TDA2822M 发表于 2007-5-5 17:28:22

VPN方式是否可以不被电信监测到?

广州开始限制共享上网了。如果利用PPTP或者L2TP+IPSEC,在别的地方架设个VPN服务器。可以做到不被电信监测?
利用OPENVPN(UDP协议)呢?
谢谢!

心想事成 发表于 2007-5-5 19:03:22

用openvpn可以。
凡是使用UDP协议的VPN都可以。

电信限制共享上网实际上是通过TCP劫持来实现的,所以只要不是通过TCP出去,电信都没办法。

专卖精品 发表于 2007-5-6 01:43:36

原帖由 想得太美 于 2007-5-5 19:03 发表 http://bbs.routerclub.com/images/common/back.gif
用openvpn可以。
凡是使用UDP协议的VPN都可以。

电信限制共享上网实际上是通过TCP劫持来实现的,所以只要不是通过TCP出去,电信都没办法。

还是有个不明白,这个TCP是ROS发出的,就算被劫持了,电信如何检测是多台机器呢?难道他把VPN的加密给破了?

TDA2822M 发表于 2007-5-6 10:33:57

想得太美老大。很谢谢您给我提示.我的水平不高,可能会问些白痴问题。希望您不要见怪!
谢谢!

其实我的想法和专卖精品一样的。就是普通的VPN用的是TCP协议的时候:
1).PPTP加密的是对象是整个IP包,还是仅仅只是IP包的数据部分?
2).IPSEC加密有两种方式.一是只加密数据部分,另一种就是加密整个IP包.如果是后面那种方式(加密整个数据包!),电信检测到的肯定只是ROS发出的数据包.难道他们能解开里面的内容?还是IPSEC加密IP包的时候,新加的IP头还含有旧IP头的信息?

谢谢老大的指点!

popofox 发表于 2007-5-6 12:27:22

VPN不管用的是TCP还是UDP,只要电信不具备对加密后的数据分组进行实时解密、窃听的能力(FBI可能有),都可以认为是不可以被监测的,因为只能监测到会话的发起方,而无法监测到信息的具体内容。
整个VPN通信在监测设备那里,只是作为一个长连接会话出现。而实际的通信报文,都是封装在这个会话里面进行的。

就像我和你站在街道两侧喊话,我们说的是暗语,加密的,别人只知道我们在说话,却不知道其具体内容。

专卖精品 发表于 2007-5-6 12:47:20

测试一下就知道了!

wwqqha 发表于 2007-5-6 12:57:30

没问题的,我们这里不管是UDP还是TCP的VPN都能通过,但是免费的VPN不好找啊.

网通也太狠了,查到应用层了,你一个人上网开两种浏览器都会被监控,真是无语啊.

专卖精品 发表于 2007-5-6 12:59:59

楼上的强,哈哈

9939781 发表于 2007-5-6 13:05:44

原帖由 wwqqha 于 2007-5-6 12:57 发表 http://bbs.routerclub.com/images/common/back.gif
没问题的,我们这里不管是UDP还是TCP的VPN都能通过,但是免费的VPN不好找啊.

网通也太狠了,查到应用层了,你一个人上网开两种浏览器都会被监控,真是无语啊.

:lol 那就太无敌了

TDA2822M 发表于 2007-5-6 17:58:30

原帖由 专卖精品 于 2007-5-6 13:10 发表 http://bbs.routerclub.com/images/common/back.gif



那就上法院告他违约!你看看你和电信的合同上有没有共享的条约?如果懒得麻烦,那就重新安装了!

论坛里面不是有VPN出租吗?你可以看看了


没这精力和电信搞。算啦。
我打过电话去电信问,是不是不让共享上网了。电信的人给过我三个回答:
1)、你们搞得我们机房很慢
2)、你们搞得我们机房的设备烧了
3)、你们搞得我们线路质量变差了。

这和无赖有何区别。算啦。都无赖成这样,脸皮厚成这样,看来他们完全当群众SB了。
告他们,我们这些草民也没这份精力和资金。

TDA2822M 发表于 2007-5-7 09:56:09

顶下。

专卖精品 发表于 2007-5-7 10:12:36

那就重新申请条线路了!

然后一开始就用VPN,呵呵

heqing 发表于 2007-5-7 11:40:31

RouterOS问题?

RouterOS实现二点VPN后,是不是能够走所有的运用?

TDA2822M 发表于 2007-5-9 20:14:08

未落的黎明 发表于 2007-5-15 23:05:15

电信的脸皮真厚。。。
页: [1] 2
查看完整版本: VPN方式是否可以不被电信监测到?