Jump to content

SoftetherVPN прошу добавить


Recommended Posts

В 15.09.2021 в 20:27, Le ecureuil сказал:

Чем плохи уже добавленные SSTP, OpenVPN, L2TP/IPsec, Wireguard? Какую сферу не покрывают они, но покрывает softether?

Да по сути многим... один софт а коннектов множество... хочешь l2tp, хочешь Ovpn, хочешь фирменным клиентом... так что там много преимуществ...

Link to comment
Share on other sites

4 минуты назад, Яков Фролов сказал:

Да по сути многим... один софт а коннектов множество... хочешь l2tp, хочешь Ovpn, хочешь фирменным клиентом... так что там много преимуществ...

Какие именно? Серверную часть SE я вообще смысла тащить не вижу, она жирная и страшная.

  • Upvote 1
Link to comment
Share on other sites

  • 2 weeks later...
В 15.09.2021 в 17:27, Le ecureuil сказал:

Чем плохи уже добавленные SSTP, OpenVPN, L2TP/IPsec, Wireguard? Какую сферу не покрывают они, но покрывает softether?

softether менее заметен dpi чем опен а сстп по tcp пинг не стабилен ! а L2TP/IPsec, Wireguard например у меня в стране заблокированы !!!

Link to comment
Share on other sites

17 часов назад, Le ecureuil сказал:

SSTP и SE отличаются очень мало именно в dataplane. С чего при таком раскладе там будет другой пинг и TCP head-blocking?

ну SE и по udp можно по 53 порту

Link to comment
Share on other sites

В 21.09.2021 в 14:37, Le ecureuil сказал:

Серверную часть SE я вообще смысла тащить не вижу, она жирная и страшная.

Она и не нужна , а вот клиентская часть была бы неплоха

 

10 минут назад, Le ecureuil сказал:

Тогда это копия wireguard получается, в чем профит?

wireguard легко блокируется фаерволом ,  скорость замечательная  не спорю , но есть лучше решение от  Lightway: VPN-протокол от ExpressVPN

который скрытный  и работает как по upd так и по tcp

Link to comment
Share on other sites

42 минуты назад, Andy Moore сказал:

Она и не нужна , а вот клиентская часть была бы неплоха

 

wireguard легко блокируется фаерволом ,  скорость замечательная  не спорю , но есть лучше решение от  Lightway: VPN-протокол от ExpressVPN

который скрытный  и работает как по upd так и по tcp

Если для вас wg так легко блокируется, с чего вы взяли что SE и вот это вот не будет так же легко блокироваться?

Link to comment
Share on other sites

2 часа назад, Le ecureuil сказал:

Если для вас wg так легко блокируется, с чего вы взяли что SE и вот это вот не будет так же легко блокироваться?

Проверено практикой SE идеально скрывается за обычным HTTPS и скорость в разы лучше SSTP

Link to comment
Share on other sites

16 часов назад, Andy Moore сказал:

Проверено практикой SE идеально скрывается за обычным HTTPS и скорость в разы лучше SSTP

А вы можете технически описать чем SE отличается от SSTP внешне? Я просто и исходники читал, и спецификации: снаружи выглядит одинаково абсолютно в момент передачи трафика, разница только в первоначальном коннекте (и то несущественная). Так и зачем нам тогда SE который брат-близнец SSTP?

Link to comment
Share on other sites

В 01.10.2021 в 16:04, Andy Moore сказал:

но есть лучше решение от  Lightway: VPN-протокол от ExpressVPN, который скрытный  и работает как по upd так и по tcp

 

этот vpn можно в роутер прямо воткнуть? 

(сорри за тупой вопрос)

Link to comment
Share on other sites

6 часов назад, insider сказал:

этот vpn можно в роутер прямо воткнуть? 

expressvpn открыл исходники или как они там называются.  

Edited by SSTP
  • Confused 1
Link to comment
Share on other sites

В 03.10.2021 в 00:23, SSTP сказал:

expressvpn

лучше не надо от них  никаких решений....с ними скандалы...гуглится легко..... вопросов много к этой компании...

