значит? А чем можно оплатить? Пэйпалом можно?
Так и какие есть системы на выбор готовые? Бубунту есть или самому ставить все надо? И где сами сервера расположены?
Роскомнадзор внес в реестр запрещенных сайтов IP-адреса «Яндекса», «ВКонтакте» и «Одноклассников»Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 01:31:43#342№2296699
скомнадзор внес в реестр запрещенных сайтов ряд IP-адресов, принадлежащих крупнейшим российским интернет-компаниям — «Яндексу», «ВКонтакте» и «Одноклассникам». Кроме того, в реестре оказались IP-адреса, принадлежащие Facebook, Twitter, Yahoo и Liveinternet.
На блокировку IP-адресов этих компаний обратил внимание телеграм-канал RKNShowtime, который следит за пополнением реестра запрещенных сайтов. Как следует из копии выгрузки реестра, опубликованной автором канала, под блокировку попал один из IP-адресов «ВКонтакте» — 87.240.129.133. На сайте Роскомнадзора говорится, что такой адрес действительно был внесен в список для блокировки, доступ к нему ограничивается.
В реестре также оказались один IP-адрес «Одноклассников» и пять адресов «Яндекса»: сервисы, проверяющие принадлежность IP-адресов организациям, указывают, что они относятся к Yandex Enterprise Network. Кроме того, Роскомнадзор внес в список для блокировки один IP-адрес, принадлежащий MSK-IX — крупнейшей в России точке обмена трафиком, расположенной в Москве. По этому адресу находится сервис синхронизации времени.
Все эти адреса на сайте Роскомнадзора также помечены как заблокированные.
>>2296697 >За 2.99 брать значит? Да, у меня такая. >А чем можно оплатить? Пэйпалом можно? Хз. Киви, вебмани, приват хохляцкий, еще параша какая то. Я просто картой виза плачу, и везде ебучая комиссия по паре процентов.
>>2296697 >Так и какие есть системы на выбор готовые? Бубунту есть или самому ставить все надо? Бубунта точно есть - у меня 16.04 в частности, центось, еще не помню что - возможно винда и еще что то. Удручает что нет суси, я бы предпочел сусю. Можно грузить свои образы дисков, но я так и не понял нахуй это надо и как этим пользоваться.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 01:35:07#344№2296702
>>2296694 Обязательные. Погугли, грядет писос, вся эта наша возня с впнами - временная мера.
>>2296702 Звучит как бред. Нахуй тогда возиться с впнами, вводили бы сразу уже.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:40:55#346№2296705
>>2296700 Ладно, спасибо за ссылку. Я спать, у меня уже 6 час утра.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 01:44:18#347№2296706
Хм, в телеге пишут
- у меня айпи впски пингуется, (4 отправлено-4 принято), но winscp без vpn не подключается почему так может быть? -по ходу шлакоблокируют порты 80 и 443
это пиздец?
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 01:45:40#348№2296707
>>2296707 Бля, я и внимания не обратил... Ну да и похуй, моя отважная авиация уже упала божественным ветром камикадзе на голову быдлу, взлетев с авианосца в свое первое и последнее боевое задание.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 01:48:18#350№2296709
>>2296700 Вышли мне тоже пожалуйста, эти шведы с их 300мс пингом меня убивают просто.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 03:53:35#351№2296717
Господа, у вас Basecamp работает? У меня все рабочие проекты через него идут, а он открывается только через vpn. Это у меня одного? Извините, что не совсем по теме
Аноним (Google Android: Mobile Safari)27/04/18 Птн 04:32:12#352№2296721
Dg
Аноним (Google Android: Mobile Safari)27/04/18 Птн 04:59:52#353№2296722
при интернете по белым спискам это работать не будет в том же китае не очень анальное отношение к блокировкам, и даже там только доли процента пользователей пользуется полноценным тырнетом, с одной стороны - потому что в язык не могут, с другой - потому что сложна
алсо, китайские копы хватают на улицах и спрашиваю "а хули у тебя там гугл\инстаграм", недавно видел как такое произошло с видеоблогером в инстаграме
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 05:20:41#355№2296725
>>2296632 Может ещё ебанёшь гайд как проверить всё ли верно настроено на серваке/клиента? А то делал по инструкции из оппоста, всё вроде стартует, сервисы не ругаются, специально без обфс, даже клиент на винде вроде как коннектится, но сайты не грузятся. проксихуега стоит, тоже по гайду настроена
Аноним (Microsoft Windows 7: New Opera)27/04/18 Птн 08:00:23#375№2296763
>>2296726 Первый пик без СС, второй с СС. Я понимаю что роутер говно rt-n12vp, но всеже не до такой степени.
Аноним (Microsoft Windows 7: Chromium based)27/04/18 Птн 08:24:07#378№2296767
В какой стране нет анальной цензуры интернета и легко можно переехать. Желательно с социалочкой, чтобы мне как эмигранту платили пособие. И что бы язык был либо русский либо английский.
>>2296771 Из дешевых сяоми ми3г. Там MT7621AT 2C/4T 880мгц который еще и гонится до 1100, тянет ovpn на 35, ss на 80 и wireguard на 150. Из минусов ебля с анлоком и прошивкой как у любого другого сяомидерьма, wifi так себе и openwrt еще в процессе допиливания. Прошивать разумеется openwrt trunk. Иначе раскошеливайся на edgerouter x с ap ac lr или wrt1200ac. >>2296772 Просто 3 хлам, хорош только 3g
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 09:07:34#385№2296778
>>2296782 Лучше запускать и там и там. Роутер будет шифровать данные для всяких тв приставок куда не поставить ss, а телефоны/пк будут сами шифровать свой трафик не загружая роутер и не будучи привязанными а к домашней сети.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 09:49:48#390№2296785
сап, жвач. Вопрос насчёт 10 винды. Купил себе на днях впс и использую его теперь как проски. Для сёрфинга интернетика эта настройка в винде работает нормально, хоть браузер и спрашивает логин/пароль, например, когда вхожу в режим инкогнито. Однако, другие приложения валятся с ошибкой авторизации. Пример на втором скриншоте. Погуглил насчёт этой проблемы и пошёл смотреть диспетчер учётных данных (credential manager). Там нашёл сохраненный логин/пароль для прокси, однако, например, GET запрос из сторонней проги я отправить не могу потому что приходит ошибка авторизации.
ЧЯДНТ?
