OpenVPN可以設定成任何的port,除非大陸將所有六萬五千多個port都給封住,應該說是十三萬多個port(TCP+UDP),不過如果是這樣的話,那乾脆把網路線給拔掉不是封鎖的更快...gp1288 wrote:3.大陸開始擋PTPP,相信以後要擋任何VPN也行。
HIMALAYAS wrote:OpenVPN可以設...(恕刪) 當然不可能這麼做...改port根本沒用...不然為什麼常說ISP擋BT,但大家BT的Port都是隨機的阿? 它怎麼擋的?目前看到的是大陸長城的確可以擋OpenVPN,長城有沒有再改良就不知道了。標題:OPENVPN配置靜態共享密鑰,應對防火長城(GFW)封鎖Wikipedia:防火長城 \ 無狀態TCP協定連線重設繼續搜尋,也有人說靜態密碼也沒用...我沒有在關注這個議題,長城最新的狀況就給各位自己google了。
BT應用軟體ISP是用Layer7 Firewall或是UTM Firewall來阻擋BT特徵的封包傳送,GFW先前阻擋OpenVPN是因為在最開始密鑰交換階段所有的封包是明文傳送,因此有了一些特徵封包的出現,GFW針對這種特徵來阻擋封包或丟包,目前有方法可以避掉封包的阻擋,至少OpenVPN不像PPTP/L2TP/IPSec有固定使用的port,固定使用的port被封鎖了那就沒法度了,其實中共最終極的方法是只要認為你通訊上有加密的特徵,重點時間裡直接封鎖掉用戶的IP位址。OpenVPN配置靜態共享密鑰,應對防火長城封鎖防火長城最後那段話...經典。gp1288 wrote:沒有那麼蠢...改port根本沒用...不然為什麼常說ISP擋BT,但大家BT的Port都是隨機的阿? 它怎麼擋的?