Neuer OpenVPN client, Beta Test

Status
Not open for further replies.
Amazon soll nicht gehen? Kann ich so nicht bestätigen - jedenfalls über meine VPNs kann ich da mühelos einkaufen
 
Es gab bzw gibt immer noch die sehr sporatischen Fall, dass Amazon über die VPN Verbindung nicht aufgebaut werden kann. Jedoch kann ich es nicht reproduzieren. Jedoch ohne VPN geht es dann. Wenn man mit dem VPN verbunden ist, muss man es mehrmals versuchen. Aber so an sich sollte das vielleicht bei 50x öffnen 1x auftreten.
 
Mit Amazon kann ich leider bestätigen. Das scheint auch unabhängig vom Protokoll aufzutreten. Die Quizfrage ist wieso das passiert. So wirklich kann ich das nicht nachvollziehen, da es mal geht und mal nicht.....
 
Hey, ich bin wieder dabei; Mitgliedschaft verlängert ;)

Das mit Amazon kann ich auch mit NVPN bestätigen.
Die sind dort auch ratlos.

PS: Freue mich wieder dabei zu sein.
PS2: Gibt es schon einen Client für MAC OS?
 
Dexter;n10947 said:
Es gab bzw gibt immer noch die sehr sporatischen Fall, dass Amazon über die VPN Verbindung nicht aufgebaut werden kann. Jedoch kann ich es nicht reproduzieren. Jedoch ohne VPN geht es dann. Wenn man mit dem VPN verbunden ist, muss man es mehrmals versuchen. Aber so an sich sollte das vielleicht bei 50x öffnen 1x auftreten.

Bei mir passiert das immer. Und die Seite läd nach mehrmaligem neuladen meist auch nur halb. Ohne VPN geht es immer.
 
Ich: Win7/64Bit und Beta-PP-Version
Bei Ebay kann ich mich ständig mit VPN-Holland, plus Tunnelmanager-Luxenburg, plus irgendeinen zugewiesenen PP-DNS-Server einwandfrei einloggen.
Ich muß wohl im Firefox den Privatmodus rausnehmen. Sprache im Firefox ist auch auf Holland fixiert.
Bei Ebay hatte ich da noch nie ein Problem.
 
Hallo,

ich habe ein wenig Kritik und Verbesserungsvorschläge zum PP Tunnel Manager unter Windows:

1. Wenn geöffnet und im Hintergrund, also hinter einem anderen Fenster, und ich das Trayicon doppelklicke oder einfachklicke, dann schiebt sich das Fenster nicht in den Vordergrund.

2. Keine Autostartfunktion für den Windowsstart bzw die Anmeldung, nicht tragisch aber ist in 5 Minuten gemacht mittels Windows Aufgabenplanung

3. Nach Rechtsklick auf das Trayicon hat man einen unnötigen Schritt zu viel, denn man muss erst auf "Verbindungen" klicken und kann dann erst die Profile auswählen, das killt die Usability ein wenig und ist einfach komplett unnötig. Einfach die Profile direkt ganz oben anzeigen wie es zB bei MyEnTunnel Standard ist. Einen Schritt weiter in Richtung Usability wäre es, wenn man dann die Profile nacht Rechtsklick direkt angezeigt bekommt und wenn man über ein Profil drüberfährt öffnet sich rechts ein Untermenü, wo man den Server im Profil direkt wechseln kann. DAS wäre mal sinnvoll.

4. Das Programm ist nicht komplett portable, denn die Einstellungen werden nicht im Programmordner gespeichert sondern irgendwo anders -> unschön, es spricht nichts dagegen die Einstellungen im Programmverzeichnis zu speichern, wenn das wieso auch immer nicht erwünscht ist gebt dem Nutzer wenigstens die Möglichkeit den "portable-Modus" zu aktivieren, sodass man lediglich den Programmordner sichern muss und diesen auf einem USB-Stick als portablen SSH-Client nutzen kann

5. Wo ist der Quellcode? Vll hab ich ihn auch nur nicht gefunden...

6. SOCKS-Verbindungen werden doch automatisch noch mit SSH verschlüsselt, richtig? Wie sieht das mit TOR aus, wie habt ihr das implementiert? Eine verschlüsselte SSH-Socks-Verbindung zum PP-Server, der als TOR-Server fungiert?