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 11:01:04#391№2296797
>>2296762 на vps-ках порты дают определенные только, я с этим ебался тоже, искал нужный порт разрешенный порт
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 11:14:55#392№2296800
>>2296646 для мобильных устройств, чтобы из коробки, а для пк есть ShadowSocks
>>2295577 >Да, со строго фиксированным шаблоном заголовка, в котором почти ничего не меняется, хотя в полном согласии со спецификацией можно внести овердохуя изменений (типа дополнительных заголовков или перестановки их местами). ScrambleSuit — набор программных модулей для Obfsproxy, обеспечивающий защиту от атак зондированием, используя морфинг программного кода, который позволяет выставлять для каждого сервера свою уникальную подпись (хэш) потока.
Кто-нибудь брал за 1$ халявный год на AWS? Написал им письмо неделю назад, что хочу регион EU - они так и не ответили. Могу только на американском EC2 машинки создавать, а до них пинг не очень.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 12:03:40#395№2296814
>>2295679 (OP) Не знаю, туда ли я зашел, но спрошу: как можно максимально просто через тор-браузер зарегить гугл-акк? Эта падла телефон просит. Читал, что телефон не нужен, если региться через андроид или создавать учетку в хроме, но прикрутить и то и другое к тору СЛОЖНА СЛОЖНА. Сервисы для приема смс тоже не катят, мне нужен контроль на учеткой, а не привязка к какому-то левому номеру. Может есть простые способы, м?
Объясните, как правильно сконфигурировать сервер, чтобы работала обфускация и udp relay. Я так понимаю, нужно две инстанции ss-server на разных портах. Одна с obfs, другая с релеем. Все равно инстанция с obfs срет ошибками и udp не идет. По одиночке все работают.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 12:54:47#400№2296829
>>2296827 >нужно две инстанции ss-server на разных портах Тут или добавлять кастомный стартап скрипт https://gist.github.com/cgrk/a2c34786002d13ff5aec99dd733359a2 Или ставить отдельно ss и отдельно obfs-server >obfs-server -s 0.0.0.0 -p 80 --obfs http -r 127.0.0.1:ss_port --failover 127.0.0.1:nginx_port
Аноним (Google Android: Mobile Safari)27/04/18 Птн 13:22:37#404№2296836
>>2296834 Попробуй подрубиться и засекай через сколько часов позвонят в дверь. А на самом деле, похоже уже всё - пытаются дать заднюю и верхушке РКН в ближайшую неделю-две пизда. Уже даже депутаты и путинские шавки ахуевают с этого пиздеца, осталось дождаться когда необразованному быдлу из окружения Пыни объяснят что произошло.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 13:27:47#405№2296837
>>2296834 А что мешает юзать какой-нибудь плагин для шифрования сообщений? Будет отсылаться абракодабра, паковаться в фотку с котом или членом.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 13:42:36#406№2296838
>>2296837 Пропускная способность будет пиздец какая маленькая. И нахуя, когда есть нормальные мессенджеры с шифрованием?
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 13:42:57#407№2296839
Mail.ru сегодня запостили ссылки на прокси для Telegram. Казалось бы, что мертво — умереть не может, у mail.ru group и так нет никакой репутации, поэтому на адовую историю с ботом для РКН они бы могли просто забить, но нет — пытаются нелепо отмазываться.
Этими прокси, конечно, нельзя пользоваться.
Во-первых, мейл.ру может централизованно дампить трафик и удобно и централизованно вычислять, куда пытается обращаться телеграм, затем передавать эти адреса в РКН. Конечно, приложения стараются обращаться на централизованные серверы, которые давно заблокированы, но там могут оказаться и обращения на распределённую сеть, которая построена для противодействия блокировкам.
Во-вторых, они выложили адреса конкретных серверов, которые могут оказаться перегружены или заблокированы. Тогда у вас просто всё перестанет работать, пока вы не настроите другой прокси. TgProxy (https://fuckrkn.telegramproxy.me/) от TgVPN сейчас пользуются около 2 миллионов человек, и это огромная инфраструктура: DNS-балансировка с постоянной ротацией серверов, чтобы нагрузка распределялась равномерно; механизм защиты от атак Роскомнадзора, чтобы наши пользователи не почувствовали нелепых попыток РКН нас блокировать.
Не ведитесь.
Эти пидоры таким способом хотят отследить айпишники телеги и сдать все РКН
Аноним (Google Android: Mobile Safari)27/04/18 Птн 14:24:20#409№2296848
>>2296836 >, осталось дождаться когда необразованному быдлу из окружения Пыни объяснят что произошло. Лол, такая-то многоходовочка. Делаешь вид, что можешь мониторить мессенджер с закрытым кодом сервера своего раскрученного агента паши. Закручиваешь гайки, нагнетаешь, грозишь заблочить. Делаешь вид, что не можешь заблочить. Инаугурируешься. Сажаешь Жарова, отменяешь запреты.
Итоги: - вся несогласная баламуть зарегана в подконтрольном мессенджере и жоверяет ему; - все пидарахсы, а ты дартаньян, хомяки славят избавителя от глючного интернета.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 14:26:33#410№2296849
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 14:31:56#414№2296853
>>2296806 >Кто-нибудь брал за 1$ халявный год на AWS?
free-tier AWS не халявный, там 15 гигов ограничено по трафику, потом ты охуешь за него платить, его как правило рекомендуют всякие ебануте диваны, которые где-то услышали что он заебись и давай все эту хуйню рассказывать
>>2296851 >то и хоть через тор а ничего, что а. клиенг тг опенсорсный - бери, да конпеляй б. есть несколько реализаций клиента, в частности для libpurple и чисто консольный от вообще сторонних авторов максимум, что Пашка может предоставить ФСБ при таком раскладе - это какой абонент с каким общается, но не содержание беседы.
>>2296853 >15 гигов ограничено по трафику на ТГ хватит, даже со стикерами
Аноним (Google Android: Mobile Safari)27/04/18 Птн 14:44:22#417№2296858
>>2295679 (OP) > Streisand - очень сложный прожект по разворачиванию целой пачки всего со всем для обеспечения антицензуры и прочего, требует ансибля например в виртуалочке, немного кого я обманываю, много Что за шизик писал этот бред? Какой пердолинг? Поставить пип с ансиблем - это пердолинг?
> палится через простые инструменты проверки Ну охуеть, вы вообще читали что такое Стрейзанд? Это набор кучки сервисов, в том числе вашего шедоусокса. И палево будет разным в зависимости от того, какой сервис использовать.
