Как настроить tls tunnel

Бесплатный интернет TLS Tunnel

В данной статье кратко описан механизм обхода ограничений операторов мобильной связи.

Здравствуйте, хацкеры! Прошло уже 6 месяцев с того момента, как мы заинтересовались тестированием безопасности сотовых операторов, а именно — позволит ли сайт оператора перенаправить трафик на какой-либо сервер с дальнейшим обходом фильтра.

За 6 месяцев ситуация изменилась, исправить уязвимость удалось лишь МТС, за что ей огромная благодарность, сотрудникам данной компании не зря платят. Ситуация с другими операторами потерпела немногие изменения, они так и не научились фильтровать HTTP/2.

Сегодня мы вам представляем новую инструкцию для получения бесплатного интернета при отрицательном балансе, с использованием новых технологий перенаправления трафика.

Инструкция:

  1. Устанавливаем на смартфон TLS Tunnel.
  2. Выбираем конфиг под своего оператора и нажимаем на файл (если файл не открылся в TLS Tunnel, то импортируем вручную). К сожалению, конфиг придется искать самостоятельно на просторах интернета, данные файлы больше не распространяются).
  3. Нажимаем «НАЧАТЬ».

Через некоторое время приложение само выберет лучший сервер и подключиться к нему, если появился ключик в строке состояния — у вас все получилось, можете пользоваться интернетом. Если же у вас ничего не появилось, то есть шанс, что со сменой порта все заработает. Также смотрите примечания под конфигами, некоторые будут работать только с определенным APN (как сменить APN ищите в Google).

Также стоит отменить, что в TLS Tunnel есть масса серверов, в том числе и RU, можете экспериментировать.

Как отключить рекламу в TLS Tunnel?

Это делается очень просто, достаточно зайти в настройки приложения и прописать первичный, вторичный DNS сервера как показано на картинке:

Источник

Как настроить tls tunnel

Краткое описание:
Туннелирование интернета, прокси, vpn.

TLS Tunnel использует простой протокол, который мы называем TLSVPN .
TLSVPN генерирует уникальный внутренний IP-адрес для каждого подключенного пользователя, и это позволяет устанавливать связь между пользователями на одном сервере. Эта функция является необязательной и может быть заблокирована через настройки приложения.

Весь трафик, генерируемый между клиентом и сервером, защищен протоколом TLSv1.3 .

С помощью приложения можно настроить начало соединения (мы называем это инъекцией) с набранным текстом соединения (по стандарту HTTP или любому другому стандарту) или настроить SNI для выполнения рукопожатия с сервером.
Это очень полезно для преодоления ограничений, налагаемых интернет-провайдерами или любой сетью, которую вы используете во время соединения.

Каждому пользователю присваивается идентификатор, случайно сгенерированный приложением для подключения к серверу.

Вы можете импортировать и экспортировать настройки метода подключения.
Файл конфигурации имеет расширение .tls . Это зашифрованный текстовый файл, содержащий всю информацию, которая была определена до его экспорта, за исключением DNS и параметров подключения, таких как переподключение и внутренняя защита IP .
При экспорте вы можете установить сообщение для того, кто осуществляет импорт, и заблокировать его, чтобы настройка метода не отображалась и не редактировалась.

Возможен трафик любого соединения по протоколам TCP, UDP, ICMP, IGMP.

Уважаемые пользователи!
В данной теме обсуждается лишь приложение TLS Tunnel.
Тут не обсуждаются способы обхода платы за Интернет и не сравниваются операторы мобильной связи и их тарифы.