7. Der wohl wichtigste Punkt: führt die dynamischen IPs bei SOCKS-Tunneln ein. Viel zu oft muss man bei Google Captachs eingeben, nur weil Proxys die Eingangs-IP als Ausgangs-IP nutzen und man somit immer die Standard-IP zugewiesen bekommt, die total überlastet ist oder bei vielen Diensten geblacklisted. Ist einfach unschön und ärgerlich.

Gibt zwei Möglichkeiten das zu realisieren, Lösung Nummer 1 ist mehr Arbeit aber besser: ihr löst das serverseitig und müsst n Tool selber schreiben, welches dafür sorgt, dass je nach Accounteinstellung des Nutzer eine statische oder dynamische IP als Exit-IP genommen wird. Ich weiß, dass das mehr Arbeit ist und nicht mit den Tools die ihr benutzt von Haus aus möglich ist, aber es wird Zeit...

Die zweite Möglichkeit wäre die Sache direkt im Tunnelmanager zu realisieren, indem bei jedem Verbindungsversuch nicht der Hostname abgefragt wird sondern direkt zu einer der vielen dynamischen IPs verbunden wird. Diese müssen dann halt entweder immer heruntergeladen werden oder aber bei der Serveraktualisierung direkt auf dem Rechner mit den Serverprofilen abgespeichert werden. Man könnte auch vorher einfach eine rnd.amsterdam1.perfect-privacy.com Abfrage machen...


Eine Menge Punkte und gemeines Geschmäh, aber in der jetzigen Form ist der Tunnel Manager, zumindest für mich, nicht nutzbar. Wenn meine Punkte umgesetzt werden habt ihr da ein tolles Programm!

@Frank: wenn nur du das liest, leite den Beitrag doch bitte an Lars, der für die Entwicklung zuständig ist, weiter. Danke
 
Oooooooooooh, jetzt wird so getan, als ob man so beschäftigt sei und man meine Kommentare nicht gelesen hätte. Dann kommt sicherlich auch noch der Hinweis, man solle direkt eine Mail schreiben... Alles klar, komisch, dass andere Themen direkt beantwortet werden. Auch Themen direkt über oder unter diesem hier.

Erinnert mich an die Gammelzeiten vor der Nazi-Sache, wo man den Dienst nur noch notdürftig am Leben gehalten hat aber nichts investierte. Danach gings bergauf, bitte geht nicht wieder bergab...
 
Hallo,

mach mal halblang und tritt deutlich auf die Bremse. ;)

Ich hatte das durchaus gesehn und auch an Lars weiter gegeben. Aber der ist leider ziemlich schreibfaul und vergisst das auch öfter mal(Hat halt jeder seine Macken :p )

Ich gebs ihm nochmal
 
Ja moin..
Äm ja.. Meine Schuld das hier keine Antwort kam, Frank hat mir das ein paar mal gesagt, ich habs aufgeschoben und vergessen. :) sorry.

Inkognito, du hast recht, der SSH client hat in letzter Zeit wenig liebe erfahren.:) Das lag da dran das ich gerade für den VPN client automatisierte Tests gebaut habe, das hat ziemlich lange gedauert. Dafür kann ich den VPN Client jetzt automatisch auf Windows Vista, 7,8 und 10 , 32 und 64 bit, deutsch und english testen.
D.h. es gibt bald auch mal wieder updates für den VPN Client.
Sobald ich damit durch bin nehme ich mir den SSH Client vor. Der bekommt eine Ladung bugfixes, er bekommt automatische updates wie der VPN Client auch. Und ich werde ihn auch automatisch auf allen windowsen testen.


