radkesvat / ReverseTlsTunnel

Reverse Tcp Tunnel with custom sni handshake, mux support and more...
MIT License
470 stars 95 forks source link

[Error] user connection but no peer connected yet. #123

Open Alireza78na opened 9 months ago

Alireza78na commented 9 months ago

سلام و خسته نباشید

این ارور سمت سرور ایران ثبت میشه؟ ( یدفه اینجوری شد ، با همین sni و تنظیمات از نسخه های ابتدایی وصل بودم: Sep 24 16:27:48 localhost RTT[3287]: Connected client: Sep 24 16:27:48 localhost RTT[3287]: address=TransportAddress(family: "IPv4", address_v4: [//, //, //, //], port: 48126) Sep 24 16:27:48 localhost RTT[3287]: con.port=80 Sep 24 16:27:48 localhost RTT[3287]: connected to //////////:443 Sep 24 16:27:48 localhost RTT[3287]: [Error] user connection but no peer connected yet. Sep 24 16:27:49 localhost RTT[3287]: Connected client: Sep 24 16:27:49 localhost RTT[3287]: address=TransportAddress(family: "IPv4", address_v4: [//, //, //, //], port: 64202) Sep 24 16:27:49 localhost RTT[3287]: con.port=80 Sep 24 16:27:49 localhost RTT[3287]: connected to ///////////.com:443 Sep 24 16:27:49 localhost RTT[3287]: [Error] user connection but no peer connected yet.

لاگ سرور خارج:

Sep 24 13:04:12 UK-1.Year RTT[1509]: free: 16 iran: 0 core: 0 Sep 24 13:04:17 UK-1.Year RTT[1509]: free: 16 iran: 0 core: 0 Sep 24 13:04:22 UK-1.Year RTT[1509]: free: 16 iran: 0 core: 0 Sep 24 13:04:27 UK-1.Year RTT[1509]: free: 16 iran: 0 core: 0 Sep 24 13:04:30 UK-1.Year RTT[1509]: TlsHandsahke complete. Sep 24 13:04:32 UK-1.Year RTT[1509]: free: 16 iran: 1 core: 0 Sep 24 13:04:37 UK-1.Year RTT[1509]: free: 16 iran: 1 core: 0 Sep 24 13:04:42 UK-1.Year RTT[1509]: free: 16 iran: 1 core: 0 Sep 24 13:04:47 UK-1.Year RTT[1509]: free: 16 iran: 1 core: 0 Sep 24 13:04:52 UK-1.Year RTT[1509]: free: 16 iran: 1 core: 0

ضمن اینکه بعد از آپدیت به نسخه ی آخر این مشکلات به وجود اومد ، تانل به صورت service فعال شده و هر 1 ساعت یبار ریست میشه.

radkesvat commented 9 months ago

SNI عوض کنید درست میشه

فایروال جولوی وصل شدن سرور خارج به ایرانو بعد مدتی گرفته نیازی هم نیست هر یه ساعت ری استارت بشه برای کاربر خوب نیست

radkesvat commented 9 months ago

البته حتما اپدیت کنید به 4.6 به نظر مشکل به خاطر اپدیت قبلی بود الان حل شده

Alireza78na commented 9 months ago

ممنونم واقعا از زحماتتون ، اینکه با این همه مشغله ای که همه دارن بازم برای آزادی تلاش میکنید قابل تحسینه. من تخصصی تو کار شما ندارم ولی برای تست ها و ... اگه خواستید میتونم کمک کنم.

یه سوال هم داشتم ازتون ، من دقیقا متوجه کار mux نشدم ، مثلا اگه مقدار رو از 2 بالاتر ببریم چی میشه؟ فرضا بزاریمش روی 8 دقیقا از پیامد کم و زیاد کردن عدد چیزی متوجه نشدم ، مثلا اگه بزاریمش روی 50 ، چه فرقی توی کیفیت و شناسایی شدنش میکنه؟

radkesvat commented 9 months ago

ببینید ماکس ۲ یعنی ۲ تا کانشکن کاربر ایرانی از ۱ کانکشن سرور خارج عبور میکنه ماکس ۴ یعنی ۴ کانکشن ایرانی از ۱ کانکشن خارجی عبور میکنه

این یه مقداری تخصصی هست واقعیتش ولی اصلا نگران کم و زیاد کردنش نباشید نمیتونن تشخیص بدن حتی اگه بزاریدش رو یک هم موردی نداره و سرعت بهتری میگیرید پس پیشناهاد میکنم بزاری روی ۱ و بعدا اگه خواستید بزاریدش روی ۲ تست کنید اگه سرعت کمتر نشد و همه چی اوکی بود روی ۲ باقی بمونه ؛ وگر نه همون ۱ کفایت میکنه

