home.social

#softether — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #softether, aggregated by home.social.

fetched live
  1. Два TLS-сервиса на одном 443-м порту: разбор по SNI

    Один публичный IP, один 443-й порт, на нём уже работает сервис с живыми пользователями — и туда же нужно посадить второй. Менять настройки на устройствах пользователей нельзя. Разбираю, как разделить порт между двумя TLS-сервисами, ничего не расшифровывая: SNI уходит открытым текстом в ClientHello, и nginx умеет читать его директивой ssl_preread, оставаясь для TLS прозрачным. Отдельно — почему всё держится на ветке default, чем за прозрачность платят (бэкенд перестаёт видеть реальные адреса клиентов) и когда у этого решения закончится срок годности.

    habr.com/ru/articles/1082482/

    #nginx #SNI #TLS #ssl_preread #SoftEther #VPN #ECH #Linux

  2. Два TLS-сервиса на одном 443-м порту: разбор по SNI

    Один публичный IP, один 443-й порт, на нём уже работает сервис с живыми пользователями — и туда же нужно посадить второй. Менять настройки на устройствах пользователей нельзя. Разбираю, как разделить порт между двумя TLS-сервисами, ничего не расшифровывая: SNI уходит открытым текстом в ClientHello, и nginx умеет читать его директивой ssl_preread, оставаясь для TLS прозрачным. Отдельно — почему всё держится на ветке default, чем за прозрачность платят (бэкенд перестаёт видеть реальные адреса клиентов) и когда у этого решения закончится срок годности.

    habr.com/ru/articles/1082482/

    #nginx #SNI #TLS #ssl_preread #SoftEther #VPN #ECH #Linux

  3. Well, I finally got around to checking out how #FRP works, since I heard about its use in #APT attacks and I have to say, it looks much more elegant than installing #SoftEther.

  4. Well, I finally got around to checking out how #FRP works, since I heard about its use in #APT attacks and I have to say, it looks much more elegant than installing #SoftEther.

  5. Я правильно понимаю, что Open SSTP Client - лучший для #Андроид для #SSTP и #SoftEther?
    Лёгенький, раздельное туннелирование :blobcatdogsnuggle:
    github.com/kittoku/Open-SSTP-C

  6. Я правильно понимаю, что Open SSTP Client - лучший для #Андроид для #SSTP и #SoftEther?
    Лёгенький, раздельное туннелирование :blobcatdogsnuggle:
    github.com/kittoku/Open-SSTP-C

  7. Я правильно понимаю, что Open SSTP Client - лучший для #Андроид для #SSTP и #SoftEther?
    Лёгенький, раздельное туннелирование :blobcatdogsnuggle:
    github.com/kittoku/Open-SSTP-C

  8. Я правильно понимаю, что Open SSTP Client - лучший для #Андроид для #SSTP и #SoftEther?
    Лёгенький, раздельное туннелирование :blobcatdogsnuggle:
    github.com/kittoku/Open-SSTP-C

  9. OpenConnect: недетектируемый VPN, который вам понравится

    Я уже написал здесь много статей на тему прокси-протоколов и прокси-клиентов, которые очень сложно детектировать и заблокировать, и которые используют пользователи в Китае, Иране, Ираке, Туркменистане, и теперь вот в России (мы здесь в отличной компании, правда?). Но довольно часто мне в комментариях писали, мол, это все отлично, но мне нужен именно VPN для целей именно VPN - доступа в частные локальные сети, либо для соединения клиентов между собой, и желательно так, чтобы его не заблокировали обезьяны с гранатой . Поэтому сегодня мы поговорим именно о VPN. Классические OpenVPN, Wireguard и IPSec отметаем сразу - их уже давно умеют блокировать и блокировали не раз. Модифицированный Wireguard от проекта Amnezia под названием AmneziaWG — отличная задумка, но есть одно но ...

    habr.com/ru/articles/776256/

    #vpn #anyconnect #openconnect #sstp #softether #обход_блокировок

  10. Похоже что хорошая замена для OpenVPN — это #SoftEther
    Он даже ставится на Keenetic и OpenWRT. Странно, что я и не слыхал про него раньше! "Если говорить простыми словами, то SoftEther VPN способен проходить любые виды брандмауэров, маскируясь под обычный HTTPS. Ну а для чего это может понадобиться, догадайтесь сами." #VPN

  11. Похоже что хорошая замена для OpenVPN — это #SoftEther
    Он даже ставится на Keenetic и OpenWRT. Странно, что я и не слыхал про него раньше! "Если говорить простыми словами, то SoftEther VPN способен проходить любые виды брандмауэров, маскируясь под обычный HTTPS. Ну а для чего это может понадобиться, догадайтесь сами." #VPN

  12. Похоже что хорошая замена для OpenVPN — это #SoftEther
    Он даже ставится на Keenetic и OpenWRT. Странно, что я и не слыхал про него раньше! "Если говорить простыми словами, то SoftEther VPN способен проходить любые виды брандмауэров, маскируясь под обычный HTTPS. Ну а для чего это может понадобиться, догадайтесь сами." #VPN

  13. Похоже что хорошая замена для OpenVPN — это #SoftEther
    Он даже ставится на Keenetic и OpenWRT. Странно, что я и не слыхал про него раньше! "Если говорить простыми словами, то SoftEther VPN способен проходить любые виды брандмауэров, маскируясь под обычный HTTPS. Ну а для чего это может понадобиться, догадайтесь сами." #VPN

  14. @sebsauvage Moui, mais selon le vpn utilisé, comme openvpn sur du public souvent c'est banni, ca n'ira pas non ?

    Perso, j'ai du open vpn port 443 -> chez certains ils bloque juste le port 1194, d'autres c'est du deep learning, du coup, faut que je bascule sur du vpn over https ( #softether )

    mais application intéressante. mon vpn de surf est sur #pihole et je viens de add ton host. je l'avais raté :)

  15. @sebsauvage Moui, mais selon le vpn utilisé, comme openvpn sur du public souvent c'est banni, ca n'ira pas non ?

    Perso, j'ai du open vpn port 443 -> chez certains ils bloque juste le port 1194, d'autres c'est du deep learning, du coup, faut que je bascule sur du vpn over https ( #softether )

    mais application intéressante. mon vpn de surf est sur #pihole et je viens de add ton host. je l'avais raté :)