1. Wenn geöffnet und im Hintergrund, also hinter einem anderen Fenster, und ich das Trayicon doppelklicke oder einfachklicke, dann schiebt sich das Fenster nicht in den Vordergrund.

--> Siehe oben, wird gefixed


2. Keine Autostartfunktion für den Windowsstart bzw die Anmeldung, nicht tragisch aber ist in 5 Minuten gemacht mittels Windows Aufgabenplanung

--> Siehe oben, wird gefixed

3. Nach Rechtsklick auf das Trayicon hat man einen unnötigen Schritt zu viel, denn man muss erst auf "Verbindungen" klicken und kann dann erst die Profile auswählen, das killt die Usability ein wenig und ist einfach komplett unnötig. Einfach die Profile direkt ganz oben anzeigen wie es zB bei MyEnTunnel Standard ist. Einen Schritt weiter in Richtung Usability wäre es, wenn man dann die Profile nacht Rechtsklick direkt angezeigt bekommt und wenn man über ein Profil drüberfährt öffnet sich rechts ein Untermenü, wo man den Server im Profil direkt wechseln kann. DAS wäre mal sinnvoll.

--> Siehe oben, wird gefixed

4. Das Programm ist nicht komplett portable, denn die Einstellungen werden nicht im Programmordner gespeichert sondern irgendwo anders -> unschön, es spricht nichts dagegen die Einstellungen im Programmverzeichnis zu speichern, wenn das wieso auch immer nicht erwünscht ist gebt dem Nutzer wenigstens die Möglichkeit den "portable-Modus" zu aktivieren, sodass man lediglich den Programmordner sichern muss und diesen auf einem USB-Stick als portablen SSH-Client nutzen kann

--> Hm, jep stimmt. Das muss ich mir anschauen.

5. Wo ist der Quellcode? Vll hab ich ihn auch nur nicht gefunden...

--> https://github.com/perfect-privacy

6. SOCKS-Verbindungen werden doch automatisch noch mit SSH verschlüsselt, richtig? Wie sieht das mit TOR aus, wie habt ihr das implementiert? Eine verschlüsselte SSH-Socks-Verbindung zum PP-Server, der als TOR-Server fungiert?

--> Wie jetzt? SOCKS Verbindungen sind verschüsselt wenn du sie über einen SSH Tunnel machst. So wie unser SSH Client das z.b. macht. Du kannst auch ohne SSH Tunnel Socks Proxys benutzten, das ist dann natürlich auch nicht Verschlüsselt. Der TOR Proxy läuft auf allen Servern auf 127.0.0.1 Port 9050 und auf den 10.x.x.x VPN Ips des Servers , d.h. du kannst dich entweder per SSH da hin Tunneln,oder wenn du im VPN bist die VPN Interne IP des Servers benutzen.

7. Der wohl wichtigste Punkt: führt die dynamischen IPs bei SOCKS-Tunneln ein. Viel zu oft muss man bei Google Captachs eingeben, nur weil Proxys die Eingangs-IP als Ausgangs-IP nutzen und man somit immer die Standard-IP zugewiesen bekommt, die total überlastet ist oder bei vielen Diensten geblacklisted. Ist einfach unschön und ärgerlich. Gibt zwei Möglichkeiten das zu realisieren, Lösung Nummer 1 ist mehr Arbeit aber besser: ihr löst das serverseitig und müsst n Tool selber schreiben, welches dafür sorgt, dass je nach Accounteinstellung des Nutzer eine statische oder dynamische IP als Exit-IP genommen wird. Ich weiß, dass das mehr Arbeit ist und nicht mit den Tools die ihr benutzt von Haus aus möglich ist, aber es wird Zeit...

