Лекция - Обход блокировок в текущих реалиях 1.0 (Бесплатные варианты)

Professor

Professional
Messages
213
Reaction score
22
Points
18
Всех приветствую.
Приглашаю на первую лекцию из серии "Обход блокировок в текущих реалиях". Пользователи из РФ не дадут соврать, как Роскомнадзор закручивает гайки. И старые добрые VPN сервисы не помогают. Даже "свой" VPN оказался бессилен от блокировок по протоколу.
Лекция: Обход блокировок в текущих реалиях 1.0 ( Бесплатные варианты ) - это одна из серий статей и лекций, посвящённых обходу интернет-цензуре в сети. От простого к сложному:
В версии 1.0 мы разберем виды блокировок и с чем их едят, а так же разберем решения. Далее - настроим на своем устройстве все инструменты для работы.

На первой лекции мы разберем:
- Как устроена блокировка интернет провайдеров, почему старые варианты бессильны для новых видов блокировок.
- Методы и варианты обхода, как с помощью новых технологий и решений, так и старых и проверенных решений.
- Вместе настроим решения для Android, IOS, Mac OS, Linux, Windows.
- И все совершенно БЕСПЛАТНО - не нужно будет покупать сервера, какие-либо подписки и прочее...

Обход блокировок в текущих реалиях 1.0 - по сложности самая простая лекция, где необходимо иметь только устройство и доступ в интернет.
Тема актуально не только для жителей РФ, но и других стран, где есть интернет центрирование вплоть до Китая с его "великим фаерволом".

Поехали!
Не для не кого не секрет, что последнее время пользователи в РФ столкнулись с блокировками VPN проколов OpenVPN и WireGuard.

https://habr.com/ru/news/753128/

Так еще и запрещают писать инструкции по обходу тем самых блокировок...

https://habr.com/ru/news/758786/

Ну что я могу сказать, чебурнет близко товарищи! Но скажу «Не так страшен чёрт, как его малюют». Все эти запреты принесут только временные трудности для прошареных пользователей не измениться не чего.

А чтоб вы стали чуточку умнее) Сегодня я вам расскажу несколько простых и бесплатных приемов, как и дальше выходить и серфить в интернете не обращая внимания на цензуру. Инструментов довольного много. Все уже придумано за нас и велосипед изобретать не придется. Я расскажу про маленькую часть из них. Но информации для новичков будет много

Теории будет по минимуму копипастом с Гугла я заниматься не буду. Моя задача дать вам удочку. А рыбачать вы должны сами.

Начнем!

Так как блокируют провайдеры?
Пройдемся кратко.
Есть три основных способа:
1. Блокировка доступа к серверу VPN по доменному имени или IP-адресу
2. Блокировка VPN-протоколов, например OpenVPN
3. Блокировка типичного для VPN трафика независимо от используемого протокола.

1. Блокировка доступа к серверу VPN по доменному имени или IP-адресу

Самый распространенный способом. Блокируют по домену или IP практически у любого провайдера на офф сайте показан список IP адресов. Брем всеми любимый Mullvad VPN переходим на офф сайт. Открываем вкладку серверы https://mullvad.net/ru/servers и что мы видим? А мы видим список который взял цензор и указал всем провайдерам заблокировать. Ну собственно понятно почему он не работает и как проходит блокировка по первому пункту?

Как этому противостоять? Все банально просто, перебираем IP адреса протоколы, VPN провайдеры. И находим какой работает.
Но где нам найти кучу "конфигов" да еще и бесплатно?

Так теперь перейдем к практике я буду рассказывать на примере для пользователей Android им сегодня достанется больше, но основные ссылки я дам и Linux, Mac и прочие OS нужно будет только пошевелить извилинами))

Скачиваем OPENVPN https://openvpn.net/ c официального сайта там есть и андройд и mac и другие платформы также инструкции к ним. Если лень заморачиваться можно с https://play.google.com/store/apps/details?id=de.blinkt.openvpn&hl=en_US
И да! Лекция у нас не про Анонимность и безопасность! А про обход блокировок! Но в конце эти моменты мы тоже обсудим.

Скриншотов с настройками НЕ будет! Это сознательное мое решение. Я еще вначале лекции сказал: Моя задача дать вам удочку. А рыбчать вы должны сами. Но сложного не чего нет! Все интуитивно понятно в интернете есть куча инструкций. А если я буду выкладывать скрины с каждым шагом лекция превратиться в мануал и если проводить в формате лекции он будет продолжаться неделю)
Едем дальше.

