sfw
nsfw

Результаты поиска по запросу "как подключаться к другим серверам"

гайд по настройке своей shadowsocks-прокси

Сап, реактор. Набросал еще один "гайд по настройке впн". Ну на самом деле это не впн, но сейчас всё подряд называют впн, так что сорри что насрал в теги. Не суть.
В двух словах, для тех кто не в теме: shadowsocks это уже довольно боянистая штука, которая гоняет трафик между вашей пекарней и вашим сервером "где-то там", но точкой входа для конкретного приложения (типа браузера) является ваш комп с клиентом shadowsocks. Поэтому весь трафик шифруется и бла бла бла.
Еще раз подчеркну: это НЕ VPN, то есть как минимум из коробки не получится заворачивать в этот туннель ВЕСЬ трафик - только трафик тех приложений, которые умеют настраиваться для работу через socks-прокси-сервер.
Данное решение не самое новое, и сейчас есть более свежие протоколы, которые более изящно маскируют трафик... по идее... В инете есть инструкции прямо таки двухкнопочные по настройке (искать по 3X-UI), но я это все не щупал, не проверял и не знаю какие могут быть подводные камни. То что описано в гайде - это мой личный опыт на протяжении уже нескольких лет, который стабильно работает (но тут следует сделать отказ от гарантий, потому что ну какие тут нахуй гарантии могут быть).
Гайд писался с расчетом на максимально широкую аудиторию, и проверен на людях, которые не сильно шарят в IT, но достаточно внимательны, чтобы читать что написано и делать все строго так, как написано. Но опыт работы с пекой, конечно, приветствуется.
В силу сказанного сам гайд вышел довольно объемным (хотя его суть вообще очень коротка и знаючи настраивается все минут за 10-15, а объем это скриншотики и пояснения), поэтому ссылка на архив будет в конце поста, тут же просто обозначу структуру:
1. Перед началом - рассказ как скачать путти если вы в винде, а также краткая справка по редактору nano, чтобы править конфиги на сервере (минимально но это потребуется)
2. Покупка сервера - на примере конкретного хостера, но далее все описывается в отрыве от него и подойдет под любого хостера
3. Регистрация доменного имени на бесплатном сервисе (noip) - опять же не принципиально где имя получать, но с данным сервисом вроде как проблем не возникло и ок.
4. Настройка безопасного подключения по SSH - отдельная важная часть про то, как защитить свой сервер, чтобы им не начали пользоваться все подряд (ключи и fail2ban)
5. Настройка сервера: shadowsocks + v2ray + nginx + сертификаты let's encrypt
6. Настройка клиентов shadowsocks на windows/linux/android
7. Настройка браузера с проверкой что все получилось
Я надеюсь это будет кому-то полезно. Если в каментах кто-то поделится своим опытом настройки этой связки, или какой-либо другой - тоже будет заебись.

Когда наконец-то собрали на сервер и нужно срочно его подключать.


P.S. Веснушки на при рендеринге выглядели посветлее.
Особенно на правом бедре сильно выделяется. Если понравится такие работы могу попробовать
переделать кожу и сделать другой арт.

"VPN Gate", или – неубиваемая Великим Китайским Фаерволом распределённая сеть VPN

 
Сегодня речь пойдёт о технологии распределённой сети "VPN Gate", своего рода недруга Поднебесной в области интернет цензуры. На "Хабре" много статей на тему "SoftEther" VPN (нижележащий слой "VPN Gate"), но нет ни одной технически всесторонней статьи про саму распределённую сеть и такое чувство, что в рунете про неё вообще забыли.
"VPN Gate" – академический эксперимент Дайу Нобори с 2013-го года. Проект представляет собой интернет-сервис научных исследований в Высшей Школе Университета Цукуба, Япония. Цель данного исследования заключается в расширении знаний "Глобальных распределенных открытых ретрансляторов VPN".
 
