Fajn nastroj. SSH tunel je v Cine jistota, wireguard, shadowsocks, openvpn jsou vsechny po par minutach utnuty, a IP vpn serveru strcena do cerne diry, uz si na nej z Ciny ani nepingnete.
Vetsinou pouzivam dynamic port forwarding ( -D) a na vzniklou socks proxy mam nasmerovany Firefox; foxyproxy na pravidla (nektere rozsahy posilam na jiny vpn server na pripojeni ke klientum, nektere veci naprimo). Zbytek systemu se mi hodi mit naprimo (pristupuju k serverum v Cine).
Dalsi nevyhoda sshuttle, na kterou jsem ted narazil: pokud mate na stroji nativni funkcni ipv6, to zustane aktivni i po nastartovani tunelu a provoz pujde casto pres nej (ok, beru, rikam 0/0) a neprisel jsem na jiny zpusob, nez z rozhrani ipv6 adresu odstranit.
Pokud vim, prohlizece pouzivaji Happy Eyeballs algoritmus (https://superuser.com/questions/403716/how-do-client-applications-know-to-use-ipv4-or-ipv6).
Bylo by fajn, kdyby mel sshuttle prepinac jako --blackhole-ipv6, aby se uzivatel nemusel rucne starat o odstraneni ipv6 konektivity v pripade, ze chce vsechno hnat pres tunel.