Тут возникла идея для защиты от блокировки openvpn посредством dpi использвать openvpn-xor патч.
Поглядел я на этот патч и у меня возникло устойчивое впечатление что от данной поделки надо держаться подальше
Обсуждение патча на сайте людей которые его распростнаяют со своим продуктом содержит следующие моменты
1) As the OpenVPN developers point
(
Read more... )
Comments 9
Я использовал этот патч в 2013.
Большой китайский файерволл в итоге просто устраивает шейпинг соединению. Оно работает. На пару килобит в секунду. 😁
Мы в итоге перешли на платное MPLS соединение, которое китайский файерволл не трогает. Но там за канал в 25 мегабит из Шеньженя до Берлина платили порядка 2х тысяч евро в месяц.
Reply
Reply
Окей.
Reply
PS Кстати, а почему OpenVPN, а не wireguard?
Reply
Вот этот, например https://vitus-wagner.livejournal.com/1674111.html
Там я рассматривал премущества и недостатки openvpn vs wireguard для семейной сети в десяток устройств.
И то получается, что openvpn лучше. Поскольку предоставляет высокоуровневый сервис пропихивая на клиенты DNS и прочие опции, работает по нескольим протоколам (TCP/UDP), умеет делить порт с вебсервером, позволяет на сервере автоматически прописывать подключенных клиентов в DNS.
Если же речь идет о конторе в несколько сотен сотрудников, то большим преимуществом openvpn становится использование ключевой инфраструктуры X.509. Особенно при наличии нескольких точек входа с round-robin DNS. Распределять по этим точкам входа сотни ключей wireguard замучаешься.
Reply
Все-таки у нас процессоры нынче 64-битные. И соответственно чтобы эффективно что-то делать надо это делать блоками по 8 байт. А тут байтовые операции.
Reply
Reply
Вроде, примерно тожэ самое, только давно есть в openvpn.
Reply
Возможно, Великий Китайский Файрвол про него уже знает. К сожалению, shaplov из Китая уже вернулся, так что проверить так просто не получится.
А скорее всего потому что obfsproxy и xor patch легко гуглятся. А прочитать man openvpn от корки до корки это время надо. И некоторые знания в области криптографии не помешают.
Reply
Leave a comment