Ник Пост Дата
cron(Cron)

Обсуждение Обход замедления YouTube и блокировок на прошивке Keenetic с помощью nfqws / tpws (zapret)


Спасибо за причесывание и улучшение! Но по непонятной причине не работает ни ваше решение, ни из оригинала Чиним замедление YouTube на уровне роутера / Хабр
S51tpws start успешно отрабатывает и висит в процессах, но скорость ютуба никак не улучшается…

$ curl --connect-to ::speedtest.selectel.ru https://manifest.googlevideo.com/100MB -k -o/dev/null

показывает практически 0
Можете подсказать куда и как копать?

2024-08-04T02:25:23.161Z
kobzev-dmitriy(Kobzev Dmitriy)

Я так понимаю надо искать свои параметры, которые меняются в зависимости от провайдера. У меня к слову тоже не работает. Автору спасибо, ждем улучшений

2024-08-04T05:56:04.262Z
dartraiden(Alexander Gavrilov)

Это вопросы к автору исходного поста.

Попробуйте строку, начинающуюся с ARGS=, привести к виду

ARGS="--daemon --bind-addr 192.168.1.1 --port 999 --dpi-desync=split2 --tlsrec=sni --pidfile $PIDFILE"

Разумеется, сперва стоит остановить TPWS

/opt/etc/init.d/S51tpws stop

И не забыть его запустить после изменений

2024-08-04T06:08:33.419Z
kobzev-dmitriy(Kobzev Dmitriy)

/opt/usr/bin/tpws: unrecognized option: dpi-desync=split2

2024-08-04T06:18:08.238Z
dartraiden(Alexander Gavrilov)

Значит, у TPWS и NFQWS разные опции…

Тогда только подбирать.

2024-08-04T06:18:50.960Z
kobzev-dmitriy(Kobzev Dmitriy)

проверял на windows-chrome, если выключить в chrome quic, то все работает отлично

2024-08-04T06:46:24.164Z
dartraiden(Alexander Gavrilov)

У меня Пикабу отваливается после старта TPWS. Может, из-за QUIC как раз (я его не отключал).

2024-08-04T07:07:29.482Z
dartraiden(Alexander Gavrilov)

Реализовано ограничение по домену, теперь дурение трафика работает лишь для ютуба, не затрагивая прочие ресурсы.

2024-08-04T08:31:40.562Z
elijah0107(Elijah0107)

У меня с hostlist снова плохо ютуб стал грузить. Как будто и не работает zapret

2024-08-04T11:48:11.930Z
art3m(83Ns5u3nN!!)

У меня также, но не для всех видео. Некоторые работают, а некоторые нет

2024-08-04T12:10:41.687Z
dartraiden(Alexander Gavrilov)

Без hostlist, как я уже писал, проблемы с приложениями на смартфоне, а в приложениях QUIC не выключишь…

Возможно, кому-то поможет nfqws. Там только при установке нужно в отличие от написанного выбрать стратегию --dpi-desync=split2 , отказаться от поддержки HTTP, выбрать режим hostlist и добавить в /opt/zapret/ipset/zapret-hosts-user.txt домен googlevideo.com

Обо всём этом установщик спрашивает в процессе, так что это будет несложно.

2024-08-04T13:26:02.992Z
fouk

Отличная инструкция! Огромное Вам спасибо! Обычному юзеру, кем я являюсь, всё понятно написано! Ютуб на компьютере заработал, а вот на телевизорах всё таки работает не ахти(( есть ли решение этой проблемы?

2024-08-04T15:43:31.240Z
elijah0107(Elijah0107)

Присоединяюсь, инструкция крутая. Насколько я понимаю по тв проблема остается открытой. Еще если будет возможность, без добавления хоста у меня загружается превью на моб устройствах в ютубе, а с хостом нет, возможно там хост другой надо внести, но вот непонятно какой

2024-08-04T17:38:34.370Z
dartraiden(Alexander Gavrilov)

yt3.ggpht.com

Но при работающем АнтиЗапрете этот домен проксируется, проблем с ним быть не должно.

2024-08-04T17:50:17.804Z
Anexaev(Anexaev)

А можно, пожалуйста, немножно подробнее( Полная строчка должна выглядеть вот так?

–dpi-desync=fake,disorder2 --dpi-desync=split2 --dpi-desync-fooling=badsum

Соответственно меняем параметры только в графе NFQWS_OPT_DESYNC?

2024-08-04T20:32:47.741Z
LimiteR

Привет! Спасибо за инструкцию! Настроил на Keenetic Giga SE (KN-2410), YouTube работает. Были проблемы с приложением ютуба не телевизоре. Предположил, что оно может использовать QUIC-протокол, и добавил дроп UDP-пакетов по 443 порту.

iptables -I FORWARD -i br0 -p udp --dport 443 -j DROP

(И не один я так предположил: https://4pda.to/forum/index.php?showtopic=883101&st=21200#entry131553825)

Ютуб на телевизоре вроде бы стал работать. Конечно, иногда ему нужно несколько секунд (возможно, пытается тыкаться в QUIC), но потом видео воспроизводится и перематывается нормально.

PS: На Android использую Vanced, всё работает. Не могу сказать, были ли проблемы до добавления дропа UDP-пакетов на 443, не тестировал.

2024-08-04T21:35:20.113Z
dartraiden(Alexander Gavrilov)

Полная строчка должна выглядеть как --dpi-desync=split2

Соответственно меняем параметры только в графе NFQWS_OPT_DESYNC?

Да. И на следующих вопросах обязательно отказываемся от поддержки HTTP (на поддержку HTTPS, разумеется, соглашаемся), а также выбираем режим работы hostlist, когда предложат выбор.

Такие рекомендации даёт сам разработчик утилиты.

После ответа на все вопросы и завершения установки, у вас в /opt/zapret/config должно получиться так

2024-08-04T22:34:34.618Z
dartraiden(Alexander Gavrilov)

Немного двигаемся вперёд:

  • убрана работа с 80 портом (бессмысленно, HTTP ютубом не поддерживается уже очень давно)
  • исправлен баг в 100-tpws.sh, из-за которого правила не добавлялись
  • в планы добавлена блокировка QUIC (нужно сделать отдельный скрипт для netfilter.d)
2024-08-05T00:06:55.032Z
elijah0107(Elijah0107)

Добавил в хостлист ggpht.com и превью стал грузиться, спасибо

2024-08-05T02:43:45.468Z
fouk

Добавил скрипт, как описано в посте, и YouTube на ТВ и телефоне полетел! Спасибо!

2024-08-05T03:55:45.966Z
Kelin

Все сделал по инструкции dartraiden и работает только один раз так сказать. Второй раз ютуб не заводится и при остановке выдает ошибку:

iptables: No chain/target/match by that name.

В системном журнале роутера:

Opkg::Manager: /opt/etc/ndm/netfilter.d/100-tpws.sh: exit code 2.

Что не так? Как поправить?

2024-08-05T05:35:55.237Z
mr.rob0t

Покажите вывод команды:
ls /opt/etc/ndm/netfilter.d/100-tpws.sh

2024-08-05T06:04:40.465Z
Kelin

Там кроме одного файла ничего нет, вот:

~ # ls /opt/etc/ndm/netfilter.d/100-tpws.sh
/opt/etc/ndm/netfilter.d/100-tpws.sh

2024-08-05T06:16:50.034Z
DadFlint

Приветствую. Интересен момент. Если я выдерну флешку из роутера, а потом вставлю,или например перебои с электричеством, достаточно в терминале опять ввести эту команду ```
/opt/etc/init.d/S51tpws start

2024-08-05T07:25:33.746Z
DadFlint

С этими костылями для youtube перестали открываться некоторые сайты, в частности https://nnmclub.to и этот сайт тоже ))

2024-08-05T07:32:48.610Z
filkint(Filkint)

У меня открывается.
Ой, извините, не прочитал что речь идет о разблокировке youtube. :shushing_face:

2024-08-05T08:16:58.452Z
Niner(Tim Niner)

После бута роутера всё работает, но по прошествии какого-то времени эффект пропадает. Помогает только ребут. Куда можно копнуть?

2024-08-05T14:26:08.805Z
Andrew-Shtein(Andrey)

Тоже добавил udp и всё полетело на android tv. Провайдер - ростелеком.

2024-08-05T15:38:33.511Z
art3m(83Ns5u3nN!!)

А можно поподробнее, куда и что добавили?

2024-08-05T16:54:48.043Z
dartraiden(Alexander Gavrilov)

Я переписал этот момент в инструкции.

Если у вас пропало электричество, то при его возобновлении роутер запустится и сам всё нужное запустит.

2024-08-05T18:14:06.489Z
dartraiden(Alexander Gavrilov)

Очень странно, учитывая, что там стоит явное ограничение по домену и на другие ресурсы это влиять не должно.

2024-08-05T18:16:26.249Z
Anexaev(Anexaev)

Делюсь своим опытом, не знаю насколько правильно написал, писал по наитию)) Пока все работает.

Вот в это правило дописываем 100-tpws.sh iptables -I FORWARD -i br0 -p udp --dport 443 -j DROP (поправьте, если не прав)

Заходим в Entware,

nano /opt/etc/ndm/netfilter.d/100-tpws.sh

#!/bin/sh

[ -z "$(pidof tpws 2>/dev/null)" ] && exit
[ "$type" == "ip6tables" ] && exit
[ "$table" != "nat" ] && exit

if [ -z "$(iptables-save 2>/dev/null | grep 999)" ]; then
    iptables -t nat -A PREROUTING -i br0 -p tcp --dport 443 -j REDIRECT --to-po>
    iptables -I FORWARD -i br0 -p udp --dport 443 -j DROP
fi




nano /opt/etc/zapret-hosts-user.txt

Сюда дописываем домены

googlevideo.com
ggpht.com
ytimg.com
m.youtube.com
2024-08-05T18:41:57.762Z
Anexaev(Anexaev)

Важное замечание,
в скрипте S51tpws поменяйте ip адрес роутера, если у вас стоит другое, не 192.168.1.1, а 192.168.31.1 как у меня, к примеру

2024-08-05T18:47:45.300Z
and7ey

подскажите плз как на прошивке 3.7.4 доступ к ChatGPT сделать? там в настройках DNS-over-HTTPS только Имя сервера DNS, Формат, Сигнатура SPKI и Подключение.

2024-08-05T19:01:21.627Z
dartraiden(Alexander Gavrilov)

Достаточно создать правило в настройках файерволла в веб-интерфейсе роутера (Межсетевой экран → Домашняя сеть).

Если нужно заблокировать QUIC в других сегментах (например, в гостевой сети), то создать там аналогичные правила. Мне кажется, это проще, чем городить ещё один скрипт в netfilter.d

2024-08-05T21:55:12.050Z
DadFlint

У меня в Firefox есть расширение “Обход блокировок Рунета” , туда входит Антизапрет , Антицензорити. Это расширение я использовал для серфинга nnmclub.to и epidemz.net.co , сейчас после манипуляций в роутере с обходом youtube оба этих ресурса мне не доступны, только когда исполнишь /opt/etc/init.d/S51tpws stop .либо включить сторонний VNP , в моем случае Outline. Но внезапно при подключении расширения “Обход блокировок Рунета” ntc.party заработал без стороннего VPN , Обход замедления YouTube на прошивке Keenetic тоже в это время работает,nnmclub.to и epidemz.net.co к сожалению все так же не доступны((

2024-08-06T04:33:22.807Z
DadFlint

Интересно, есть ли смысл дописать домены russia-blacklist из goodbyedpi-0.2.3rc1 ? Или это масло-маслянное))

2024-08-06T04:36:44.187Z
dartraiden(Alexander Gavrilov)

Тогда придётся подбирать стретегию дурения (аргументы в ARGS=), потому что часть ресурсов блокируется оборудованием РКН, а часть - оборудованием провайдера. И эта стратегия будет отличаться от провайдера к провайдеру, т.е. конкретного универсального рецепта не получится, нужно подбирать под своего провайдера (как и с GoodbyeDPI).

2024-08-06T05:23:20.593Z
DadFlint

Я дописал домены и теперь zapret-hosts-user.txt выглядит так:
nano /opt/etc/zapret-hosts-user.txt

googlevideo.com
nnm.club
nnm-club.me
nnm-club-me.ru
nnm-club.name
nnmclub.ro
nnmclub.to
nnm-club.ws
nnm.me
nn-mod.top
nnm.ovh
nnmp3.org
nnm.photos
epidems.org
epidemz.com
epidemz.me
epidemz.net.co
epidperm.ru
ntc.party

И все эти ресурсы теперь открываются без проблем. Пока что хреновничает YT на самртТВ, разбираюсь.
Если дописать эти домены YT вообше перестает работать на смартТВ

ggpht.com
ytimg.com
m.youtube.com
youtu.be
youtube.com

2024-08-06T06:14:14.176Z
Anexaev(Anexaev)

Уберите два последних домена, у меня с ними тоже почему-то не открывалось

2024-08-06T06:38:17.006Z
blastoma(Vladimir)

А на Apple TV у кого-то удалось завести решение?
Блокировка UDP 443 не помогает, но компьютере всё отлично отрабатывает

2024-08-06T07:13:36.945Z
art3m(83Ns5u3nN!!)

Некий аноним с хабра сделал пакет по той статье туц, конечно без доработок отсюда, но уже неплохо, можно по образу сделать

2024-08-06T15:04:43.291Z
Szen

Несколько раз перезагружал роутер. Команду на запуск сервиса не выполнял. По команде /opt/etc/init.d/S51tpws status сервис выдаёт, что работает.

2024-08-06T16:08:34.128Z
vepsan

спасибо большое за инструкцию. всё работает, за исключением того, что при включении сервиса перестают назначаться отдельные политики доступа для клиентов - всегда используется дефолтная и при включенном сервисе указанная в настройках клиента политика игнорируется (это легко проверить, т.к. у меня отдельной политикой стоит vpn соединение). добавлю, что одновременно с этим использую Bird4Static для выборочного обхода, возможно это создает какой-то конфликт. это у меня локальная проблема или у всех так?

2024-08-06T20:36:59.218Z
molex(molex)

Вы какой роутер используете? Возможно нехватка памяти, столкнулся с такой же проблемой. Как решение просто удалить ненужные компоненты.