Читайте также:  Что делать не работает клавиша синтезатора

Требуется Android: 5.0+
Русский интерфейс: Да

Версия: 1.7.0-4 GP (kiratt)
Версия: 1.7.0-3 AdFree (kiratt)
Версия: 1.7.0-3 GP (kiratt)
Версия: 1.6.13 AdFree (kiratt)
Версия: 1.6.13 GP (kiratt)
Версия: 1.6.11 версия Google Play (kiratt)
Версия: 1.6.10 AdFree (kiratt)
Версия: 1.6.10 версия Google Play (kiratt)
Версия: 1.6.7 AdFree (kiratt)
версия: 1.6.2 TLS Tunnel Free VPN for Injection_v1.6.2.apk ( 12,9 МБ )

Сообщение отредактировал velikashkin — 13.06.21, 18:17

Источник

Как настроить tls tunnel

Краткое описание:
Туннелирование интернета, прокси, vpn.

TLS Tunnel использует простой протокол, который мы называем TLSVPN .
TLSVPN генерирует уникальный внутренний IP-адрес для каждого подключенного пользователя, и это позволяет устанавливать связь между пользователями на одном сервере. Эта функция является необязательной и может быть заблокирована через настройки приложения.

Весь трафик, генерируемый между клиентом и сервером, защищен протоколом TLSv1.3 .

С помощью приложения можно настроить начало соединения (мы называем это инъекцией) с набранным текстом соединения (по стандарту HTTP или любому другому стандарту) или настроить SNI для выполнения рукопожатия с сервером.
Это очень полезно для преодоления ограничений, налагаемых интернет-провайдерами или любой сетью, которую вы используете во время соединения.

Каждому пользователю присваивается идентификатор, случайно сгенерированный приложением для подключения к серверу.

Вы можете импортировать и экспортировать настройки метода подключения.
Файл конфигурации имеет расширение .tls . Это зашифрованный текстовый файл, содержащий всю информацию, которая была определена до его экспорта, за исключением DNS и параметров подключения, таких как переподключение и внутренняя защита IP .
При экспорте вы можете установить сообщение для того, кто осуществляет импорт, и заблокировать его, чтобы настройка метода не отображалась и не редактировалась.

Возможен трафик любого соединения по протоколам TCP, UDP, ICMP, IGMP.

Уважаемые пользователи!
В данной теме обсуждается лишь приложение TLS Tunnel.
Тут не обсуждаются способы обхода платы за Интернет и не сравниваются операторы мобильной связи и их тарифы.

Требуется Android: 5.0+
Русский интерфейс: Да

Версия: 1.7.0-4 GP (kiratt)
Версия: 1.7.0-3 AdFree (kiratt)
Версия: 1.7.0-3 GP (kiratt)
Версия: 1.6.13 AdFree (kiratt)
Версия: 1.6.13 GP (kiratt)
Версия: 1.6.11 версия Google Play (kiratt)
Версия: 1.6.10 AdFree (kiratt)
Версия: 1.6.10 версия Google Play (kiratt)
Версия: 1.6.7 AdFree (kiratt)
версия: 1.6.2 TLS Tunnel Free VPN for Injection_v1.6.2.apk ( 12,9 МБ )

Сообщение отредактировал velikashkin — 13.06.21, 18:17

Источник

Шифрование TLS-трафика по алгоритмам ГОСТ-2012 c Stunnel

В этой статье я хочу показать, как настроить Stunnel на использование российских криптографических алгоритмов в протоколе TLS. В качестве бонуса покажу, как шифровать TLS-канал, используя алгоритмы ГОСТ, реализованные в криптоядре Рутокен ЭЦП 2.0.

Но для начала давайте вообще разберёмся для чего нужен Stunnel. В двух словах — это программа, на которую можно переложить всю логику шифрования трафика между сервером и клиентом. Делается это следующем образом: допустим у вас есть клиент и сервер, которые общаются между собой без использования шифрования, аутентификации и проверки целостности. Вы могли бы переписать клиент и сервер так, чтобы все исходящие и входящие сообщения передавались между собой с учётом всех этих моментов, но для чего такие сложности, если можно это просто переложить на плечи другому приложения? Для решения такой задачи как раз подойдёт Stunnel.