OPENVPN скачали. Далее осталось получить заветные конфиги. Тут проще не куда.
Нам помогут сайты:
https://www.freeopenvpn.org/index.php?lang=en
https://ipspeed.info/freevpn_openvpn.php?language=ru
https://www.vpnbook.com/freevpn

Для примера привел 3 штуки поверьте сайтов со списками бесплатных конфигов ну очень много. Воспользуйтесь поисковиком и найдите свои списки. Также списками можно будет поделиться в комментариях когда лекцию положат в логи )

Для пользователей "Андрюши" бонус https://apkpure.com/vpn-servers-for-openvpn/pw.dschmidt.vpnapp.app/download/42 в придачу устанавливаем
В настройках приложения ищем пункт Send config to OpenVPN for Android и включаем. Ставим галочку на App proxy servers и Source VPN Gate server. И у вас будет список под 1000 конфигов. И все работает на прямую! После этого перезапускаете и открываете OVPN и в настройках проверяете пункт Очистить разрешенные внешние приложения. В поле должна отображаться прога VPN Servers.
Если поиграться найдете много плюх поиск по регионам и прочее ну развлекайтесь!

Wireguard - ситуация выглядит аналогичным образом переходим на офф сайт скачиваем.
https://www.wireguard.com/
И формируем для себя писки бесплатных конфигов
https://www.vpnjantit.com/free-wireguard
https://freevpn.us/wireguard/

Повторюсь! То что скинул я это для примера! Ими тоже можно пользоваться. Самый идеальный вариант если вы найдете свое. Ну или ждите как кто-то выложит в комментариях. А может я еще чуть-чуть скину списков кто дочитает до конца).

Ну думаю мысль уловили! Также можно другие протоколы использовать все на всего ищем списки с конфигами. Есть еще IPSec, L2TP и IKEv2 ну это уже сами шевелим извилинами. Ясно одно! Перебанить всех по IP дело не быстрое!
Едем дальше.

2. Блокировка VPN-протоколов, например OpenVPN
3. Блокировка типичного для VPN трафика независимо от используемого протокола.

Эти два пункта рассмотрим совместно.
2 пункт - Тут все просто передача от клиента к серверу идет по определенному протоколу. Протокол это формат передачи данных. От сарвара к вам и от вас к серверу идет трафик и провайдер легко определяет что за протокол OpenVPN или WireGuard и ShadowSocks. И провайдер легко может забанить эти протоколы. И не чего вас не спасет.
Вот мне кажется такого не будет если взять в пример РФ это не страна третьего мира. Т.к. по этими протоколами пользуются не только пользователи RuTOR, но и белые компании т.к. OpenVPN вообще придумали не для этого) Ну ладно не будем погружаться в историю.
Едем дальше
3 пункт - Тут уже все серьёзней там используется (DPI, Deep Packet Inspection) он есть пассивный активный. Тут ему можно посветить целую лекцию если не книгу что и как. Реализаций множество. И думаю в будущем это будет основной инструмент цензора. Краткий обзор тут https://habr.com/ru/articles/111054/ чтоб не засорять лекцию.

Ну как я и говорил все придумано за нас! В Китае есть великий фаервол. Где прошаренные пользователи придумали еще кучу протоколов которые обходят на раз два. Ну а великий китайский фаервол рядом с РКН РФ не стоял последние просто сосунки. Подробнее тут: https://habr.com/ru/articles/727868/
Я расскажу и покажу на промере протокола VLESS. Работает он так: Провайдер видит что вы обращаетесь к microsoft.com, но на самом деле вы обращайтесь не тудашеньки)) А если провайдер захочет убедиться ту да ли вы обращайтесь ответ снова будет microsoft.com. И все это дело хорошо зашифровано. Любителям сложных формулировок обращаться по ссылке выше.

vless://3a8c1e4f-047c-4204-b740-3b2e6b19de48@:443?path=%2Fvless&security=tls&encryption=none&host=&sni=www.microsoft.com&type=ws#realssh-fgfgfhhf - выглядит примерно так. Видим строчку www.microsoft.com ? Это как раз и эмулирует посещение сайта microsoft. Строчку можно разобрать подробнее причем в этом варианте не все плюхи есть которые можно получить :)
Лекция у нас по обходу блокировок так что будем придерживаться плану!

Так поехали к практике.
Скачиваем приложением на свою ось.

Android - https://github.com/2dust/v2rayNG/releases

Iphone ios ≥12 - Тут придется раскошелиться и купить приложение на***али или заработали на айфон, купить тоже сможете - https://apps.apple.com/ru/app/shadowrocket/id932747118

ios ≥ 16
macos ≥ 13 - https://apps.apple.com/us/app/foxray/id6448898396

Macos - https://github.com/abbasnaqdi/nekoray-macos/releases

linux
systemctl is-enabled systemd-resolved.service

systemctl status systemd-resolved.service

systemctl disable systemd-resolved.service

systemctl stop systemd-resolved.service

systemctl status systemd-resolved.service

https://github.com/MatsuriDayo/nekoray/releases

Windows - https://github.com/MatsuriDayo/nekoray/releases

Язык приложения в большинстве случаев меняется, но сложного не чего нет нужна нажать + и добавить или нажимаем точки и экспортируем из буфера обмена уже когда скопируйте.
Где брать? Ну ребят OVPN еще к примеру надо поискать, а вот протоколы из последний ссылки тут поисковик вас завалит предложением. Просто открываем браузер первый попавшийся сайт https://realssh.com и тут просто каландайк. берем V2ray VLESS вводим логин и домен куда будет думать провайдер, что мы пошли. ВАЖНО! Если вы находитесь в РФ, берите обязательно домен не в вашей стране и который не подвержен блокировкам. Аналогичный подход и для страны в которой вы находитесь.