Link to comment
Share on other sites

2 часа назад, insider сказал:

Какой vpn надёжный и легко интегрируется в K?

Да почти любой... на форуме были сложности с nordvpn , но и их решили...конкретно под кинетик инструкций нет....но делается всё по аналогии...просто параметры сопоставляете...  как пример https://support.cyberghostvpn.com/hc/en-us/articles/213269969-Router-How-to-setup-OpenVPN-on-Tomato 

  • Upvote 1
Link to comment
Share on other sites

8 часов назад, krass сказал:

Да почти любой... на форуме были сложности с nordvpn , но и их решили...конкретно под кинетик инструкций нет....но делается всё по аналогии...просто параметры сопоставляете...

Если задача-от роутера к устройствам раздавать правильно зашифрованный трафик по проводу, то надо выбирать: либо на устройства ставить приложение, либо на роутер?? Адреса на устройствах же динамические будут

Можно ещё криво прописать в роутере, теоретически

Интересно бы было иметь возможность указать в установленном компоненте или приложении название «подписки» и занести учетные данные по ней, без бубна с плясками 

 

Link to comment
Share on other sites

1 час назад, insider сказал:

Если задача-от роутера к устройствам раздавать правильно зашифрованный трафик по проводу, то надо выбирать: либо на устройства ставить приложение, либо на роутер?? Адреса на устройствах же динамические будут

Можно ещё криво прописать в роутере, теоретически

Здесь не совсем вас понял...но да можно на оконечное устройство установить приложение или же на роутере настроить...

Ну так-то можно и в приложении выставить не-то... при желании...

1 час назад, insider сказал:

Интересно бы было иметь возможность указать в установленном компоненте или приложении название «подписки» и занести учетные данные по ней, без бубна с плясками 

Ну а это только если добавить тему в развитии, но я сомневаюсь что это реализуемо... да и зачем? 

 

Я думаю, вам помогут здесь на форуме - если возникнут какие-либо проблемы...

Вот инструкция для ,например, клиента openvpn: https://help.keenetic.com/hc/ru/articles/360000632239  сопоставив оную с инструкцией от впн-провайдера...всё заработает....

Edited by krass
  • Thanks 1
Link to comment
Share on other sites

8 часов назад, insider сказал:

Если задача-от роутера к устройствам раздавать правильно зашифрованный трафик по проводу, то надо выбирать: либо на устройства ставить приложение, либо на роутер?? Адреса на устройствах же динамические будут

Можно ещё криво прописать в роутере, теоретически

Интересно бы было иметь возможность указать в установленном компоненте или приложении название «подписки» и занести учетные данные по ней, без бубна с плясками 

 

Пинайте провайдеров VPN чтобы делали инструкции для Keenetic.

Link to comment
Share on other sites

В 02.10.2021 в 14:06, Le ecureuil сказал:

А вы можете технически описать чем SE отличается от SSTP внешне? Я просто и исходники читал, и спецификации: снаружи выглядит одинаково абсолютно в момент передачи трафика, разница только в первоначальном коннекте (и то несущественная). Так и зачем нам тогда SE который брат-близнец SSTP?

Когда пользователь выбирает протокол SSL-VPN между VPN-клиентом и VPN-сервером, SoftEther VPN-сервер и VPN-клиент используют механизм параллельной передачи для улучшения пропускная способность туннеля SSL-VPN. Пользователь может настроить количество параллельных параллельных каналов передачи от 1 до 32. В такой среде, как медленная сеть с задержками, такая настройка производительности приведет к увеличению пропускной способности. Когда эта функция включена, логический сеанс VPN будет состоять из нескольких соединений TCP (HTTPS). Все пакеты будут добавлены к одному из соответствующих TCP-соединений с расчетами модулей оптимизации. Если в TCP-соединении логического сеанса VPN были обнаружены потери пакетов, новый пакет будет использовать другое исправное VPN-соединение. Эта оптимизация с быстрым переключением для определения обрабатываемого TCP-соединения обеспечивает высокую пропускную способность. SSTP этого не может делать.

