【緊急】Shadowsocksサーバー3台に大規模規制(2019-03-02)

規制の概要

Shadowsocksサーバー3台に大規模規制がかかりました。

※下記の詳細は,全ユーザー様宛 同報メールでお知らせいたしました。

昨晩,2019年3月1日 午後6時丁度(JST)にShadowsocksサーバーの内3台に大規模規制がかかりました。

下記グラフのとおりデータ転送量が極端に低下しました。

 

 

 

 

利用可能サーバーに

なお,現在かべネコでは全6台のShadowsocksを運用しています。利用可能のサーバー情報につきましては,すでに全ユーザー様宛に同報メールでお知らせしています。

お手数をおかけいたしますが,ユーザーログイン後にQRコードで利用可能サーバーの設定をお願いいたします。

また,ユーザーログイン後のQRコードのページにも利用可能,利用不能のサーバー情報を記しています。

今後の予定

生き残っている3台のサーバーだけでも全ユーザー様の利用に耐える性能をもっています。しかしながら今後の規制も予想されますので,新たなサーバーを準備いたします。

 

お問い合せにつきましては下記フォームをご利用願います。

お問い合わせフォーム一覧
https://kabeneko.biz/ask/

 

iPhone・iPADで,Shadowsocksが極端に遅くなった場合の対処法

時々,iPhone・iPadでShadowsocksが極端に遅くなる旨のお問い合せをいただいてきました。

おそらく地域のネット環境の問題と考えていたのですが,本日,日本のスタッフのiPhoneでShadowsocksが極端に遅い現象が発生しました。

動くには動くのですが,ごく普通のサイトを開けるのに30秒程かかります。

サーバーはまったく異常なし。ネット環境は光回線で高速,であるにも関わらずです。

さまざま試したところ Potatso Pro アプリの操作で,速度がきれいに元に戻りましたので,ユーザーの皆様と共有させていただきます。

Potatso Lite アプリを起動して下さい。

 

 

Potatsoの右下「Setting」をタップすると下記画面が表れます。

 [Reset VPN] をタップして下さい。

 

リセットが成功するとこの画面がでます。 [OK] をタップします。

その後,いつもの方法で接続すると,セキュリティの確認画面,及び指紋認証が求められます。

[Allow] をタップして下さい。

指紋認証して下さい。

 

以上です。もし問題がある場合,下記お問い合わせフォームをご利用下さい。

お問い合わせフォーム一覧
https://kabeneko.biz/ask/

 

あるホテル,集合住宅でVPNが使えない理由と対応方法

こんにちはかべネコです。

ホテルでVPNが繫がらない!

昨日,T.W.様から下記のユーザーコメントをいただきました。

コメントありがとうございます。

同じ経験をされるユーザー様も多いと思いますので,理由をお知らせいたします。

確かにホテルによってはVPNが使えません。VPNを禁止しています。例えば下記記事によりますと日本でも「東横イン」ではVPNが使えません。

https://agatayoshimi.blogspot.com/2015/10/vpn.html

一方,中国では外国人宿泊客が多いホテルではVPNが使える場合が多いようです。

なお,长城(長城) というプロバイダーもIKEv2方式のVPNが利用不可能です。ケーブルテレビが提供しているネットワークでもVPNが使えない場合があります。

また,有線では利用できなくても,WiFi(無線)だと利用できる場合もあります。有線でつながらない場合,WiFiにしてお試しください。

VPNを禁止する動機

1 ホテルでゲームをして欲しくない

VPN経由で海外オンラインゲームなどをされるとネットワークが混雑して他の宿泊客に迷惑がかかります。もっともビジネスホテルでVPN禁止というのは非常に解せないものがあります。社内システムにVPN経由でしか接続できない場合が多いからです。

2 犯罪に利用して欲しくない

VPNを使って犯罪に利用されるということがありえます。例えば誹謗中傷の書き込み,仮想通貨の違法送金などです。この場合,ホテルに警察から問い合わせが入って,対応が面倒になります。このためVPNを全面禁止したいという動機づけがあります。

VPN禁止のテクニック

VPNを禁止するのはとても簡単で特定の「ポート」を防ぐことで可能です。「ポート」というのはテレビのチャンネルのようなもので,目的別の通信路のことです。前記の東横インの場合,VPN用のポートが全部塞がれているようです。テレビでいえば特定チャンネルのボタンだけが押せない状況です。

要するに中国がVPNを全面規制するのと概ね同じ技術を使っています。

それでも使えるVPNは…

すでに開放されているポートを使えばVPNが使えます。ブラウザでネット閲覧できれば80番と443番ポートが必ず開いています。この内443番は,クレジットカード情報を流すときなどに必ず使われる暗号化通信のポートです。

