Один из практических выводов последних тестов: обычные VPN-подключения в принципе не устанавливаются, когда для доступа в интернет разрешены только заранее одобренные ресурсы, а всё остальное отсекается по умолчанию. Дело не в скорости и не в блокировке отдельных серверов — соединение просто не проходит, потому что VPN-трафик не входит в список разрешённого.
Что удалось сдвинуть с мёртвой точки
После донастройки схемы ситуация изменилась: подключение теперь хотя бы устанавливается — то есть первоначальное соединение проходит через ограничения. Но на этом трудности не заканчиваются: сессия после установления начинает "замерзать" — соединение есть, но стабильной передачи данных через него нет. Это значит, что маскировка трафика под разрешённый пока реализована не полностью: первый барьер (само подключение) пройден, а второй — то, как трафик выглядит и ведёт себя дальше внутри уже установленной сессии, — ещё требует доработки.
Почему это два разных технических барьера
Важно разделять две разные задачи. Первая — заставить VPN вообще установить соединение там, где по умолчанию разрешены только отдельные ресурсы. Вторая — сделать так, чтобы уже установленное соединение вело себя достаточно естественно и не замораживалось под нагрузкой мониторинга. Решить первую задачу проще: достаточно замаскировать первичное обращение под разрешённый протокол. Вторая требует более тонкой донастройки — трафик внутри уже работающей сессии тоже должен постоянно выглядеть так, будто это обычное обращение к одобренному ресурсу, а не туннель.
Готовые конфигурации, где обе эти проблемы уже решены — и подключение проходит, и сессия не замерзает под нагрузкой, — можно получить в Telegram-боте @jincomputers_bot.