Еще один плюс SE

VPN через ICMP и VPN через DNS
Некоторые сети с очень ограниченным доступом позволяют передавать только пакеты ICMP или DNS . В такой сети фильтруются TCP или UDP. Разрешены только ICMP и DNS. Чтобы сделать возможным установить сеанс SoftEther VPN клиент-сервер через такую очень ограниченную сеть, SoftEther VPN имеет функцию «VPN через ICMP » и функцию «VPN через DNS».

Эта функция очень эффективна для преодоления такого ограниченного межсетевого экрана. Все пакеты VPN инкапсулируются в пакеты ICMP или DNS для передачи через брандмауэр. Конечная точка на стороне получателя извлекает внутренний пакет из капсулированного пакета. Это полезно для использования общедоступного Wi-Fi . Некоторые общедоступные Wi-Fi могут передавать только пакеты ICMP или DNS. Они фильтруют пакеты TCP или UDP. Если у вас дома или в офисе установлен VPN-сервер до выхода на улицу, вы можете наслаждаться сетевым взаимодействием без протоколов, используя такую ограниченную сеть.

  • Thanks 1
  • Upvote 1
Link to comment
Share on other sites

В 02.10.2021 в 20:04, insider сказал:

этот vpn можно в роутер прямо воткнуть? 

У них свои прошивки для определённых моделей , я не пользуюсь ExpressVPN !!!

 

В 05.10.2021 в 03:52, krass сказал:

лучше не надо от них  никаких решений....с ними скандалы...гуглится легко..... вопросов много к этой компании...

Компанию недавно купил израильский миллиардер, протокол у них  интересный , вроде исходники выложили , мануалов нет 

Link to comment
Share on other sites

1 час назад, Andy Moore сказал:

Эта оптимизация с быстрым переключением для определения обрабатываемого TCP-соединения обеспечивает высокую пропускную способность. SSTP этого не может делать

надеюсь програмисты кенетика почитают это все, и решать добавить в keenetic os и цены бы не было кенетику . и в китае будет популярный

Link to comment
Share on other sites

10 часов назад, krass сказал:

Здесь не совсем вас понял...но да можно на оконечное устройство установить приложение или же на роутере настроить...

надо выбирать что-то одно?

10 часов назад, krass сказал:

можно и в приложении выставить не-то... при желании...

в приложении (которое от провайдера vpn) удобно и есть реальный контроль

 

Link to comment
Share on other sites

3 часа назад, Le ecureuil сказал:

Пинайте провайдеров VPN чтобы делали инструкции для Keenetic.

Мне не дотянуться…

Для отдела по развитию К. такой план:

1) Берём 5 самых популярных в мире сервисов VPN и внедряем оф. прошивку в OS.

2) Если план «А» не реализуем (или быстро не реализуем), составляем подробный мануал для конкретных сервисов. 

3) Рост популярности К. в 100500 раз, куча новых денег. 
 

Link to comment
Share on other sites

2 часа назад, insider сказал:

надо выбирать что-то одно?

Ну как бы  да. Я думаю, вам удобнее будет через приложение подключаться...

Link to comment
Share on other sites

В 06.10.2021 в 14:29, krass сказал:

удобнее будет через приложение подключаться...

не на всех устройствах возможно установить

в штатном бы порядке воткнуть в роутер

 

Link to comment
Share on other sites

1 час назад, insider сказал:

не на всех устройствах возможно установить

в штатном бы порядке воткнуть в роутер

ну тут тоже дело не сложное....выбираете нужный vpn... затем нужный протокол ,например, openvpn или другой...тут уж исходя из задач и предпочтений...форум поможет...

https://help.keenetic.com/hc/ru/articles/115005342025-Типы-VPN-соединений-в-Keenetic

P.S. Еще как вариант можно задать в курилке вопрос "какой впн/протокол удобней и проще для настройки на роутере".....может что и посоветуют...

  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...