потом ставишь в конфиге с юдп другой порт, убираешь обфс из конфига и оставляешь udp включеным, в сервисе без UDP убираешь в конфиге udp оставляя "mode:"tcp""
>>2296854 И что, можно как-то убедиться, что мой собеседник для шифрования сообщений всегда применяет именно тот открытый ключ, который сгенерировал мой клиент?
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 14:48:06#422№2296865
>>2296858 >Поставить пип с ансиблем - это пердолинг?
открой мамке своей страницу с ридми стрейзанда и скажи чтобы поставила.
потом отрапортуешь насколько просто домохозяйке заниматься этой ебалой.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 14:48:53#423№2296866
>>2296858 >И палево будет разным в зависимости от того, какой сервис использовать.
щас бы разворачивать стрейзанд а потом сидеть и руками убивать 99% нахуй не нужной параши
Аноним (Google Android: Mobile Safari)27/04/18 Птн 14:51:43#424№2296867
>>2296865 > открой мамке своей страницу с ридми стрейзанда и скажи чтобы поставила. Моя маман бывший программист, так что я ничуть не сомневаюсь в том, что она поставит стрейзанд без проблем.
> потом отрапортуешь насколько просто домохозяйке заниматься этой ебалой. Следуя твоей логике можно так же сказать, что домохозяйка не будет заморачиваться с покупкой какого-то там вэпээса, разбираться в том, как работает путти и так далее.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 14:52:35#425№2296868
>>2296865 Ебанутый гайд из ОП-поста ничуть не лучше.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 14:53:24#426№2296870
>>2296866 > щас бы разворачивать стрейзанд а потом сидеть и руками убивать 99% нахуй не нужной параши Один вопрос - зачем? Стрейзанд создан для того, чтобы если твой теневой носок ВНЕЗАПНО отвалился в какой-нибудь новой сети, то ты мог быстро переключиться на другой способ обхода, а не лезть по ssh в сервер и менять настройки ss.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 14:55:57#427№2296871
>>2296868 Так был нормальный понятный гайд на телеграфе, хуй знает зачем ОПхуй решил его убрать.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 14:58:00#428№2296872
>>2296852 Там драйверов под nand нет, так же как нет гигабита, усб3 и проц ничем не выдающийся. Если уж хочешь сэкономить 10$ то можно брать только mini.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 15:07:58#432№2296879
напиши гайд лучше, все что я слышу эти 10 трендов это вскукареки со стороны параши "у миня ниработает" "а вот это нинужон" и "опенвпн более лучше", и каждый раз когда говорю напишите свой гайд а мы добавим его в шапку слышу нихуя.
это тот же самый гайд который перекатываем с 1го тренда то, что туда добавил нового оп-хуй пятого тренда сейчас есть в оп-посте он просто скопипастил старый гайд, добавил туда про клиент для андроеда (так охуенно добавил что уже 4 раза блядь спрашивали а как это настроить) всю полезную (ПОЛЕЗНУЮ СУКА, А НЕ ТУПЫЕ СОВЕТЫ СТАВИТЬ СС-КЬЮТИ В НИКСАХ БЛЯДЬ) инфу добавляем в шапку есть полезная информация, постите и ее добавят
>>2296879 > это тот же самый гайд который перекатываем с 1го тренда По крайней мере он написан нормальным, а главное ПОНЯТНЫМ языком, я не ебанутым потоком сознания.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 15:14:06#434№2296889
Аноним (Google Android: Mobile Safari)27/04/18 Птн 15:21:13#435№2296892
А сс енкриптит весь траф как впн? А то несколько раз в гугле видел упоминания что мол сс не для безопасности а только для обхода, а вот впн это вот да полные секьюрность и анонимность.
> гайд из telegra.ph: > 2) В панели управления сервером выбираем Ubuntu 16.04-17.04 Чётко и понятно, без воды.
> гайд из оп-поста > 2 В панели управления сервером выбираем Ubuntu 16.04 - ДОЕБАН НЕ БРАТЬ - ГОВНО ДЛЯ ДЕБИЛОВ, СТОКОВЫЙ СС В ДОЕБАНЕ ДРЕВНИЙ ГОВНО МАМОНТА хочешь доебана - добавляй репу или собирай сам, но работоспособности я не гарантирую, алсо, хотите доебана - ставьте, но работоспособности никто не гарантирует и ОП-ХУЙ держащий свои впски на убунту не обещает что у вас что-то сломается и он побежит искачть что там не так с вашей (или нашей, со стороны сс) хуйней не так Какой-то ебаный пиздец вместо объяснения, нахуя вообще что-то писать про Debian, если он не нужен? Нахуя домохозяйке это читать?
И таким макаром написан весь высер из оп-поста. Тот анон, что пилил гайд на телеграфе, хоть и допустил несколько технических ошибок, но он определённо лучше написан, с НОРМАЛЬНОЙ разметкой и с соблюдением норм и правил русского языка.
Аноним (Microsoft Windows 7: New Opera)27/04/18 Птн 16:13:23#437№2296906
>>2296893 Ты блять серьёзно? Прочитай первый тред, там и разметка заебок и объяснения. Всё что добавилось после, это уже откровенно надоевшие вопросы и ньюфаги, что не читают оп-пост полностью.
мимо-без-впн-и-прокси
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 16:20:16#438№2296910
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 16:27:49#441№2296919
>>2296914 На сайте шадококса посоветовали rnd-tools поставить и запулить его rngd -r /dev/urandom Но он блять не стартует сразу после установки. Настало время онанизма в консолечку
Аноним (Microsoft Windows 8: Chromium based)27/04/18 Птн 16:31:53#442№2296923
Аноним (Google Android: Mobile Safari)27/04/18 Птн 16:33:58#443№2296925
>>2296906 > Всё что добавилось после, это уже откровенно надоевшие вопросы и ньюфаги, что не читают оп-пост полностью. Вот скажи мне, в чём была сложность добавлять поправки на нормальном языке, а не на этом ломаном русском, вперемешку с поехавшей по пизде структурой? >>2296912 apt-get install haveged haveged -r 0
Либо попроси хостера увеличить пул энтропии, если сервер на OpenVZ.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 16:50:55#444№2296933
ERROR: bind: Cannot assign requested address ERROR: bind() error В чём моя ошибка?
Аноним (Google Android: Mobile Safari)27/04/18 Птн 17:17:28#449№2296951
>>2296892 > А сс енкриптит весь траф как впн? Да. > А то несколько раз в гугле видел упоминания что мол сс не для безопасности а только для обхода, а вот впн это вот да полные секьюрность и анонимность. Shadowsocks действительно задумывался как средство обхода блокировок, а не анонимности. Но и как средство анонимности он в некоторых случаях бывает лучше чем опенвпн.
