Можно ли заблокировать TLS туннель? Настраиваем непробиваемый VPN?

Поделиться
HTML-код
  • Опубликовано: 24 ноя 2024

Комментарии • 54

  • @raferi
    @raferi Год назад +5

    Идея хорошая и полезная. Сам думал о том, как это сделать.
    Автор доделай пожалуйста гайд. И в продолжении темы надо ещё понять как это сделать для клиентов на мобильных устройствах и windows.
    Я думаю многим твоим подписчикам будет интересно решение этих вопросов.

    • @lma-ata
      @lma-ata Год назад

      100%

    • @turboworld1864
      @turboworld1864 Год назад

      Да, инструкция для настройки клиента на винде нужна :(

  • @mindfulnessbeauty9175
    @mindfulnessbeauty9175 6 месяцев назад

    Спасибо! Действительно достойно и лайка и подписки!

  • @АЛЕКСАНДРЖИРНОВ-ц1м
    @АЛЕКСАНДРЖИРНОВ-ц1м 2 года назад +2

    Cпасибо автору за его творчество.

  • @ТатьянаТатьяна-ц7з
    @ТатьянаТатьяна-ц7з 2 года назад +3

    👍 Отличная лекция.

  • @aleksandr2157
    @aleksandr2157 Год назад

    Ждем документ с инструкцией. Пожалуйста, допишите. Спасибо.

  • @artugun1
    @artugun1 11 месяцев назад

    Можно заблокировать любой алгоритм прокси, только из-за этого будет куча проблем, не только у пользователей, но и государства

  • @rexby
    @rexby 9 месяцев назад

    Генерировать ключи для подключения на каком-то левом сервере - такая себе идея 😏

  • @user---------
    @user--------- Год назад +1

    А что насчет сертификатов? Почему ни слова про это? Или вы устанавливаете ЗАЩИЩЕННОЕ соединение без сертификатов?

    • @belarus2024
      @belarus2024 3 месяца назад

      Рукопожатие есть

  • @sh_pavel
    @sh_pavel 2 года назад +1

    А будет ли дописана инструкция о настройке TLS тунеля?

  • @ScaryMask
    @ScaryMask Год назад

    Можете помочь с настройкой wireguard + тунель? Как с вами связатсья?

  • @itdepartament3333
    @itdepartament3333 8 месяцев назад

    Поделюсь vpn на основе технологии vless, за раздеоение оплаты сервера, 3-5 человек, не больше

  • @ImRoman_
    @ImRoman_ 2 года назад

    Не могу найти клиент для шиндовс( вернее нашел статейку на Хабре, там все написано, но я не очень понял. Поставил себе ещё дополнительно openvpn и сказал чтоб он слушал порт 443 (я не знаю что я делаю), проверил пакеты и вместо протокола openvpn появился обычный TCP, (а должен был TLS или для него отдельно ключи надо настраивать?). Короче часов 5 сегодня на это убил, оч интересно, но непонятно. Гайд для шиндовс был бы очень кстати)

  • @КапитанОчевидность-ъ8э

    Надеюсь афтор вещает прямо с рабочего места на Лубянке?😂
    1. То есть мы сходу отдаем в пользование наш арендованный сервер для vpn туннеля неизвестному владельцу мутного сайта по "созданию конфига"?? Ахахах!
    2. Что будет если стукнуться на 443 порт из браузера, какая будет выдача? Супер маскировка))) Вычислить эту шляпу конечно же не подучится (нет)...

    • @IvanBorzenkov
      @IvanBorzenkov 3 месяца назад

      All keys, QR codes and config files are generated client-side by your browser and are never seen by our server.
      И это можно проверить. Ну просто онлайн gui для генерации конфига.

  • @OldPythonKAA
    @OldPythonKAA Год назад

    Почему не обычный stunnel? Простой как грабли. Работает со времен царя гороха.

  • @daim84z
    @daim84z 2 года назад

    А есть подобное решение на github?

  • @LeVampire666
    @LeVampire666 Год назад

    А что надежнее, такой метод подмены порта или обфусцификация obfs?

    • @masterskaya_electronics
      @masterskaya_electronics  Год назад

      Подмена порта вообще не понятно как может помочь. Никто не ориентируется по порту при анализе трафика.

    • @LeVampire666
      @LeVampire666 Год назад

      @@masterskaya_electronics ну wpstunnel меняет порт же, нет? Что он делает?

  • @ВасилийНиколаевич-у7ъ

    Здравствуйте.
    Хотел открыть счет в банке ВТБ. Но там потребовали установить на мой компьютер корневой сертификат от Минцыфры. Проясните, пожалуйста не опасно ли это делать ? Не может ли произойти утечка моих финансовых паролей ?
    С уважением.