2024-08-07T04:57:30.985Z
DadFlint

Решение еще проще развернуть Entware на флешке

2024-08-07T08:44:52.030Z
molex(molex)

Даже если используется внешний USB накопитель для хранения OPKG Entware, то выполнение пакетов и скриптов все равно происходит на самом роутере. Если удалить лишние и неиспользуемые службы или компоненты, то это увеличит кол-во свободной оперативной памяти, которой там и так крайне мало.

2024-08-07T09:10:35.549Z
KMKZ

Присоединяюсь, хватает только на 1 ночь.
Условия идентичны.

~ # ls /opt/etc/ndm/netfilter.d/100-tpws.sh
/opt/etc/ndm/netfilter.d/100-tpws.sh
~ #

2024-08-07T10:03:45.149Z
SPIRITUFA(SPIRIT)

С

ютуб на смарт тв и андройд тв так же тупит, на пк работает. Как победить?

2024-08-07T10:41:11.238Z
art3m(83Ns5u3nN!!)

п. 8 инструкции выполнили?

2024-08-07T10:58:08.882Z
SPIRITUFA(SPIRIT)

Обязательно

2024-08-07T11:22:02.188Z
art3m(83Ns5u3nN!!)

Тогда параметры надо подбирать. Попробуйте как описано выше пост

2024-08-07T11:35:56.432Z
electrifying

А в чем отличие этой инструкции от этой? Кроме того, что тут просто описан другой подход по развертыванию все того же zapret, но с дополнением по блокировке quic для работы на смартфонах и тв?

Так же в вашу инструкцию не помешает добавить в самое начало то, что нужно зайти в админку роутера, перейти в параметры системы,изменить набор компонентов и в разделе opkg установить Модули ядра подсистемы Netfilter, иначе в журнале будет возникать ошибка

iptables: No chain/target/match by that name.

2024-08-07T11:51:27.504Z
DadFlint

Сегодня два раза за день выключал роутер и оба раза настройки применялись автоматом. Так что вроде работает.

2024-08-07T13:49:19.102Z
dartraiden(Alexander Gavrilov)

в чём отличие

Как минимум, занимает меньше места на накопителе. И заточена исключительно на YouTube.

Но вопрос лучше адресовать автору исходника с хабры.

установить Модули ядра подсистемы Netfilter

Добавил, благодарю.

2024-08-07T14:16:07.578Z
blastoma(Vladimir)

Не, оно не помогает

2024-08-07T14:18:49.508Z
Anonym(Anonym)

Каких доработок отсюда не хватает?

2024-08-07T14:32:49.611Z
dad(Dmitry a D)

Спасибо, у меня все более-менее получилось на Keenetic Ultra (KN-1810, прошивка 4.1.7), все ставил на внутр. накопитель, параметры ARGS у меня свои только(брал от tpws, который раньше настроил на ноутбуке с ubuntu). Единственное неудобство - пока не получилось победить обход остальных блокировок, нужных мне, а вот YT на смартТВ (LG) как будто нормально заработал…

2024-08-07T14:36:41.484Z
dartraiden(Alexander Gavrilov)

С виду всё хорошо, даже в каких-то моментах сделано лучше (поддержка нескольких интерфейсов и прочее). Добавлю это как предпочтительный вариант.

2024-08-07T14:37:21.616Z
dartraiden(Alexander Gavrilov)

Для обхода блокировок можно применять АнтиЗапрет.

2024-08-07T15:01:36.079Z
art3m(83Ns5u3nN!!)

Отличный скрипт. Я прежде всеко про 80 порт имел ввиду и строка

-A PREROUTING -i br0 -p udp -m udp --dport 443 -j REDIRECT --to-ports 999

перенаправляет запрос. У меня в таком варианте не заработало на android tv. Когда запретил quip пошло все сразу.

2024-08-07T15:18:53.094Z
Anonym(Anonym)

Не хотелось бы запрещать 443/udp совсем. Кроме ютуба есть множество сайтов, которые уже используют HTTP/3

2024-08-07T15:26:56.963Z
art3m(83Ns5u3nN!!)

согласен. Но допустим вариант со строчкой в скрипте

iptables -I FORWARD -i br0 -p udp --dport 443 -j DROP

должен же по идее только для сайтов, которые внесены сработать? Тогда по-идее проблема должна уйти с другими использующие QUIC

2024-08-07T15:34:26.699Z
dartraiden(Alexander Gavrilov)

Нет, эта команда запрещает QUIC вообще.
Она буквально гласит “дропать всё для интерфейса br0 (локалка) по протоколу UDP на 443 порт”. То есть, дропать трафик QUIC.

Это полностью аналогично созданию правила, запрещающего QUIC в веб-интерфейсе.

iptables не может запретить QUIC для конкретного домена, потому что iptables оперирует IP-адресами, а не доменными именами.

Теоретически, конечно, можно наговнокодить скрипт, который будет резолвить googlevideo.com (определять его IP-адрес) и создавать правила iptables, которое дропает трафик QUIC лишь для этого адреса. Но это же гугл, у него балансировка трафика в полный рост, домен может резолвиться сейчас в один IP-адрес, а через пару минут уже в другой.

2024-08-07T15:39:53.029Z
Anonym(Anonym)

Нет, оно дропнет все пакеты udp/443 на интерфейсе br0

2024-08-07T15:49:17.833Z
art3m(83Ns5u3nN!!)

Спасибо понял. Но проблем пока не испытывал с запрещением протокола. Но пока с ютубом такая котовасия потерпеть можно

2024-08-07T16:13:49.361Z
dad(Dmitry a D)

Интересно, кстати, обязательно ли запрещать QUIC для работы приложения YT на смартТВ? У меня например LG/WebOS - так на него похоже это не повлияло никак, но на всякий случай запретил. Надо будет еще перепроверить, может быть и не надо…А вот отключение QUIC в хроме очень даже помогло, YT стал работать быстрее, чем до того…

2024-08-07T20:37:01.162Z
HamonTeacher(Hamon Teacher)

У меня при добавлении всей этой темы просто перестают грузиться сайты, запрещенные в РФ, то есть настроенный антизапрет не работает.
Keeenetic Ultra KN-1811

~ # /opt/etc/init.d/S51tpws status
Service TPWS is stopped
~ # /opt/etc/init.d/S51tpws start
Bind to local interface: br0
Bind to local interface: nwg0
/opt/usr/bin/tpws: line 3: syntax error: unexpected “)”
Started TPWS service
~ #

2024-08-07T20:47:17.433Z
HamonTeacher(Hamon Teacher)

да я даже больше скажу - тупо полинтернета отваливается, ни гитхаб, ни даже стандартный магазин приложений в федоре не открывает ни одну страницу. Ну его пока не допилят. Лучше бы совсем ютуб заблочили, чтобы он через антизапрет спокойно работал, чем такие “замедления”. Походу более безболезненного способа, кроме VPN пока нет.

2024-08-07T21:04:06.052Z
dartraiden(Alexander Gavrilov)

У вас, похоже, tpws не стартует, а правила iptables, заворачивающие на него трафик, добавляются. Логично, что если трафик завернуть туда, где его никто не ждёт, то ничего открываться не будет.

Перепроверьте, что вы скачали бинарник для своей архитектуры, а не перепутали, например, mips и mipsel.

2024-08-07T21:17:09.203Z
HamonTeacher(Hamon Teacher)

Скачал как было указано в инструкции - aarch64.

