Alat percuma

Apa yang rangkaian anda benarkan

Apabila VPN tidak dapat disambungkan di pejabat, hotel atau kampus, biasanya bukan aplikasi itu puncanya. Rangkaian hanya membenarkan 80 dan 443, menyekat UDP atau memaksa DNS ke pelayannya sendiri, dan setiap keadaan ini diselesaikan dengan protokol yang berbeza. Halaman ini menyemak keempat-empatnya dan memberitahu apa yang boleh tembus di sini.

Tiada apa-apa dipasang, semuanya berlaku dalam pelayar.

Sedia untuk disemak

Klik “Semak rangkaian”, kira-kira tujuh saat.

Apa maknanya

Apa yang ditunjukkan semakanApa yang boleh disambung di sini
Semuanya tembusSebarang protokol. Pilih WireGuard, ia lebih pantas pada perkakasan lemah.
UDP disekat, 443 berfungsiProtokol atas TCP 443: VLESS dengan Reality atau yang serupa. WireGuard dan IKEv2 tidak akan disambungkan.
Port bukan standard tidak tembusHanya nod pada 443. Konfigurasi yang alamatnya diikuti nombor port luar biasa tidak berguna dalam rangkaian ini.
DNS tidak keluarRangkaian ini menggunakan penyelesai sendiri. Sambungan biasanya tetap berjaya, tetapi nama domain sebelum terowong diselesaikan bukan oleh anda, lihat ujian kebocoran DNS.

Had

Yang disemak ialah alamat kami dan pelayan STUN awam, bukan pelayan tertentu yang anda sambung: rangkaian boleh membenarkan 443 ke sesetengah hos dan menyekat yang lain. UDP disemak pada port STUN, 3478 dan 19302; rangkaian yang membenarkan satu port UDP dan menyekat yang lain akan kelihatan disekat di sini. QUIC tidak disemak secara berasingan: di pihak kami HTTP/3 belum diaktifkan, dan mengukur milik orang lain bermakna menyamakan peraturan mereka dengan peraturan anda.

Berkaitan dengan topik ini: siapa menyelesaikan nama anda, lebih lanjut tentang UDP dan perkhidmatan apa yang tidak terbuka dalam rangkaian ini.

Rangkaian anda menyekat separuh protokol?

404 VPN menyambung melalui VLESS dengan Reality atas TCP 443, bagi penapis ini tidak dapat dibezakan daripada laman web biasa. Di tempat UDP disekat dan port bukan standard tidak tembus, inilah satu-satunya yang berfungsi.

Cara menyambung 404 VPN →

Soalan lazim

guest@404vpn:~$ cat network-faq.md
[01] $ Kenapa VPN dapat disambungkan pada data mudah alih, tetapi tidak pada Wi-Fi pejabat? ▸
> Kerana penyedia mudah alih membenarkan hampir semuanya, manakala rangkaian korporat hanya membenarkan apa yang difikirkannya perlu. Set peraturan biasa: ke luar terbuka 80 dan 443 atas TCP, UDP disekat sepenuhnya, pertanyaan DNS dipaksa dialihkan ke pelayan dalaman. WireGuard tidak akan pernah dapat disambungkan dalam rangkaian sebegitu, manakala protokol atas TCP 443 kelihatan seperti HTTPS biasa dan tembus.
[02] $ Apa maksud “port bukan standard tidak tembus”? ▸
> Kami menghubungi pelayan kami sendiri pada port 8443, HTTPS biasa, cuma bukan pada 443. Jika ujian ini gagal tetapi 443 berfungsi, ini bermakna rangkaian menapis mengikut nombor port. Kesimpulan praktikal: sambungan yang alamat pelayannya berakhir dengan port luar biasa tidak akan berfungsi di sini, anda memerlukan nod pada 443.
[03] $ Ujian menyatakan UDP disekat. Adakah ini pasti? ▸
> Ini bermakna dalam masa enam saat tiada seorang pun pelayan STUN awam memberi respons, walaupun pelayar menemui alamat tempatan. Hampir selalu memang begitu, UDP disekat. Satu nota: rangkaian boleh membenarkan satu port UDP dan menyekat yang lain, jadi WireGuard yang jarang pada port luar biasa kadangkala tetap tembus di tempat ujian menunjukkan UDP disekat.
[04] $ Untuk apa semakan DNS di sini? ▸
> Ia menjawab soalan sama ada rangkaian membenarkan pertanyaan ke zon luar keluar atau tidak. Jika tidak, rangkaian mempunyai penyelesai sendiri yang dipaksa, dan ini punca keanehan yang berasingan: nama boleh diselesaikan ke alamat yang salah atau langsung tidak diselesaikan. Siapa sebenarnya menyelesaikan nama anda ditunjukkan oleh alat jiran, ujian kebocoran DNS.
[05] $ Adakah anda menyimpan sesuatu daripada hasil semakan? ▸
> Tidak. Ujian ini hanyalah permintaan ke alamat kami sendiri, tidak berbeza daripada membuka halaman biasa. Ringkasan untuk sokongan disimpan dalam papan keratan anda, bukan dihantar kepada kami: selagi anda sendiri tidak menampalnya ke dalam mesej, kami tidak akan melihatnya.