Вообще, когда я составлял себе список плюсов и минусов SS у меня получилось примерно вот что:
+ Имеет поддержку огромного количества шифров, начиная от стандартный AES-256-CFB и заканчивая совсем новыми скоростными CHACHA20-IETF-POLY1305 с крутыми плюшками вроде AEAD. + Пробивает почти любые NAT, фаерволлы и DPI, даже самые продвинутые. Обфускация трафика позволяет нормально работать через провайдеров, которые троттлят протоколы прокси/впн (YOTA, Megafon). + Трафик по UDP. + Можно тунеллировать отдельные программы как на винде, так и на ведре. + Хорошая скорость - даже с обфускацией она выше, чем у OpenVPN. + Относительно простая установка на сервере, в отличии от того же OpenVPN (хотя можно просто использовать скрипт). + Дружелюбен к мобильным устройствам - не требует держать постоянно открытую сессию, тем самым экономя трафик и батарею. + Поддержка CHACHA20 даёт хорошую скорость для старых устройств без поддержки AES ускорения (бюджетные смартфоны, IoT, Embedded-девайсы и так далее). + Встроенная поддержка IPv6. + В целом менее требователен к ресурсам, как к серверным, так и к клиентским.
Но есть и некоторые нюансы:
- Заворачивание трафика на уровне роутера. Официально клиент есть только под OpenWRT, неофициально можно найти сборки под DD-WRT и Tomato (но ни одна из них у меня нормально не заработала). - Под Windows постоянно падает обфускация (есть костыль - нужно через реестр убрать сообщение об ошибке, тогда перезапуск будет выполняться автоматически). - Желательно иметь сервер на KVM/VmWare (или любом другом решении с аппаратной виртуализацией), т.к. OpenVZ в некоторых случаях может не справлятся с нагрузкой из-за малого пула энтропии в системе и ограничения net.core.netdev в ядре (можно попросить техподдержку увеличить лимит, но не факт что она пойдёт вам на встречу).
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 17:22:21#450№2296952
>>2296925 > OpenVZ Я правильно понимаю что haveged не работает на ovz? И там остаётся только пилить хостера?
Аноним (Google Android: Mobile Safari)27/04/18 Птн 17:38:18#451№2296954
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 17:42:42#454№2296957
>>2296955 > Мой провайдер вроде не умеет в v6 Будешь сосати писос, т.к. конвертация ipv6 <-> ipv4 через тередо и скорость может падать.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 17:43:32#455№2296958
>>2296955 > впс будет только ipv6 Такие разве бывают? IPv4 в любом случае должен быть, хотя бы за натом. > Мой провайдер вроде не умеет в v6, ибо мухосрань-с. Не факт. Мухосранский дом.ру, например, уже пару лет IPv6 нативный раздаёт, нужно только в личном кабинете его включить.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 17:44:22#456№2296959
>>2296955 Не сможешь посещать v4 сайты то есть почти все существующие в интернете
Аноним (Google Android: Mobile Safari)27/04/18 Птн 17:45:41#457№2296960
>>2296958 > Такие разве бывают? IPv4 в любом случае должен быть, хотя бы за натом. Бывают, лично видел. На robovps есть один такой IPv6-only.
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 17:45:43#458№2296961
>>2296958 > Такие разве бывают? Ну я хотел купить вот это, но призадумался. > нужно только в личном кабинете его включить Тут кабинет полный кастрат. Походу придется искать другой.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 17:46:34#459№2296962
>>2296951 >+ Пробивает почти любые NAT, фаерволлы и DPI, даже самые продвинутые. Обфускация трафика позволяет нормально работать через провайдеров, которые троттлят протоколы прокси/впн (YOTA, Megafon). >+ Трафик по UDP. Не знаю, откуда взялись фантазии про троттлинг openvpn у йоты, троттлит она как раз необфусцированный SS-трафик, причем почти в ноль. А с ебанутым simple obfs можно забыть про udp, пока не пробросишь его на другой порт без obfs, а пробросив, естественно, натыкаешься на троттлинг и забываешь про udp навсегда. >+ Можно тунеллировать отдельные программы как на винде, так и на ведре. >+ Дружелюбен к мобильным устройствам - не требует держать постоянно открытую сессию, тем самым экономя трафик и батарею. Клиент СС на ведре - самый конченный из всех возможных. Хуй с ним, жадный китаез засунул рекламу. Но блядь необходимость отключить весь туннель, чтобы в настройках пропустить какую-то программу мимо него - это просто пушка и абсолютная противоположность дружелюбности. Что тор, что божественный de.blinkt.openvpn позволяет в любой момент на лету переключать программы, проходяшие через туннель.
Ну и про простую установку, оно и видно блядь по этому треду. OpenVPN задокументирован от и до, эта залупа видимо прячется от китайской гебни и поэтому ссыт расписать все подробно.
На телефоне оставил исключительно из-за быстрых "реконнектов", хотя приложение просто неадекватное. На пеке нахуй не надо, где пердолинга с проброской всего трафика через эту парашу еще больше (ss-local запусти, obfs-local запусти, redsocks запусти, правила в iptables импортируй, resolv.conf проверь, не дай бог хоть одно из этого упадет).
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 17:48:45#460№2296964
>>2296960 >На robovps есть один такой IPv6-only И сколько стоит?
Аноним (Google Android: Mobile Safari)27/04/18 Птн 17:51:42#461№2296965
Аноним (Google Android: Mobile Safari)27/04/18 Птн 17:56:03#462№2296966
>>2296962 > Хуй с ним, жадный китаез засунул рекламу. Реклама там только при нахождении в списке встроенного сервера находится. Типа вот вам сервер от меня, но вы взамен посмотрите один баннер. Вполне себе справедливый обмен. > Но блядь необходимость отключить весь туннель, чтобы в настройках пропустить какую-то программу мимо него - это просто пушка и абсолютная противоположность дружелюбности. Ну так напиши фичареквест китайцу на гитхабе. Там тебе либо пояснят, почему нужно отключать тоннель, либо реализуют в следующих обновлениях. > Ну и про простую установку, оно и видно блядь по этому треду Это не вина SS, это вина шизоида ОПа, который не в состоянии понятную инструкцию написать. А по факту что SS, что OVPN можно в две команды установить.