Вам нужно просто настроить клиент таким образом, чтобы весь свой трафик он передавал на клиентский Stunnel, в свою очередь, он устанавливает безопасное соединение с сервером, отправляя данные на серверный Stunnel. Stunnel на сервере расшифровывает пришедший трафик и перенаправляет данные на вход серверу. Вышесказанное проще осознать глядя на эту диаграмму

Читайте также:  Микрофон sven mk 205 не работает

Стоит заметить, что на сервере не обязательно должен стоять именно Stunnel, для работы с криптографическими алгоритмами. Здорово, что есть готовые демонстрационные стенды, которые поддерживают российскую криптографию, список которых есть в презентации с РусКрипто’2019.

Нам нужны стабильно работающие серверы, осуществляющие двухстороннюю аутентификацию.
Мы выбрали серверы КриптоПро как наиболее надёжные с полной реализацией стандарта ГОСТ TLS. Спасибо им за это 🙂

Звучит достаточно просто, давайте попробуем организовать этот процесс.

Подготовительный шаг

  1. OpenSSL
  2. Stunnel
  3. rtengine
  4. Доступ к тестовым серверам КриптоПро, для проверки соединения по TLS

OpenSSL для Windows можно взять отсюда, а для пользователей линукса — из репозиториев или собрать самому, скачав свежую версию отсюда. Также его можно взять из Rutoken SDK, из директории openssl\openssl-tool-1.1, этот архив нам будет полезен и дальше, т.к. в нём находится интересующий нас rtengine. Stunnel можно найти здесь. Для работы необходима версия >= 5.56.

Скачать rtengine можно из Rutoken SDK, он лежит в директории openssl\rtengine\bin. Закинуть его нужно туда, где хранятся все движки openssl. Узнать путь до них можно с помощью

Но просто переместить движок в нужную папку — мало, нужно ещё сконфигурировать сам openssl для работы с ним. Узнаём где лежит файл с конфигурацией openssl.cnf с помощью той же команды, что указана выше (под виндой stunnel идёт с собственной версией openssl, поэтому файл с конфигурацией лежит в path\to\stunnel\config\openssl.cnf

Давайте проверим, что rtengine подключился, для этого подключим токен и выведем список всех алгоритмов шифрования:

Напомню, что в Windows нужно проверять на openssl, который лежит рядом с stunnel
Если среди них будут присутствовать наши ГОСТы, значит всё настроено верно.

Настало время самого интересного: проверка установки соединения по ГОСТу с тестовыми серверами КриптоПро. Список данных серверов описан здесь (https://www.cryptopro.ru/products/csp/tc26tls). Каждый из этих серверов работает со своими алгоритмами для аутентификации и шифрования. Более того на портах 443, 1443, 2443,… запущены сервисы, которые воспринимают только определённые парамсеты. Так, например, по адресу http://tlsgost-256auth.cryptopro.ru происходит шифрование с аутентификацией с использованием алгоритмов GOST2012-GOST8912-GOST8912 и 256-битным ключом. Так же на порту 443 используется XchA-ParamSet, на порту 1443 — XchB-ParamSet, на порту 2443 — A-ParamSet и т.д.

Теперь, когда мы знаем, какой ключ нам нужен, давайте получим корневой сертификат от тестового сервера, выработаем ключи для работы и подпишем запрос на наш сертификат.

Простой способ (работает под Windows и Linux)

Через командную строку

Для того, чтобы получить корневой сертификат, зайдём на сайт тестового УЦ ООО «КРИПТО-ПРО». И нажмём на кнопку для получения сертификата. Отобразится новая вкладка, в которой нужно будет выбрать метод шифрования Base64 и нажать на кнопку «Загрузка сертификата ЦС». Полученный файл certnew.cer сохраняем.

Теперь генерируем ключи.

Стоит заметить, что сгенерированные на токене ключи не могут быть скопированы с токена. В этом состоит одно из основных преимуществ их использования.