    • @masterskaya_electronics
      @masterskaya_electronics  Год назад

      Странный факт что они просят его поставить. Была история что браузеры убрали корневой сертификат. Спросите их решится ли проблема использованием Яндекс браузера. Если нет то кажется что то мутное они советуют ;)

    • @АнтонБорисов-у6ч
      @АнтонБорисов-у6ч Год назад

      Не опасно, однозначно. Корневой сертификат будет гарантировать, что вы переходите именно на сайт ВТБ, а не на какой-то левый сайт.

    • @QWERTYQWERTY-rr9el
      @QWERTYQWERTY-rr9el 11 месяцев назад

      ​@@АнтонБорисов-у6ч ага. А то что они, в теории этим сертификатом смогут расшифровывать https? Ну, это как я понимаю (может не правильно выражаюсь). В Казахстане что то подобное было. Mozilla запретила в итоге эти сертификаты.

    • @IvanBorzenkov
      @IvanBorzenkov 3 месяца назад

      @@АнтонБорисов-у6ч вообще-то опасно, ставить этот сертификат в систему крайне не рекомендуется, если уж приперло иметь дело с сайтами которые требуют этот сертификат, то только на виртуалку или в браузер который имеет свое хранилище (сейчас это только мозилла) и использовать его только для хождения по таким сайтам, яндекс браузер в систему вообще не ставить.
      Корневой сертификат позволяет перехватить трафик любого сайта.

  • @Kaif0l0m
    @Kaif0l0m 7 месяцев назад

    Чет не понял, юзать приватный ключ сгенерированный на левом серваке где еще и IP указал? Это кулхацкеры нынче настолько обленились? 😂

  • @ForesteamIV
    @ForesteamIV Год назад

    Почему-то перестают открываться некоторые сайты. Причем пинг работает.

    • @masterskaya_electronics
      @masterskaya_electronics  Год назад

      А эти сайты не используют вашу же подсеть провайдера?

    • @ForesteamIV
      @ForesteamIV Год назад

      @@masterskaya_electronics хз. Реддит не открывался, например. Причем такое было именно с этим методом.
      Ну и у меня еще сеть через жопу работала, почему-то без отключения systemd-resolved DNS все равно шли через провайдера, а не VPN.

    • @alekseyk7371
      @alekseyk7371 4 месяца назад

      @@ForesteamIV Скорее всего проблема в MTU

  • @_mult
    @_mult 2 года назад +1

    Заворачивать в тлс только на linux получится?

    • @masterskaya_electronics
      @masterskaya_electronics  2 года назад +1

      Я не искал клиент на винду. Пока казалось не актуальным, потому, что обычный VPN не блокируют.

    • @_mult
      @_mult 2 года назад

      @@masterskaya_electronics очевидно ж что его хлопнут, как всех на тинаник загрузят...

    • @lma-ata
      @lma-ata Год назад

      @@masterskaya_electronicsблочат уже

  • @artemvasylkov2179
    @artemvasylkov2179 Год назад

    аналогичные мысли и у меня

  • @Антон-л2у4у
    @Антон-л2у4у Год назад

    Тоесть этот способ не работает для мобильных устройств?

  • @Максим-р6у1щ
    @Максим-р6у1щ Год назад

    А теперь поподробнее и про windows 😂

  • @vpn-tkm
    @vpn-tkm 2 года назад +1

    Спасибо! Но то что вы показали, как я понял подходит только для компьютеров. А как быть с мобильными устройствами iOS и Android?
    Особенно что касается iOS! Я знаю что с этим есть проблемы...(((

    • @masterskaya_electronics
      @masterskaya_electronics  2 года назад

      Нет проблем! Там очень простой клиент с одной кнопкой добавить туннель из конфига!

    • @vpn-tkm
      @vpn-tkm 2 года назад +1

      @@masterskaya_electronics Вы меня видимо не поняли! То что клиент WireGuard под iOS имеется, то это я знаю. Я говорю о дополнительной TLS обёртке (wstunnel), ее как я знаю нет. Или я не прав? Поправьте меня пожалуйста если это не так!

    • @masterskaya_electronics
      @masterskaya_electronics  2 года назад

      Ну хороший вопрос. Нужно было сказать, но если мне бы нужно было бы с телефона VPN я бы сделал бы на компьютере с клиентом ещё один VPN или бы раздал бы с него Wi-Fi. (Если дома) если не дома то только ещё один vpn

    • @computercomputer3293
      @computercomputer3293 2 года назад

      Вот тоже интересует этот вопрос

    • @computercomputer3293
      @computercomputer3293 2 года назад +1

      Ответьтепожалуйста на вопрос заданный в комментарии о мобильных ос. Можно лив них сделать обертку tls поверх wiregward

  • @dmitriym6597
    @dmitriym6597 2 года назад +1

    Скоро текстовый гайд?

  • @PozetivTeam
    @PozetivTeam 2 года назад

    крутая идея, не кто случаем не пробовал скрипт на openwrt ?