@aurel1on_sol
Это ты отчитался чтоли?
@Evv1L
Да все надо попробовать, времени нет особо. Потихоньку VPN сеть делаю личную. Например, для резерва с РФ VPS можно сделать VPN вне-РФ VPS, а самим устройствам подключаться к РФ VPS. То есть VPN в два прыжка получается, с надеждой (и обоснованной), что от хостеров ничего не будет лочится
@Evv1L
В конфиге выше будет висеть Welcome to nginx! в корне беспалевный
@Evv1L
Под TLS потом пришлю, у меня был, но тот VPS уже неактуален, с ним и конфиг потерял точно рабочий
@Evv1L
У него есть под TLS обфускация, но это можно и на NGINX сделать. Сам тебе пишу, и сам теперь хочу провернуть
@Evv1L
Соответственно под HTTPS - тупо сделать самоподписанный серт на www.gosuslugi.ru. Все равно DPI будет смотреть только SNI, ему на цепочки будет поебать
@Evv1L
Идея для стартапа
Можно попробовать для бекапа вписать в HOST например www.gosuslugi.ru, если будут массово Интернет бомбить
@Evv1L
Можно любой домен вписать туда. Он просто в HOST впишет его и всё. Это скорее нужно чтобы на веб-сервере рулить или под типа google.com маскировать
@Evv1L
Надо бы это Cloak шарком половить, посмотреть, под что он маскируется. v2ray например не так уж сложно залочить, там довольно всё предсказуемо и одинаково.
@cheesus_crust
@Evv1L
Ну, у меня свой домен, да... Хорошо бы конечно какой-нибудь domain-fronting под что-нибудь популярное сделать, но я пока так не заморачивался
@Evv1L @cheesus_crust
Ну а в корень на NGINX повесить страницу "тут ТОЧНО нет никакого прокси".
Без шуток лучше оставить стандарную заглушку NGINX "It works!"
@Evv1L @cheesus_crust
Соответственно NGINX будет на себя HTTPS терминировать, снимать его, и прокидывать v2ray-HTTP в теневые носки на 127.0.0.1
@Evv1L @cheesus_crust
Я даже не знаю, что за Cloak такой. v2ray обфусцирует под websocket.
v2ray можно посадить за NGINX для правдаподобности.
@cheesus_crust @Evv1L
Нормальное решение, если сделать с v2ray обфускацией под HTTP на 80, и HTTPS на 443. Wireguard лучше тоже поднять на 443
Just a coaxial cable КМК-4