Аноним (Microsoft Windows 10: New Opera)27/04/18 Птн 17:56:27#463№2296967
>>2295679 (OP) Пацаны, кто тарился на iphoster.net впсками? Вроде и оперативы до жопы, и трафик безлимитный, да и стоит жалкие джва бакса в месяц, но плавающая скорость от 2 до 100 мбит до ебучей франции, хотя может это только мне повезло меня убивает. Сижу через опенвпн, пока заказал выделенный айпишник, может, можно будет самому порты открывать.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 18:00:20#464№2296970
>>2296962 Запусти мне свой ебаный опенвпн на малине какой-нибудь. Ууууу сука, ты просто ОХУЕЕШЬ ОТ СКОРОСТИ. Там блядь все ресурсы немощного процессора малинки уходят на одно только декодирование сраного аеса.
Аноним (Google Android: Mobile Safari)27/04/18 Птн 18:02:31#465№2296974
>>2296964 Хм, пошел искать и не нашел. Стоил он раньше 79 рублей, теперь за такую цену у них сразу IPv4+IPv6.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 18:04:34#466№2296977
>>2296965 Чуть подробнее, пожалуйста? Я не улавливаю идею.
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 18:06:05#467№2296978
Что думаете?
[Forwarded from Friendly Fake SnowDen] Похоже, это конец. В качестве теста, РКН, похоже, заблокировал не только облачные сервисы гугла и амазона, но и Google DNS (8.8.8.8), на который полагается огромное количество сервисов. Но и это могло бы быть не проблемой, ведь есть же альтернативный корень DNS - OPENNIC, совместимый с основным... Но нет, друзья. Его тоже заблокировал РКН. На днях у вас могут перестать резолвится домены в IP. Тогда всё просто, интернет в широком смысле перестанет работать. По крайней мере, у ТКК сейчас именно так. А у йоты пока что адреса резолвятся - но OPENNIC уже не работает. Похоже пора распаковать DC клиенты, ZeroNet и другие P2P системы
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 18:11:46#468№2296981
>>2296978 В списках РКН нет этих адресов, кому он пиздит?
Аноним (Microsoft Windows 10: Vivaldi)27/04/18 Птн 18:16:16#469№2296983
>>2296981 А представим что эти ебланы действительно так сделают. Насколько все хуево будет?
Аноним (Google Android: Mobile Safari)27/04/18 Птн 18:21:54#470№2296987
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 18:24:46#471№2296989
>>2296983 Владельцам своих прокси ничего не будет, можно же пускать DNS в туннель. К самому прокси подключаются обычно по IP, без резолва хоста. Если нет прокси, можно просто использовать DNScrypt.
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 18:29:22#472№2296991
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 19:05:46#476№2297013
>>2295679 (OP) Аноны, я у мамы не программист 300кк в секунду, поэтому поясните пожалуйста за установку на шиндовс: 1. Покупаю VPS 2. Устанавливаю Putty и использую там данные серва 3. Устанавливаю сам SS и в нём тоже ввожу все данные VPS Всё правильно?
Аноним (Microsoft Windows 10: New Opera)27/04/18 Птн 19:08:51#477№2297016
>>2297013 4. Обсираюсь с выбором VPS поскольку на моей впс закрыты все порты кроме 22. Ты вот это забыл.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 19:14:56#478№2297022
>>2297016 И как обойти 4 пункт бесплатно и без смс?
Я просто хочу поиграть с друзьями в батлу, а эти пидоры даже сервера ЕА на акадо прикрыли, прочая хрень типа тора и других программ, чтобы качать цп и покупать наркотики мне не нужна.
Аноним (Microsoft Windows 10: New Opera)27/04/18 Птн 19:17:02#479№2297024
>>2297022 Спрашивать у уже обосравшихся анонов где точно не встанут носки и записываться в ряды отважных первопроходцев.
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 19:20:51#480№2297031
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 19:21:46#481№2297034
>>2297016 Кстати, вопрос. Допустим, я беру впс с натом, где открыто лишь 20 портов. Значит ли это, что с онлайн-игорами я, скорее всего, обосрусь, так как для них нужны другие порты? Или я неправильно думаю?
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 19:24:48#482№2297039
>>2297034 Чтобы было понятнее: допустим, игоре требуется порт UDP 8989. У меня на впс открыты порты 50000-50019. Получается, игора работать не сможет?
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 19:24:52#483№2297040
>>2297034 Ты путаешь понятия. Там не "открыто 20 портов", а на 1 ipv4 адрес проброшено 20 портов - считаешь будешь делить свой ip еще c 19 хлопцами.
Аноним (Microsoft Windows 10: New Opera)27/04/18 Птн 19:26:19#484№2297042
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 19:52:29#488№2297075
>>2297073 Я уже 3 дня пытаюсь найти, но все становится только сложнее. Пока минимум видел за 5 баксов в месяц, а в шапке написано про "5 в год"
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 20:03:49#489№2297081
>>2297024 Реквестирую тогда у анонов какой-нибудь дешёвый VPS для игры по сети.
Аноним (Microsoft Windows 10: New Opera)27/04/18 Птн 20:07:37#490№2297082
>>2297081 С подключением. Мы тут все сидим и ссымся купить хуйню или спалить майору годноту.
Аноним (Microsoft Windows 10: Chromium based)27/04/18 Птн 20:17:01#491№2297084
>>2297082 Спасибо, подключился. Вообще нихуя не понимаю: какие-то блджад сервера, VPS, 20 портов, тонны программ, товарищи майоры, небо и Аллах, а мне всего лишь хочется поиграть в Dark Souls (сервера ЕА ожили кстати). Подожду недельку, может запилят в шапке нормальный гайд как играть в онлайн игры в рашке бесплатно и без смс.
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 20:22:46#492№2297086
>>2297084 У меня та же хуйня, только игра чутка другая.
>>2297075 >за 5 баксов в месяц Так это адекватная цена за впску с нормально настроенным софтом, честными 100мбит и несколькими тб трафика в восточной европке. Если скорость/трафик не критичен то и за 3 можно найти. Покупать же все эти дешевые nat vps себе дороже. Потеряшь кучу времени перебирая провайдеров и пытаясь обойти их ограничения, а затем познаешь высочайшее качество их сервиса - отсутствие бекапов, даунтаймы, баны без причины. Если уж совсем нет денег то купи одну впску на пару с кем либо.
нет, еще и делает дамп трафика прям на рабочий стол товарищу майору
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 21:21:14#496№2297111
>>2296893 >Какой-то ебаный пиздец вместо объяснения, нахуя вообще что-то писать про Debian, если он не нужен?
