V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
liemehoc
V2EX  ›  问与答

单位的防火墙会阻挡 openvpn 的 tls 握手包,有没有办法在 openvpn 继续使用 udp 协议的前提下绕过防火墙

  •  
  •   liemehoc · 2014-02-16 23:16:01 +08:00 · 9507 次点击
    这是一个创建于 3722 天前的主题,其中的信息可能已经有所发展或是发生改变。
    初步想法:
    server端用iptables更改握手包的特征,在client端再用iptables把握手包改回来
    这个想法是否可行,是否需要额外的iptables模块

    另外有没有更好更简单的方法
    7 条回复    1970-01-01 08:00:00 +08:00
    wzzyj8
        1
    wzzyj8  
       2014-02-16 23:37:17 +08:00 via Android
    自己改握手其实也挺麻烦的。。如果,确定是特征就加obfs好了
    geeklian
        2
    geeklian  
       2014-02-16 23:48:35 +08:00
    自己能控制Server端...为啥还局限openvpn呢。
    zhujinliang
        3
    zhujinliang  
       2014-02-17 09:00:58 +08:00
    有一个混淆的patch,不过需要服务器端和客户端都打补丁
    关键词 openvpn obfs patch
    liemehoc
        4
    liemehoc  
    OP
       2014-02-17 10:44:32 +08:00
    @wzzyj8 obfs好像只能udp吧

    @zhujinliang 这个patch貌似只支持2.2.2,我是部署在openwrt上的,还得交叉编译
    ltfish
        5
    ltfish  
       2014-02-17 18:11:31 +08:00 via iPhone
    现在知道封锁的策略么?应该不是简单地匹配的吧?可以试试配置一个 static key。
    更方便的做法是自己编译一份 OpenVPN,然后混淆掉所有UDP流量(随机加头部、xor等等)。很容易的。
    tux
        6
    tux  
       2014-02-17 18:30:39 +08:00
    shadowsocks 能用吗?
    liemehoc
        7
    liemehoc  
    OP
       2014-02-17 21:41:03 +08:00
    @ltfish 我看了一下握手包的结构,特征还是比较明显的 static key应该在tls握手以后吧

    @tux shadowsocks 不支持udp
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2714 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 05:13 · PVG 13:13 · LAX 22:13 · JFK 01:13
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.