2024-08-07T21:37:15.432Z
DadFlint

сегодня ни с того ни сего ютуб загнулся и на ПК на СмартТВ, работает только либо через VPN либо через googbyedpi с /opt/etc/init.d/S51tpws stop

2024-08-08T07:04:14.733Z
dad(Dmitry a D)

У меня тоже: вместо интерфейса в приложении смартТВ черный экран, стали блокировать сам youtube.com как будто, пришлось добавить в список хостов для tpws, после этого все опять работает.(с запущенным tpws)

2024-08-08T07:29:00.818Z
kkalugin(Kkalugin)

Мне еще пришлось добавить youtubei.googleapis.com, чтобы заработало на портативных устройствах. Кажется, этот хост тоже блокируют. Отдельно не проверял. После включения в хостлист просто заработало. После выключения просто перестало работать :slight_smile:

2024-08-08T08:51:17.742Z
filkint(Filkint)

На LG не заработало.

2024-08-08T09:09:31.474Z
DadFlint

установил сегодня "Автоматический tpws " YT на ПК заработал, заблокированные сайты тоже. Мучения еще те конечно, нужно раз по 5 страницу с блок сайтом обновить пока она автоматический добавится. На СмартТВ еще не проверял

2024-08-08T09:33:57.470Z
DadFlint

Почему то на команды:

/opt/etc/tpws/tpws.conf
/opt/etc/tpws/user.list
/opt/etc/tpws/auto.list

мне выдает : Permission denied   -  Доступ запрещен
2024-08-08T09:39:52.986Z
filkint(Filkint)

А если nano /opt/etc/tpws/tpws.conf

2024-08-08T09:52:50.801Z
Anonym(Anonym)

Кажется, сегодня кроме googlevideo.com стал тупить еще и домен youtube.com

2024-08-08T10:03:39.960Z
DadFlint

Не помогло

СмартТВ YT не работаает от слова совсем, пишет нет подключения к сети. На ПК работает отлично

2024-08-08T10:10:30.773Z
Anonym(Anonym)

Не ту архитектуру кажется выбрали при установке

2024-08-08T10:12:09.867Z
Moreover404(Moreover404)

image
Keenetic Giga (KN-1011)
Не запускается автоматическая установка, в чем может быть причина?

2024-08-08T10:44:56.773Z
HamonTeacher(Hamon Teacher)

Как не ту? В инструкции указано aarch64 для Keenetic Ultra KN-1811, я ее и выбрал.

2024-08-08T10:52:02.113Z
Anonym(Anonym)

Кажется, оно не заработало. Не ошиблись с моделью роутера?
Попробуйте переустановить сервис

2024-08-08T11:40:47.512Z
Anonym(Anonym)

Попробуйте
opkg update
opkg upgrade busybox
opkg install curl
и еще раз установку

2024-08-08T11:41:51.950Z
Moreover404(Moreover404)

Попробовал, ошибка таже.
Пробовал ручную установку, там другая ошибка:
image

2024-08-08T11:55:34.391Z
Anonym(Anonym)

Optware на внутренней памяти? Точно для mipsel установили?

2024-08-08T12:03:37.600Z
DadFlint

Вообщем я ХЗ чего наши там намутили, но на телеках YT отказывается работать, уже всю голову сломал

2024-08-08T12:05:43.518Z
Moreover404(Moreover404)

Установлено на флешке, точно mipsel. Стоит qbittorent, он работает исправно

2024-08-08T12:08:24.211Z
Anonym(Anonym)

curl -V что показывает?

2024-08-08T12:56:08.028Z
Moreover404(Moreover404)

Вот такую штуку:
image

2024-08-08T13:04:19.422Z
Anonym(Anonym)

У вас явно сломан optware, рекомендую переустановить

2024-08-08T13:11:59.948Z
Moreover404(Moreover404)

Благодарю! Буду пробовать переустанавливать

2024-08-08T13:30:33.308Z
fouk

Совсем не пойму почему не работает youtube на смарт ТВ… Сделал по инструкции “автоматическая установка”, на ПК и телефоне все отлично работает, на ТВ черный экран, а потом “подключиться снова”. QUIC пробовал блокировать, не помогло. Самое интересное то, что если я раздам интернет с телефона (Теле2) на ТВ напрямую, то youtube начинает работать, даже если я отключу раздачу, всё равно продолжит до тех пор, пока я не остановлю приложение и не войду по новой. А если я раздаю интернет с телефона на роутер, ТВ не работает, всё тот же черный экран.

2024-08-08T15:10:30.604Z
kirill

так что, господа, есть исчерпывающий список доменов, чтобы работало и в смартфоне через родное приложение, и в браузере, и на смарт-тв?

2024-08-08T15:45:44.010Z
felix.xiii

вот эти добавил, на смарте заработал, может и вам поможет

googleapis.com
googlevideo.com
i.ytimg.com
i9.ytimg.com
yt3.ggpht.com
yt3.googleusercontent.com
youtube.com
youtu.be
2024-08-08T16:02:06.935Z
kirill

ну у меня, в принципе, если не вдаваться в остальные подробности, добавлено так же, только по доменам второго уровня

googleapis.com
googlevideo.com
ytimg.com
ggpht.com
googleusercontent.com
youtube.com
youtu.be

пока всё ок, но
жаль, что не смог сегодня протестировать/проверить, когда днём блокировали,
сейчас-то и так всё ок

2024-08-08T16:24:27.548Z
lehuspohus(lehuspohus)

Аналогично. А какой у вас ТВ?
У меня с Samsung (с TizenOS) в Youtube-приложении не работает, но на том же ТВ в браузере Youtube работает даже без блокирования UDP 443.

2024-08-08T17:07:11.716Z
Land08(Land08)

В смарттв приложения не заходит из-за добавленной строки youtube.com. Смотрел трафик с включенным запретом - после запроса к www.youtube.com прерывается подключение. Еще не понял почему с запретом протокол TLSv1, а без него - TLSv1.2. Для себя пока решил перед входом в приложение останавливать запрет, потом запускать - работает до следующего входа.

2024-08-08T17:29:17.384Z
fouk

У меня телевизоры Xiaomi, часть на android TV, часть на Google TV, но они схожи на 99%.

Действительно убрал из листа строчку youtube.com и ТВ заработали, но, естественно, на ПК обратная реакция.

2024-08-08T17:48:17.906Z
filkint(Filkint)

Убрал строку, все равно не работает на LG TV, а на компе работает итак и так.

googleapis.com
googlevideo.com
i.ytimg.com
i9.ytimg.com
yt3.ggpht.com
yt3.googleusercontent.com
youtubei.googleapis.com
gvt1.com
google.com
ggpht.com
ytimg.com
play.google.com
yt4.ggpht.com
yt4.googleusercontent.com
youtu.be
gvt1.com
gstatic.com

А через браузер на том же телеке все работает.

2024-08-08T18:06:33.811Z
DadFlint

Я думаю SmartTV только вот это спасет. И то есть свой минус
Наберите поиске YT Убираем ограничение скорости на Youtube с помощью VPN и роутера Keenetic , а то тут ссылки блочатся прямые

2024-08-08T18:09:19.633Z
phenixer

Аналогичная ситуация - на тв с lg webos не загружается youtube нивкакую, на тв с googletv все прекрасно запускается (домены добавлены аналогичные, пробовал с отключенным/включенным антизапретом).

