안녕하세요?

현재 인터넷이 이용이 제한된 국가에 살고있어서 vpn사용을 하고 있습니다.   

얼마전 아마존 lightsail vpn을 알게 되어 어찌 어찌 설치하여 잘 사용하고 있었는데 며칠전 부터 접속이 안되더군요.

이래저래 알아본 결과  우분투가 20.04로 업그레이드 되면서 ssh tcp 22가 연결이 안되서 그런가 보다 하는

나름의 결론에 도달 했습니다.

1.png

그림처럼 전에는 ssh/rdp에 물음표가 없었던것 같은데..지금은 이게 뜨고 이것때문에 vpn에 접속이 안되는것 같습니다.

이를 해결하는 방법을 이것저것 찾아 봤는데.. 문외한이라 무슨말인지도 모르겠고 어떻게 해야 하는지도 모르겠어서 도움 요청합니다. 해겨 방법을 아시는 분은 제가 초보다 보니 번거롭겠지만 명령어 입력등을 알기 쉽게 알려주시면 감사하겠습니다.

 

  • profile
    아뇨 저 물음표는 원래부터 있었고 안되는거랑은 상관이 없습니다.
    잘 되다가 갑자기 안되기 전에 따로 건드리신 부분이 있으신지요? 인터넷 이용이 제한된 국가면 중국이나 이란일 확률이 높아보이는데, 그런 국가들은 VPN연결을 감지해서 VPN서버 IP 자체를 차단하는 경우가 많습니다. 이 경우는 IP주소를 변경하시거나 새로운 서버에 구축하시는것 말고는 방법이 없습니다. 다만, 새로운 IP/서버에 구축하신다 하더라도 다시 막히지 않는다는 보장은 없습니다.
  • profile ?
    아 그랬군요. 원래 있었던 거군요. 예. 중국 맞고요. 갑자기 VPN이 안되고 다른 IP로 했는데도 안되더라고요.
    지금 중국이 중요한 정치적 시가라 그런건지..다시 설정해서 기다려 봐야 겠네요..답변 감사합니다.
  • profile

    traceroute로 본인 컴퓨터에서 VPN ip까지 도달하는지부터 점검해보시면 어떨까합니다. 중간에 누가 막거나 패킷이 안드로메다로 가버릴수도 있으니까요.

  • profile
    22가 차단된건 아마 yes 였나 y 였나 계속 누르면서 업데이트를 하신거면 1022 포트가 열렸을껍니다.

    1022 포트를 aws 방화벽에서 열어주시고 1022로 접속을 시도 해보세요.

    대부분 클라우드 업체들은 우분투 커널 업데이트를 지원하지 않습니다.
  • profile ?
    예. 답변 감사합니다. 어느분의 글 보고 그대로 따라 했기 때문에 계속 y를 누르긴 했습니다. 그럼 1022포트를 연다는건 위 그림의 설정메뉴에서 사용자지정/TC/1022 이렇게 설정한다는 뜻인지요?
  • profile profile

    1022는 업글 과정에서 임시로 쓰는 거라, 이미 업글을 마치고 재부팅하셨다면 해당 없을 가능성이 높습니다. 만약 업글 후 재부팅을 안 하셨다면 그것도 문제지만요.

     

    SSH가 되는지 확인하려면 외부 포트 말고 라이트세일에서 제공하는 웹 콘솔을 이용해서 접속해 보세요. 물론 그걸 VPN처럼 사용할 수는 없겠지만, 일단 작동하는지 안 하는지 확인하는 용도로는 쓸만합니다.

     

    요즘 대부분의 클라우드는 커널 업데이트한다고 망가지지 않습니다. 우분투에서 aws용 커널 업데이트를 수시로 배포하는데요 뭐... 단, LTS 업글의 경우 우분투가 데비안보다 확실히 불안정하다는 것을 느낍니다.

     

    일반론보다는 플랫폼의 특성을 이해하는 것이 중요합니다.

  • profile
    저도 중국인데 와이어가드나 아웃라인을 쓰시면 대충 도메인이나 아이피 차단하면 되기때문에 쉽게 막힙니다 vless + xtcp 또는 trojan + xtcp 계열로 쓰세요
  • profile profile
    조금 다른 이야긴데 혹시 Vmess + TCP + SSL + WS 조합은 어떤가요? 친구가 이번에 중국 가는데 일부 v2ray 프로토콜들이 막히기 시작했다고 들어서 조금 걱정되네요...
  • profile profile
    와이어가드랑 아웃라인이 대표적인 vmess xtcp 조합인것으로 압니다
    v2ray는 마음만 먹으면 간단히 막혀서 최근에 나온 xray로 갈아타시는게 속편해요 vmess 보안상 문제점을 보완한게 vless 입니다
  • profile profile
    오 xray vless 조합으로 한번 알아보겠습니다. 감사합니다!
  • profile
    최근 중국 아웃라인이 막혔더라구요. IP만 막으면 쉽게 막히니...

    https://www.wsgvet.com/cloud/17

    전 VMESS WS TCP CDN으로 해보니 잘 되네요.

    이거 막히면 VLESS XTCP로 갈아타야겠네요.