Потому что периодически приходят уебаны, которые ставят себе доебан\убунту 14.04\говно\мочу\нетбсд и потом кудахчат что нихуя не работает?
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 21:25:31#497№2297114
>>2296925 >вперемешку с поехавшей по пизде структурой?
эти вопросы обезьяне адресуй, а не мне. харкач не создан для лонгридов, обилие тупых уебков требует кучи блядь пояснений, и один хуй приходят ебаклаки типа вот этого >>2296892 и несмотря на ВЫДЕЛЕНЫЙ БОЛДОМ СУКА FAQ где для тупых написано что ВСЕ СУКА ШИФРУЕТСЯ, задает ТУПЫЕ СУКА ВОПРОСЫ, а мы потом сидим и как ебаные дебилы из линуксотреда перекатываем по 10 тредов за день, потому хуйня и пиздец из треда в тред.
Добейте ещё несколько постов до переката, я в следующем треде расскажу, как я пробросил теневые носки через клаудфлару.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 21:28:41#499№2297116
>>2296962 >Не знаю, откуда взялись фантазии про троттлинг openvpn у йоты
берешь, ставишь на телефон с йоптой сс и ссаный опенвпн, и охуеваешь от разницы в скоростях между дефолтным udp опенвпном и ТЕОРЕТИЧЕСКИ гораздо более медленным TCP опенвпном завернутым через sslh.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 21:29:38#500№2297117
Аноним (Microsoft Windows 10: Firefox based)27/04/18 Птн 21:34:43#502№2297120
Пилите перекат, ленивые бляди.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 21:50:37#503№2297130
пилите перекат @ ой бля шапка не нравится @ ой бля а вот это хуйня и не надо такое писать убирайте из шапки @ ой бля а вот я делаю по другому меняйте гайд @ ой бля тренд закончился пилите перекат
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 22:02:55#504№2297134
>>2297070 >>2297070 там 20 портов дают, есть "калькулятор" у них на сайте, вводишь IP и тебе дают все порты
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 22:11:18#505№2297138
>>2297116 берешь ставишь на телефон с йоптой сс и пускаешь его без обфусцирования и смотришь блядь что такое троттлинг по определению (десятки килобайт в секунду).
Аноним (Google Android: Mobile Safari)27/04/18 Птн 22:29:13#506№2297141
>>2297130 Не перекатывай. Сейчас я за несколько часов приведу шапку в порядок и сам перекочу.
Аноним (Microsoft Windows 7: Firefox based)27/04/18 Птн 22:46:56#507№2297145
как в shadowsock заставить часть сайтов ходить напрямую?
Аноним (Google Android: Mobile Safari)27/04/18 Птн 23:58:05#513№2297171
>>2296646 Вот этого двачую. Если ты даун и не пердолик. У тебя нет времени неделю разбиратся почему же не работает ебучий SS, за две минуты оно само все делает. Копируешь файл себе на пека через SFTP и пиздец. Все работает. TCP, UDP тетя срака и хуй пизда.
Аноним (Microsoft Windows 10: Chromium based)28/04/18 Суб 01:56:40#514№2297198
>>2296867 >бывший программист Рад за твою маман, что слезла с этой иглы. Полная ремиссия наступила?
Аноним (Microsoft Windows 10: Chromium based)28/04/18 Суб 02:34:24#515№2297203
Ни у кого не возникало сложностей с покупкой vps на арубе за 1 евро? Потому что я, видимо, тупой и не могу этого сделать. Я пополнил счёт на 1 евро и пытаюсь купить у них тот vps что на главной странице за 1 евро (pic1). Но зайдя в аккаунт в Control Panel (pic2) я такого тарифа не вижу. Сервер правильный dc it1. Но минимальная цена там 2.79 евро. Что за хуйня? Если же переходить по ссылке с главной страницы и жмакать на зелёную кнопку "Start now" то предлагает совершить ещё одно пополнение счёта, но не даёт оплатить со счёта арубы, на котором у меня уже есть 1 евро.
>>2297203 Зря пополнял, у них же есть тестовый купон на 2€. А вообще попробуй старый дизайн, хз. У меня дешманский вариант доступен.
Аноним (Google Android: Mobile Safari)28/04/18 Суб 04:49:57#517№2297227
Я чайник. В Putty же задаются настройки для арендованного впс? После настройки можно удалить программу и все будет нормально? Просто нет доступа к своему пк, хочу настроить с пк знакомого.
Аноним (Google Android: Mobile Safari)28/04/18 Суб 05:05:17#518№2297234
>>2297227 И ещё: можно ли отключить автоплатеж на DO? Чтобы после двух месяцев, когда кончатся мои халявные 10$, сервер не продлился
Аноним (Microsoft Windows 7: Firefox based)28/04/18 Суб 05:43:16#519№2297240
>>2297070 > Так. Поясните по хардкору это можно брать или нет?
можно
из минусов: 1) нат впс как правило админят какие-нибудь безрукие студенты, и самое худшее что может случится - у него угонят ключи\досутп и ты проебешь свои впс, у меня так было 2) трафик\скорость, как правило на такое вешают низкозагруженую парашу, но если тебе повезет и на одной ноде будет несколько человек смотреть ютуб в 4к скорость делиться будет на вас всех и ты соснешь хуйца 3) хуй пойми какие порты - актуально для пидорахии, если провайдер троттлит скорость тырнета по портам, то скорее всего какой-нибудь рандомный 9925 который тебе выделят будет ограничен 20-50 мбитами
Аноним (Microsoft Windows 7: Firefox based)28/04/18 Суб 05:44:31#520№2297241
Аноним (Google Android: Mobile Safari)28/04/18 Суб 05:57:18#522№2297245
>>2297243 Что насчет ключа, фингерпринта и прочего, о чем написано в этом гайде https://habrahabr.ru/post/127521/ ? Нужны ли они? Если нужны, можно ли сделать их в предложенной тобой проге? И важно ли их сохранить, чтобы потом на своем пк управлять сервером? Или они вообще нахуй не нужны?
