Туннельный проводник (или любой трафик UDP) внутри HTTPS

1085
Volker

Wireguard довольно жарко в наши дни, вполне заслуженно. Я также готов заменить OpenVPN на Wireguard.

Однако, в отличие от OpenVPN, Wireguard поддерживает только UDP. Мне нравится использовать TCP-порт 443, потому что этот порт, вероятно, не заблокирован брандмауэром. OpenVPN даже имеет возможность использовать HTTP-прокси. Это довольно круто, потому что это позволяет мне получить полный, неограниченный доступ в интернет в сетях, которые не имеют выхода в интернет и требуют, чтобы пользователи использовали вместо него веб-прокси.

Как я могу добиться того же с Wireguard? HTTPS-туннель, который работает для UDP?

Давайте предположим, что обе конечные точки работают под управлением Linux, у меня есть полный root-доступ к обоим, и, конечно, у меня есть разрешение на участие в этом.

1
Достаточно ли хорош TLS (уровень TLS вокруг HTTP, без самого HTTP)? Брандмауэр не должен быть в состоянии отличить ... A.B 6 лет назад 0
Это было бы хорошим началом, но это все еще не заменяет функцию OpenVPN использования HTTP-прокси Volker 6 лет назад 0
Хорошо, но тогда вы должны указать настройки обратного прокси-сервера HTTP. Тега нет, и поскольку метод "конечной точки" изменится, лучше узнать A.B 6 лет назад 0

2 ответа на вопрос

0
danblack

Может запустить SSH VPN (используя ssh на порту 443) и запустить Wireguard через созданные интерфейсы.

Вероятно, может также запустить Wireguard поверх вашего существующего OpenVPN.

Похоже, что в Wireguard нет соединения, так что я сомневаюсь, что скоро появится функция TCP или HTTP (извините).

SSH VPN не может использовать HTTP-прокси, и запуск wireguard поверх OpenVPN не позволяет выполнить эту задачу. Я понимаю, что это не будет как функция телеграфа, и я понимаю, почему, поэтому я думаю, что дополнительный инструмент для этого был бы полезен. Volker 6 лет назад 0
0
Volker

Это, кажется, делает именно то, что я хочу, несмотря на то, что вам нужно cntlmкак дополнительный прокси, если прокси - сервер требует проверки подлинности NTLM.