Работает ли на данный момент внутри России Wireguard между клиентом (частным ПК) и сервером где-нибудь на российском хостинге? Выход за рубеж не интересует, речь только о трафике внутри страны. Пробую настроить сам — не получается.
здесь очень любят играть в угадайки, либо описывай конкретные проблемы, либо поручай задачу специалистам, вряд ли поднятие vpn это специализация "менеджеров проекта"
Alexey Dmitriev, не проходит ни один пакет в принципе. Моск область, timeweb.cloud хостинг, клиент андроид телефон или айфон (без разницы) + YOTA. Попробовал разные порты, не подключается клиент никаким образом к серверу. Предполагаю что протокол по сигнатуре режется весь.
Юрий MikroTik, ну не совсем так.
Очень стабилен, если правильно настроить.
В основном на нём сижу, легко запускать и конифигить через ту же веб-морду WGDashboard.
Уже скоро 2 года, как настроил WG с обфускацией через:
spoiler
Wstunnel
Никаких проблем вообще!!!
Чего не скажешь о других протоколах...
Хотя юзаю и xray тоже:
- vless+reality
- xhttp+vless+reality
Но самый простой в использовании именно WG.
Да, настраивать дольше и муторней, но зато потом простота полная.
Максим Лукьянов, берём конфигурации и пробуем их внутри своей инфры - между двумя хостами рядом или даже между виртуалками. Пока не начинает работать. Потом пробуем на живой сети.
Увы, внутри России блокируют меньше, чем за рубеж, но никто не может гарантироать ничего. В том числе и то, что не будут блокировать с завтрашнего дня или с 8 до 17 с перерывом на обед. Это же РКН, ему на всех наплевать и нести ответственность за свои преступления он не собирается.
Drno, на какой? VLESS? К сожалению, из коробки очень мало устройств его поддеживает и не каждый бутлоадер роутера будет жить с WRT, а WG миниластичен и крайне быстр.
Valdemar Smörman, идея была в том чтобы использовать РУ-сервер как хоп и чтобы буквально любое устройство без шаманство могло к нему подключиться, в том числе роутеры со стоком, телефоны и тд
Максим Лукьянов, пока без особых проблем у меня лично живёт SSTP на серваке от makecloud
для вин \ лин \ опеврт \ удалёнщиков я давно перешёл на p2p протоколы. на своих "мощностях"
щас это nebula slack
В целом никто тебе не мешает попробовать AWG протокол, я бы взял 1,5 который с мусором.. с ВГ он совместим. на опенврт \ линуксе \ винде \ смартах должно работать по идее
Чистый ВГ никто не юзает по мойму, он слишком палевный
У меня почти везде работает. Не работает до некоторых российских находящихся в Москве VDS. Не помню их точно, много перепробовал, вроде до timeweb не работал. 92 байта и тишина. Поддержка ответила в стиле мы ниче не блокируем, все претензии к роскомнадзору, даже не наехала на меня, типа я что то не так делаю, видимо не первый. И ещё два каких-то провайдера также не работали.
Так что да, блокируют.
Работает в СПб между тремя хостами внутри города на частных ip адресах провайдеров. У меня 3 локалки так объединены и пока без проблем.
Что касается выхода за рубеж - очень странное поведение: у меня есть ещё один домашний хост в РБ, он как клиент соединение с моим хостом в СПб держит стабильно и маршрутизация работает, а вот наоборот постучаться на него из РФ я не могу, при чем в рамках тех же контейнеров, но альтернативной адресации. Блок после прохождения минимального трафика, что в общем то классическая история. Удивляет что в обратную сторону пока работает.
Обычно внутри РФ не глушат. Не знаю, как wg, ipsec пашет только в путь. Раньше (примерно до 5 мая прошлого года) он и занаружу пахал, а потом пришел РКН и все распахал и понатыкал заборов :DDD
Прекрасный протокол с обфускацией, как уже тут писали. Я через ssh пробрасываю его и все отлично. Максимум какие были проблемы - это иной раз качаство падает и скорость, но не критично и не часто.
У меня как раз timeweb.cloud в роли хаба. Офисы с проводным интернетом нормально работают по WG и по l2tp/ipsec.
Мой мобильный мегафон в Москве также нормально пускает по WG
Я проверял просто наблюдая за iptables счетчиками
При ручной отправке просто пакетов с мусором - счетчик тикал, при попытках подклбчения оттуда же wg - 0 реакции, вывод - блокирует.