,технологии,интернет,цензура,блокировки,блокировка сайтов,VPN,habr,howto,how to,длиннопост,длиннотекст
 
Отличительной особенностью данной сети является её функционирование в виде роя. То есть каждый желающий пользователь может поделиться своей пропускной способностью с другими. Я знаю, что вы подумали, очередной неудачный "dVPN" пиар на основе блокчейна.
Однако это не так, данный проект уже насчитывает 8634 узлов и 534 петабайта трафика за всё время существования. К примеру даже у TOR-а узлов – 7 тысяч.
Основными пользователями являются китайцы, в связи с успешной архитектурой борьбы против активных пробов Великого Китайского Фаервола.
Установка GUI клиента, сервера со встроенным плагином осуществляется через собственный сайт "VPN Gate". Каждый сгенерированный zip билд программы отличается размером, чтобы осложнить DPI анализ данных внутри. Также в него записываются рандомные адреса VPN серверов, если изначальные сервера VPN Gate для получения списков будут заблокированы.
Но как по мне самым большим успехом команды проекта было прикручивание "NAT Hole Punching", где каждый пользователь, даже без белого IP, мог бы поделиться своей пропускной способностью. Никакой регистрации.
 

Борьба с Фаерволом.

Спросите вы, почему Китайский Фаервол (GFW – "Great Firewall of China") ещё его не заблокировал, здесь же начинается хронология борьбы между силами добра и зла/
Сразу после начала проекта, первые 4 дня наплыв большинства пользователей был именно из Китая, 5к пользователей разом нахлынули на сервис.
На пятый день GFW заблокировал основной сайт "VPN Gate". Пользователи начали делиться установщиками на порталах таких, как "Weibo".
Тогда GFW начал блокировать сервера VPN, получая их с главной страницы проекта, только они сделали ошибку, они не проверяли IP адреса на легитимность, и тогда команда проекта бросает на стол.
 
,технологии,интернет,цензура,блокировки,блокировка сайтов,VPN,habr,howto,how to,длиннопост,длиннотекст
 
Они начинают смешивать рандомные IP адреса со списком, в течение трёх дней у них полный контроль над тем, что блокирует GFW, они ломают внутренние сайты Китая.
GFW видит свою ошибку и прежде чем блокировать всё подряд, начинает проверять каждый IP адрес путём мощной технологии DPI, которая называется active probing. Это когда на каждый запрошенный пользователем удалённый IP адрес сначала отправляется рандомный GFW бот (с рандомного IP) с тестовым запросом, и если в полученном ответе содержатся запрещённые фильтром слова, удалённый IP адрес блокируется.
Но так как количество серверов "VPN Gate" большое, то у сети преимущество, что если клиенты будут отправлять на проверку логи каждых кратковременных запросов от узлов, которые пытались к ним подключиться?
 
VPN Gate List Server
Server list
IPi
IP2
IP3
IPn : The IP address of VPN Gate Server £n.
: A verified IP address.
It can be safely put into the blocking list of the firewall.
* : A non-verified IP address. Since it can be an innocent IP address, the authority cannot put it into the bloc
 
Ребята автоматически начали обрабатывать такие логи у себя на сервере. Так как у провайдеров поднебесной большой пул адресов, одиночным серверам не всегда удаётся узнать айпишник бота который их просканил и выдал на казнь GFW. Вдобавок даже с обфускацией VPN протокола к ним подключаются много людей, что эвристически обнаруживается.
Но если учитывать статистику со всех узлов, к которым одновременно в коротком интервале подключаются и отключаются айпишники, то их можно отсеять и заблокировать. Таким образом сеть отражает попытки GFW ботов их найти. К тому же она выдаёт лишь ограниченный список серверов пользователям, даже если одновременно с 16 миллионов (по некоторым данным, есть даже иностранные пулы) IP адресов GFW попытаются просканировать сеть, у них это не получится. Итог — чем больше участников, тем сильнее оборона.
Динамичные IP адреса участников за NAT также сыграли положительную роль в доступности сети.
VPN сервера оперируют на четырёх протоколах: SSL-VPN, OpenVPN, L2TP/IPsec, MS-SSTP.
Любым желающим помочь, которым не жалко поделиться интернет каналом, могут скачать пакет сервера, настраивается за 5-6 кликов. Также можно указать свое сообщение пользователям при подключении, оставить адрес почты для связи – есть некоторая подстраховка от silovikov, клиент хранит пакеты подключений две недели (можете обрадовать Яровую и поставить на 30 дней, шучу), скорость также можно настроить, есть настраиваемый встроенный фаервол с политиками безопасности, т.е. ваши локальные адреса в безопасности, установка без прав администратора.
Тем, кто хочет подключиться можно скачать пакет клиента. Есть возможность выбирать страны с лучшим пингом и пропускной способностью.
 
 
Источник:  "Хабр", @penetration.

Отличный комментарий!

А еще на джое частенько встречаются полные копии изображений с onlyfans. И чо?
Предлагаю реакторчанам переснимать кадры с онлифанса заменяя собой камвхор, тогда такие не доебутся!
Помогите, пожалуйста, начинающему сисадмину. Поясните на пальцах как работают порты.
Суть такая:
Есть локалка с компами, сервером с БД Firebird и Mikrotik, который получает инет и распределяет по сетке, а так же пробрасывает порты БД на сервер.
Есть компы и ноуты с клиентской программой, которая коннектится к БД. С компами всё ок, проблема с ноутами из-за их мобильности.
Если ноут во внешней сети - он успешно коннектится например по 14.88.13.666.
Если ноут в локалке - он успешно коннектится по 192.168.1.2.
Если ноут в локалке и пытается коннектиться по 14.88.13.666 - получается fail, непонятно почему.
Каждый раз перенастраивать в свойствах программы IP-адрес когда сотрудник приходит в офис и менять на внешний, когда уходит с офиса - очень геморойно.
На том же сервере стоит веб-сервер и к нему вполне себе получается приконектиться из локалки по внешнему IP 14.88.13.666, почему то же не работает с БД Firebird? Может, что-то нужно донастроить в микротике? Я не очень понимаю как работают порты: или они как дырка в стене, или они как клапан - отдельно нужно настраивать на вход, отдельно - на выход. Типа ноуты извне проходят, а ноуты из локалки не могут выйти в и-нет, чтобы вернуться назад по IP?
Может, как-то можно настроить на микротике кусочек DNS, чтобы при обращении из локалки на 14.88.13.666 эти запросы не покидали локалку и редиректились сразу на сервер?
Вот порты в микротике:
Вот купон:
КУПОН
НА 1 помощь,пидоры помогите,реактор помоги,it,порты,mikrotik,сисадмин
Буду очень благодарен за помощь. Прошу простыми словами изъясняться, я в сетевых и сисадминских терминах не очень шарю.
В дополнение к предыдущему посту https://mlp.reactor.cc/post/5808917 - понячий мод починили и теперь можно работать на наковальне!

Что происходит с Джоем в Турции?

Сейчас в Турции нахожусь, и с Джоем какой-то пиздец начался. Что происходит? Проверял с впн, все нормально работает в других местах. Может его заблочить пытаются?

Настройка бесплатного прокси с нормальной скоростью и безлимитным трафиком

,VPN,Proxy,обход блокировок,Discord (программа),NightVampire
На реакторе уже были похожие посты, но у описанных ранее вариантов были те или иные проблемы. Поэтому решил написать инструкцию как у меня самого всё настроено. Прокси через NekoBox/NekoRay. Бесплатно, скорость нормальная, лимита на трафик нет, можно пропускать трафик выборочно конкретной программы, можно торренты гонять, серверов дохуя - отвалится один, вместо него появится рабочий. 
Приступим.
1. Качаем и устанавливаем NekoRay. Билду меньше суток - https://github.com/MatsuriDayo/nekoray/releases/tag/4.0-beta4
2. В настройках выбираем ядро sing-box. В параметрах ядра в настройках DNS пишем "localhost".
3. Добавляем список серверов, к которым будем подключаться. Ссылка - вот . Добавлять так: настройки -> группы -> новая группа -> тип "подписка", в URL вставляем ссылку. Обновляем подписку.4. Теперь удалить дубли и проверить работу. Правой кнопкой на список. Текущая группа -> удалить дубликаты. Потом текущая группа -> URL тест. Когда тест завершится, текущая группа -> удалить недоступные.5. В настройках прокси нужной программы пишем тип прокси SOCKS5, IP 127.0.0.1, порт тот же, что выбран в нэкобоксе, у меня он 2080, внизу программы по центру он отображается. Логин/пароль пустые (если его не ставили). В нэкобоксе правой кнопкой по серверу, запустить. Всё готово. К примеру в телеграмме поддержка прокси есть встроенная, туда можно его прописать. Хотя можно при желании и весь трафик ПК через прокси пустить, тогда не важно, умеет прога с прокси работать или нет.
Для удобства в браузер можно установить расширения, к примеру FoxyProxy для Firefox.
Если программа не умеет работать с прокси?
Можно использовать Proxifier, который позволяет выборочно пускать трафик определённых программ через прокси. Именно через него нужно настраивать подключение для дискорда. Скачать можно на трекерах.
1. Устанавливаем, запускаем. Profile -> Proxy Servers -> добавляем проксю как описано выше.

2. Profile -> Proxyfication Rules -> добавляем exe'шник программы, какую пускать через прокси.
Как настраивать на смартфоне?

1. Качаем и устанавливаем NekoBoxForAndroid - https://github.com/MatsuriDayo/NekoBoxForAndroid/releases/tag/1.3.2

2. Добавляем группу, принцип схож с ПК версией.3. Опять удаляем дубли, тестируем, удаляем нерабочие серваки.4. Включаем. Пользуемся.5. Опционально можем пустить через прокси только выбранные приложения. В настройках это называется "режим VPN для приложений".

Готово.
Пример скорости через прокси.

Халявный впн с безлимитом на трафик и хорошими скоростями от Cloudflare. РЕМЕЙК.

В общем ремейк этого поста - https://joyreactor.cc/post/5932590 с альтернативным способом получения конфига. Тот пост я уже не могу отредачить. Так-как гугл шелл почему-то именно сегодня сломался.
Может кто-то слышал про такой сервис как Cloudflare WARP, они предоставляют впн без регистрации, смс, бла-бла-бла. Но в России его заблочили, так же можно было подключать его через Wireguard, но протокол wireguard наши провайдеры тоже научились блокировать, а так же shadowsocks, etc.
Однако есть способ зашифровать и замаскировать наш трафик и с этим поможет AmneziaWG.
Что нам нужно.
1. Установить клиент -
Release v.1.0.0 · amnezia-vpn/amneziawg-windows-client · GitHub Для винды, выбираете архитектуру устанавливаете.
GitHub - amnezia-vpn/amneziawg-android: AmneziaWG for Android Для андроида. Можно через гугл плей скачать.
2. Сгенерировать конфиг - https://colab.research.google.com/drive/1rmeqQvUlSJfgGK1NYpBMOwQdwi_Xk924?usp=sharing
Поочередно тыкаем по ячейкам
Получаем ссылку на конфиг, загружаем.
Жмем импорт туннелей из файла и выбираем скачанный конфиг.
© Атпе21а\ЛКЗ Туннели Журнал
— Добавить туннель ▼ \Х\я ---------------------------------
Импорт туннелей из файла,VPN,обход блокировок
Жмем подключить
© AmneziaWG
□
X
Туннели Журнал
WARP
Добавить туннель ▼ X •* '
Интерфейс: WARP
Статус:	Отключен
Публичный ключ: 05pp0sldFlwRHRm3Rdq5C13Ho7Txkl9UAvAr8MPP SC8=
MTU: 1420
IP-адреса: 172.16.0.2/32,
2606:4700:110:8a47:f019:de0d:288b:2eaa/128
DNS-серверы: 1.1.1.1, 2606:4700:4700::1111( 1.0.0.1
© AmneziaWG
□
X
Туннели Журнал
Интерфейс: WARP
Статус: ф Подключен
Публичный ключ: 05pp0sldFlwRHRm3Rdq5C13Ho7Txkl9UAvAr8MPPSC8= Порт: 56036 MTU: 1420
IP-адреса: 172.16.0.2/32, 2606:4700:110:8a47:f019:de0d:288b:2eaa/128 DNS-серверы: 1.1.1.1, 2606:4700:4700::1111,1.0.0.1, 2606:4700:4700:: 1001
Вы великолепны. ВАЖНО с первого раза подключение может не пройти, поэтому следует нажать, отключить и подключиться заного.
Минусы, Cloudflare будет выдавать айпишник основанный на геолокации, если вы в России, то очевидно он будет русский и некоторые сайты которые сами блочили русские ip вас все равно не будут пускать. А так всё что было заблокировано роскомнадзором будет работать. Трафик безлимитный, торрентики качать можно. Еще можно убрать галочку с блокировать нетуннелированный трафик, чтобы к вашему устройству или ваше устройство могло спокойно подключаться к другим устройствам в локальной сети. Впрочем это можно вручную настроить в AllowedIPs.
© AmneziaWG
□
X
Туннели Журнал
О WARP
■■ Добавить туннель ▼
Интерфейс: WARP
jfe Редактировать туннель
X
Название: WARP
Публичный ключ: 05pp0sldFIwRHRm3Rdq5C13Ho7Txkl9UAvAr8MPPSC8=
Jmin = 23 Jmax = 911 Hl = 1 H2 = 2 ИЗ = 3 Н4 = 4
Address = 172.16.0.2/32,
За сим, всё.

