Перейти к содержимому

VPN для рабочего и офисного Wi-Fi

Офисные сети блокируют VPN так же, как школьные: читая форму вашего трафика, а не сверяясь со списком адресов. Файрвол с глубокой инспекцией пакетов отбрасывает VPN-рукопожатие сразу же, а сеть, перехватывающая HTTPS для проверки безопасности, делает то же самое независимо от выбранного сервера. Pangea маскирует трафик под обычный HTTPS через пять транспортов, пока один не удержится.

Попробуйте 5 дней бесплатно

потом от 2,33 £/мес · отмена в любой момент

Что вас на самом деле блокирует

Глубокая инспекция пакетов

Корпоративные файрволы читают форму соединения, а не список адресов. У обычного рукопожатия WireGuard или OpenVPN узнаваемый отпечаток, и его отбрасывают сразу, какой бы сервер вы ни выбрали.

Инспекция TLS

Многие корпоративные сети устанавливают собственный сертификат на управляемые устройства, чтобы читать HTTPS-трафик в целях безопасности. На устройстве с таким сертификатом это происходит независимо от VPN.

Принудительные прокси

Некоторые сети направляют весь трафик через прокси или требуют PAC-файл, прежде чем что-либо достигнет интернета. VPN-клиент, ожидающий прямое соединение, может быть заблокирован уже этим, отдельно от любой фильтрации, нацеленной именно на VPN.

Разрешённые списки портов и протоколов

Исходящий трафик часто ограничивают портами конкретных рабочих инструментов, закрывая всё остальное, включая обычные порты VPN. Наружу проходит только трафик, похожий на обычный веб-сёрфинг.

Что приложение делает вместо этого

Пять транспортов, перебираемых по очереди. Первый, который удержался, тот и остаётся. Настраивать нечего: автоматический режим делает это при каждом подключении.

Режим «Авто» сам находит путь

Приложение перебирает транспорты по порядку, пока один не подключится. Или закрепите нужный в настройке «Способ подключения».

  1. 1VLESS+REALITYОдалживает рукопожатие настоящего сайтаЗаблокирован в этом примере
  2. 2CloakПрячется в обычном HTTPSЗаблокирован в этом примере
  3. 3ShadowsocksНечего проверять — TLS нетЗаблокирован в этом примере
  4. 4Hysteria2Создан для задушенных сетейЗаблокирован в этом примере
  5. 5NaiveProxyНеотличим от ChromeПодключено. Открытый интернет.
Подключено. Открытый интернет.

Перед началом

  • Приложения для Windows и macOS. На iPhone подключение через Shadowrocket, приложение за 2,99 £ в App Store; Android — в листе ожидания.
  • Три локации серверов: Лондон, Амстердам и Нью-Йорк. Другие — по запросу.
  • На ноутбуке, которым владеет и управляет работодатель, ИТ-отдел видит установленные программы. Это про устройство, а не про сеть.
  • Использование VPN законно в Великобритании и большинстве стран. У вашего работодателя будут свои правила использования — это отдельный вопрос, и мы не знаем, что в них написано.

Вопросы

Почему мой VPN не подключается в офисной сети?
Почти всегда из-за глубокой инспекции пакетов, иногда вместе с инспекцией TLS на управляемых устройствах. Файрвол узнаёт характерное рукопожатие распространённых VPN-протоколов и рвёт соединение, поэтому смена сервера или порта не помогает.
Узнает ли ИТ-отдел, что я пользуюсь VPN?
По одному только сетевому трафику наши транспорты сделаны так, чтобы их нельзя было опознать как VPN. Устройство под управлением компании — другой вопрос: там ИТ-отдел видит установленные программы независимо от того, что видит сеть.
Нарушает ли правила компании использование VPN на работе?
Часто да, по правилам допустимого использования, даже там, где это полностью законно. Прочитайте правила своего работодателя. Мы не знаем, что в них написано, и VPN не изменит того, что будет при их нарушении.
Работает ли это через корпоративный прокси с требованием входа?
Зависит от прокси. Наши пять транспортов созданы, чтобы пережить глубокую инспекцию пакетов и инспекцию TLS, а не для того, чтобы проходить аутентификацию на прокси, требующем входа прежде, чем что-либо ещё подключится.

Если вы в другом месте

Проверьте в той сети, которая вас блокирует

Пять дней бесплатно, без карты. Проверьте в той сети, ради которой он вам действительно нужен.