Можно ли заблокировать TLS туннель? Настраиваем непробиваемый VPN?

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 พ.ย. 2024

ความคิดเห็น • 54

  • @raferi
    @raferi ปีที่แล้ว +5

    Идея хорошая и полезная. Сам думал о том, как это сделать.
    Автор доделай пожалуйста гайд. И в продолжении темы надо ещё понять как это сделать для клиентов на мобильных устройствах и windows.
    Я думаю многим твоим подписчикам будет интересно решение этих вопросов.

    • @lma-ata
      @lma-ata ปีที่แล้ว

      100%

    • @turboworld1864
      @turboworld1864 ปีที่แล้ว

      Да, инструкция для настройки клиента на винде нужна :(

  • @mindfulnessbeauty9175
    @mindfulnessbeauty9175 5 หลายเดือนก่อน

    Спасибо! Действительно достойно и лайка и подписки!

  • @АЛЕКСАНДРЖИРНОВ-ц1м
    @АЛЕКСАНДРЖИРНОВ-ц1м 2 ปีที่แล้ว +2

    Cпасибо автору за его творчество.

  • @ТатьянаТатьяна-ц7з
    @ТатьянаТатьяна-ц7з 2 ปีที่แล้ว +3

    👍 Отличная лекция.

  • @aleksandr2157
    @aleksandr2157 ปีที่แล้ว

    Ждем документ с инструкцией. Пожалуйста, допишите. Спасибо.

  • @sh_pavel
    @sh_pavel 2 ปีที่แล้ว +1

    А будет ли дописана инструкция о настройке TLS тунеля?

  • @ImRoman_
    @ImRoman_ 2 ปีที่แล้ว

    Не могу найти клиент для шиндовс( вернее нашел статейку на Хабре, там все написано, но я не очень понял. Поставил себе ещё дополнительно openvpn и сказал чтоб он слушал порт 443 (я не знаю что я делаю), проверил пакеты и вместо протокола openvpn появился обычный TCP, (а должен был TLS или для него отдельно ключи надо настраивать?). Короче часов 5 сегодня на это убил, оч интересно, но непонятно. Гайд для шиндовс был бы очень кстати)

  • @ВасилийНиколаевич-у7ъ
    @ВасилийНиколаевич-у7ъ ปีที่แล้ว

    Здравствуйте.
    Хотел открыть счет в банке ВТБ. Но там потребовали установить на мой компьютер корневой сертификат от Минцыфры. Проясните, пожалуйста не опасно ли это делать ? Не может ли произойти утечка моих финансовых паролей ?
    С уважением.

    • @masterskaya_electronics
      @masterskaya_electronics  ปีที่แล้ว

      Странный факт что они просят его поставить. Была история что браузеры убрали корневой сертификат. Спросите их решится ли проблема использованием Яндекс браузера. Если нет то кажется что то мутное они советуют ;)

    • @АнтонБорисов-у6ч
      @АнтонБорисов-у6ч ปีที่แล้ว

      Не опасно, однозначно. Корневой сертификат будет гарантировать, что вы переходите именно на сайт ВТБ, а не на какой-то левый сайт.

    • @QWERTYQWERTY-rr9el
      @QWERTYQWERTY-rr9el 10 หลายเดือนก่อน

      ​@@АнтонБорисов-у6ч ага. А то что они, в теории этим сертификатом смогут расшифровывать https? Ну, это как я понимаю (может не правильно выражаюсь). В Казахстане что то подобное было. Mozilla запретила в итоге эти сертификаты.

    • @IvanBorzenkov
      @IvanBorzenkov 3 หลายเดือนก่อน

      @@АнтонБорисов-у6ч вообще-то опасно, ставить этот сертификат в систему крайне не рекомендуется, если уж приперло иметь дело с сайтами которые требуют этот сертификат, то только на виртуалку или в браузер который имеет свое хранилище (сейчас это только мозилла) и использовать его только для хождения по таким сайтам, яндекс браузер в систему вообще не ставить.
      Корневой сертификат позволяет перехватить трафик любого сайта.

  • @ScaryMask
    @ScaryMask ปีที่แล้ว

    Можете помочь с настройкой wireguard + тунель? Как с вами связатсья?

  • @OldPythonKAA
    @OldPythonKAA ปีที่แล้ว

    Почему не обычный stunnel? Простой как грабли. Работает со времен царя гороха.

  • @artugun1
    @artugun1 11 หลายเดือนก่อน

    Можно заблокировать любой алгоритм прокси, только из-за этого будет куча проблем, не только у пользователей, но и государства

  • @rexby
    @rexby 8 หลายเดือนก่อน

    Генерировать ключи для подключения на каком-то левом сервере - такая себе идея 😏

  • @LeVampire666
    @LeVampire666 ปีที่แล้ว

    А что надежнее, такой метод подмены порта или обфусцификация obfs?

    • @masterskaya_electronics
      @masterskaya_electronics  ปีที่แล้ว

      Подмена порта вообще не понятно как может помочь. Никто не ориентируется по порту при анализе трафика.

    • @LeVampire666
      @LeVampire666 ปีที่แล้ว

      @@masterskaya_electronics ну wpstunnel меняет порт же, нет? Что он делает?

  • @daim84z
    @daim84z 2 ปีที่แล้ว

    А есть подобное решение на github?

  • @КапитанОчевидность-ъ8э
    @КапитанОчевидность-ъ8э ปีที่แล้ว

    Надеюсь афтор вещает прямо с рабочего места на Лубянке?😂
    1. То есть мы сходу отдаем в пользование наш арендованный сервер для vpn туннеля неизвестному владельцу мутного сайта по "созданию конфига"?? Ахахах!
    2. Что будет если стукнуться на 443 порт из браузера, какая будет выдача? Супер маскировка))) Вычислить эту шляпу конечно же не подучится (нет)...

    • @IvanBorzenkov
      @IvanBorzenkov 3 หลายเดือนก่อน

      All keys, QR codes and config files are generated client-side by your browser and are never seen by our server.
      И это можно проверить. Ну просто онлайн gui для генерации конфига.

  • @_mult
    @_mult 2 ปีที่แล้ว +1

    Заворачивать в тлс только на linux получится?

    • @masterskaya_electronics
      @masterskaya_electronics  2 ปีที่แล้ว +1

      Я не искал клиент на винду. Пока казалось не актуальным, потому, что обычный VPN не блокируют.

    • @_mult
      @_mult 2 ปีที่แล้ว

      @@masterskaya_electronics очевидно ж что его хлопнут, как всех на тинаник загрузят...

    • @lma-ata
      @lma-ata ปีที่แล้ว

      @@masterskaya_electronicsблочат уже

  • @Антон-л2у4у
    @Антон-л2у4у ปีที่แล้ว

    Тоесть этот способ не работает для мобильных устройств?

    • @masterskaya_electronics
      @masterskaya_electronics  ปีที่แล้ว

      Напрямую нет. Можно через ещё один туннель

  • @itdepartament3333
    @itdepartament3333 8 หลายเดือนก่อน

    Поделюсь vpn на основе технологии vless, за раздеоение оплаты сервера, 3-5 человек, не больше

  • @user---------
    @user--------- ปีที่แล้ว +1

    А что насчет сертификатов? Почему ни слова про это? Или вы устанавливаете ЗАЩИЩЕННОЕ соединение без сертификатов?

    • @belarus2024
      @belarus2024 3 หลายเดือนก่อน

      Рукопожатие есть

  • @Kaif0l0m
    @Kaif0l0m 7 หลายเดือนก่อน

    Чет не понял, юзать приватный ключ сгенерированный на левом серваке где еще и IP указал? Это кулхацкеры нынче настолько обленились? 😂

  • @Максим-р6у1щ
    @Максим-р6у1щ ปีที่แล้ว

    А теперь поподробнее и про windows 😂

  • @ForesteamIV
    @ForesteamIV ปีที่แล้ว

    Почему-то перестают открываться некоторые сайты. Причем пинг работает.

    • @masterskaya_electronics
      @masterskaya_electronics  ปีที่แล้ว

      А эти сайты не используют вашу же подсеть провайдера?

    • @ForesteamIV
      @ForesteamIV ปีที่แล้ว

      @@masterskaya_electronics хз. Реддит не открывался, например. Причем такое было именно с этим методом.
      Ну и у меня еще сеть через жопу работала, почему-то без отключения systemd-resolved DNS все равно шли через провайдера, а не VPN.

    • @alekseyk7371
      @alekseyk7371 4 หลายเดือนก่อน

      @@ForesteamIV Скорее всего проблема в MTU

  • @dmitriym6597
    @dmitriym6597 2 ปีที่แล้ว +1

    Скоро текстовый гайд?

  • @PozetivTeam
    @PozetivTeam 2 ปีที่แล้ว

    крутая идея, не кто случаем не пробовал скрипт на openwrt ?

  • @artemvasylkov2179
    @artemvasylkov2179 ปีที่แล้ว

    аналогичные мысли и у меня

  • @vpn-tkm
    @vpn-tkm 2 ปีที่แล้ว +1

    Спасибо! Но то что вы показали, как я понял подходит только для компьютеров. А как быть с мобильными устройствами iOS и Android?
    Особенно что касается iOS! Я знаю что с этим есть проблемы...(((

    • @masterskaya_electronics
      @masterskaya_electronics  2 ปีที่แล้ว

      Нет проблем! Там очень простой клиент с одной кнопкой добавить туннель из конфига!

    • @vpn-tkm
      @vpn-tkm 2 ปีที่แล้ว +1

      @@masterskaya_electronics Вы меня видимо не поняли! То что клиент WireGuard под iOS имеется, то это я знаю. Я говорю о дополнительной TLS обёртке (wstunnel), ее как я знаю нет. Или я не прав? Поправьте меня пожалуйста если это не так!

    • @masterskaya_electronics
      @masterskaya_electronics  2 ปีที่แล้ว

      Ну хороший вопрос. Нужно было сказать, но если мне бы нужно было бы с телефона VPN я бы сделал бы на компьютере с клиентом ещё один VPN или бы раздал бы с него Wi-Fi. (Если дома) если не дома то только ещё один vpn

    • @computercomputer3293
      @computercomputer3293 2 ปีที่แล้ว

      Вот тоже интересует этот вопрос

    • @computercomputer3293
      @computercomputer3293 2 ปีที่แล้ว +1

      Ответьтепожалуйста на вопрос заданный в комментарии о мобильных ос. Можно лив них сделать обертку tls поверх wiregward