2024-08-08T18:48:24.003Z
cron(Cron)

Телевизор Samsung Smart TV тоже никак не могу заставить работать. Ничего не помогает. Со строкой youtube.com в листе приложение на нем вообще не открывается. Если строку убрать то запускается, но ни одно видео не воспроизводится.

2024-08-08T18:58:24.040Z
filkint(Filkint)

Говорила мне бабушка что надо TCL покупать. :slightly_smiling_face: :shushing_face: :slightly_smiling_face:

2024-08-08T19:31:44.614Z
DadFlint

У меня TCL 50C647 с GoogleTV в зале висит, и ситуация была аналогичная, весь день youtube не работал. Если добавить домен youtube.com - вообще нет соединения. К вечеру на 1080Р начал тянуть кое как.

2024-08-08T20:20:36.750Z
filkint(Filkint)

Где то прочитал что youtube vanced работает. То есть дело в хитро сделанных офф. приложениях.

2024-08-08T20:33:42.831Z
dad(Dmitry a D)

Не знаю, у меня с утра работал только с tpws(без него даже интерфейс не грузился), ближе к вечеру стало и так работать, но медленно 2-5 Мбит на видосах. С tpws скорость растет до десятков мбит. Телевизор LG OLED.

2024-08-08T20:38:35.494Z
filkint(Filkint)

Что с утра, что сейчас, что tpws, что без черный экран на лыжнике, тв с андроидом нет, но на смартфоне и на ноуте все работает с tpws.

2024-08-08T21:06:37.058Z
KMKZ

сам спросил, сам отвечаю - на другой флешке, которая поживее - ошибки " Opkg::Manager: /opt/etc/ndm/netfilter.d/100-tpws.sh: exit code 2. " нет

2024-08-09T07:37:00.030Z
KMKZ

на другой флешке, которая поживее - ошибки " Opkg::Manager: /opt/etc/ndm/netfilter.d/100-tpws.sh: exit code 2. " нет

2024-08-09T07:40:18.086Z
filkint(Filkint)

Мне помогло: https://help.keenetic.com/hc/ru/articles/115005875145-Использование-файловой-системы-EXT4-на-USB-накопителях

2024-08-09T07:46:22.580Z
KMKZ

эта ошибка и была на ext4 у меня

2024-08-09T07:57:33.036Z
filkint(Filkint)

Я имел ввиду вот этот пункт:

Драйвер EXT4 до версии KeeneticOS 2.15 не поддерживает функциональную опцию metadata_csum (400), которую добавляет новая версия программы GParted при создании раздела. В таком случае рекомендуется создать раздел в Linux-утилите mkfs.ext4 и выполнить консольную команду без поддержки опции: sudo mkfs.ext4 -O^metadata_csum -b 4096 -m0 -L MYLABEL /dev/sdc3 , где -L MYLABEL — название раздела диска; /dev/sdc3 — путь до раздела.

2024-08-09T08:57:17.228Z
Anonym(Anonym)

Для тех у кого не работает tpws, сделал nfqws. У меня работает получше. Вместе лучше не запускать.

2024-08-09T21:10:35.502Z
3MMM

А как это запустить на роутере Xiaomi Mi Router 3G с OpenWrt 22.03.5?
Там нет iptables
Там nft

2024-08-10T01:30:40.720Z
fouk

Спасибо! Попробуем, потестим!

2024-08-10T03:29:16.474Z
filkint(Filkint)

Не работает, не на тв не в браузере.

2024-08-10T06:57:44.602Z
k200r87

Тоже не заработало ни на одном из устройств.
tpws работало на телефонах. На смарт-тв и в браузере компьютера tpws не помогало

2024-08-10T07:44:53.880Z
filkint(Filkint)

Как раз twps в браузере работает и в браузере на телике тоже, так и смотрю, секс тот еще, тормозит не по детски.
А вот nfqws не пошел, мало того пытался поставить на роутере с padavan так роутер повис.

2024-08-10T10:44:17.143Z
AndrS

Всё вроде хорошо, кроме оф приложения ютюба не телике, если убираю youtube.com из файлика,то он отваливается на пк, но на телике кое как начинает работать, благо есть smarttube, он работает

2024-08-10T14:28:00.432Z
eecscorpion(Eecscorpion)

Работает отлично, только нужно отключить IPv6 в подключении интернета.

2024-08-10T16:18:35.810Z
dartraiden(Alexander Gavrilov)

В OpenWrt был пакет, добавляющий совместимость с правилами iptables. Название не помню.

2024-08-10T16:50:06.969Z
dartraiden(Alexander Gavrilov)

Может, лучше добавить аналогичные правила для IPv6 с помощью ip6tables?

2024-08-10T17:00:13.010Z
KMKZ

добавлял все эти адреса, но яндекс модуль с тв и старый tizen самсунг всё равно блокируются, видимо какими то дополнительными своими адресами(какими?), а если этот файл очистить и включить “дурение” всего трафика - то начинают работать

2024-08-10T17:00:41.255Z
filkint(Filkint)

У меня lg tv.

2024-08-10T20:04:20.769Z
vitaLL-77(Vita Ll 77)

Keenetic Hopper (KN-3810) - Apple TV, LG TV, iPhones - YT работает. СПАСИБО! Сначала на tpws, сейчас на nfqws.

2024-08-11T05:12:34.086Z
filkint(Filkint)

У меня получилось запустить только через msx.

2024-08-11T06:55:28.139Z
dcttly(Dcttly)

А правила для ip6tables будут выглядеть так же, или что-то менять в них придется?

2024-08-11T09:10:37.916Z
filkint(Filkint)

Ничего не менял, все по инструкции. Только в user.list напихал:

cat /opt/etc/tpws/user.list
googleapis.com
googlevideo.com
i.ytimg.com
i9.ytimg.com
yt3.ggpht.com
youtubei.googleapis.com
gvt1.com
ggpht.com
ytimg.com
play.google.com
yt4.ggpht.com
yt4.googleusercontent.com
gvt1.com
gstatic.com
yt3.googleusercontent.com
l.google.com
youtube.com
play.google.com
googleusercontent.com
nhacmp3youtube.com
youtu.be
you.tube
yt.be
gstatic.com
yt3.ggpht.com
ytimg.l.google.com

lgtvonline.lge.com
ngfts.lge.com
lgtvsdp.com
lgeapi.com
lgsmartad.com
lgappstv.com
aws-prd.net
lgtvcommon.com

2024-08-11T10:23:01.084Z
Scopang(Scopang)

TPRW: Короче вообще ничего не работало, всю голову сломал, пока не дописал аналогичные правила блокировки для ipv6. На заметку

2024-08-11T11:32:13.532Z
filkint(Filkint)

У меня на роутере еще антизапрет поднят, он блокирует ipv6.

2024-08-11T11:56:43.092Z
antonius

После установки YouTube перестал открываться на PS4. PSN в целом не работает - подключения нет. В хосты пробовал добавить playstation.net - безрезультатно. Блокировка udp на 443 тоже не помогла.
Кто-нибудь знает, что еще можно сделать?