максимально чайник
Аноним (Microsoft Windows 7: Firefox based)28/04/18 Суб 06:45:54#523№2297250
если ты будешь делать авторизацию по ключам только чтобы один раз развернуть сс и забыть про это впску, то тоже можешь забить, это нахуй нинужон, проще в ssh запретить вход от имени рута и вообще всех кроме одного юзера nano /etc/ssh/sshd_config PermitRootLogin no AllowUsers %имя_пользователя_который_используется_для_логина%
и потом входить просто по пассворду через этого пользователя, главное имя пользователя нестандартное используй
если ты сделаешь на сервере логин только по ключам, а потом ПРОЕБЕШЬ эти ключи - то задача зайти на твой сервер максимально усложнится, алсо, если тебе надо заходить на сервер с разных компуктеров, то и ключ надо будет таскать на эти разные компуктеры
Аноним (Google Android: Mobile Safari)28/04/18 Суб 06:51:19#524№2297251
>>2297250 Спасибо за доходчивый ответ, теперь понял. Сейчас буду крафтить
Аноним (Google Android: Mobile Safari)28/04/18 Суб 07:24:28#525№2297253
>>2296797 Это на дешёвых же, где тебе не полностью ip дают.
Аноним (Microsoft Windows 10: New Opera)28/04/18 Суб 08:20:23#526№2297262
Аноним (Microsoft Windows 7: Firefox based)28/04/18 Суб 13:57:55#531№2297355
на галло скорость пидорасит
>>2297160 >>2297168 эти хуйни может и работают, но там контент грузиться с сдн-ов и прочих серверов, кароче пиздец, придется включать и отключать прокси постоянно
Аноним (Google Android: Mobile Safari)28/04/18 Суб 14:22:59#532№2297367
>>2297198 Маман решила уйти из прогерства в 1996, если не ошибаюсь. Решила, что достигла всех высот, и что программирование её больше не развивает. Переквалифицировалась в продажника и сейчас работает топ-манагером в одной крупной фирме.
Хотя до сих пор иногда пишет скрипты, чтобы ускорять разные рутинные процессы.
Аноним (Microsoft Windows 10: Vivaldi)28/04/18 Суб 15:51:29#533№2297403
Спасибо. Занятное за времяпровождение. >>2296936 >>2296933 Да ты прав, я дебил и проебался с одной циферкой. >>2296912 Запилил бичёвское шифрование аля аес crt128. Больше не ругается.
Аноним (Microsoft Windows 7: Firefox based)28/04/18 Суб 16:05:26#534№2297416
Тем временем, разблочили 3 миллиона адресов Амазона. > В новой выгрузке реестра запрещенных сайтов не оказалось подсети 52.192.0.0/11 на два миллиона адресов и 54.160.0.0/12 — еще на один миллион. Эти подсети были добавлены в реестр 17 апреля — на следующий день после начала блокировки Telegram в России. Разблокированы также 65 тысяч адресов хостинг-провайдера OVH.
>ебнули кедорг >пизданули магаз уеча >релизы гитхаба >кучу мелких сайтиков по питонию ну все анон мое терпение лопнуло, просто блять доебало, пара жирных хуев щемят пацана, делят бабло, а народ страдает ебать
кароче реквестериую наиболее простой способ добавления взад всех заблоченных айпишников -- просто вот вообще нахуй нихочу видеть что хоть одна страничка у меня не открывается по причине злоебучего ркна
желательно еще способ поднять сервисы ОС которые так же отвалились software center
Аноним (Google Android: Mobile Safari)28/04/18 Суб 17:09:57#536№2297470
Надеюсь на сверхгодный гайд для самых домохозяйских домохозяек, учитывая, что некст-оп так долго пилит шапку
Аноним (Google Android: Mobile Safari)28/04/18 Суб 17:12:31#537№2297472
Аноним (Google Android: Mobile Safari)29/04/18 Вск 00:43:02#549№2297729
>>2297470 Честно, уже некуда проще, тут все же на копировать вставить.
Аноним (Microsoft Windows 7: Vivaldi)03/05/18 Чтв 09:56:34#550№2302030
Привет, есть нестандартный вопрос - подскажите какого-нибудь малоизвестного русского хостера с недорогими тарифами для VPN? Нужно одному сайту представиться русским, но он все известные подсети ру-хостеров побанил уже.
Аноним (Microsoft Windows 7: Firefox based)24/05/18 Чтв 22:05:36#551№2318920
Объясните далёкому человеку как провайдер палит тор трафик и как его обернуть в впн, и можно ли для этого использовать бесплатный впн - я собственно не собираюсь качать процессор и устраивать бабахи.
А так же реквестируйте годный обширный мануал\книгу "всё обо всём" по анонимности в сети и на пека
с меня спасибосвечка в храме
Аноним (Microsoft Windows 7: Firefox based)25/05/18 Птн 00:43:46#552№2319022
Обязательно указывать реальный адрес и имя при регистрации у хостера? Если он не требует паспорт показать и тп. Имя должно совпадать с именем в палке?
https://arhivach.org/thread/302847/
https://arhivach.org/thread/305585/
https://arhivach.org/thread/311743/
https://arhivach.org/thread/313885/
https://arhivach.org/thread/316302/
https://arhivach.org/thread/343484/
https://arhivach.org/thread/354345/
https://arhivach.org/thread/356677/
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
По скорости:
SSH ≈ SS > OVPN-UDP > говно > моча > SOFTETHER > OUTLINE VPN
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН СМ КОНЕЦ ПРОШЛОГО ТРЕДА, ИЩИ ПО "openvpn"
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
А вот гугол выпустил outline vpn что такое че каво?
Хуйня из под коня. Некоторая обертка для сс которая в серверной части разворачивается как докер контейнер, клиенты могут работать как с аутлайн-впн серверами так и просто с серверами сс. Не поддерживает симпл-обфс, не имеет тонкой настройки в гуе как сервера так и клиента, сам по себе клиент аутлайна сделан через жопу - при сравнении клиентов шэдоурокет и аутлайн, на одном и том же сс-сервере, аутлайн дает скорость в джва раза ниже. Хуй знает почему. Но зато максимально простой интерфейс и установка - для тру домохозяек сойдет. Но лучше не надо.
