Sziasztok!
Néhány kolléga kínába utazik hamarosan. Jelenleg mikrotik routeren beállított saját VPN-t használunk, melyet már számos európai országból teszteltek az elmúlt években, nem volt vele gond. Viszont Kína egy más kategória ugye az ottani igen erős szigorítások miatt. Kérdésem, van-e valakinek tapasztalata ottani nethasználatot illetően? Szerintetek onnan fog-e menni a saját VPN elérése, vagy mindenképp elő kellene fizetni olyan VPN kliensre, melyet például utazási oldalak is hirdetnek?
Segítségetek előre is köszönöm!
- 1395 megtekintés
Hozzászólások
Ez a hirdetett VPN nekem inkább csak marketingnek tűnik (private in name only), ha működne, akkor az ottani kormány nagy szarban lenne, mert nem menne a cenzúra.
Kínában mégis hol? Hong-Kong-ban volt kirendeltségünk egy ideig. Ott (irodában) működött a VPN. Voltak ott szervereink is előző cégnél, mikor bezárt a kirendeltség, nem vesződtek az átcsoportosítással, biztonsági okokból leírták mint ócskavas.
- A hozzászóláshoz be kell jelentkezni
gondolom az se mindegy milyen vpn, es az se hogy hol (milyen orszag/isp) van terminalva.
feltetelezem a kinaiak szurnek ip tartomanyra es/vagy port-ra...
en valoszinu sstp-vel probalkoznek, mivel az kivulrol nezve artalmatlan https-nek nez ki.
- A hozzászóláshoz be kell jelentkezni
+1 az SSTP-nek. Döglassú, de Windows alatt még csak külön kliens se kell hozzá, ha jól be van lőve.
- A hozzászóláshoz be kell jelentkezni
Vagy Trojan VPN, esetleg V2Ray.
- A hozzászóláshoz be kell jelentkezni
En is keresek ilyet egy ismerosnek.
Amikor legutoljara probaltuk, OpenVPN nem ment Kinan beluilrol, de amint elhagyta az orszagot "megjavult".
- A hozzászóláshoz be kell jelentkezni
"minekmentoda"
Arra is gondolj, hogy ha neked sikerül onnan kapcsolódni a féltett cuccaidhoz, akkor esetleg hívatlan vendégek is bejöhetnek ugyanott. Jobb is lenne, ha nem próbálkoznál ilyennel.
- A hozzászóláshoz be kell jelentkezni
Ez a veszély a világ bármely pontjáról fennáll, végül is lekapcsolhatá OP a VPN-t teljesen. :)
- A hozzászóláshoz be kell jelentkezni
Pl. Svájcban tilos az internetezők általános megfigyelése. Kínában meg alap. A többi országban valahol a kettő között.
- A hozzászóláshoz be kell jelentkezni
Szerintem a "hívatlan vendég" ezzel nem fog foglalkozni, de ha az állami szervezeteket értjük rajta, akkor persze.
- A hozzászóláshoz be kell jelentkezni
ISP-től függ. Nagy álltalánosságban az SSL VPN alapú megoldások működni szoktak. TLS és DTLS is. Anyconnectel van tapasztalat. SSTP hasonló, szerintem menni fog és még csak nem is dög lassú. Friss mérés: Jelenleg 214.6 Mbps download.
- A hozzászóláshoz be kell jelentkezni
Mikrotik routerről sem? :D
Legalább is hiába ARM alapú erősebb cuccok, amikkel néztem, nem estem hanyatt a sebességtől.
- A hozzászóláshoz be kell jelentkezni
Mikrotiken mi _nem_ lassu? :)
- A hozzászóláshoz be kell jelentkezni
Wireguard
Amúgy a kérdéstevő is azt használ, ezért írtam.
- A hozzászóláshoz be kell jelentkezni
Arról sem. Ezt az értéket is egy Mikrotik routeren mértem. CHR, Azure.
- A hozzászóláshoz be kell jelentkezni
Az úgy csalás :D, ARM-ról tessék fizikai eszközről :D
- A hozzászóláshoz be kell jelentkezni
Amúgy az SSL-VPN-ek - mint az SSTP is - nem elsősorban a CPU miatt lassúak (nyilván, ha nagyon gyenge a CPU akkor tud attól is lassú lenni), hanem a TCP in TCP becsomagolástól. A belső TCP stream flow control algoritmusát eléggé meg tudja őrjíteni, ha az IP csomagjai már a külső TCP pufferelése és flow controlja miatt egyenetlen ütemben érkeznek.
Vitathatatlan előnyük viszont, hogy olyan helyeken is átjutnak, ahol a normális (datagram alapú) VPN-ek nem.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Az is érdekes kérdés lenne, hogy milyen jellegű forgalom lesz, milyen sávszéligény, milyen célország(ok), stb, stb. Ezek ismeretében könnyebb lenne választ adni. Esetleg Kína melyik része?
- A hozzászóláshoz be kell jelentkezni
WireGuard VPN simán ment otthoni ASUS routerre.
Amúgy az európai eSIM-k esetén nincs Great Firewall, azokhoz nem kell VPN (tapasztalat).
A Kinai fizikai SIM-k esetén viszont állítólag igen.
Az eSIM mellett a VPN-t gyakorlatilag csak a fényképek Google szinkronizálására használtuk egy rövid utazáson, a hotel WiFi-jén át, minden másra elég volt a mobilnet.
Jalos
- A hozzászóláshoz be kell jelentkezni
Valami olyan aminek esetleg vannak relay serverei? Pl Tailscale vagy CF Warp?
