<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>по стопам webkill&#039;а &#187; softether</title>
	<atom:link href="http://blog.lukmus.ru/tag/softether/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lukmus.ru</link>
	<description>это наш химический дом для печальных жителей Земли</description>
	<lastBuildDate>Sat, 21 Oct 2023 19:10:13 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>невидимка от ГлубПаутинВЧС</title>
		<link>http://blog.lukmus.ru/2023/09/07/nevidimka/</link>
		<comments>http://blog.lukmus.ru/2023/09/07/nevidimka/#comments</comments>
		<pubDate>Thu, 07 Sep 2023 00:50:19 +0000</pubDate>
		<dc:creator>lukmus</dc:creator>
				<category><![CDATA[VPN]]></category>
		<category><![CDATA[deepwebvpn]]></category>
		<category><![CDATA[nevidimka]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[softether]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blog.lukmus.ru/?p=2798</guid>
		<description><![CDATA[Основная причина почему DeepWebVPN заявляет о себе как о VPN с обфускацией соединения &#8212; поддержка протокола SoftEther, помимо OpenVPN. SoftEther (в нашем варианте это VPN через HTTPS) на сильно более глубоком уровне мимикрирует под неVPN-протокол нежели его оппоненты в виде различных надстроек (а-ля ShadowSocks) над OpenVPN, WireGuard и др., и отсечь его через DPI также [...]]]></description>
			<content:encoded><![CDATA[<p>Основная причина почему <a href='http://blog.lukmus.ru/2018/01/28/deepwebvpn/'>DeepWebVPN</a> заявляет о себе как о VPN с обфускацией соединения &#8212; поддержка протокола SoftEther, помимо OpenVPN. SoftEther (в нашем варианте это VPN через HTTPS) на сильно более глубоком уровне мимикрирует под неVPN-протокол нежели его оппоненты в виде различных надстроек (а-ля ShadowSocks) над OpenVPN, WireGuard и др., и отсечь его через DPI также легко как и популярные VPN-протоколы не получится. </p>
<p>Однако, у протокола SoftEther есть и серьезный минус &#8212; VPN-клиент существует только под Windows и Linux (под MacOS тоже, но он эксперементальный), под мобильные ОС VPN-клиента нет ни в каком виде. Способу легко и надежно подключаться к интернету через SoftEther с любых ОС (втч Android и iOS) эта статья и посвящена. <img src="http://blog.lukmus.ru/wp-content/uploads/2023/09/nevidimka.png" alt="" /><span id="more-2798"></span><br />
Способ этот заключается в установке моей прошивки на Raspberry Pi (RPi или Малина), которая превращает одноплатный компьютер в роутер, раздающий интернет (по кабелю и/или по Wi-Fi) под VPN-соединением. Прошивка именуется &#8220;Невидимка&#8221;.</p>
<p>Принцип работы Невидимки прост: прошивка подключается к сети имеющей доступ к интернету, подсоединяется к VPN-цепи и раздает сеть, весь маршрут которой идет через VPN-туннель.</p>
<p>Невидимка имеет графический web-интерфейс, где вся настройка сводится к трем шагам: указать источник интернета (меню <strong>Система</strong>), задать параметры раздаваемой(ым) сети(ям) (меню <strong>Сеть</strong>) и импортировать VPN-цепь, через которую прокидывается маршрут (меню <strong>VPN</strong>).</p>
<p>Невидимка <a href="https://data.deepwebvpn.net/nevidimka/" target="_blank">распространяется</a> в виде образа ОС (.img) для Raspberry Pi (RPi 3 или RPi 4). Текущая версия (1.0.0) в сжатом виде весит менее 1 Гб. Этот образ устанавливается на microSD ровно также как и любой другой для RPi. После установки образа и включения Малины, следует подсоединиться к устройству по Ethernet. Подключенный по кабелю ПК получит IP в локальной сети <code>192.168.5.0/24</code>, адрес же Малины в этой сети будет <code>192.168.5.1</code>. Cоответственно, чтобы попасть в графический интерфейс Невидимки следует открыть на ПК в браузере <code>http://192.168.5.1</code>.</p>
