Вернуться   W&PBBS > Software > Настройка и оптимизация ОС, общие вопросы
Имя
Пароль
FAQ Пометить все разделы прочитанными

Ответ
Опции темы
Старый 03-10-2022, 13:55 Ссылка на пост    #1
AikI[TiC]
Администратор
Тупой мышевозила
 
AikI[TiC]


Сообщений: 8,006
На форуме с: 10.03.02
Провел: 1мес. 2нед. 4д. 4ч. 45мин.

Cloudfire VPN. Hастройка и использование.

Удивительное дело, но в последнее время мне что-то все чаще попадаются люди которые для самых простых вещей типа рутрекера-флибусты ищут какие-то левые медленные прокси или даже какие-то платные VPN. И это при том что Cloudfire уже давным давно раздает свой бесплатный сервис с лимитом скорости 100 мегабит (глядя из Самары у меня получается где-то 60) и скрытым лимитом по трафику 25 гиг в месяц. При этом на сайте Cloudfire ( https://1.1.1.1 ) даже есть какое-то приложение для разных ОС.
Минусы в том, что это приложение работает отвратительно и вообще не у всех ну и этот VPN не предназначен для шифрования себя любимого в сети. Зато в остальном одни плюсы - отличная скорость, работают все протоколы включая торенты и iptv и умопомрачительный аптайм.
Давайте попробуем поставить и поэкспериментировать :)
Для начала не будем заморачиваться родным приложением и качнем сразу WireGuard
https://www.wireguard.com/install/
А чтобы сгенерить конфиги воспользуемся WGCF
https://github.com/ViRb3/wgcf/releases
скачиваем последнюю версию (сейчас это wgcf_2.2.15_windows_amd64.exe ), открываем cmd, прокручиваем до папки куда скачали и говорим
wgcf_2.2.15_windows_amd64.exe register
подтверждаем кнопкой enter что мы действительно Yes и пару минут ждем
после этого в папке с программой должен появится файл
wgcf-account.toml
а она сама покажет что мол Successfully created Cloudflare Warp account
не теряя времени говорим
wgcf_2.2.15_windows_amd64.exe generate
и любуемся файлом wgcf-profile.conf в папке с программой
Но сначала его понадобится слегка отредактировать - открываем в блокноте и дописываем сразу после строки
MTU = 1280
еще одну строку
ListenPort = 50505
причем цифру ставим свою любую меньше 64000

Если нужно будет заходить в какие-нибудь локальные ресурсы минуя VPN, редактируем строчку AllowedIPs и добавляем туда через запятую и пробел нашу локалку. Для варианта 128.0.0.1 и 192.169.1.ххх получится что-то вроде
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1, 192.168.1.0/24, ::/1, 8000::/1

После этого открываем клиент WireGuard и импортируем конфиг не забывая снять галочку блокировать нетуннелированый трафик если нужна локалка.
Теперь можно в любой момент из трея включать или выключать соединение wgcf-profile и перенаправлять свой трафик через сервера Cloudfire.

Довольно часто бывает что при установленном соединении интернет отказывается работать. В этом случае просто удаляем старое соединение, генерируем новый аккаунт и конфиг, правим его аналогичным образом, но уже с другой цифрой прослушиваемого порта и импортируем новый конфиг. Эти же танцы отплясываем если закончился трафик и скорость резко стала 25кбпс :)

ЗЫ Кстати говоря этот же .conf файл можно использовать для настройки через импорт VPN соединения в роутерах с поддержкой WireGuard (последние кинетики, асусы и тплинки) в этом случае можно завернуть на Cloudfire трафик вообще всех своих устройств включая WiFi :)
AikI[TiC] вне форума   Вставить выделенное      Ответить с цитированием
Старый 09-10-2022, 12:32 Ссылка на пост    #3
nul
Администратор
Мудрый рыцарь
 
nul
Лучший модератор 2011WaPBBS Force 2013
70 лет Победы

Сообщений: 7,961
На форуме с: 30.09.04
Провел: 6мес. 3нед. 5ч. 8мин.

AikI[TiC]

Спасибо большое за столь подробное и востребованное раскрытие возможностей Cloudfire!
nul вне форума   Вставить выделенное      Ответить с цитированием
Старый 09-10-2022, 15:12 Ссылка на пост    #4
AikI[TiC]
Администратор
Тупой мышевозила
 
AikI[TiC]


Сообщений: 8,006
На форуме с: 10.03.02
Провел: 1мес. 2нед. 4д. 4ч. 45мин.

Оказывается это уже даже на хабре было :) Только там почему-то советуют заменить
engage.cloudflareclient.com:2408
на
162.159.193.5:2408

наверное на некоторых провайдерах engage.cloudflareclient.com не ресолвится и лучше наверное да - заменить, но тогда необязательно на 162.159.193.5 там вроде бы можно любой IP от 162.159.193.1 до 162.159.193.9
AikI[TiC] вне форума   Вставить выделенное      Ответить с цитированием
Старый 10-10-2022, 22:07 Ссылка на пост    #5
Sticker
Модератор
Снова туда, где море огней
 
Sticker
Техподдержка 2011
На форуме с: 30.09.02
Провел: 1мес. 4нед. 1д. 12ч. 13мин.

А тем, кто готов поднять и оплачивать за ~200р в месяц собственный VPN-сервер на IPsec с 32ТБ траффика (из технических познаний потребуется умение пользоваться браузером) - https://www.ixbt.com/live/sw/delaem...-ne-nuzhen.html
Плюсы собственного сервиса, думаю, разжёвывать не надо )
Sticker вне форума   Вставить выделенное      Ответить с цитированием
Ответ


Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB коды Вкл.
[IMG] код Вкл.
Быстрый переход





Предупреждение: Никакого детского порно в запросах и ссылках.
Любое упоминание детского порно в контексте будет пресекаться.


Часовой пояс GMT +4, серверное время: 12:03.