Задать вопрос
@Felixiaos

Возможно ли обойти Firewall c помощью VPN?

Работаю в заполярье. Компания предоставляет безлимитный, бесплатный интернет (спутниковый) для досуга сотрудников. Медленный но ютуб смотреть можно было. Работает это так же как и в аэропортах или отелях. Заходишь на сaptive portal, вводишь свой пароль и у тебя есть 6 часов интернета в сутки, но с firewall whitelist, то есть доступ есть только к определенным сайтам вроде вк и однокласников, даже гугл блокируется.
Раньше это вообще можно было обойти на hardware уровне, так как доступ к сетевому оборудованию есть у любого желающего (чужих у нас нет, кроме медведей), просто в витую пару vsat cisco и cyber box ставили разветвитель, подключали роутер и был интернет вообще без ограничений. Но потом на портах отключили DHCP и заблокировали Ping, так что дополнительный роутер больше не работал автоматически и халява кончилась, так как вручную настройки никто не знал.
Но оставался software способ. Обычный бесплатный vpn из гугл плея, тысячи их там, все работали с переменным успехом. Но несколько месяцев назад, они все внезапно отвалились, что бесплатные, что платные. Некоторые вообще не подключаются, некоторые не пропускают трафик. На возмущение сотрудников, в компании ответили, что намеренно заблокировали впн, якобы он не безопасен. У вас есть ВК, пользуйтесь.
Сомневаюсь, что они заблокировали прям все серверы впн, скорей всего заблокировали протоколы. Поэтому опенвпн или ваиргард я даже не рассматриваю.
Поэтому я решил купить VPS, в принципе, мне даже сервер в РФ подойдет, с личным доменом. И поставить на него XRay Xtls Vless Reality c подменой под вк.
Ничего лучше, я не придумал и надеюсь, что протокол который даже китайский фаирвол не боится, должен справится с моим. Или есть какие-то другие способы? Существует ли ещё какой-то другой более совершенный протокол? Я просто проверить заранее не смогу. Иначе придется 3 месяца одним ВК довольствоваться. Из аналогов только старлинк покупать, и то не факт что он будет работать. Мобильной связи естественно нет.
  • Вопрос задан
  • 1146 просмотров
Подписаться 2 Простой 6 комментариев
Пригласить эксперта
Ответы на вопрос 5
NeiroNx
@NeiroNx
Программист
whitelist на то и делают.
Если найдете VPN в зоне вашего whitelist - то можно.
Ответ написан
@AlexVWill
SSTP может помочь тоже, поскольку (если в простых словах) он работает на 443 порту, через TCP и по сути похож очень на обычный https трафик.
Также вполне неплохо справляется AnyConnect c маскировкой, сервер которого OCServ притворяется обычным WEB сервером. Короче, способы есть.
Эти два решения настоящие VPN в отличии от VLESS (который по сути прокся), т.е. позволяют делать всякое, вроде подключения через сертификаты, с проверкой сертификатов пользователя и сервера, разграничения доступов по подсетям, пушинг маршрутов, проксирование (например для выхода в зарубежный VPN через местный VPN с одновременным доступом к ресурсам локальной и удаленной сети) и всякое такое. Если этого всего не надо, то и забей, VLESS вполне подойдет.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега VPN
Дома с переломом ноги
Если контора активно борется с обходом блокировок, но наверняка у нее есть средства контроля, не обходят ли ее обходы :) Не знаю, есть ли у вас безопасники, но не думаю, что Вас обрадует узнать что они есть и работают :)

Они даже этот сайт могут читать, да-да...
Ответ написан
@brar
Есть железобетонные варианты:
1. Осознать, что на все уайтлисты на территориях с медведями, есть свои причины для этих белых списков и блокировок впн. И принять эти условия.
2. Ищете другую работу, на те же деньги, но голосуя, так сказать, тем, что грамотным специалистам нужен полноценный доступ к Сети. Вам же там платят не 100 тыр, а побольше. Может, это и есть одно из условий, чтобы не искать, как посмотреть порнуху или слить фото внутренностей объекта, условно говоря?
Ответ написан
@Gregdev
Уайтлист содержит только разрешенные соединения. Хз как он конкретно у вас в компании сделан, но на 99% за его пределы не выпрыгнешь.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы