Тема : Cloudfire VPN. Hастройка и использование.


AikI[TiC]  03-10-2022 13:55
Удивительное дело, но в последнее время мне что-то все чаще попадаются люди которые для самых простых вещей типа рутрекера-флибусты ищут какие-то левые медленные прокси или даже какие-то платные VPN. И это при том что Cloudfire уже давным давно раздает свой бесплатный сервис с лимитом скорости 100 мегабит (глядя из Самары у меня получается где-то 60) и скрытым лимитом по трафику 25 гиг в месяц. При этом на сайте Cloudfire ( https://1.1.1.1 ) даже есть какое-то приложение для разных ОС.
Минусы в том, что это приложение работает отвратительно и вообще не у всех ну и этот VPN не предназначен для шифрования себя любимого в сети. Зато в остальном одни плюсы - отличная скорость, работают все протоколы включая торенты и iptv и умопомрачительный аптайм.
Давайте попробуем поставить и поэкспериментировать :)
Для начала не будем заморачиваться родным приложением и качнем сразу WireGuard
https://www.wireguard.com/install/
А чтобы сгенерить конфиги воспользуемся WGCF
https://github.com/ViRb3/wgcf/releases
скачиваем последнюю версию (сейчас это wgcf_2.2.15_windows_amd64.exe ), открываем cmd, прокручиваем до папки куда скачали и говорим
wgcf_2.2.15_windows_amd64.exe register
подтверждаем кнопкой enter что мы действительно Yes и пару минут ждем
после этого в папке с программой должен появится файл
wgcf-account.toml
а она сама покажет что мол Successfully created Cloudflare Warp account
не теряя времени говорим
wgcf_2.2.15_windows_amd64.exe generate
и любуемся файлом wgcf-profile.conf в папке с программой
Но сначала его понадобится слегка отредактировать - открываем в блокноте и дописываем сразу после строки
MTU = 1280
еще одну строку
ListenPort = 50505
причем цифру ставим свою любую меньше 64000

Если нужно будет заходить в какие-нибудь локальные ресурсы минуя VPN, редактируем строчку AllowedIPs и добавляем туда через запятую и пробел нашу локалку. Для варианта 128.0.0.1 и 192.169.1.ххх получится что-то вроде
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1, 192.168.1.0/24, ::/1, 8000::/1

После этого открываем клиент WireGuard и импортируем конфиг не забывая снять галочку блокировать нетуннелированый трафик если нужна локалка.
Теперь можно в любой момент из трея включать или выключать соединение wgcf-profile и перенаправлять свой трафик через сервера Cloudfire.

Довольно часто бывает что при установленном соединении интернет отказывается работать. В этом случае просто удаляем старое соединение, генерируем новый аккаунт и конфиг, правим его аналогичным образом, но уже с другой цифрой прослушиваемого порта и импортируем новый конфиг. Эти же танцы отплясываем если закончился трафик и скорость резко стала 25кбпс :)

ЗЫ Кстати говоря этот же .conf файл можно использовать для настройки через импорт VPN соединения в роутерах с поддержкой WireGuard (последние кинетики, асусы и тплинки) в этом случае можно завернуть на Cloudfire трафик вообще всех своих устройств включая WiFi :)

champCOTTO  03-10-2022 18:45
AikI[TiC]:
Здорово! Давно такого подробного «мануала» для актуалочки не видел... СУПЕРБ! Гран мерси!
https://media.tenor.com/R_zJ9lg5dxQAAAAi/25n-feminisme.gif

С твоего позволения надежному человечку закину, заранее и от него спасибо!

nul  09-10-2022 12:32
AikI[TiC]

Спасибо большое за столь подробное и востребованное раскрытие возможностей Cloudfire! ;)

AikI[TiC]  09-10-2022 15:12
Оказывается это уже даже на хабре было :) Только там почему-то советуют заменить
engage.cloudflareclient.com:2408
на
162.159.193.5:2408

наверное на некоторых провайдерах engage.cloudflareclient.com не ресолвится и лучше наверное да - заменить, но тогда необязательно на 162.159.193.5 там вроде бы можно любой IP от 162.159.193.1 до 162.159.193.9

Sticker  10-10-2022 22:07
А тем, кто готов поднять и оплачивать за ~200р в месяц собственный VPN-сервер на IPsec с 32ТБ траффика (из технических познаний потребуется умение пользоваться браузером) - https://www.ixbt.com/live/sw/delaem-svoy-vpn-v-brauzere-za-paru-klikov-s-lyubogo-ustroystva-terminal-ne-nuzhen.html
Плюсы собственного сервиса, думаю, разжёвывать не надо )