По итогу мы получили vless://3a8c1e4f-047c-4204-b740-3b2e6b19de48@:443?path=%2Fvless&security=tls&encryption=none&host=&sni=www.microsoft.com&type=ws#realssh-fgfgfhhf
Скопировали и вставили! Нажимаем разрешаем подключиться выдаем права. В некоторых случаях нужно перезагрузиться. Ну и все не какой цензор вам не страшен.

Для пользователей Андрюши бонус! Как и обещал!
Скачиваем:
https://github.com/MatsuriDayo/NekoBoxForAndroid/releases

Открываем. В настройках ищем раздел группы. Ищем вверху + создаем группу подписываем.
Имя группы - трататататата
Тип группы - подписка
Ссылка для подписки - https://raw.githubusercontent.com/mahdibland/ShadowsocksAggregator/master/sub/sub_merge.txt
ИМЕННО ту ссылку, что я даю.

Обновляем и получаем очень много разных протоколов ss, vmess, знакомый нам vless. Не раскрывал кроме ss, vmess, trojan ОНИ ТОЖЕ ХОРОШИ! И стоит их также взять на вооружение как инструмент обхода блокировок это вполне рабочие варианты.

Чем хорош NekoBoxForAndroid/ то что можно создавать цепочки 2,3 -5 соединений. Но это уже сами ребятки :) Лекция не об этом. А об обходе блокировок На OpenVPN можно сделать дабл VPN.

Теперь перейдем к минусам без них не как. Весь этот паблик конфигов живет от 2 минут до нескольких дней. Скорости в большинстве случаев можно пожелать лучшего т.к. или ограничено настройками либо сидит громадное число пользователей что является, как и плюсом что ваш трафик теряться т.к и к очевидным минусам. Сами конфиги и методы их получения из паблика говорят нам что Анонимность и безопасность может быть под угрозой. Сами конфиги подняты, как и энтузиастами и коммерческими компаниями дать триал или для продажи маркетологам, есть и брут и попросту ворованные. Чей и для чего конфиг будет перед нами сказать затруднительно вариантов много. Но я скажу рядовому пользователю в самый раз лучше и не надо. А если вы Павло Эскобаро вы можете взять только инструменты. Сами сервера уже надо понимать самому или покупать у проверенной компании что гарантируют вам только словом которое не чего не стоит.
Повторюсь лекция направленна на Обход блокировок. Поэтому я не показывал тонкие настройки дабл, трипл не рассматривали вопросы какой лучше протокол использовать ну и в конце концов не предоставляю инструкции как поднимать свои сервера. Это уже будет: Обход блокировок 2.0 (Анонимность и безопасность) и будет уже курс, т.к. в формате лекции это, врядли поместиться. Когда он будет и будет ли вообще посмотрим.

Напоминаю! учитесь думать и искать информацию самостоятельно. И не какой фаервол или РКН вас не остановит.
Как лекция выйдет в логи. Делитесь источниками у кого не получается по настройкам также спрашивайте кто уже оказался посмышленней вам обязательно помогут! В конце концов форум не для того чтоб флудить и передавать "Приветы" на каждой ветке.
Всем удачи!

Ну и вот список сайтов для развлечений как и обещал)
https://sshagan.net
https://www.racevpn.com
https://www.boostvpn.net
https://www.ssh-free.com
https://sshocean.com
https://akunssh.net/
https://www.fastssh.com
https://greenssh.com
https://globalssh.net
https://interssh.com
https://www.vpncreator.com
https://octopusvpn.xyz
http://www.sshudp.com
https://sshweb.net
https://sshvpn-vpsmax.com
https://mytunneling.com
https://jetssh.com
https://sshaccess.com
https://accountvpn.com
https://sshdo.com
https://www.speedssh.com
https://www.sshssl.com
https://www.sshmaker.com
https://librevpn.org
https://sharevpn.org
https://sshdropbear.net
https://www.bestvpnssh.com
https://www.readyssh.net
https://digitalssh.net
https://sshstores.net
https://sshmax.net
https://vpnhack.com
https://cloudssh.net
http://www.squid-proxy.net
https://www.dynamicssh.com
https://www.monthlyssh.com
https://skyssh.com
http://s.cowbjsq.com/share/8jzmg1
https://www.freevpn.us
https://cyberssh.com
https://cloudssh.us
http://myssh.info
http://createssh.com
http://createssh.com
http://free-ssh.xyz
https://vpnudp.com
https://www.jagoanssh.com
https://www.vpnjantit.com
https://dewassh.net
http://criarssh.com
https://ciscossh.com
https://freesslvpn.us
https://spotssh.com
https://contassh.com
https://sshkit.com
https://www.lastssh.com
https://www.openproxy.co
 
Top