Wireguard VPN na požádání

Odeslat odpověď


Odpověď na tuto otázku je nutná pro rozlišení automatizovaných pokusů o registraci.

BBCode je vypnutý
Smajlíci jsou vypnutí

Přehled tématu
   

Rozšířit náhled Přehled tématu: Wireguard VPN na požádání

Re: Wireguard VPN na požádání

od xsouku04 » ned 06. říj 2024 11:08:16

WG umí využít více vláken a je úspornější na hardware než OpenVPN. Několikanásobně. Ale pokud to nefunguje dobře, tak bych zkusil omezit datový tok, který to do wg pustí, aby se to nepřetěžovalo. Já si wg pouštím vždy na počítači a tam jsem nějakou degradaci nezaznamenal.
Také wg používám jen na druh provozu, kde to má smysl. Když jsem doma, tak přes něj přistupuji jen na veřejné ip adresy, kam bych se jinak nedostal, všechno ostatní nechám routovat napřímo. Když jsem ale třeba na nějaké potencionálně nebezpečné wifi, tak přes wg pouštím všechno.

Wg má také smysl, když jsem v zahraničí, abych se mohl dívat na obsah určený pro ČR. Je zajímavý jak i takový google jen změnou ip adresy najednou vrací úplně jiné výsledky, jako kdybych byl najednou jiný člověk, a přitom podle coocies moc dobře ví, že se jedná o toho stejného člověka.

Re: Wireguard VPN na požádání

od Pitomec » sob 05. říj 2024 13:28:16

AX55 je pouze dvou-jádro 1,0 GHz. AX20 je čtyř-jádro 1,5 GHz. Možná to bude ten důvod, že CPU u AX55 nestíhá.

Re: Wireguard VPN na požádání

od wit.cz » sob 05. říj 2024 11:16:43

U mě na tp link ax55 při využití WG dochází k brutálnímu nárůstu odezvy, jitteru, rychlosti. Připojení tedy funguje, ale je nepoužitelné. S OpenVPN na tom samém routeru je vyšší využití CPU, z gigabitu mám sotva 12Mbits, ale aspoň to funguje. To asi bude nějaká chybná implementace v routeru s tím WG.

Re: Wireguard VPN na požádání

od Pitomec » úte 17. zář 2024 17:43:07

Jenom informace, že TP-Link uvolnil pro router Archer AX20 v3 nový firmware ref. 75559, který již má integrovaný WireGuard (jak server, tak i klient). Rychlost kolem 100/100 Mbps. Tento nový firmware je však dostupný pouze přes Tether a v něm aktualizaci routeru, byť paradoxně samotné zprovoznění WireGuard přes Tether možné není a je potřeba vše konfigurovat přes webový prohlížeč. Inu, TP-Link...

Re: Wireguard VPN na požádání

od sip2sim » čtv 23. kvě 2024 11:14:00

xsouku04 píše: pon 19. úno 2024 21:35:15 Ohledně blokace Wireguard v Egyptě a jiných podobných zemích.


Tak jsem dnes zjistil, že Wireguard systematicky neblokují jen v Egyptě, ale např. i v Pákistánu. Nový Odorik Wireguard VPN v Pákistánu chvíli jel, zjevně než jej detekovali a zablokovali.
SIP v Pákistánu také nefunguje dobře/spolehlivě, zjevně je také záměrně przněno.
Tedy nezbývá než použít nějaký VPN, který je velmi obtížné detekovat. Zajímavé je, že např. WhatsApp v Pákistánu funguje OK.

Náš zákazník zkoušel protonVPN. Nejnižší tarif s neomezenými daty má úplně zdarma bez omezení dat, zdarma je i podpora OpenVPN, Wireguard nebo vlastní aplikace. Zajímavé je, že Wireguard byl vždy blokován, ale jejich vlastní aplikace fungovala. Zjevně používají vlastní protokol (či např. mírně pozměněný Wireguard nebo OpenVPN), tak aby nebylo je snadné jej detekovat a tedy blokovat.

Bohužel náš zákazník má ještě další požadavek. Chce VPN používat jen na volání přes Odorik, ale na nic jiného.
Tedy mělo by stačit někam zadat ip rozsahy Odoriku a mělo by být hotovo.

Bohužel podpora mnohých VPN služeb je tak mizerná, že ani nejsou schopni zodpovědět tento jednoduchý dotaz, zda je možné jejich VPN použít jen na určité IP rozsahy. To je pro práci jistě rozumné. Za používání VPN, tedy IP adres se špatnou reputací, vás mohou totiž některé služby (jako např. LinkedIn) trvale zablokovat účet, proto může být dobré VPN používat jen pro služby, kde je to nutné.

Ukázalo se, že aplikace protonVPN má možnost si nastavit, že přes tunel mají jít jen některé ip rozsahy. Bohužel tato možnost je dostupná jen u placené verze.

V každém případě protonVPN (či podobné služby) je způsob, jak rozchodit SIP v Pákistánu, tedy pravděpodobně i v Egyptě, a to zcela zdarma. Jen je třeba se vyhnout použití standardizovaných VPN protokolů a používat jejich aplikaci, která používá tajný a možná měnící se protokol, který brání detekci tedy i blokaci.
Co treba vyzkouset V2ray a nebo Shadowsocks?

