Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    AmneziaWG в RouterOS?

    AmneziaWG в RouterOS?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    AmneziaWG в RouterOS?, RouterOS
     
    ppsascha
    Guest
    #1
    0
    11.04.2024 07:33:00
    Всем привет! Есть ли возможность добавить протокол AmneziaWG в будущие версии RouterOS? Например, Keenetic уже добавил его в бета-версии.
     
     
     
    system
    Guest
    #2
    0
    13.06.2024 12:13:00
    Ребята, извиняюсь, что влезаю в эту ветку. Привет, нормисы. Немного глубже покопался в Amnezia и выяснил, что вы уже реализовали это, по крайней мере на 95%. Как такое вообще возможно? Ну, Amnezia — это всего лишь небольшой форк Wireguard. Он позволяет слегка подстроить настройки, чтобы предотвратить или, по крайней мере, затруднить блокировки со стороны китайского Великого файрвола, российских и иракских цензоров. И самое важное — полная обратная совместимость со стандартным Wireguard. Если не трогать никакие значения и оставить всё по умолчанию, он работает как обычный Wireguard. https://github.com/amnezia-vpn/amneziawg-go

    AmneziaWG — это форк протокола WireGuard. Мы взяли WireGuard за основу и сделали некоторые его параметры, по которым DPI-системы обычно его распознают, настраиваемыми. То есть, если оставить эти параметры по умолчанию (равными 0), AmneziaWG будет работать точно как обычный WireGuard.  

    AmneziaWG изменил заголовки всех пакетов: пакет рукопожатия (Инициатор — Получатель), ответный пакет (Получатель — Инициатор), пакет данных, а также специальный пакет «Under Load» — по умолчанию это случайные значения, но их можно изменить в настройках.  

    К каждому auth-пакету добавляются случайные байты, чтобы менять его размер. Таким образом, «инициирующий» и «ответный» пакеты рукопожатия дополнительно содержат «мусор» в начале данных, размер которого задаётся значениями S1 и S2. По умолчанию инициирующий пакет рукопожатия имеет фиксированный размер (148 байт), а с дополнительным мусором его размер становится 148 байт + S1.

    Значения для каждого пакета отличаются у разных пользователей, поэтому невозможно прописать универсальное правило для отслеживания. Чтобы полностью запутать DPI-системы, Amnezia перед началом сеанса посылает определённое количество «мусорных» пакетов. Их количество и минимальный и максимальный размер в байтах тоже задаются в настройках, параметрами Jc, Jmin и Jmax.
     
     
     
    Chupaka
    Guest
    #3
    0
    14.06.2024 09:30:00
    Ну, если MikroTik использует нативный модуль ядра вместо реализации WireGuard в пространстве пользователя, то, наверное, меньше 95%.
     
     
     
    anav
    Guest
    #4
    0
    15.06.2024 14:43:00
    Интересная идея. Если некоторые роутеры можно настроить на распознавание VLAN-трафика, а эта версия WG обходит такое обнаружение, то в этом, похоже, есть своя ценность.
     
     
     
    RomikB
    Guest
    #5
    0
    22.07.2024 13:12:00
    AmneziaWG также имеет свою версию модуля ядра Linux для WireGuard. https://github.com/amnezia-vpn/amneziawg-linux-kernel-module Отличия очень незначительные. Ссылка в первом посте не для AmneziaWG, правильная ссылка — https://docs.amnezia.org/documentation/amnezia-wg/
     
     
     
    anav
    Guest
    #6
    0
    23.07.2024 00:41:00
    Мой антивирус не хочет принимать твою ссылку!
     
     
     
    RomikB
    Guest
    #7
    0
    27.07.2024 18:16:00
    Эта ссылка https://docs.amnezia.org/documentation/amnezia-wg/ ? На странице есть краткое описание AmneziaWG. По сути, это то же самое, что написал avacha пару постов назад. Главная ссылка — https://github.com/amnezia-vpn/amneziawg-linux-kernel-module. Это исходный код модуля ядра, основанного на оригинальном модуле wireguard для ядра. Keenetic добавил поддержку AmneziaWG (расширенные параметры безопасности WireGuard — ASC) в KeeneticOS в версии 4.2 Alpha 2. https://docs.keenetic.com/eaeu/ultra/kn-1810/en/6319-latest-development-release.html Было бы здорово, если бы Mikrotik тоже это сделал.
     
     
     
    borr
    Guest
    #8
    0
    29.07.2024 09:40:00
    Я полностью поддерживаю всех, кто хочет видеть эту функцию в RouterOS. Более того, если у amneziawg уже есть собственный модуль ядра, то его портирование не должно занять много времени или ресурсов. Честно говоря, даже трудно представить, насколько полезным это было бы в странах с авторитарными режимами.
     
     
     
    optio
    Guest
    #9
    0
    29.07.2024 12:59:00
    Есть также способ пропускать Wireguard через другие методы обфускации протокола, например, Xray. Его можно запустить в контейнере ROS, если устройство достаточно мощное по процессору. Я настроил в контейнере примерно такую же схему, как для Linux — https://computerscot.github.io/wireguard-over-xray.html. Xray работает в контейнере и перенаправляет порт на Wireguard, который запущен в ROS; при этом порт Wireguard вообще не открыт во внешнюю сеть, только dstnat для Xray в контейнере — TCP 443. Но это можно использовать и в комбинации: Wireguard доступен напрямую для подключения и через перенаправление от Xray. Это работает только для клиентов Wireguard на десктопных ОС, потому что мобильные ОС не позволяют запускать несколько VPN одновременно. Также должно быть возможно соединить два устройства ROS таким образом: на одном Xray-сервер в контейнере, на другом — Xray-клиент.
     
     
     
    vldmik
    Guest
    #10
    0
    04.08.2024 13:24:00
    Плюс один за эту функцию, очень интересна. Было бы здорово, если бы этот протокол поддерживался по умолчанию.
     
     
     
    Eugenn
    Guest
    #11
    0
    13.08.2024 05:42:00
    +1 Хочу поддержать инициативу. Улучшение не кажется особо сложным, но благодаря ему можно будет обходить блокировки.
     
     
     
    andromed
    Guest
    #12
    0
    24.08.2024 07:32:00
    +1 Я тоже с нетерпением жду нативной поддержки.
     
     
     
    stasnamco
    Guest
    #13
    0
    27.08.2024 04:42:00
    +1 Очень нужно.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры