internet w Chinach

Jan 04, 2019 24 Replies

Czy kto¶ tu ma jakie¶ dobre pojêcie na temat cenzury internetu w Chinach? Wybieram siê tam za parê dni (nie do HK tylko na ich g³ówny teren) i troszkê nie podoba mi siê fakt, ¿e strony www jakie mogê potrzebowaæ s± z Chin nie dostêpne.



Kto¶ siê orientuje czy jest jaki¶ sposób na obej¶cie tych zabezpieczeñ? Jakie¶ publiczne, niedrogie lub darmowe VPN do Europy/USA/Singapuru?



A mo¿e jest jaki¶ ³atwy sposób na za³o¿enie servera VPN lub serwera proxy w USA/Polsce na moim w³asnym pececie przed wyjazdem i potem ju¿ w Chinach serfowanie za po¶rednictwem tego mojego komputera mieæ "okno" na internet poza ¿elazn± kurtynê?


fb, yt czy google nie dzia³a jak pewnie wiêkszo¶æ zachodnich portali spo³eczno¶ciowych tu se zerknij:

formatting link

jak obej¶æ? nie wiem ;)

Pzdr Piotrek

Pan Pszemol napisał:

IPsec na własnym pececie zakłada się w kwadrans. Mam, korzystam.

Skąd pewność że żółci bracia przepuszczają ESP? Do tego dochodzi aspekt formalno-prawny - OP powinien upewnić się, czy aby to co zamierza nie jest karalne... już nie przez takie niedomówienia ludzie trafiali do zimnej celi na kilka lat. Próby obchodzenia jedynie słusznego firewalla to potencjalnie jedno wykroczenia, a korzystanie z technologii szyfrującej drugie. Przypomina mi się zdarzenia sprzed kilkunastu lat, kiedy to otrzymałem telefon od klienta w Somalii, który "odkrył" że skonfigurowałem mu łączność IPSec między dwoma placówkami - Pan był w wielkiej panice i kazał NATYCHMIAST pousuwać to wszystko bo za takie rzeczy może trafić do więzienia. Nie wiem ile w tym prawdy, ale tego przerażenia w głosie nie zapomnę.

Mateusz

W dniu 2019-01-04 o 20:03, Pszemol pisze:

A tam nie ma kary głównej za obchodzenie zabezpieczeń? :-)

Robert

Pan Mateusz Viste napisał:

Nie ma żadnej pewności -- pytanie było o "łatwy sposób". Ale jak się coś na ten temat wie, to w ESP można dać algorytm null, szyfrowania nie będzie.

Przy okazji -- prawie ćwierć wieku temu, kiedy do osobistego użytku można było sobie za darmo ściągnąć przeglądarkę Netscape w wersji 1.1, to była ona dostępna w dwóch wersjach. Jedna amerykańska, dla wszystkich, a druga specjalna dla Francuzów. Pozbawina https/ssl i wszystkiego, co mogło się kojarzyć z szyfrowaniem. Porządny obywatel nie ma niczego do ukrycia, więc ustawa zabraniała takich niecnych praktyk.

Jak wyszło, że nie ma odwrotu od Internetu, to w trymiga się z tych regulacji wycofali. W Somali też poniekąd nastąpił postęp -- od paru lat nie ma tam rządu ani nikogo podobnego, kto mógłby mieć komuś coś za złe.

Pszemol snipped-for-privacy@PolBox.com napisa³(a):

Z tego co czyta³em, obej¶cie tej cenzury nie jest specjalnie trudne.

Postawi³em sobie serwer VPN w domu na Raspberry Pi.

I jak Ci to działa? Napisz coś więcej na ten temat....

ROTFL! To jak w tym skeczu: "Wybierasz rząd czy nierząd?" Jak widać oni już wybrali.

Dnia Sat, 05 Jan 2019 13:58:12 +0100, Marek napisał(a):

Ano. W efekcie rządzą tam teraz co się sami wybrali bo mieli większy kaliber w ręku. Jeśli komuś się taki nierząd marzy, zawsze może wyjechać do Somali :)

Ciekawostka: średnia długość życia 55 lat. A w ogóle to nie "wyjechać", tylko "wrócić". Ponoć wszyscy właśnie stamtąd pochodzimy.

Mateusz

Intratne zajęcie też mozna znaleźć. W młodym dynamicznym zespole, umiejetność pływania wskazana.

Włodek

Pan Pszemol napisał:

Na Raspberry Pi też mam, ale akurat nie w domu.

Nie ma wiatraczka, więc nie ma co się zawieszać.

Koleżanka z Chin podpowiada appkę “shadowsocks” ktorej używa na swoim androidzie z Hauwei i bez problemów korzysta do zablokowanego tam WhatsApp :-)

formatting link
Niestety nie ma wersji na iPhone/iOS.

Dla iPhone sa trzy inne: Betternet 东风VPN Oraz VPN School z niebieską ikonką z kkuczykiem.

Muszę wypróbować :)

Pszemol snipped-for-privacy@PolBox.com napisał(a):

Po prostu działa :) Co masz na myśli? Prędkość będzie zależała od łącza w domu (up/down) oraz łącza z którego będziesz korzystać. Podobno też pomaga jak serwer działa po UDP zamiast TCP. Ja używam TCP.

