OpenVPN precisa mudar sua porta toda vez que eu uso

4

Eu tenho um Linode VPS que eu configurei o servidor OpenVPN nele. Já que estou na China, temos que lidar com o GFW (Great Firewall), então eu uso muito a VPN.

A parte estranha é que, toda vez que eu usá-lo, eu preciso mudar a conexão do servidor OpenVPN ou não consigo me conectar com sucesso.

Eu não sei se é o meu problema de instalação ou apenas causado pelo GFW, mas eu nunca ouvi falar do GFW bloqueando uma porta ?

    
por MrROY 25.06.2013 / 02:46

1 resposta

2

O GFW bloqueia certas portas, incluindo as portas padrão do OpenVPN. Além disso, a partir do final de 2012, a inspeção profunda de pacotes está sendo executada para bloquear as conexões TCP e UDP usando o OpenVPN. Não tenho certeza se isso também se aplica a conexões usando uma CA em vez de chaves pré-compartilhadas; Eu li que estes podem ter uma assinatura diferente, mas eu mesmo não verifiquei isso.

Exemplos de software VPN que não foram afetados pela inspeção profunda de pacotes da última vez que verifiquei:

  • QuickTun : baseado em UDP, um pouco difícil de configurar e não lida bem com alterações de IP
  • ShadowSocks : Usa conexões de meias TCP
  • túneis ssh
  • Qualquer solução personalizada que ofusque o tráfego para impedir a detecção (alguns provedores de VPN comerciais envolvem conexões OpenVPN em uma camada de ofuscação proprietária)

Além disso, algumas redes parecem usar análise estatística para detectar e quebrar conexões que podem ser VPNs (conexões longas com muito tráfego bidirecional?), embora eu não tenha visto evidências conclusivas para isso. Isso pode significar bloquear o tráfego P2P.

Observe que o GFW é um sistema descentralizado e varia de local para local e de provedor para provedor. Você sorte pode variar.

    
por 08.07.2013 / 16:37

Tags