🅵🅾️🆇
Softether VPN очень гибко настраивается и умеет любой впн
Ну у меня ощущение, что это провайдеры шатают. Или всеже дело в клиенте, считаете?
Александр
Для начала можно поменять порты, а там уже следить. И да, это может не только от хостера зависеть
Александр
Не в РФ дело происходит, надеюсь?
Anonymous
китайский
🅵🅾️🆇
Не в РФ дело происходит, надеюсь?
В рф, естественно, если вы мне.
Александр
Roman
Roman
А были шутки про SECaaS уже?
Anonymous
за 300?
🅵🅾️🆇
Имею ввиду хостера
А, хостер в нидерландах. Сегодня значит попробую по 443 пустить.
Александр
за 300?
Шуточки про оптоволокно за 300 мегабит
🅵🅾️🆇
Спасибо.
Александр
Пожалуйста
Александр
И посмотрите в сторону SSTP
Vladimir
А были шутки про SECaaS уже?
Это что такое? За тебя трафик пошифруют и никому не скажут?
Александр
Но не зная кейса — сложно советовать. Сам я бы и OpenVPN не использовал
🅵🅾️🆇
И посмотрите в сторону SSTP
Там все намного лучше? Есть легкий способ на дебиане настроить?
Anonymous
Господа, может кто подсказать? OpenVPN поставил на VPS'ку. Друзяки говорят, что в целом годно, но бывают резкие просадки по пингу, а потом отпускает. OpenVPN запущен по 1194 порту. Мне сказали, что провайдеры VPN шатают. Кто виноват и что делать? Дистрибутив debian 9 x64 есличто.
что-что. map $ssl_preread_server_name $name { default vpnservice; vpn.server.tld vpnservice; web.server.tld webservice; } upstream vpnservice { server 127.0.0.1:1443; } upstream webservice { server 127.0.0.1:2443; } log_format stream_routing '$remote_addr [$time_local] ' 'with SNI name "$ssl_preread_server_name" ' 'proxying to "$name" ' '$protocol $status $bytes_sent $bytes_received ' '$session_time'; server { listen 443; ssl_preread on; proxy_pass $name; access_log /var/log/nginx/stream.log stream_routing; }
Александр
Security as a Service (SecaaS)
Я не о том. Шутейку я понял
Roman
Я не о том. Шутейку я понял
Я не тому ответил :) Сорри
🅵🅾️🆇
Softether
Хорошо, спасибо, обяхательно погуглю
Anonymous
только важно, чтобы nginx был с —with-stream_ssl_preread_module
Vladimir
Softether
Перегружен.
Vladimir
Хуегаси.
Vladislav
Там все намного лучше? Есть легкий способ на дебиане настроить?
таи свои проблемы tcp over tcp. погляди accel-ppp, он умеет в sstp
Александр
Перегружен.
Швейцарский ножик
Vladislav
это расхожее мнение.
факт. тупо буферизации больше
Roman
Fight!
🅵🅾️🆇
таи свои проблемы tcp over tcp. погляди accel-ppp, он умеет в sstp
Еще советывали попробывать shadowsocks Стоит?
Александр
Швейцарский ножик
Например при создании клиента для опен впн он сразу генерит конфиг и инструкцию и отдаёт их архивом
Vladislav
Еще советывали попробывать shadowsocks Стоит?
ну да, если нужен socks, а не впн
Александр
🅵🅾️🆇
Anonymous
факт. тупо буферизации больше
так не факт ещё, что все бэкенды умеют в unix сокет.
🅵🅾️🆇
ну да, если нужен socks, а не впн
Как мне сказали, на клиенте винде оно умеет весь трафик заруливать на носки
Александр
Ну тогда шадоусоес ненужен
Anonymous
к тому же, я всё никак не допатчу nginx до dtls терминации
Александр
Хотя он и так
Anonymous
я слишком ленив для этого дерьма.
Илья
в мск только 3г
Где ты, а где мск
Vladislav
так не факт ещё, что все бэкенды умеют в unix сокет.
вот это верно, но многие умеют. хотя.. в том же nginx до сих пор абстрактных сокетов нет
Anonymous
ну вот ocserv не умеет.
Vladislav
типа не unix:/var/run/sock.sock а безфайловый unix:@sock
Vladislav
accel-ppp умеет в sstp на любых сокетах, прокси протокол 1/2 в комплекте
vitex
Там все намного лучше? Есть легкий способ на дебиане настроить?
ocserv настраивается просто поддерживает dtls совместим с цисковским anyconnect
Anonymous
++
Anonymous
"чатик по советованию ocserv"
Anonymous
@mxssl переименуйте, позязя.
Purrr
Спасибо, погуглю
лучши вирегуард настраивай
Purrr
пушка воще
Anonymous
Anonymous
@narta
Purrr
а сслвпны на свалку
Anonymous
wg не умеет провизить маршруты
Purrr
ну бгп настроишь
Purrr
лол
Anonymous
а настраивать на клиенте ручками - идите нафиг уже.
Anonymous
не все клиенты умеют 121 опцию.
Purrr
дшцп - это для энтов
Purrr
аэспи ходит по биджипи
Anonymous
то есть чувак только-только сумел в wg, как ему ещё bird нужно втыкать?
Anonymous
ему проще будет ocserv один раз
Vladislav
121/249 не уметь, уметь bgp :)
J
А zerotier, ребята?
Anonymous
но если у него не 100500 маршрутов, конечно.
Vladislav
60k маршрутов. или сколько там щас в реестре?
Anonymous
А zerotier, ребята?
интересные, но надо смотреть.
Roman
xHaul
🅵🅾️🆇
ему проще будет ocserv один раз
Надо что проще настраивается и потдерживается, чтоб могло в несколько виндовс клиентов, простую настройку на клиенте, у сервера нет локального адреса (сразу в нет смотрит) и не могет назначать адреса из локалки, ну и минимальный пинг в игорях