Роскомнадзор блокирует около 150 популярных VPN-сервисов и ограничил доступ к 700 материалам за рекламу VPN

Начальник управления контроля и надзора в сфере электронных коммуникаций Роскомнадзора Евгений Зайцев сообщил СМИ, что РКН в настоящий момент блокирует около 150 VPN-сервисов. Он добавил, что за рекламу VPN, как средства обхода ограничений в интернете, ведомство заблокировало порядка 700 материалов.
Зайцев напомнил, что с 1 марта Роскомнадзор приступил к внесудебному ограничению доступа к информации в сети, которая рекламирует или популяризирует средства обхода блокировок доступа к противоправному контенту. «Мы уже заблокировали порядка 700 материалов, которые распространяли пропаганду использования VPN для обхода блокировок», — уточнил представитель РКН.
В РКН напомнили, что за неудаление такой информации по требованию Роскомнадзора закон предусматривает административную ответственность в виде штрафа от 800 тысяч рублей до 4 млн рублей. «В случае повторного правонарушения предусмотрены оборотные штрафы в размере от 1/20 до 1/10 совокупного размера годовой выручки компании», — добавили в ведомстве.
В РКН СМИ пояснили, что будут основываться на следующих критериях:
- публикации с описанием действий, позволяющих получить доступ к противоправным ресурсам;
- информация, которая рекламирует или обосновывает преимущества использования таких сервисов или предлагает купить к ним доступ.
Требование по блокировке относится ко всем материалам в сети, независимо от того, когда они были опубликованы и на каких ресурсах.
Горчица
P.S.: ещё добавлю, что начали блокировать индивидуальные Outline сервера, основываясь на объёме трафика. Ещё с 2018 года в Иране также блокировали Outline сервера, т.к. были большие объёмы и "торчали уши" от немного кривых конфигов. Также, в Иране и Китае начали ограничивать по скорости VLESS+XRay сервера, если очень много ломится народу на сервер. Фрагментация вроде как спасает ситуацию. Что в РФ придумают не могу даже знать, но пока перенимают весь опыт с этих двух стран, судя по тому, как блокируют.

Отличный комментарий!

как же они все заебали. с этой стороны блокируют сами ресурсы и впн, с другой стороны блокируют по геотагу и транзакции из рф.
но но пополнить стим с комиссией никто не против, а биржам/брокерам норм прижать ру клиентов. все в плюсе кроме условного Васи :(

Помогите определиться, стоит ли брать шлем pico 4

ИСПОЛЬЗОВАТЬ ТОЛЬКО В СЛУЧАЕ КРАЙНЕЙ НЕОБХОДИМОСТИ,виртуальная реальность,шлем VR,pico 4,компьютеры
Если я правильно понял гайды, при покупке pico 4 надо сразу накатывать европейскую версию прошивки, причем нельзя обновлять текущую, иначе более старая европейская не встанет. 
Какие у этого шлема еще подводные камни, кто знает? Я собираюсь его только через комп использовать и к стиму подключать, оно нормально подключается или там тоже веселые камлания, как с прошивкой? 
Еще присмотрел к нему готовые накладные линзы с диоптриями вот тут:
Сам шлем хочу в днсе взять, для гарантии.
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме как подключаться к другим серверам (+1000 постов - как подключаться к другим серверам)