En ilyet allitottam be (mondjuk nem Kinahoz)
https://www.animmouse.com/p/setup-cloudflare-warp-to-warp-on-mikrotik/
kliens oldalon tud MASQUE -t is, ami meg asszem HTTPS, szoval a road warrior oldalon sztm jobb mint egy Wireguard amit konyebb blokkolni. Mikrotik oldalon meg nyilvan WG, de mivel ez nem direkt kontaktus, igy az mind1.
Azt nem tudom, hogy a kinaiak ugy alapbol blokkoljak-e a CF szervereit... Azt tudom, hogy van egy specifikus CF kinanak, de hogy a normal megy-e, az passz.
- A hozzászóláshoz be kell jelentkezni
Mondjuk a posztoló kolléga azóta sem járt erre, vagy nem tartotta érdemesnek hozzászólni...
- A hozzászóláshoz be kell jelentkezni
Nem megy a VPN-je :)
- A hozzászóláshoz be kell jelentkezni
Pár évvel ezelőtt voltam kint. Vettem egy ottani SIM kártyát arra az időre, mert jóval olcsóbb volt mint a rendes kártyára roamingot meg netet kérni. Egyik ismerősömnél laktam, ott volt egy helyi net előfizetés, ott azt használtam.
Saját VPN nem ment (DE és HU). Trustzone előfizetésem volt abban az időben, annak se mentek sem az európai, sem az amerikai szerverei. Valami taiwan, japán, vagy talán indiai szerverre kapcsolódott csak, és onnan lehetett használni vagy továbbmenni a saját VPN-re.
Egyébként nem csak feltétlen a tiltás miatt nem mehet, hanem az külföldi elég sovány sávszélesség miatt. Legtöbbször borzasztó pingidők voltak, csúcsidőben alig volt használható (emailezni lehet, egy navigáció elmegy róla, egy egyszerű website is működőképest... a bloat szarokat felejtsd el). Kora reggel ment jól.
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
Köszönöm szépen mindenkinek, aki hozzá szólt!
"Bizonyos embereket megnyugvással tölthet el a tény, miszerint a medúzák nagyon régóta élnek a földön agy nélkül."
- A hozzászóláshoz be kell jelentkezni
Nekünk PIA jól működött többször is, saját vasat nem próbáltuk.
- A hozzászóláshoz be kell jelentkezni
A pia az tényleg tud nagyon jól működni :-D
- A hozzászóláshoz be kell jelentkezni
Ubigi-s eSIM-mel nincs lekorlatozva semmi. Azt ajanlom. Bevalt. Megeri arra a par napra az arat, Meta meg Google termekek is menni fognak (amugy csak Microsoft meg Apple termekek mennek, leven az OS piac eleg nagy ahhoz, hogy megfeleljenek cserebe a szabalyozasoknak, de nem vicces pl. GMail nelkul letezni - masik jo precaution egy outlook.com vagy egy icloud.com cimre atiranyitani a gmailt az ott tartozkodas alatt)
Viszont a kinai nagy tuzfal nagyon furcsan viselkedik neha: amire nem szamitottam: IP alapjan self hostolt ismeros VPN-je nem csatlakozott semmilyen halozatrol. Ami mindenhonnan mashonnan ment a vilagbol.
Masik erdekesseg: nem cn_CN-re allitott telefon repteren is engedi a Meta es Google altal tulajdonolt oldalakat.
(Az en tapasztalatom Peking - nem Taiwan, nem Hong Kong, nem Macau)
- A hozzászóláshoz be kell jelentkezni
Most esik le nekem Ubigi eSIM volt, paromnak Revolutos eSIM - mindketto vitte a Google es Meta szolgaltatasokat. Mikozben hotel wifijere menve csak FaceTime es iMessage ment.
Meg egy jo tanacs: indulas elott tegyek meg fel az AliPay-t es a WeChatet es regeljenek ra. AliPay-be meg lehetoleg indulas elott parositsanak be egy MasterCardot vagy egy Visa-t. Mashogy se a Visa se a MasterCard nem fog menni, ez UnionPay terulet, az AliPay az egyetlen normalis "wrapper" ra.
Utlevel mindig legyen keznel: AliPay minden szarhoz kulon kulon bekeri, meg csomo helyen belepeshez is meg kell mutatni.
- A hozzászóláshoz be kell jelentkezni
Ugyan nem jártam kínában, de szolgáltatói oldalról nekem volt kínai ügyfelekkel tapasztalatom. Egy időben nagyon megszaporodtak kínából a megrendelések, majd jöttek idővel a support hibajegyek hogy egyik tartományból nem megy a VPN, aztán a másikból és így tovább. Nincs róla statisztikám hogy jelenleg mi a helyzet, de gyanítom a nagy tűzfalban már ott vannak a tartományok amire nem megy tőlem a VPN amit használtak, én úgy sejtem a többi nagy VPN szolgáltató is hasonló módon tiltva van. Fentebb írta jalos hogy otthoni IP címre működött neki, szóval lehet azokra lazább a szűrés, esetleg később veszik észre és tiltják le.
- A hozzászóláshoz be kell jelentkezni
Wireguard (nem 51820 celportra) illetve ssh tunnel (nem 22 celportra) ment probelamentesen (technikailag) magyar vegpontokra mult evben es iden is. Fokent a nagy (amerikai) szolgaltatok voltak szurve.
- A hozzászóláshoz be kell jelentkezni
Igen, tartományonként is változik a dolog. Mivel a poszter nem volt hajlandó konkrétabb dolgokat elárulni, így segíteni is nehéz...
- A hozzászóláshoz be kell jelentkezni