2024-08-11T13:05:44.001Z
dkozenkov(DK)

Не подскажите, где можно взять аналогичный пул-адресов для ТВ Samsung?

2024-08-11T16:10:41.585Z
eecscorpion(Eecscorpion)

Точно также, работает и с ip6 теперь.

2024-08-11T16:45:29.570Z
filkint(Filkint)

Наверно на каком нибудь профильном форуме samsung tizen os, я для lg нашел на webos-forum.ru

2024-08-11T18:03:19.255Z
dcttly(Dcttly)

Попробовал продублировать первое правило (которое для 443 порта) для ip6tables. Да, после этого ютуб на лыжеТВ стал работать и при включенном IPv6, но на андроидофоне почему-то стало подолгу подгружаться видео (при этом стартует все так же быстро, но в какой-то момент затыкается). Отключил IPv6 - снова все махом перематывается. В общем, подожду пока гуру разберутся.

2024-08-11T18:35:27.037Z
eecscorpion(Eecscorpion)

Там же по 2 правила в 2 абзацах, я такие же для ip6tables поставил. ATV, ПК и телефоны работают.

2024-08-11T18:49:56.600Z
fouk

А можно по подробнее, для ламеров, куда Вы добавляете правила?

2024-08-11T18:53:25.824Z
dcttly(Dcttly)

Да, но выше проскакивал тезис о том, что ютуб по http уже давно не работает, поэтому строчку с 80 портом можно убрать. Я добавлял в оба места строчку с ip6tables и 443 портом, но чет хоть и работало, но похуже, чем вообще без ipv6. Разбираться в чем дело было лень, я просто откатился.

2024-08-11T18:58:38.642Z
dcttly(Dcttly)

/opt/etc/init.d/S51nfqws
или
/opt/etc/init.d/S51tpws
в зависимости от того, какой вариант вы себе установили.

2024-08-11T19:00:49.635Z
eecscorpion(Eecscorpion)

в etc/init.d/S51nfqws.
есть 4 правила iptables, которые без # (комментирования) начинаются.
Естественно остановить, изменить, запустить.

2024-08-11T19:02:21.203Z
fouk

У меня tpws, я далёк от прописания кода, если не затруднит можете сюда выложить содержимое файла S51tpws с правилами для ip6tables?

2024-08-11T19:11:44.235Z
dartraiden(Alexander Gavrilov)
nano /opt/etc/init.d/S51tpws

Или подключившись через WinSCP открываете этот файл текстовым редактором

Находите там все команды, начинающиеся с iptables -t (сейчас их 6 штук)
После кажлой команды следующей строкой дублируете её, заменив iptables на ip6tables

Например, было

iptables -t nat -A PREROUTING -i $IFACE -p tcp --dport 80 -j REDIRECT --to-port $BIND_PORT
iptables -t nat -A PREROUTING -i $IFACE -p tcp --dport 443 -j REDIRECT --to-port $BIND_PORT
iptables -t nat -A PREROUTING -i $IFACE -p udp --dport 443 -j REDIRECT --to-port $BIND_PORT

стало

iptables -t nat -A PREROUTING -i $IFACE -p tcp --dport 80 -j REDIRECT --to-port $BIND_PORT
ipt6ables -t nat -A PREROUTING -i $IFACE -p tcp --dport 80 -j REDIRECT --to-port $BIND_PORT

iptables -t nat -A PREROUTING -i $IFACE -p tcp --dport 443 -j REDIRECT --to-port $BIND_PORT
ip6tables -t nat -A PREROUTING -i $IFACE -p tcp --dport 443 -j REDIRECT --to-port $BIND_PORT

iptables -t nat -A PREROUTING -i $IFACE -p udp --dport 443 -j REDIRECT --to-port $BIND_PORT
ip6tables -t nat -A PREROUTING -i $IFACE -p udp --dport 443 -j REDIRECT --to-port $BIND_PORT

То есть, каждой команде добавили её двойника с ip6tables

После этого следует перезапустить скрипт

/opt/etc/init.d/S51tpws restart

чтобы новые правила создались

2024-08-11T19:23:21.445Z
fouk

Принял, благодарю!

2024-08-11T19:25:02.393Z
Kotangens89(Kotangens89)

Всем доброго времени сток. Поясните что предпочтительней nfqws или tpws. Или можно использовать одновременно?? В данный момент использую Антизапрет + tpws. Всё хорошо но наблюдаються задержки в работе + очень некорректная работа ютуба на ПК. Есть ли смысл пробовать nfqws ?? Какие в них отличия??

2024-08-12T15:04:01.994Z
Kotangens89(Kotangens89)

Сам отвечу на свой вопрос. Удалил tpws и поставил nfqws. Всё стало просто летать. Для полного кайфа осталось решить одну задачу. Подключаю телефон по SSTP к роутеру. Сервак поднимаеться но вот антизапрет через SSTP не работает. Информации найти не смог. Может сталкивался кто?

2024-08-12T18:55:00.324Z
kolek15(kolek15)

Поделитесь пожалуйста подробной инструкцией, что и куда нужно прописать, чтобы заработал youtube на тв samsung с tizen? Установил tpws, на смартфонах и пк норм работает, а на тв - серый экран.

2024-08-12T19:16:48.966Z
Kotangens89(Kotangens89)

Снёс tpws и поставил nfqws + антизапрет. Больше ничего не делал. Всё ок

2024-08-12T19:36:43.586Z
l8l

Повсеместно в теме упоминается nfqws и tpws. Стоит обозначить что это и в чём их различие, для простых людей.

2024-08-12T20:33:27.751Z
dartraiden(Alexander Gavrilov)

Я добавил в первое сообщение упоминание о том, что nfqws предпочтительнее. В принципе, это всё, что нужно знать о различиях простому человеку (простой человек по определению не знает, что такое NFQUEUE).

Также добавлена ссылка на родительский проект, где в ридми подробно описано, что это и как работает.

2024-08-13T00:05:09.858Z
Scopang(Scopang)

Прошу прощения, а не подскажет кто-нибудь где взять актуальный список доменов для обхода блокировки Twitter?

2024-08-13T13:52:04.704Z
Anonym(Anonym)

Потому что playstation.com

2024-08-13T14:57:25.441Z
nozzap(Nozzap)

поставил nfqws на Zyxel Keenect Ultra, ни одно устройство от вай фай не показывает ютюб. Подскажите антизапрет это что за приложение и где его взять?

2024-08-13T17:31:05.665Z
AndrS

Вариант с nfqws у меня вообще не работает, tpws всё замечательно. А теперь вопрос, подключаюсь к vpn серверу роутера( ikev2 либо openconnect) с телефона, как сделать так, чтоб обход блокировок работал и на это подключение? В инет то через этот впн выходит, но блокировки на телефоне сохраняются.

2024-08-13T19:25:41.850Z
nozzap(Nozzap)

попробуйте при установке ставить не eth3, там во время установки вы увидите свое название у меня например было eth2.2 вот только после этого все заработало, конечно еще ip6 отключил в роутере для провайдера

2024-08-13T19:54:00.066Z
AndrS

У меня там есть выборе wg и ovpn, через них наверно будет работать, но я ими не пользуюсь

2024-08-13T20:20:17.444Z
dartraiden(Alexander Gavrilov)

https://bitbucket.org/anticensority/antizapret-vpn-container/

Отключать IPv6 уже не обязательно.