ですので443番ポートをVPNで使えばよいわけですが,VPN業者側での対応が必要です。対応していないVPN業者もあります。

かべネコでは,443番を使える方式として「OpenConenct」方式を提供しています。ホテル,集合住宅,空港等でVPNを利用できない場合,「OpenConnect」方式をお試し下さい。

※2020年10月19日追記

IKEv2が使えないホテルで,OpenConnect方式に加えて Trojan-GFW 方式も使えます。

※2025年7月15日追記

非常にまれな例ですが,特殊なネットワーク構成を採用しているホテル等の場合,ほぼすべてのVPNが利用できないことがあります。

突然 Android (特にHUAWEI)でVPNが繫がらなくなったときの対処方法

最近,「HUAWEIのAndroidスマホでVPN(IKEv2)が繋がらなくなった」というお問い合わせが増えています。

ずっと繋がっていたのに,ある日からまったく接続ができなくなったり,1日に数回ほどしか接続に成功しない。という現象です。

問い合わせを頂いたユーザー様の自宅からは,Windows,iPhoneがいつもどおり使えているので, HUAWEI のみに生じている現象です。

さまざまお試しいただいたところ,下記の方法が有効であるのが解りましたのでお知らせいたします。他のAndroidでの有効な対策と思われます。

(1)まず,下記ページにある事柄をお試し下さい。

            ・接続できないとき,遅いとき

上記の方法でも改善しない場合,下記をお試し下さい。

(2)一旦,IKEv2のアプリである StrongSwan(ストログスワン)を削除(アンインストール)して下さい。

(3)他のVPN系のアプリがあれば,それらも一旦アンインストールして下さい。(Shadowsocksアプリはそのままで構いません)

(4)端末を再起動して下さい。

(5)StrongSwanを再インストールして,設定をお願いいたします

           設定方法はこちらです。

最初の数回,接続に失敗するかも知れませんが,幾度かお試しいただきますようお願いいたします。

 

問題が継続する場合,StrongSwanアプリの[VIEW LOG]をタップして,その中を表示して下さい。

そのログの中身を,下記フォームにコピペしてお送り下さい。

接続不良専用問い合わせフォーム

200超えのユーザーレビューをありがとうございます。

こんにちは。かべネコです

 今年4月に100を超えるユーザーコメントを頂きましたが,気がつけば半年後の10月にコメントが200を超えました

やらせ・偽装なしの正真正銘ユーザーの方々からの温かいコメントです。

ユーザーコメントのページ

もちろんかべネコVPNをご利用頂いても残念ながらうまくゆかないということもあります。時々「つながらない」とお問い合せをいただきます。その場合,こちらの対処方法でつながることが多くありますので,どうぞお試しください。

接続できないとき,遅いとき

上記のページを試してもつながらないときは,どうぞ下記のお問い合せフォームからご連絡ください。

お問い合わせフォーム一覧

中には何日間にも渡って幾度もメールのやり取りをおこなった結果,遂に接続に成功するということが幾度もありました。特に中国のネット環境は様々ですので,難しいこともあります。最大限サポートいたしますので,どうぞかべネコVPNをお試しください。

サーバー増設およびポイント制停止中(お得!)のお知らせ

こんにちはかべネコです。

いつもご利用くださり,心から感謝申し上げます。

サーバー増設のお知らせ

この厳しい規制の中,多くのユーザーさまに新規ご登録いただきました。そこで下記のとおりサーバーを増設しましたことをお知らせいたします。

  • IKEv2 サーバー 2台から4台ヘ
  • Shadowsocksサーバー 4台から6台ヘ

なお,中国国外向けPPTP,L2TPサーバーにはまだ十二分な容量があるため現行1台のままです。

最新のサーバー情報はユーザーページからご確認いただけます。

ユーザーページ

 

ポイント制停止中のお知らせ

IKEv2につきましては現在,ご利用されてもポイントは引かれません。現状ではご契約期間の1.5倍お使いいただける状況です。

IKEv2のシステムが,当社のポイント管理システムにつなげるにはいろいろ困難な技術的問題があることは判っていましたものの,L2TP,PPTPに代わる方式のリリースを最優先いたしました。

今後,ポイントシステムと連動するのか否か検討中です。いずれにしましてもユーザー様の不利益にならない仕方で進めてゆく方針です。

またshadowsocksにつきましては,もともとポイントが減りません。

なお,中国国外向けのPPTP,L2TPにつきましては現在もポイントシステムと連動中です。IKEv2またShadowsocksをお使いいただきますと,お得に利用いただけます。

 

本記事へのお問い合せ

本記事の内容につきましてご質問等ございましたら下記お問い合せフォームをご利用願います。

お問い合せフォーム一覧

IKEv2が繋がってるようで使えない(Windows)現象への対処方法

幾人かのユーザー様から「WindowsでIKEv2が繋がってるようで使えない」というご質問をいただきました。

さまざま調査しましたところ当社でも再現できて,対処方法が判りました。

 

