• 3

(已解決)DD-WRT架VPN突破大陸封鎖的一些疑問

OpenVPN可以設定成任何的port,
除非大陸將所有六萬五千多個port都給封住,
應該說是十三萬多個port(TCP+UDP),
不過如果是這樣的話,那乾脆把網路線給拔掉不是封鎖的更快...
gp1288 wrote:
3.大陸開始擋PTPP,相信以後要擋任何VPN也行。
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡

HIMALAYAS wrote:
OpenVPN可以設...(恕刪)


當然不可能這麼做...改port根本沒用...
不然為什麼常說ISP擋BT,但大家BT的Port都是隨機的阿? 它怎麼擋的?

目前看到的是大陸長城的確可以擋OpenVPN,
長城有沒有再改良就不知道了。

標題:OPENVPN配置靜態共享密鑰,應對防火長城(GFW)封鎖
Wikipedia:防火長城 \ 無狀態TCP協定連線重設

繼續搜尋,也有人說靜態密碼也沒用...
我沒有在關注這個議題,
長城最新的狀況就給各位自己google了。
BT應用軟體ISP是用Layer7 Firewall或是UTM Firewall來阻擋BT特徵的封包傳送,
GFW先前阻擋OpenVPN是因為在最開始密鑰交換階段所有的封包是明文傳送,因此有了一些
特徵封包的出現,GFW針對這種特徵來阻擋封包或丟包,目前有方法可以避掉封包的阻擋,
至少OpenVPN不像PPTP/L2TP/IPSec有固定使用的port,固定使用的port被封鎖了那就沒法度了,
其實中共最終極的方法是只要認為你通訊上有加密的特徵,重點時間裡直接封鎖掉用戶的IP位址。
OpenVPN配置靜態共享密鑰,應對防火長城封鎖
防火長城

最後那段話...經典。

gp1288 wrote:
沒有那麼蠢...改port根本沒用...
不然為什麼常說ISP擋BT,但大家BT的Port都是隨機的阿? 它怎麼擋的?

≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?