Re: Wireguard VPN na požádání

od xsouku04 » stř 28. úno 2024 17:43:42

dako píše: stř 28. úno 2024 14:35:52 K tomu jen krátce, raději bych se držel staré dobré OpenVPN. S Wireguardem jsem si chvílemi zahrával, a chovalo se to různě, především mi šlo o chování v mobilní aplikaci. Raději jsem se vrátil zpět k OpenVPN. Především šlo o "pushování" lokalních sítí do vpn, Ve wireguard to nahrazuje allowed-address, jenže to fungovalo tak nějak divně. Zkrátka, spíš to neroutovalo jak routovalo. Druhá věc, v Mikrotiku je wireguard dostupný od ROS7, a s tou mají mikrotiky s čipem mibs neskutečný problém (ani se nepokoušejte os7 do něj dávat).
Nastavování wireguardu - super, přes qr kód zvládne i cvičená opička, ale to je tak asi vše. Trochu pokročilejší síťařina ale drhne.
Se špatnou podporou v hardware se nedá nic dělat, ale předpokládám, že časem se to zlepší hlavně kvůli tomu, že wireguard je méně náročný na výkon hardware. Co se ale týče nějakého záhadného chování, to věřím, že bude snad jen nějaké nepochopení či špatná konfigurace. Ta nastavení allowed address normálně ovlivní routování.

Re: Wireguard VPN na požádání

od dako » stř 28. úno 2024 14:35:52

K tomu jen krátce, raději bych se držel staré dobré OpenVPN. S Wireguardem jsem si chvílemi zahrával, a chovalo se to různě, především mi šlo o chování v mobilní aplikaci. Raději jsem se vrátil zpět k OpenVPN. Především šlo o "pushování" lokalních sítí do vpn, Ve wireguard to nahrazuje allowed-address, jenže to fungovalo tak nějak divně. Zkrátka, spíš to neroutovalo jak routovalo. Druhá věc, v Mikrotiku je wireguard dostupný od ROS7, a s tou mají mikrotiky s čipem mibs neskutečný problém (ani se nepokoušejte os7 do něj dávat).
Nastavování wireguardu - super, přes qr kód zvládne i cvičená opička, ale to je tak asi vše. Trochu pokročilejší síťařina ale drhne.

Re: Wireguard VPN na požádání

od xsouku04 » pon 19. úno 2024 21:35:15

Ohledně blokace Wireguard v Egyptě a jiných podobných zemích.


Tak jsem dnes zjistil, že Wireguard systematicky neblokují jen v Egyptě, ale např. i v Pákistánu. Nový Odorik Wireguard VPN v Pákistánu chvíli jel, zjevně než jej detekovali a zablokovali.
SIP v Pákistánu také nefunguje dobře/spolehlivě, zjevně je také záměrně przněno.
Tedy nezbývá než použít nějaký VPN, který je velmi obtížné detekovat. Zajímavé je, že např. WhatsApp v Pákistánu funguje OK.

Náš zákazník zkoušel protonVPN. Nejnižší tarif s neomezenými daty má úplně zdarma bez omezení dat, zdarma je i podpora OpenVPN, Wireguard nebo vlastní aplikace. Zajímavé je, že Wireguard byl vždy blokován, ale jejich vlastní aplikace fungovala. Zjevně používají vlastní protokol (či např. mírně pozměněný Wireguard nebo OpenVPN), tak aby nebylo je snadné jej detekovat a tedy blokovat.

Bohužel náš zákazník má ještě další požadavek. Chce VPN používat jen na volání přes Odorik, ale na nic jiného.
Tedy mělo by stačit někam zadat ip rozsahy Odoriku a mělo by být hotovo.

Bohužel podpora mnohých VPN služeb je tak mizerná, že ani nejsou schopni zodpovědět tento jednoduchý dotaz, zda je možné jejich VPN použít jen na určité IP rozsahy. To je pro práci jistě rozumné. Za používání VPN, tedy IP adres se špatnou reputací, vás mohou totiž některé služby (jako např. LinkedIn) trvale zablokovat účet, proto může být dobré VPN používat jen pro služby, kde je to nutné.

Ukázalo se, že aplikace protonVPN má možnost si nastavit, že přes tunel mají jít jen některé ip rozsahy. Bohužel tato možnost je dostupná jen u placené verze.

V každém případě protonVPN (či podobné služby) je způsob, jak rozchodit SIP v Pákistánu, tedy pravděpodobně i v Egyptě, a to zcela zdarma. Jen je třeba se vyhnout použití standardizovaných VPN protokolů a používat jejich aplikaci, která používá tajný a možná měnící se protokol, který brání detekci tedy i blokaci.

Re: Wireguard VPN na požádání

od sip2sim » pát 12. led 2024 18:52:15

Taky to nefunguje
a na linkach, ktere jsou pripojene k tomuto WG tunelu nefunguji prichozi hovory.

Takze to jeste potrebuje doopravit, protoze, data tecou tunelem spravne, ale
zpet se nevrati ???

Re: Wireguard VPN na požádání

od xsouku04 » čtv 11. led 2024 18:30:22

Na mikrotiku by mělo stačit jen
/tool/traceroute sip.odorik.cz

Interface by to mělo vybrat samo podle ip adresy destinace. Pokud to nejde, není to důležité, podstatné je, že to jde ze sítě za mikrotikem.

Nahoru