How to open a port or all ports for a single IP?

During the previous stream with log checks on the service's VPN servers, it was reported that due to individuals with non-traditional sexual orientation who like to download "Death Stranding by xatab" through the CA1 server in Canada, the service's servers have started to implement a limited port usage policy.

About the good:

At the time of writing this text, the limited port usage policy has already been implemented and is working on 10 VPN servers of the service, and the vast majority of clients have not noticed any problems. This method works perfectly to block torrent traffic on the service's VPN servers, which significantly reduces the load on the VPN server, greatly reduces the likelihood of complaints about copyright infringement on the VPN server, and therefore reduces the likelihood of another VPN server replacement, which requires updating configuration files for service clients. It also leaves more useful resources for stable VPN connection operation.

About the bad:

If you need to open a non-standard port, you will have to open it manually. To ease the pain, the service's website has two web forms: - opens all possible ports for the specified IP - opens the specified TCP and UDP port for all VPN servers.

To avoid abuses from spammers, torrent users, scanners, etc., access to the specified web forms is provided only from the IP addresses of VPN servers in the service network. This is logical because if you want to add an IP and/or port to the trusted list, you are already a client of the service!

Currently, there is no captcha on the web forms, but there is a limit on the number of ports and IP addresses that can be added to the trusted list. If there are clever ones who abuse the specified function, a captcha will have to be implemented ;-)

Question: Why is the service admin such an idiot and restricting our ports???
Answer: Because the service admin has been in this field for more than a day, even a year. Requests to not download torrents via VPN in Canada, and so on - it doesn't work. This is not the silly behavior of one person. It is a cause-and-effect relationship of events.


Как открыть порт или все порты для одного IP?

На прошлом стриме с проверкой логов на VPN-серверах сервиса сообщалось, что из-за лиц с нетрадиционной сексуальной ориентацией, которые любят скачивать "Death Stranding by xatab" через сервер CA1 в Канаде, на серверах сервиса началось внедрение политики ограниченного использования портов.

О хорошем:

На момент написания этого текста уже на 10 VPN-серверах сервиса внедрена и работает политика ограниченного использования портов, и подавляющее большинство клиентов не заметило никаких проблем. Данный метод отлично работает для блокировки torrent-трафика на VPN-серверах сервиса, что позволяет значительно снизить нагрузку на VPN-сервер, сильно снижает вероятность попадания жалоб за нарушение авторских прав на VPN-сервер и соответственно меньше вероятность очередной замены VPN-сервера, которая требует обновления файлов конфигурации у клиентов сервиса. Также остается больше полезных ресурсов для стабильной работы VPN-подключения.

О плохом:

Если требуется открыть нестандартный порт, его придётся открывать вручную.
Чтобы облегчить страдания, на сайте сервиса предусмотрены две вебформы: - открывает все возможные порты для указанного IP - открывает указанный порт TCP и UDP для всех VPN серверов

Для того чтобы избежать злоупотреблений со стороны любителей спама, торрентов, сканеров и т.п., доступ к указанным вебформам предоставляется только с IP адресов VPN-серверов сети сервиса. Это логично, ведь если вы хотите добавить IP и/или порт в доверенные, вы уже являетесь клиентом сервиса!

В данный момент на вебформах не используется капча, однако есть лимит на количество портов и IP-адресов, которые можно добавить в список доверенных. Если найдутся умники, которые будут злоупотреблять указанной функцией, придётся внедрить капчу ;-)

Вопрос: Почему админ сервиса такой идиот и ограничивает нам порты???

Ответ: Потому что админ сервиса имеет опыт работы в этой сфере не первый день и даже год. Уговоры типа "не надо качать торренты через VPN в Канаде" и т.п. не работают. Это не дебильная выходка одного человека. Это причинно-следственная связь событий.