TheGhost2020 commented 9 months ago

سلام دولوپر عزیز خسته نباشی. دیشب تمام تلاشمو کردم تا تانلو راه بندازم ولی به یه مشکلی شبیه مشکل این دوستمون بر خوردم با این تفاوت: free: 0 iran: 0 core: 0 هر 2 سرورم بدون فایروال هستن و SNI های زیرو هم تست کردم ولی هیچ‌کدوم مشکلو حل نکردن: sheypoor.com telewebion.com splus.ir divar.ir soft98.ir download.ir برای اینکه مطمئن بشم آی‌پی هام بلاک نیستن از هر دو سرور با آدرس همدیگه تست پینگ گرفتم و مشکلی نداشت. حالا موندم چیکار کنم... میشه راهنماییم کنید؟

radkesvat commented 9 months ago

لاگ هردو سرور رو با sni شیپور برام بفرستید تا ببینم چرا وصل نمیشن ؛ حتما هم اول اپدیت کنید به 4.6

TheGhost2020 commented 9 months ago

لاگ هردو سرور رو با sni شیپور برام بفرستید تا ببینم چرا وصل نمیشن ؛ حتما هم اول اپدیت کنید به 4.6

لاگ سرور ایران: log irann.txt

سرور ایرانو با این کامند راه انداختم: nohup ./RTT --iran --lport:442-20443 --sni:sheypoor.com --password:hNpFvr740NO &

لاگ سرور خارج: log kharej.txt

سرور خارجو با این کامند راه انداختم: nohup ./RTT --kharej --iran-ip:<iranian-ip> --iran-port:443 --toip:127.0.0.1 --toport:multiport --password:hNpFvr740NO --sni:sheypoor.com &

با سینگ باکس که تانل میزنم کار میکنه. فقط روش شما کار نمیکنه. (کاراکتر "&" رو آخر کامند میزارم. اینجا اشتباه نشون میده)

radkesvat commented 9 months ago

سرور خارج نمیتونه به ایران ارتباط برقرار کنه چند تا سوال

روی سرور خارج از ایپی تیبل به هر نحوی استفاده کردین؟ درسته ایپی تیبل معمولا رو سرور خارج استفاده نمیشه ولی خوب باید بدونم

دوم اینکه این سرور خارج زیر warp کل سرور برده شده ؟

و سوم اینکه شما تک پورت رو بدون nohup تست کردین جواب گرفتین ؟

TheGhost2020 commented 9 months ago

سرور خارج نمیتونه به ایران ارتباط برقرار کنه چند تا سوال

روی سرور خارج از ایپی تیبل به هر نحوی استفاده کردین؟ درسته ایپی تیبل معمولا رو سرور خارج استفاده نمیشه ولی خوب باید بدونم

دوم اینکه این سرور خارج زیر warp کل سرور برده شده ؟

و سوم اینکه شما تک پورت رو بدون nohup تست کردین جواب گرفتین ؟

  1. روی سرور خارجم iptables رو تست کردم و تونستم ترافیکو از سرور خارج به ایران منتقل کنم. تو این تست من به سرور خارج SSH زدم و منتقل شدم به SSH سرور ایران که نشون میده iptables کار میکنه.
  2. خیر. من از warp استفاده نمیکنم.
  3. با کمک tmux کامند هارو بدون nohup و multiport ران کردم و بازم کار نکرد. فقط سرور ایرانم تو لاگش اینو نوشت:

[Error] user connection but no peer connected yet. Connected client: address=TransportAddress(family: "IPv4", address_v4: [IP, IP, IP, IP], port: 51504) connected to sheypoor.com:443

radkesvat commented 9 months ago

ممکنه اطلاعات ssh سرور داخل و خارجتونو برام در تلگرام بفرستین تا چک کنم خودم ؟

@removed

TheGhost2020 commented 9 months ago

ممکنه اطلاعات ssh سرور داخل و خارجتونو برام در تلگرام بفرستین تا چک کنم خودم ؟

@speqtre

بله حتما.

radkesvat commented 9 months ago

طبق برسی که انجام سرور داخلی دوستمون اجازه هر نوع بازدید در خارج از کشور و تکمیل tls handshake را گرفته و این یعنی هر سایتی بالا بیاد در این دیتا سنتر توسط کابربان خارجی با https باز نمیشه ؛ حرکت زشتی هست که انجام شده روی صرفا این دیتا سنتر ولی خوب خوشبختانه روش های تونل مستقیم هنوز برایشان در دسترس است .

hatinati2 commented 6 months ago

طبق برسی که انجام سرور داخلی دوستمون اجازه هر نوع بازدید در خارج از کشور و تکمیل tls handshake را گرفته و این یعنی هر سایتی بالا بیاد در این دیتا سنتر توسط کابربان خارجی با https باز نمیشه ؛ حرکت زشتی هست که انجام شده روی صرفا این دیتا سنتر ولی خوب خوشبختانه روش های تونل مستقیم هنوز برایشان در دسترس است .

فكر كنم سرور داخل ايشون ايران اكسس شده وقتي ايران اكسس ميشه سرور جلوي ورود از ip هاي خارج گرفته ميشه بعضي ديتاسنتر ها به بهانه ي جلوگيري از ديداس اين كار انجام مي دن