--> Nicht soo einfach. Weil ssh das nicht kann. Was gehen würde ist einen hook zu machen der ein Script ausführt wenn sich ein User per SSH einloggt, das würde dann per iptables die Pakete von dem User mit einem MARK versehen, und passend zu dem MARK könnten man das Packet routen. Das geht aber dann nur 1x pro User. d.h. Wenn du mehrere Verbindungen hast haben die die selbe Exit IP. Um das zu benutzen müsste man das dann so wie "Zufällige Ausgangs IP benutzen" auf der Webseite im Panel einstellen.

7a. Die zweite Möglichkeit wäre die Sache direkt im Tunnelmanager zu realisieren, indem bei jedem Verbindungsversuch nicht der Hostname abgefragt wird sondern direkt zu einer der vielen dynamischen IPs verbunden wird. Diese müssen dann halt entweder immer heruntergeladen werden oder aber bei der Serveraktualisierung direkt auf dem Rechner mit den Serverprofilen abgespeichert werden. Man könnte auch vorher einfach eine rnd.amsterdam1.perfect-privacy.com Abfrage machen...

--> Wenn du die Socks Proxys ohne SSH benutzt ist das auch genau so, connectest zur ip5, kommst auf ip5 raus. Allerdings kann SSH das nicht. Das benutzt immer die default Route, siehe vorherige Frage, MARK machen, pro User den traffic routen.



Also keine sorge Inkognito :) wir leben noch, wir bauen fleissig weiter, ich muss mir nur mal angewöhnen das auch mehr zu kommunizieren.
Wie gesagt, die letzten Wochen hab ich damit verbracht automatische Tests zu bauen. Nicht nur für den Windows client, auch für z.b die Website und so. Das sieht natürlich erstmal keiner, führt aber z.b dazu das wenn ich jetzt features in den VPN client einbaue ich nicht mehr per Hand alles Testen muss, und auch nicht mehr auf bugreports von Beta Testern mit irgend einem Windows warten muss und so. Ich sag jetzt im wesentlichen "git push" und bekommen ein paar Stunden später eine Mail mit den Testreports aller Windows Versionen.
Deshalb stand die öffentlich sichtbare Arbeit an den Clients jetzt erstmal hinten an, da ich diese Grundlagen fertig haben wollte bevor ich wieder client umbauten machte die ich dann per Hand testen muss.


Grüße
Lars
 
Hey Lars,

das nenne ich mal eine vorbildliche Kommunikation mit uns.

Weiter so.....;)
 
Ja Asche auf mein Haupt, ich mach den thread auf wo mich jeder mal bepöbeln darf wenn ich zu Spät im Forum antworte.. :p
Aber naja.. ich bin hier zum coden, ich dachte Frank muss für die Mitglieder Tanzen, nicht ich ;D
Ne Spass, sorry für die ein bischen verspätete Antwort, ich versuch mich zu bessern

Grüße
Lars
 
So muss das, vielen Dank für die ausführlichen Antworten. Klar wurd ich frech, aber wie man sieht trägt frech sein Früchte! Das nächste mal werd ich noch frecher und mit meinem 1337 Gbit Botnetz eure Server lahmlegen!!!!!11111

Ist übrigens ein interessanter Punkt: wieso hat PP kaum mit DDoS zu kämpfen? Weil die Internetcrimescene PP selber nutzt...

Ich muss noch was an Kritik zum Tunnelmanager hinzufügen:

1. Stürzt oft beim Programmstart ab, ich habe noch kein Muster gefunden.

2. Wenn man den Server innerhalb kurzer Zeit 2 Mal wechselt, dann kommt die nervige Fehlermeldung "Tunnel excited within 20 seconds.....", wieso? Das Programm sollte erkennen, dass der Nutzer selbst die Verbindung durch Klicken auf Trennen oder Verbinden geändert hat und kein Fehler daran schuld ist.

Viel Spaß beim Coden, Lars!

Macht weiter so.
 
Ich habe heute eine etwas penetrante Nachricht erhalten, dass ich eine sehr alter Version verwende ^^ Dabei nutze ich die 1.6.69?! Ist jetzt die 1.7 final?
 
Status
Not open for further replies.
Back
Top