openvpn tun0 nfqws #861
Replies: 8 comments
-
Для nfqws нужен IFACE_WAN. nfqws вешается на выход, а не на вход. и ему все равно откуда оно пришло |
Beta Was this translation helpful? Give feedback.
-
@bol-van доброй ночи. Занимаюсь сейчас сокрытием своего OpenVPN (UDP) туннеля от DPI. Раньше использовал ss-rust, но ситуацию осложнял завышенный пинг и периодические просадки скорости. |
Beta Was this translation helpful? Give feedback.
-
Для udp не так много вариантов. |
Beta Was this translation helpful? Give feedback.
-
Использовал сегодня для тестирования такой скрипт (что б удобнее запускать было сделал):
2000 - порт vpn-сервера, vtnet0 - WAN В таком варианте ничего вменяемого добиться не удалось. Пробовал использовать dpi-desync-ttl в различных значениях, в том числе в минимально рабочем (4). Какие еще варианты можно рассмотреть? P.S. zapret стоит на стороне клиента |
Beta Was this translation helpful? Give feedback.
-
Внешний IP адрес есть на этой системе ? |
Beta Was this translation helpful? Give feedback.
-
Внешний есть, контроль тоже. Проверю тогда как будет время. |
Beta Was this translation helpful? Give feedback.
-
Вобщем openvpn тоже работает с Masquarde -eth0, больше ничего не надо. Для сокрытия openvpn я когда-то использовал stunnel в режиме точка-точка. |
Beta Was this translation helpful? Give feedback.
-
@Sergey-nqwfs можешь подсказать правила/параметры iptables/zapret с которыми туннель корректно поднимается? |
Beta Was this translation helpful? Give feedback.
-
Добрый день, а как пропустить трафик через nfqws с openvpn 172.16.2.0/24 tun0, нужны ли какие то правила iptables? И зачем еще параметр IFACE_LAN, там нкжно указывать tun0?
Beta Was this translation helpful? Give feedback.
All reactions