пердолинг-тир гайд по настройкам privoxy (нахуй надо - не знаю): https://justpaste.it/1d9l1
очень простой шкрепт по автоустановке сс - https://github.com/teddysun/shadowsocks_install - все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости - ебитесь с этим сами как хотите
Streisand - очень сложный прожект по разворачиванию целой пачки всего со всем для обеспечения антицензуры и прочего, требует ансибля например в виртуалочке, немного кого я обманываю, много палится через простые инструменты проверки - https://github.com/StreisandEffect/streisand - ВАЖНО: учитывая что РосПравдНадзор использовал инфрастуктуру мейл.сру для активного скана интернете на наличие открытых портов популярных прокси\впн протоколов https://meduza.io/news/2018/04/24/mail-ru-zapodozrili-v-ohote-za-vpn-i-proksi-serverami-kompaniya-vozlozhila-vinu-na-klienta - стрейзанд использовать НИРИКАМИДУИТСЯ, пишем об этом 10 тренд, начните думать уже блядь своей башкой
КРАТКИЙ ФАКУЭ ПО СС
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
гайд по сс+симплобфс для домохозяек из /s/™
ЧАСТЬ 0 - ПОДГОТОВКА
1 Берёшь дешевый VPS. Посмотреть их список можно на lowendstock.com
рабочий сервачок на опенВЗ с сс+хапрокси+2 инстанса симпл-обфс+опенВПН забирает меньше 40 мегов рам, если там 128 - точно хватит
2 В панели управления сервером выбираем Ubuntu 16.04 - ДОЕБАН НЕ БРАТЬ - ГОВНО ДЛЯ ДЕБИЛОВ, СТОКОВЫЙ СС В ДОЕБАНЕ ДРЕВНИЙ ГОВНО МАМОНТА хочешь доебана - добавляй репу или собирай сам, но работоспособности я не гарантирую, алсо, хотите доебана - ставьте, но работоспособности никто не гарантирует и ОП-ХУЙ держащий свои впски на убунту не обещает что у вас что-то сломается и он побежит искачть что там не так с вашей (или нашей, со стороны сс) хуйней не так
3 Цепляемся к серверу по SSH:
3.1 Windows: скачиваешь Putty (погугли блядь)
Hostname: адрес сервера
Port: тот, что предоставит тебе хостер, по дефолту 22
3.2 *nix: ssh адрес -l логин -p порт
Логин и пароль тебе даст хостер. Кто-то показывает его в панели управления, кто-то присылает по почте.
ЧАСТЬ 1 - гайд по сс+симплобфс для домохозяек из /s/™ (упрощенная версия без ОБФС и ДНСКРИПТ, гайд по ОБФС и ХАПРОКСИ для analogue дабл-впн на СС дальше)
УСТАНОВКА СС НА СЕРВЕРЕ обновляем установленные приложения, устанавливаем необходимые, добавляем репо сс-либев, устанавливаем сс
4.1.1 ввести в putty следующую комманду находясь под рутовым аккаунтом
apt update && apt upgrade -y && apt install software-properties-common -y && add-apt-repository ppa:max-c-lv/shadowsocks-libev && apt update && apt install shadowsocks-libev -y
ИЛИ ЕСЛИ ЗАХОДИШЬ НЕ ПОД РУТОМ И УСТАНОВЛЕН ПАКЕТ SUDO (О ТАКОМ ХОСТЕР ДОЛЖЕН ПРЕДУПРЕЖДАТЬ, И ПОНЯТНО ЭТО БУДЕТ ПО ЛОГИНУ ПОЛЬЗОВАТЕЛЯ ОТЛИЧНОМУ ОТ ROOT)
4.1.2 ввести в putty следующую комманду
sudo apt update && sudo apt upgrade -y && sudo apt install software-properties-common -y && sudo add-apt-repository ppa:max-c-lv/shadowsocks-libev && sudo apt update && sudo apt install shadowsocks-libev -y
КОГДА СПРОСИТ PRESS [ENTER] нажать сука enter!
5 ввести комманду sudo nano /etc/shadowsocks-libev/config.json подставить в открытом файле к строкам нижеследующие значения, выйти из нано нажав ctrl+x - y:
{"server":"ip_сервера",
"server_port":443,
"password":"копируешь_тот_что_сгенерирован",
"timeout":30,
"method":"chacha20-ietf-poly1305",
"fast_open":true,
"reuse_port": true,
"mode": "tcp_and_udp"
}
6 ВКЛЮЧАЕМ СС КАК СЕРВИС ДОБАВЛЕНО В ПАСТУ ДЛЯ ИСТОРИИ
sudo systemctl enable shadowsocks-libev.service && sudo systemctl restart shadowsocks-libev.service
7 качаешь клиента -
шинда: https://github.com/shadowsocks/shadowsocks-windows/releases
никсы: повторяешь пункт 4.1
8.1 шинда: запускаешь свежепоставленный клиент shadowsocks-windows жмакаешь по самолетику в трее правой кнопкой, ставишь галочку start on boot далее добавляешь настройки в servers - edit servers
server addr - адрес сервера
server port - 443
password - тот что скопировал с сервера
encryption - chacha20-ietf-poly1305
remarks - че хочешь, название которое будет отображаться в клиенте
proxy port - адрес порта на который ты будешь перенаправлять свой браузер и прочее говно, по дефолту 1080, можешь оставить его
8.2 никсы: nano /etc/shadowsocks-libev/config.json и добавляешь
{"server":"ip_сервера",
"server_port":443,
"local_port":1080,
"password":"вставляешь_пароль_скопированный_в_п.5",
"timeout":30,
"method":"chacha20-ietf-poly1305",
"fast_open":true,
"reuse_port": true,
"mode": "tcp_and_udp"}
жмакаешь в соснолечке
sudo ss-local -c /etc/shadowsocks-libev/config.json
8.2.1 Как вариант добавляешь сервис, чтоб соединение было всегда и после ребута:
sudo nano /etc/systemd/system/ss-local.service
вставляем это:
[Unit]
Description=Daemon to start Shadowsocks Client
Wants=network-online.target
After=network.target
[Service]
Type=simple
ExecStart=/usr/bin/ss-local -c /etc/shadowsocks-libev/config.json
[Install]
WantedBy=multi-user.target
и сохраняем-выходим-жмем
sudo systemctl daemon-reload && sudo systemctl enable ss-local.service && sudo systemctl start ss-local.service
8.3 Android: Google Play https://play.google.com/store/apps/details?id=com.github.shadowsocks и .apk https://apkpure.com/store/apps/details?id=com.github.shadowsocks
Все почти так же, как и на винде. В меню Apps VPN mode выбираешь нужные приложения, трафик которых будет заворачиваться через SS.
8.4 iOS: покупаешь shadowrocket или ишешь какой-то бешплатный аналог
9 ТОЛЬКО ДЛЯ КУДАХТЕРА, ДЛЯ МОБИЛ ЭТО НИНУЖОН качаешь для хромиума и фф аддон proxy switchy omega
options - profiles - добавляешь новый,
protocol - socks5
address - 127.0.0.1
port - тот что у тебя стоит в proxy port клиента шэдоусокс, по дефолту 1080
10 ???
11 PROFIT