Firewall

Openvpn 在防火牆後面失敗,但另一個 VPN 工作

  • October 27, 2017

好吧,我過去 48 小時都在嘗試調試它,但我現在要放棄了。

我們國家的移動運營商每天都有一個社交捆綁包,我們只能在其中無限使用 whatsapp、facebook 和 snapchat 和 twitter。

所有其他域和 IP 都可以在此包上訪問。這意味著他們有某種防火牆或 URL 過濾,只允許這些特定的 URL。

但是有一個付費的 android VPN 可以通過他們的防火牆成功連接。

所以我配置了我自己的 OpenVPN 伺服器,但它無法連接到這個包上的目標 VPN 伺服器。我無法從他們的防火牆 ping IP。

通常,我的 openvpn 在 wifi 和其他沒有此類防火牆的數據包上就像一個魅力。

所以我的問題是,這個其他付費 VPN 是如何繞過 ISP 防火牆的,在該防火牆中,只允許像 whatsapp facebook 這樣的域。

我認為一定有某種代理或防火牆漏洞。如何從其他 VPN 中找到該漏洞?我試圖從 android 擷取數據包,但看不到任何數據包,因為數據包擷取工具還在 android 中設置了類似監視器的 vpn,它們無法擷取此類數據包。

分析其他 VPN 軟體的流量。使用 tcpdump 或 wireshark 或類似的東西。不要猜,看。

我的猜測是允許埠 TCP 443 (HTTPS) 上的一些流量。OpenVPN 使用 UDP:1194(和適當的握手),所以它不起作用。

嘗試 SSTP(就像 Microsoft 在其 RRAS 中所做的那樣)或其他 SSL-Tunneling VPN。

否則按照ptman的回答。您不必根植應用程序本身,只需對 WLAN 流量進行wireshark 即可。

引用自:https://serverfault.com/questions/880585