症状

  • 一応IKEv2サーバーに接続できる。
  • しかし,Google,Youtube等が閲覧できない – VPNを使っていないときと同じ
  • BaiduでIPアドレスを見ると自宅のIPアドレスになる

 

 

原因

IKEv2に繋がっているのに,ネット閲覧するときはVPNを使わないためです。

ネットの出入り口が,VPNサーバーではなく,元のまま変わらないのが原因です。

このネットの出入り口のことを「ゲートウェイ」いいます。この設定をWindows がきちんと行なわないときがあります。

 

対処方法

設定箇所がわかれば簡単ですので,以下順を追って解説します。

 

下記 KAGEMARU さんの記事を参考に「アダプターの設定の変更」画面を出して下さい。

https://www.akakagemaru.info/port/network-windows10.html

 

ネットワーク接続の中に設定されたかべネコの接続を選択します(背景に網掛けが入った状態)。

右上の[この接続の設定を変更する]ボタンをクリックします。

 

接続のプロパティ画面の[ネットワーク]タブを選びます

[✓インターネットプロトコルバージョン(TCP/IPv)]を選択して[プロパティ]ボタンをクリックします。

【注意】 変更するのは バージョン4 の方です。バージョン6の方を変えても接続できません。

 

2つのオプションボタンを,下図に合わせて下さい。

[詳細設定(v)]ボタンをクリックします。

 

[IP設定]タブを選択します

[リモートネットワークでデフォルトゲートウェイを使う(U)]に✓を入れます。問題がある場合,おそらくこの✓が入っていないはずです。

自動メトリックは✓が入っていると思います。入っていなければ✓を入れます。

[OK]ボタンを押して抜けてゆきます。

 

設定は以上です。

 

IKEv2に接続して,再びBaiduでIPアドレスを調べましょう。日本になっていればかべネコのIKEv2サーバー経由でネット閲覧しています。

 

設定は以上です。問題がある場合,下記お問い合わせフォームからご質問頂ますようお願いいたします。

 

お問い合わせフォーム一覧

重要なお知らせ:中国向けL2TP,PPTP を廃止して、IKEv2 方式に移行します (2018-09-08)

来週 2018年9月13日(木曜日)を最後に、中国向けPPTP、L2TPを停止いたします。  代わりに IKEv2 方式を採用いたします。

 

1 廃止を決定した背景

7月20日に始まったL2TP、PPTP方式への規制が常態化しました。午前0時に規制が規則正しく入ります。一度規制のかかったサーバーに対するアクセスは回復不能です。

おそらくPPTP,L2TPへの遮断自動化システムが稼働を始めたのだと推測しています。真夜中で規則正しい遮断ですので、手動操作ではないと思われます。

かべネコVPNでは午前0時の規制を確認すると、早朝サーバーを立ち上げて、極力、通信を確保してきました。この1か月半で、30台ほどのサーバーを1、2日で使い捨て状態でした。この調子では年間数百台のサーバーを使い捨てすることになりそうです。

現に、契約先データセンターから「中国に繋がるIPアドレス」がなかなら得られないこともあります。過去に規制のかかったIPアドレスは使えなくなるからです。

上記の現状を踏まえて、苦渋の選択ではありますが、来週 2018年9月13日(木曜日)を最後に、中国向けPPTP、L2TPを停止いたします。

 

2 新方式 IKEv2 について

かべネコでは、(1)規制に比較的強く  (2) アプリ不要 の通信方式 を調査してきました。その結果。IKEv2 方式を採用することといたしました。

  • PPTP、L2TPと同じほど設定は簡単です。
  • iPhone,iPAD,Windows,MAC では アプリ不要です。
  • Androidのみアプリが必要ですが、中国からもダウンロードできます。
  • LINEも使えます

 

3 設定方法

設定方法は下記をご参照ください。

設定方法一覧

 

 

VPN規制のほぼ常態化と,サーバーローテーションについて

下記の情報は古くなっています。

現在,曜日別のサーバーローテーションを行っています。ユーザーの皆様には曜日別サーバーの情報を同報メールでお送りしました。

また,ユーザーログイン後に,サーバーをご確認頂けます。

ユーザーページ

 


 

L2TP方式とPPTP方式への規制がほぼ2 日に1回の割合で受けています。全てのVPN業者が対象になっています。

そこで,かべネコVPNでは時間帯によって使うサーバーを変える「サーバー ローテーション」をおこなうことにしました。これによって特定のサーバーと長時間の暗号化通信をおこなうのを避けられます。