Если все они мобильные устройства, то см. раздел про блокировку QUIC.

2024-08-13T20:46:00.963Z
AndrS

Разобрался, просто надо было устанавливать tpws при активном соединении с openconnect сервером на роутере, тогда при установке появляется выбор сетевого интерфейса этого сервера, теперь и на телефоне всё хорошо открывается

2024-08-13T21:09:27.040Z
dartraiden(Alexander Gavrilov)

Пожалуйста, не нужно оффтопить, настройка АнтиЗапрета обсуждается в другой теме.

2024-08-13T22:08:45.544Z
iggypoper(Iggypoper)

Пытаюсь установить nfqws на флешку с Entware.
Keenetic Viva (KN-1910).
Использую команды для автоматической установки:

opkg install curl
/bin/sh -c "$(curl -fsSL https://github.com/Anonym-tsk/nfqws-keenetic/raw/master/netinstall.sh)"

В процессе установки устанавливается Курл, а вот скрипт прерывает установку без указания причин.

Что это может быть и как победить?

2024-08-14T04:53:13.732Z
KMKZ

Столкнулся с такой же проблемой, если отвечать “у” быстро (за секунду или 2), то всё работает как надо, а если запускать команду и идти пить чай то ломается что-то.

2024-08-14T12:33:03.686Z
TouSeN

Можно ли как-то обновить данный проект с гитхаба? (чтобы применить изменения в проекте на сайте)
Или только переустановкой?

2024-08-14T14:19:32.672Z
filkint(Filkint)

Запускаете установку заново и он обновится.

2024-08-14T18:36:07.145Z
yobobon

Господа tpws в принципе нормально работает, на телефоне все грузится моментально, а вот на смарт ТВ и список видео загружается 5-10 секунд, и само видео так же долго открывается, потом работает без нареканий. Что нибудь можно сделать? Может какие домены добавить в user.list?

2024-08-14T18:45:00.986Z
AndrS

Если андроид тв, то просто можно выкинуть обычный клиент ютюба и установить SmartTube, он не капризничает с этим софтом, в отличии от гугловского

2024-08-14T20:18:02.866Z
Ergert

Установил nfqws на Keenetic Omni, Ютуб стал работать “как раньше”, спасибо! Но в журнале админки роутера постоянно сыплет сообщениями

----
Opkg::Manager: /opt/etc/ndm/netfilter.d/100-nfqws.sh: ip6tables: No chain/target/match by that name.
----
Opkg::Manager: /opt/etc/ndm/netfilter.d/100-nfqws.sh: exit code 1.

Как это можно исправить? в сетях не силен. Видимо, что-то связанное с IPv6? Но у меня от провайдера только IPv4.
ps. компонент Протокол IPv6 установлен.

2024-08-14T20:19:41.842Z
dartraiden(Alexander Gavrilov)

Можно попробовать удалить компонент, если он не нужен.

Или забить.

2024-08-15T00:26:33.861Z
Ergert

Оказалось, компонент нельзя удалить, от него зависят другие. Ну и ладно, буду забивать.

2024-08-15T05:45:35.134Z
iggypoper(Iggypoper)

Вы знаете, я постарался быть максимально быстрым и неистовым )))
У меня в процессе вот этих линий прогресса “######### 100%” вся консоль была помечена буквами YYYY…
Но это не помогло. Много раз. К сожалению я не радист и не владею сверхскоростными навыками набора азбуки морзе с ее точками и тире…

В общем, это не нормально.И метод “попытайся угадать когда надо нажать Y” - тоже не нормальный Что-то не так. И как это можно выяснить?

В журнале роутера все хорошо.

2024-08-15T10:58:39.110Z
yobobon

На smarttube аналогично.

2024-08-15T11:27:40.971Z
KMKZ

всего один “y” и один “энтер”

2024-08-15T13:10:06.017Z
Anonym(Anonym)

Компонент Netfilter установите

2024-08-15T13:55:36.023Z
Anonym(Anonym)

Потому что вы скопировали команду уже с переносом строки, соответственно, Enter вы нажимаете как-бы второй раз и он прерывает установку.
Нажмите стрелочку вверх на клавиатуре (появится последняя введенная команда) и один раз Enter

2024-08-15T13:59:14.079Z
Ergert

Так уже был установлен.

2024-08-15T14:37:57.803Z
Anonym(Anonym)

Обновите скрипты
Остановите сервис
В конфиге исправьте IPV6_ENABLED=0 и запустите снова

2024-08-15T15:19:59.184Z
toka(Anton)

У меня сработало. Журнал чистый(KN-1811). Спасибо!

2024-08-15T16:12:12.986Z
Ergert

Все сделал, подтверждаю, сообщения пропали. Кланяюсь!

2024-08-15T16:14:54.938Z
AndrS

Перестали видео с ютюб грузиться, работало несколько дней хорошо, другие сайты заблоченные открываются, может поменяли чего?

2024-08-15T17:40:02.946Z
AndrS

Мде, у меня теперь даж приложения через гугл плей не скачиваются и не обновляются вообще что на телефоне что на телике, походу решили вообще всё переблочить

2024-08-15T22:19:31.663Z
saitlait

А можно ли как-то сохранить работу nfqws с работающим Open VPN?

Для доступа к ресурсам на работе используется Open VPN, да и на этапе установки nfqws, когда выбирается сетевой интерфейс, на всякий случай прописывал ovpn_br0. При этом ovpn не мешает обходу блокировок, только с YT дружить не могут.

Может как-то можно хотя бы исключение в файл конфига ovpn добавить? Если да, то какие строчки туда вписать?

2024-08-16T07:30:30.950Z
Elranon(Elranon)

Коллеги, инструкция супер. А можно ли подобную для роутера Asus AX58U или другого с офф прошивкой?

2024-08-17T15:24:33.986Z
SuperUser

см. Обход замедления youtube в России · bol-van/zapret · Discussion #200 · GitHub

2024-08-17T17:26:41.816Z
1unknown(Unknown)

А мог бы кто нибудь написать полную инструкцию аля вот так для прошивки Asus Merlin чтобы у ламеров, вроде меня, получилось завести nfqws? :pray: Весь день пытался завести, не получилось… :sleepy:

2024-08-17T19:39:01.990Z
Elranon(Elranon)

Я присоединяюсь к вопросу… очень сложно, я не смог… не настолько хорошо знаю линукс. у меня даже с разворачиванием entware на флешку возникли сложности…

2024-08-17T20:20:11.546Z
SuperUser

Зайдите в профильную тему роутера на 4pda, там есть описание процесса установки entware (или вам помогут).

2024-08-17T22:04:12.391Z
1unknown(Unknown)

Я произвел установку entware на usb флешку через amtm, мне осталось разобраться с Zapretом.
Очень не хватает аналога скрипта как у Keenetic nfqws, где всё заводится почти гарантированно. Устанавливал на днях себе поэтому знаю. Сейчас родителям попытался сделать на роутере Asus с прошивкой от Merlin.
Без помощи извне на вашем сайте уже вряд ли не разберусь)

Такое сейчас на 4pda вроде обсуждать нельзя.

2024-08-18T00:23:40.776Z
Xassewi(Xassewi)

вроде все получилось, ютуб, рутрекер работают. плеймаркет должен не работат? или я что то пропустил?