Создадим запрос на сертификат:

Опять открываем сайт тестового УЦ, но на этот раз нажимаем на кнопку «Отправить готовый запрос PKCS#10 или PKCS#7 в кодировке Base64». Вставляем в поле содержимое нашего запроса, нажимаем на кнопку Выдать и загружаем сертификат user.crt в формате Base64. Полученный файл сохраняем

Читайте также:  Форд транзит сломался замок сдвижной двери

Остался последний вопрос: Для чего всё это. Зачем мы получали все эти сертификаты, ключи и запросы?

Дело в том, что они нужны протоколу TLS для двусторонней аутентификации. Работает это очень просто.

У нас есть сертификат сервера, и мы считаем его доверенным.

Наш клиент проверяет, что сервер, с которым мы работаем имеет аналогичный сертификат.
Сервер же хочет убедиться, что работает с пользователем, который ему известен. Для этого мы и создавали запрос на сертификат для работы через наши ключи.

Мы отправили этот запрос и сервер подписал её своей ЭЦП. Теперь мы можем каждый раз предъявлять этот сертификат, подписанный корневым УЦ, тем самым подтверждая, что мы — это мы.

Конфигурирование Stunnel

Осталось только правильно настроить наш туннель. Для этого создадим файл stunnel.conf с настройками Stunnel по умолчанию и напишем туда следующее:

Теперь, если всё сделано правильно, можно запустить Stunnel с нашей конфигурацией и подключиться к серверу:

Откроем браузер и зайдём по адресу localhost:8080. Если всё верно, то отобразится следующее:

Если же нет, то смотрим логи и используем отладчик, чтобы понять в чём же всё-таки проблема.

Если у вас остались какие-то вопросы, то милости просим в комментарии 🙂

Источник

Как настроить tls tunnel

Краткое описание:
Туннелирование интернета, прокси, vpn.

TLS Tunnel использует простой протокол, который мы называем TLSVPN .
TLSVPN генерирует уникальный внутренний IP-адрес для каждого подключенного пользователя, и это позволяет устанавливать связь между пользователями на одном сервере. Эта функция является необязательной и может быть заблокирована через настройки приложения.

Весь трафик, генерируемый между клиентом и сервером, защищен протоколом TLSv1.3 .

С помощью приложения можно настроить начало соединения (мы называем это инъекцией) с набранным текстом соединения (по стандарту HTTP или любому другому стандарту) или настроить SNI для выполнения рукопожатия с сервером.
Это очень полезно для преодоления ограничений, налагаемых интернет-провайдерами или любой сетью, которую вы используете во время соединения.

Каждому пользователю присваивается идентификатор, случайно сгенерированный приложением для подключения к серверу.

Вы можете импортировать и экспортировать настройки метода подключения.
Файл конфигурации имеет расширение .tls . Это зашифрованный текстовый файл, содержащий всю информацию, которая была определена до его экспорта, за исключением DNS и параметров подключения, таких как переподключение и внутренняя защита IP .
При экспорте вы можете установить сообщение для того, кто осуществляет импорт, и заблокировать его, чтобы настройка метода не отображалась и не редактировалась.

Возможен трафик любого соединения по протоколам TCP, UDP, ICMP, IGMP.

Уважаемые пользователи!
В данной теме обсуждается лишь приложение TLS Tunnel.
Тут не обсуждаются способы обхода платы за Интернет и не сравниваются операторы мобильной связи и их тарифы.

Требуется Android: 5.0+
Русский интерфейс: Да

Версия: 1.7.0-4 GP (kiratt)
Версия: 1.7.0-3 AdFree (kiratt)
Версия: 1.7.0-3 GP (kiratt)
Версия: 1.6.13 AdFree (kiratt)
Версия: 1.6.13 GP (kiratt)
Версия: 1.6.11 версия Google Play (kiratt)
Версия: 1.6.10 AdFree (kiratt)
Версия: 1.6.10 версия Google Play (kiratt)
Версия: 1.6.7 AdFree (kiratt)
версия: 1.6.2 TLS Tunnel Free VPN for Injection_v1.6.2.apk ( 12,9 МБ )

Сообщение отредактировал velikashkin — 13.06.21, 18:17

Источник

Оцените статью