下図のとおり,従来どおり常時稼働サーバーも平行稼働します。しかしながら規制が激しく続く場合,ローテションサーバーのみで運用する可能性もございます。

ユーザーの皆様にはご不便をおかけいたしますが,ご理解賜れば幸いです。

すでにこれらのサーバーをお使い頂けます。サーバーローテションの詳細は,メンバーページにログイン後にご確認いただけます。

なお,Shadowsocks方式につきましては,規制を受けていませんので,従来どおり常設4サーバーでの運用に変わりありません

 

ご質問がございます場合は,お問い合わせフォームをご利用願います。

今回のVPN規制,3つの特徴と見通し,そして対策について(2018-08-15)

 

こんにちは。かべネコです。

7月20日から本格的に始まった今回の規制。3週間が過ぎますが,まだ続いています。かべ超えするネコにとっても,ユーザー様にとっても,サーバーの変更作業の面倒が続いています。

今回の規制の特徴は3つ

(1)毎回,中国時間午前0時に規制が入る
(2)L2TPのみへの規制。PPTP,Shadowsocksは大丈夫
(3)新しいサーバーにはほぼ2日毎に規制

 

ピッタリ午前0時の規制

今朝(2018年8月15日)も日本時間 午前1時に遮断されたことを確認して,急遽,新サーバーを早朝午前5時(中国時間午前4時)にリリースしたところです。

かべネコではサーバーへの接続数をモニターしていますが,このグラフのように丁度日本時間1時 つまり中国時間0時に遮断されます。接続数がゼロに落ちています。

従来,遮断時刻は結構バラバラでした。夕方に遮断されることが多かったのですが,最近は時間指定できるようになったのでしょう。

夕方というのは,多くの人がネット利用を激しく始める時間帯です。夕方に遮断すると,もしかしたら在中外国人への影響が大きいので,真夜中への遮断にしたのかも知れません。でもかべネコVPNでは24時間ユーザーが大勢おられますので,このグラフのように影響は甚大です。

L2TPに厳しい規制

今回の大きな特徴はL2TPが厳しく規制されていることです。L2TP方式は特にiPhone等,Apple製品で標準実装されている形式なので,アプリ不要で使えるのが良いのですが,これが狙い撃ちされています。

L2TP以外の,PPTP及びShadowsocksは全国的に見ると影響を受けていないです。ただし,今回の規制と関連あるかも知れませんが,地域的にネットそのものが不安定になっているところもあるようです。そのような地域ではPPTPもShadowsocksも遅くなります。

その場合,こちらの対策もお試しください。

・接続できないとき,遅いとき

なお,L2TPを全面規制しようと思えば簡単にできるのに,なぜ通信を通すのか不思議です。L2TPを全面規制するのは技術的には超簡単です(L2TPが使うポート1701 番を閉じるコマンド一つでOK)。

なのに,使える時間を与えてくれるのは在中外国人の便宜のためと善意に解釈しています。

 

ほぼ2日毎に規制

午前0時の規制とともに,今回の特徴はほぼ2日毎に規制されていることです。これまで,こんなに規則正しい規制はなかったと記憶しています。そして,かべネコは午前4時過ぎ(JST)に,サーバー・リリース作業することがルーティンワーク化しています。寝るのが好きなネコにとって,なかなか厳しいのですが,しかし,大勢のユーザー様が利用再開を待っておられるのを思うと,サーバーリリースを遅らせるわけにはゆきません。皆さまが,朝,仕事でネットを使い始める前には準備できることを目指しています。

※ 新サーバーのお知らせは,毎回,全ユーザー様に同報配信メールでお知らせしています。

 

いつまで規制が続くのか?

いつまで,この規制が続くのかは,おそらく北戴河会議がいつ終わるかにかかっていると考えています。ただ,幹部の親睦を兼ねたリゾート地での非公開会議ですので,いつ終わるか不明です。かべネコはネコですから会議の内容には関心なく,いつ終わるのかだけに関心があります。

新唐人電視台の記事によればは8月13日も続いているようです。

また,BackChinaによれば「北戴河會議的例牌日期,是七月下旬到八月中旬左右」ということですので,8月中旬までだそうです。8月旬というのは旬が始まる前ですから,長くて8月19日ということになるのでしょう。いずれにしても中国要人の動向が報じられるようになれば,北戴河会議が終了したことは確実になります。

もしも,もしも,起きて欲しくないですが,8月下旬になってもVPN規制が続くとすれば,それは規制の常態化ということになりますので,とても困った事態になります。使えるIPが枯渇する事態も心配しなければなりません。

 

L2TP規制の常態化対策

対策としましては,Windowsユーザー,Andoroidユーザーの方はPPTP,Shadowsocksの設定をお願いします。

Apple製品ユーザーの方は,Shadowsocksのセットもお願いします。

業務でご利用の方はぜひビジネスプランのご利用をご検討下さい。2ヶ月間無償で評価いただけます。