Hallo,
ik woon zo'n 5 jaar in Uganda. Ik heb eerder een topic geopend over de belasting op Social Media en het blokkeren van VPNs: Facebook / Whatsapp / Twitter Belasting. Ik betaal die belasting netjes, maar tot mijn verbazing lijken mijn "private" VPNs nu ook geblokkeerd te zijn! Ik vraag mij af hoe deze geblokkeerd worden. Korte achtergrond:
VPN op VPS servers
Ik heb 3 VPNs tot mijn beschikbaar, elk opgezet op een VPS.
Nu wil het zo dat plots op alle devices, naar alle drie de servers geen VPN verkeer mogelijk meer is. Tot nu toe had ik binnen enkele seconden een verbinding. Mijn diagnostische tests tot dus toe:
Poort check op alle drie de servers
De poort staat dus wel open.
Foutmelding op server(s)
Op alle servers (en vergelijkbaar op de clients) zie ik de volgende foutmelding verschijnen in de log:
Het verzoek komt dus wel binnen op de VPS via mijn "publieke" IP (achter NAT, want 3G), maar de handshake wil niet. Volgens deze OpenVPN FAQ lijkt het op een Firewall Issue.
Wat ik geprobeerd heb
Daar het lijkt dat op willekeurige poorten en willekeurige servers (althans, de twee "voor de leuk servers zijn zo weinig gebruikt dat ik die wel als willekeurig wil bestempelen") VPN niet tot stand kan komen, lijkt het er op dat er DPI gebruikt wordt. Kan dit kloppen, of hebben ze een andere manier, of ben ik te paranoia?
Edit: Zie ook mijn reactie ergens beneden, test met blanco servers, config connect wel vanuit Amsterdam maar niet vanuit Uganda
Deel twee, hoe kom ik hier om heen? Note: ik heb nog niet echt aan mijn onderzoeksplicht voldaan om deze vraag hier te mogen stellen
. Heb al wel vluchtig geprobeerd via SSH te tunnelen maar zonder succes, dat kan ook aan mij liggen. laat deze vraag even achterwege, dit is een andere discussie. Centrale vraag: is dit DPI of zie ik iets anders over het hoofd?
Bedankt!
Groeten uit Uganda.
ik woon zo'n 5 jaar in Uganda. Ik heb eerder een topic geopend over de belasting op Social Media en het blokkeren van VPNs: Facebook / Whatsapp / Twitter Belasting. Ik betaal die belasting netjes, maar tot mijn verbazing lijken mijn "private" VPNs nu ook geblokkeerd te zijn! Ik vraag mij af hoe deze geblokkeerd worden. Korte achtergrond:
VPN op VPS servers
Ik heb 3 VPNs tot mijn beschikbaar, elk opgezet op een VPS.
- Amsterdam (vpsserver.nl) - gebruik ik om remote in te loggen op machines op het kantoor organisatie. Heeft ongeveer een maand lang constant verbinding gehad.
- Amsterdam (virmach.com, spotgoedkoop) - voor de leuk. Bijna nooit gebruikt.
- Seattle (virmach.com, spotgoedkoop) - voor de leuk. Bijna nooit gebruikt.
Nu wil het zo dat plots op alle devices, naar alle drie de servers geen VPN verkeer mogelijk meer is. Tot nu toe had ik binnen enkele seconden een verbinding. Mijn diagnostische tests tot dus toe:
Poort check op alle drie de servers
code:
1
2
3
| # nmap -sU -p 3555 MYHOST PORT STATE SERVICE 3555/udp open|filtered razor |
De poort staat dus wel open.
Foutmelding op server(s)
Op alle servers (en vergelijkbaar op de clients) zie ik de volgende foutmelding verschijnen in de log:
code:
1
2
3
4
5
6
| # service openvpn@server status ● openvpn@server.service - OpenVPN connection to server Loaded: loaded (/lib/systemd/system/openvpn@.service; enabled; vendor preset: enabled) Active: active (running) since Mon 2018-08-20 11:37:12 EDT; 10min ago (PUBLIC IP) TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) |
Het verzoek komt dus wel binnen op de VPS via mijn "publieke" IP (achter NAT, want 3G), maar de handshake wil niet. Volgens deze OpenVPN FAQ lijkt het op een Firewall Issue.
Wat ik geprobeerd heb
- VPS herstarten
- Certificaten opnieuw genereren
- VPN op willekeurige andere poorten
- Verbinden vanaf twee aparte WAN verbindingen (beide 3G en waarschijnlijk wel zelfde mast, zelfde ISP)
- Iemand in laten loggen op mijn VPN vanuit een land anders dan Uganda.
- Opheldering vragen bij ISP, maar ervaring leer lage klantenservice en verschuilen achter "wij moeten".
Daar het lijkt dat op willekeurige poorten en willekeurige servers (althans, de twee "voor de leuk servers zijn zo weinig gebruikt dat ik die wel als willekeurig wil bestempelen") VPN niet tot stand kan komen, lijkt het er op dat er DPI gebruikt wordt. Kan dit kloppen, of hebben ze een andere manier, of ben ik te paranoia?
Edit: Zie ook mijn reactie ergens beneden, test met blanco servers, config connect wel vanuit Amsterdam maar niet vanuit Uganda
Deel twee, hoe kom ik hier om heen? Note: ik heb nog niet echt aan mijn onderzoeksplicht voldaan om deze vraag hier te mogen stellen
Bedankt!
Groeten uit Uganda.
[ Voor 3% gewijzigd door CB32 op 20-08-2018 22:02 ]