Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Openvpn работает исправно, но на главной странице Google определяет страну  (Прочитано 2042 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн var.var

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Друзья, помогите пожалуйста пофиксить непонятно где происходящую утечку.

Столкнулся со следующим вопросом. Поднял на VPS Openvpn сервер, интернет работает все норм,
Но обратил внимание, что когда захожу на главную страницу Google, он вместо того, чтобы открыть ее на языке сервера, показывает на русском языке + снизу определяет что Россия.

скриншот
(Нажмите, чтобы показать/скрыть)

Что примечательно - куки чистые, проверял на виртуалке - система, браузер - англ. Определение геолокации отключено. Язык в браузере, и в системе исключительно английский. Проблема наблюдается как в хроме, так и в мозилле.
Проверял включая другие клиенты openvpn, не мною поднятые - гугл главную страницу отображал на языке страны vpn. То есть определял как родного)

Значит где то происходит утечка, но сколько не искал - так и не нашел. 99% в сервере где то.

мой конфиг:
(Нажмите, чтобы показать/скрыть)

мой клиент:
(Нажмите, чтобы показать/скрыть)

правила ufw/before.rules:
(Нажмите, чтобы показать/скрыть)

сервисы по проверки ip говорят все ок. Логика подсказывает что проблема скорее всего где то в серверном конфиге, или правилах фаервола. В iptables никаких настроек на задавал, только в ufw что привел выше.

эксперементировал с gateway в сервер конфиге, пробовал разные вариации:
push «redirect-gateway» -
push «redirect-gateway def1» -
push "route-gateway 10.8.1.0"
push "redirect-gateway autolocal"
не сработало

Прошу помочь решить вопрос этот, и принять во внимание, что с Linux пока на ВЫ, и дать рекомендации исходя из этого момента, то есть понятно и наглядно.

Заранее благодарю откликнувшихся за помощь

Оффлайн theurs

  • Активист
  • *
  • Сообщений: 470
    • Просмотр профиля
Днс сервер проверь, может он отправляет тебя на локальный кеш гугла у провайдера.

Оффлайн Pasha-pivo

  • Участник
  • *
  • Сообщений: 213
    • Просмотр профиля
Загляни сюда https://www.hashemian.com/whoami/ или сюда https://www.askapache.com/online-tools/whoami/
Глянь что написано в HTTP_ACCEPT_LANGUAGE. Может на что-то еще наткнешься.

Оффлайн var.var

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Цитировать
Днс сервер проверь, может он отправляет тебя на локальный кеш гугла у провайдера.

Днс утечек нет, в клиенте прописана команда которая фиксит возможный момент, ну и сервисы по тесту утечки показывают гугловские.

Цитировать
Загляни сюда https://www.hashemian.com/whoami/ или сюда https://www.askapache.com/online-tools/whoami/
Глянь что написано в HTTP_ACCEPT_LANGUAGE. Может на что-то еще наткнешься.

Проверил, стоит en-US, но зато не понял, почему в конфиге сервера и клиента cipher шифрование имеет вид: cipher AES-256-CBC, а auth SHA512, а перейдя по твоей ссылке выдало мне:
SSL_CIPHER: ECDHE-RSA-AES128-GCM-SHA256.

Отдельно хочу обратить внимание, что в браузера WebRTC оптимизирован.
Проблема так и не найдена.

Оффлайн scsiman

  • Активист
  • *
  • Сообщений: 344
    • Просмотр профиля
var.var, WebRTC отключить, DNS взять НЕ гугловские.
Dell Studio XPS 16, Ubuntu 16.04 LTS (Home).
HP nx6110, Ubuntu 8.04 LTS => 10.04 LTS (Home).

Оффлайн theurs

  • Активист
  • *
  • Сообщений: 470
    • Просмотр профиля
Настроил впн через l2tp в финляндии. Открыл ютуб в в браузере в режиме инкогнито, зашел в топ и там все по фински. Все работает как и должно.

Покажи какие у тебя маршруты, пинги, трейсы до гугла до и после подключения.

Оффлайн var.var

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
var.var, WebRTC отключить, DNS взять НЕ гугловские.

Дружище, все не так просто. Выше уже писал, что вебртц оптимизирован - в одном браузере отключен, в другом подмена.
Менял ДНС гугла на Опен ДНС - результат тот же.

Цитировать
Покажи какие у тебя маршруты, пинги, трейсы до гугла до и после подключения.

Спасибо тебе друг за твой ответ, и желание помочь. Если я правильно понял - это нужно делать со стороны клиента, а не сервера.

ОС клиента - Windows.
Маршруты узнавал командой: netstat -r
пинг: ping -t google.com
трейсы: tracert google.com

верно понял, что ты просил показать?
если да, то вот что получилось:

Маршрут до:
(Нажмите, чтобы показать/скрыть)

Маршрут после:
(Нажмите, чтобы показать/скрыть)

пинг до:
(Нажмите, чтобы показать/скрыть)

пинг после:
(Нажмите, чтобы показать/скрыть)

трейс до:
(Нажмите, чтобы показать/скрыть)

трейс после:
(Нажмите, чтобы показать/скрыть)

Оффлайн var.var

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Братцы, неужели ни у кого нет мыслей, как можно этот косяк пофиксить? Выручайте, мужи технически подкованные!

Оффлайн бамбук

  • Активист
  • *
  • Сообщений: 541
  • Kubuntu 20.04 LTS x86_64
    • Просмотр профиля
У тебя весь трафик идет через впн ?
1. как работает впн : все пакеты которые не за заворачиваются идут обычным путем
те которые заворачиваются (не проходят) начинают идти через впн сервер
если не настроено что все пакеты  должны идти через впн
и даже в этом случае первоначальные служебные пакеты для установления впн будут отправляться не по впн .

2. вроде не все сетевые протоколы протоколы умеют ходить впн
потому видимо нужно их обрубать фаэрволом .

3. анализ сетевого трафика
https://losst.ru/kak-polzovatsya-wireshark-dlya-analiza-trafika

Абсолютной анонимности в сети не бывает..

Все имхо .
« Последнее редактирование: 20 Июня 2018, 08:56:22 от бамбук »
Chuwi LapBook 14.1   ревизия ноутбука-3.0

Оффлайн var.var

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
У тебя весь трафик идет через впн ?
1. как работает впн : все пакеты которые не за заворачиваются идут обычным путем
те которые заворачиваются (не проходят) начинают идти через впн сервер
если не настроено что все пакеты  должны идти через впн
и даже в этом случае первоначальные служебные пакеты для установления впн будут отправляться не по впн .

2. вроде не все сетевые протоколы протоколы умеют ходить впн
потому видимо нужно их обрубать фаэрволом .

3. анализ сетевого трафика
https://losst.ru/kak-polzovatsya-wireshark-dlya-analiza-trafika

Абсолютной анонимности в сети не бывает..

Все имхо .

мое имхо - проблема либо где то в настройке сервера, либо косяк на стороне vps хостинга...
Потому что, на виртуалке, полностью на английском языке, одеваю свой конфиг впн - гугл на главной странице выдает определение, что Россия - как на скрине выше. Тут же меняю конфиг на паблик клиент опенвпн, неважно какой страны, обновляю гугл - сразу определяет что из страны в которой поднят впн сервер, и соответственно сам сайт в языке это страны.

 

Страница сгенерирована за 0.03 секунд. Запросов: 21.