Raspberry Pi wpięte Ethernetem do sieci domowej. Port przekierowany na routerze, żeby serwer VPN był widoczny z zewnątrz. Łącze domowe to UPC. IP zmienia się bardzo rzadko, więc nawet mam pod nie podpiętą domenę. Ponieważ spotkałem się w jednym miejscu z analizą pakietów (deep packet inspection) i blokowaniem ruchu OpenVPN ale przepuszczaniem HTTPS, postawiłem sobie dodatkowo stunnel. Do instalacji i konfiguracji OpenVPN korzystałem z

formatting link

A przepustowość? Nadąża?

Jak postawie takiego Raspberry u siebie w LAN to dostęp z zewnątrz (z Chin) będzie trochę dodatkowo upośledzony przez przepustowość mojego uplinka.

Z Chin? Nie, nie będzie. No chyba że masz modem 56k :)

mateusz@mateusz:~> ping

formatting link
PING
formatting link
(115.236.57.172) 56(84) bytes of data.

64 bytes from 115.236.57.172: icmp_seq=1 ttl=50 time=337 ms 64 bytes from 115.236.57.172: icmp_seq=4 ttl=50 time=335 ms 64 bytes from 115.236.57.172: icmp_seq=5 ttl=50 time=335 ms 64 bytes from 115.236.57.172: icmp_seq=6 ttl=50 time=335 ms

---

formatting link
ping statistics ---

7 packets transmitted, 4 received, 42% packet loss, time 6021ms rtt min/avg/max/mdev = 335.063/335.857/337.528/1.136 ms

To pierwszy lepszy przykład z brzegu, ale dość dobrze obrazuje tamtejszy stan łączności z resztą świata.

Mateusz

Użytkownik "Mateusz Viste" snipped-for-privacy@nie.pamietam napisał w wiadomości news:5c30c1e0$0$3515$ snipped-for-privacy@news.free.fr...

Z ciekawości odpaliłem u siebie: Microsoft Windows XP [Wersja 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.

C:\>ping -n 10

formatting link

Badanie

formatting link
[115.236.57.170] z użyciem 32 bajtów danych:

Upłynął limit czasu żądania. Upłynął limit czasu żądania. Upłynął limit czasu żądania. Odpowiedź z 115.236.57.170: bajtów=32 czas=279ms TTL=49 Odpowiedź z 115.236.57.170: bajtów=32 czas=278ms TTL=49 Upłynął limit czasu żądania. Upłynął limit czasu żądania. Odpowiedź z 115.236.57.170: bajtów=32 czas=345ms TTL=49 Odpowiedź z 115.236.57.170: bajtów=32 czas=367ms TTL=49 Upłynął limit czasu żądania.

Statystyka badania ping dla 115.236.57.170: Pakiety: Wysłane = 10, Odebrane = 4, Utracone = 6 (60% straty), Szacunkowy czas błądzenia pakietów w millisekundach: Minimum = 278 ms, Maksimum = 367 ms, Czas średni = 317 ms

C:\>ping -n 10 115.236.57.172

Badanie 115.236.57.172 z użyciem 32 bajtów danych:

Upłynął limit czasu żądania. Upłynął limit czasu żądania. Odpowiedź z 115.236.57.172: bajtów=32 czas=498ms TTL=49 Odpowiedź z 115.236.57.172: bajtów=32 czas=307ms TTL=49 Odpowiedź z 115.236.57.172: bajtów=32 czas=314ms TTL=49 Odpowiedź z 115.236.57.172: bajtów=32 czas=409ms TTL=49 Odpowiedź z 115.236.57.172: bajtów=32 czas=532ms TTL=49 Upłynął limit czasu żądania. Upłynął limit czasu żądania. Odpowiedź z 115.236.57.172: bajtów=32 czas=325ms TTL=49

Statystyka badania ping dla 115.236.57.172: Pakiety: Wysłane = 10, Odebrane = 6, Utracone = 4 (40% straty), Szacunkowy czas błądzenia pakietów w millisekundach: Minimum = 307 ms, Maksimum = 532 ms, Czas średni = 397 ms

C:\_>

BTW. kombinowali coś tam z DNS-ami? Bo u mnie rozwiązanie adresu idzie na inny IP...

C:\>ping -n 10 freenews.netfront.net

Badanie freenews.netfront.net [202.81.252.44] z użyciem 32 bajtów danych:

Odpowiedź z 202.81.252.44: bajtów=32 czas=333ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=427ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=347ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=370ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=392ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=331ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=330ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=332ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=379ms TTL=117 Odpowiedź z 202.81.252.44: bajtów=32 czas=402ms TTL=117

Statystyka badania ping dla 202.81.252.44: Pakiety: Wysłane = 10, Odebrane = 10, Utracone = 0 (0% straty), Szacunkowy czas błądzenia pakietów w millisekundach: Minimum = 330 ms, Maksimum = 427 ms, Czas średni = 364 ms

C:\>

(a to serwer w .cn właśnie)

Więc może nie tak bardzo źle?

HF5BS pisze:

[...]

Naprawdę Windows pisze o "millisekundach"?!

U¿ytkownik "Jaros³aw Soko³owski" snipped-for-privacy@lasek.waw.pl> napisa³ w wiadomo¶ci news: snipped-for-privacy@falcon.lasek.waw.pl...

Wyci±³em jedynie ¶cie¿kê dostêpu, reszta jest ¿ywcem skopiowana.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required