<h2>система</h2>
<p>Раздел <strong>Система</strong> предназначен для настройки источника интернета. Иначе говоря, в <strong>Системе</strong> нужно указать какой адаптер (если их несколько) имеет выход в интернет. Невидимка предполагает, что RPi, без устройств подключенных по USB дополнительно, легче всего получить интернет по Wi-Fi через сетевой интерфейс <code>wlan0</code>. Однако, если к USB Малины подсоединить дополнительный сетевой адаптер, будь то кабельный адаптер или 4G-роутер, автоматически создающий виртуальный Ethernet-адаптер в ОС, то в Невидимке придется выбрать какой из интерфейсов использовать как шлюз. Выбранный интерфейс выделяется зеленым.<br />
<img src="http://blog.lukmus.ru/wp-content/uploads/2023/09/sys1.png" alt="" /><br />
Если в качестве источника выбран <code>wlan0</code> или внешний адаптер Wi-Fi, то ему нужно указать беспроводную сеть и пароль от нее. Допускается подключение к скрытой беспроводной сети.<br />
<img src="http://blog.lukmus.ru/wp-content/uploads/2023/09/wlan0-short.png" alt="" /></p>
<h2>сеть</h2>
<p>В разделе <strong>Сеть</strong> настраиваются сети, которые Малина будет раздавать. Без внешних подключенных сетевых адаптеров RPi способен раздавать только по кабелю (<code>eth0</code>). К сожалению, встроенный <code>wlan0</code> может работать только на прием Wi-Fi и не может выступать в качестве точки доступа, поэтому для создания беспроводной сетки под VPN придется воткнуть в Малину USB-адаптер Wi-Fi. Благо внешние адаптеры, способные выступать в качестве точки доступа, дешевы (по цене пачки сигарет в РФ), широко распространены и имеют миниатюрный размер.<br />
<img src="http://blog.lukmus.ru/wp-content/uploads/2023/09/net-short.png" alt="" /></p>
<h2>VPN</h2>
<p>На главной странице раздела <strong>VPN</strong> представлена активная (та, которая будет подключена) VPN-цепь, одна для протокола SoftEther и одна для OpenVPN (в Невидимке 1.0.0 есть только SoftEther).<br />
<img src="http://blog.lukmus.ru/wp-content/uploads/2023/09/vpn1-short.png" alt="" /><br />
Переходить к импорту VPN-цепей рекомендую если настройки в <strong>Системе</strong> уже успешно завершены и Малина имеет стабильный выход в интернет, т.к. для импорта кофигурации может потребоваться определить IP-адрес входящего сервера, если узел обозначен через домен. Однако, IP-адрес входящего сервера VPN-цепи можно узнать заранее вручную, например, пропинговав домен из файла-конфига.<br />
<img src="http://blog.lukmus.ru/wp-content/uploads/2023/09/vpn2-short.png" alt="" /></p>
<h2>заключение</h2>
<p>Завершив настройку во всех трех приведенных выше разделах Малина превращается в роутер, раздающий сетку под VPN с обфускацией; роутер, к которому можно подсоединить <a href="http://blog.lukmus.ru/wp-content/uploads/2023/09/rpi-with-ups.png" target="_blank">блок питания из батарей 18650</a> и Малина станет мобильной; роутер, который имеет инет от 4G, если к RPi подключить и указать в качестве источника интернета, например Huawei e3372h.</p>
<p>Невидимка распространяется БЕСПЛАТНО, но т.к. на данный момент имеет статус ближе к бета-версии, архив с ее образом запаролен. Чтобы узнать пароль архива и поучаствовать в тестировании Невидимки <a href='https://docs.dwv.one/ru/about/contacts'>обратитесь в тех. поддержку DeepWebVPN</a>.</p>
<h2>p.s.</h2>
<p>Портатирование будущих версий Невидимки на Orange Pi и другие аналоги тоже рассматривается и планируется.<br />
<meta property="og:image" content="http://blog.lukmus.ru/wp-content/uploads/2023/09/nevidimka.png" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lukmus.ru/2023/09/07/nevidimka/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
