Российские операторы связи массово блокируют протоколы OpenVPN и WireGuard

Lammer

New member
VIP пользователь
Внесён депозит 500$
Неужели эпохе VPN в нашей стране скоро придёт конец?

Ещё с конца мая этого года многие пользователи рунета жаловались на периодические аномальные сбои в работе и ограничения доступа к популярному VPN-протоколу OpenVPN. Судя по всему, тогда проблема затронула в первую очередь мобильных операторов связи, доступ к OpenVPN через которых был невозможен в принципе, либо же он «отваливался» вскоре после установки соединения. С тех пор блокировки протокола то появлялись, то исчезали.

OpenVPN обычно используется не столько для обхода ограничений и получения доступа к заблокированным сайтам, сколько применяется в корпоративном секторе крупными российскими компаниями в качестве инструмента верификации своих сотрудников.

Сегодня массовый сбой повторился и помимо OpenVPN затронул ещё и WireGuard — другой популярный VPN-протокол, также широко используемый в корпоративном секторе.

Проблемы фиксируются с МТС, Билайн, Мегафон, Tele2, Yota, Тинькофф Мобайл и прочими мобильными операторами. В то время как крупные стационарные провайдеры, вроде того же Ростелекома, проблеме не подвержены.

Представители Terona VPN сообщили , что их клиенты также столкнулись с трудностями в использовании VPN, особенно с мобильных устройств. По мнению разработчиков, перебои доступа вызваны новой волной блокировок Роскомнадзора, в связи с чем специалисты сервиса уже готовятся к переходу на более устойчивые к блокировкам протоколы, чтобы обеспечить надёжное подключение для своих пользователей.

Пока неизвестно, насколько серьёзен масштаб блокировки: заработает ли всё завтра, или не заработает уже никогда. Мы будем держать вас в курсе ситуации.
 

O6JIOMOB

New member
У меня на дедиках висит несколько впнов резервных личных на обоих протоколах - все работает збс.
Видимо либо не все провайдеры блокируют эти протоколы, либо я фартовый. Рабоатет все как часики без сбоев уже больше месяца, с йоты все заходит и работает просто замечательно.
 

Ever Guy

New member
Домашних провайдеров по Мск по ходу тоже не коснулось, использую OpenVPN
 

Buffi666

New member
Есть еще IKEv2, SSTP, L2TP и другие, у нормальных впнов есть возможность выбирать протоколы.
Юзеров халявы придушат может быть но глобально проблемы не вижу.
 

Maserati

New member
Wireguard из них самый толковый в плане защищенности и современности, но он майкам принадлежит, а вот OpenVPN имеет открытый исходный код. Это ж уже не первый раз, когда они тестируют отключения.
Протоколов не так то много, чтобы было сложно их все прибить, в РФ большой спрос на подобные услуги, так что думаю сервисы как-то да выпетляют из ситуации, рынок никто терять не хочет.
 

Xy6a6y6a

New member
Домашних провайдеров по Мск по ходу тоже не коснулось, использую OpenVPN
Нет, в статье ж написано, что тестировали именно мобильных операторов.
Домашних провов подтянут по факту и в процессе. Или блокируйте или лишим лицензии, там это проще реализовать чисто технически.
 

"DreamTim"

New member
Использую Nord на телефоне, он на Wireguard и OpenVPN как раз висит, оператор Теле-2, тоже все работает в обычном режиме.
 

r00t1337

New member
Wireguard из них самый толковый в плане защищенности и современности, но он майкам принадлежит, а вот OpenVPN имеет открытый исходный код. Это ж уже не первый раз, когда они тестируют отключения.
Протоколов не так то много, чтобы было сложно их все прибить, в РФ большой спрос на подобные услуги, так что думаю сервисы как-то да выпетляют из ситуации, рынок никто терять не хочет.
Вайргард скорее самый скоростной протокол, самый стабильный ИМХО это как раз IKEv2 / IPsec.
Но это чистая вкусовщина, плюс минус они все одинаковые для рядового юзера.
 

Darker

New member
Так, ну WG работает уже, но это звоночек всем, что нужно делать более обфусцированные каналы связи для тех, кому это реально нужно, а не просто нетфликс смотреть. Вообщем shadowsocks вам в помощь ;)
 

GrungeIsDead

New member
С соксами идея неплохая, настроить их по гайду под Линуксом или виндой не трудно, так же некоторые пишут помогает смена порта.
 

arith

New member
С соксами идея неплохая, настроить их по гайду под Линуксом или виндой не трудно, так же некоторые пишут помогает смена порта.
Ты гляди, винду написал с маленькой, а линукс - с большой, сразу видно заядлого пингвиное6а.
Смена порта не помогает, проверенно лично, блокируют не конкретные порты а протоколы в целом, но у кого как.
 

4ifir

New member
Так то, если кто не в курсе то OpenVPN юзают не только, чтобы на трансов тайком теребонькать и по всяким даркнет и кардинг форумам лазить... Корпоративные клиенты тоже его часто плотно юзают именно для работы и аутентификации.
 

FB aka GSM

New member
Крупные конторы, у которых удаленка через OpenVPN и так есть в белых списках РКН, такие списки собирают уже года 3 минимум.
Как писали уже здесь, поможет shadowsock на vds/vps или SSTP как у китайских братьев по вайтлисту.
Хотя его в теории тоже вычислить можно, но значительно сложнее.
 

PixeL

New member
Кента ОООшка с 10+ лямами оборота в месяц и сотрудники по удаленке коннектятся именно по OpenVPN
Видимо им про этот список забыть сказали...
 

MoTbIga

New member
Не спец в этом вопросе и у меня Экспресс работает пока что.
Но знаю, то как-то можно дополнительно шифровать все пакеты, включая заголовки, чтобы пров не видел что у тебя впн.
 

r00t1337

New member
Не спец в этом вопросе и у меня Экспресс работает пока что.
Но знаю, то как-то можно дополнительно шифровать все пакеты, включая заголовки, чтобы пров не видел что у тебя впн.
Можно, но не все покупные vpn'ы это поддерживают + это увеличивает нагрузку на железо.
 

FB aka GSM

New member
Из популярных я вообще не знаю сервисов, которые шифруют заголовки по умолчанию.
Все ручками господа, только ручками. Хотите максимальное качество работы учитесь все делать сами, а не доверяться на чью-то NO LOGS политику.
 

seppuku

New member
+++ Они все говорят, что логи не ведут, но на сто процентов в этом ты можешь быть уверен, только подняв свой сервак.
Плюс по баблу это выходит порой даже дешевле.
 

4ifir

New member
+++ Они все говорят, что логи не ведут, но на сто процентов в этом ты можешь быть уверен, только подняв свой сервак.
Плюс по баблу это выходит порой даже дешевле.
Не всем это реально нужно и иногда лучше просто затеряться в толпе других юзеров.
А ко своему впну подключаешь только ты и никто другой. Так что это не догма, а палка о двух концах.
 
Яндекс.Метрика
Сверху