2024-08-18T13:28:37.178Z
bigmaniak(Bigmaniak)

Добрый день!
не стартует скрипт, выдает такое:
xt_multiport.ko loaded
xt_connbytes.ko loaded
xt_NFQUEUE.ko loaded
/opt/etc/init.d/S51nfqws: line 41: /opt/usr/bin/nfqws: not found
iptables: No chain/target/match by that name.
iptables: No chain/target/match by that name.
iptables: No chain/target/match by that name.
Started NFQWS service
что делать?

2024-08-18T20:33:17.133Z
BlackkkMaster

Здравствуйте. На Keenetic Ultra (KN-1810) всё работает прекрасно. Настраивал другому человеку Zyxel Omni II - все процессы пройдены, на самом последнем шаге (запуск)
Cannot find xt_multiport.ko kernel module, aborting
Если закомментировать (в этом if закомментил exit 1) в скрипте, то
Cannot find xt_NFQUEUE.ko kernel module, aborting
Тоже закомментировал.
Дальше идёт но с ошибками, ютуб и остальное не работает.
Список библиотек ниже. Искал команды установки этих модулей в инете - не нашёл.

2024-08-20T19:32:29.169Z
dartraiden(Alexander Gavrilov)

В инструкции есть раздел, посвященный решению проблем с ошибками iptables. Установка компонента не помогает?

2024-08-20T23:11:31.060Z
BlackkkMaster

ну из-за того что роутер староват, в компонентах нету отдельного пункта
image
как на новых роутерах
А так всё установлено, даже переустанавливал

2024-08-21T06:15:22.165Z
dartraiden(Alexander Gavrilov)

Последняя официальная версия прошивки для этого роутера - 2.08. Модули Netfilter добавлены в версии 2.09, поэтому переходите на канал обновлений legacy или draft, где доступны неофициальные прошивки 2.11 и 2.16 соответственно.

2024-08-21T13:54:56.819Z
BlackkkMaster

спасибо

2024-08-21T17:31:45.882Z
Elranon(Elranon)

Друзья, помогите пож с установкой и настройкой zapret на роутере ASUS с офф прошивкой ASUS WRT
entware установлен, а дальше что?

2024-08-21T19:32:59.427Z
elijah0107(Elijah0107)

У кого-то есть еще такое? Весь день работает отлично. Но под вечер начинает зависать видео на ютубе. Установлен nfqws

2024-08-22T15:09:34.895Z
igorc(Igor)

Здравствуйте! Установил на KN-1810, сначала nfqws+tpws. Все работает отлично, включая LG-телики и телефоны (провайдер Ростелеком). Но через какое-то время (несколько дней) маршрутизатор начинает виснуть (особенно быстро проявлется при запуске торрента и включенном intelliqos). Обнаружил, что драматически заканчивается DRAM. Убрал tpws, убрал классификацию трафика в маршрутизаторе, убрал вообще все, что не используется вот-прямо-сейчас. Но увы, память постоянно заканчивается. Вот последние данные - перегружал 5 дней назад, было занято 36%, сегодня уже 56% (вчера было 53). Какой то memory leak от использования opkg+nfqws, раньше такого не было, не перегружал годами.
Возможно, кто-нибудь подскажет?

2024-08-22T16:20:48.209Z
cjmaxik(CJMAXiK) 2024-08-22T16:22:39.210Z
wigeance(Wigeance)

Или ждите патч или пользуйтесь tpws там такого вроде нет

2024-08-22T16:23:58.544Z
igorc(Igor)

Спасибо!

2024-08-22T16:32:33.301Z
igorc(Igor)

большое спасибо, tpws я пробовал довольно давно и он работал заметно хуже в моих условиях. попробую снова, все таки перегрузка раз в неделю - не очень то и решение.
а идет речь именно о обновлении “прошивки”? я перешел с основного канала обновлений на предварительный, но лучше не стало.

2024-08-22T16:36:26.065Z
wigeance(Wigeance)

Еще не вышло, вроде в 4.2 beta 3 обещали

2024-08-22T16:42:29.289Z
dartraiden(Alexander Gavrilov)

Да. Отслеживать выход новых версий можно, например, в их телеграм-канале.

2024-08-22T16:55:57.343Z
Jasdero

Всем доброй ночи!
Подскажите пожалуйста, решил починить ютуб на телевизоре Samsung с помощью “nfqws”. Проверяя на компьютере, ютуб по прежнему грузится бесконечно, а некоторые другие сайты так же недоступны. Затем решил попробовать метод “tpws”, с ним ютуб на компьютере стал летать и многие другие сайты заработали (включая этот :smiley: ), но когда пробую подключать телевизор, то на нем интернет вообще теперь не работает, ни по Wi Fi, ни при прямом подключении к роутеру.
Но стоит удалить tpws с помощью команды:

/bin/sh -c "$(curl -fsSL https://github.com/Anonym-tsk/tpws-keenetic/raw/master/netuninstall.sh)"

как интернет на телевизоре тут же появляется.

Куда стоит копать? На компьютере мне не важно как работает ютуб, ибо использую goodbyeDPI (а роутер к нему даже не подключен), главное что бы на телевизоре заработало.

2024-08-25T23:14:16.911Z
Jasdero

Совсем нет никаких идей, из-за чего это может быть? Могу лишь добавить, что роутер Keenetic Extra II, версия ОС 3.5. Телевизор, как уже писал, Samsung. На компьютере через tpws всё работает, заблокированные сайты открываются, ютуб работает без задержек, но на телевизоре доступ к интернету пропадает полностью, ни на какой сайт не заходит, приложения не работают, при проверки связи с интернетом - связи нет. Может надо в телевизоре что-то прописать, я не знаю … пробовал в нем отключать/включать IPv6, подключался по WiFi и напрямую - ничего не помогает. Все остальное делал как в инструкции по установке tpws, вроде как) теперь уже ни в чем не уверен. Хотя пробовал все переустанавливать и делать с нуля - не помогает.

2024-08-28T15:43:44.862Z
dartraiden(Alexander Gavrilov)

Можно ради интереса обновить прошивку

2024-08-28T17:08:26.216Z
Jasdero

Я пробовал ставить тестовую прошивку, но писало что не хватает памяти, даже когда удалял почти все компоненты в роутере. Полагаете, что отсутствие интернета, при установленном tpws, может быть связано с прошивкой роутера? На компьютере ведь работает, только на телевизоре так.
Если честно, я полагал будут идеи что-то изменить в самом tpws, раз только из-за него интернет на телевизоре пропадает или в крайноем случае в самом телике, но про прошивку роутера даже не подумал бы :thinking:
Ради интереса я бы конечно попробовал воспользоваться тестовой прошкой, но как быть с памятью? Может можно как-то через флешку установить прошивку? Имеется ввиду в нее закачать что надо и из нее же установить в роутер. Или если пишет не хватает памяти, то это уже никак не фиксится?

2024-08-28T18:49:25.347Z
dartraiden(Alexander Gavrilov)

“Не хватает памяти” означает, что не хватает объёма внутренней памяти роутера, флешкой это никак не исправить. Даже при обновлении на 3.9 не хватает?

Я не знаю, поможет или нет, но обновиться никогда не повредит. К тому же, где-то между 3.6 и 3.9, как я помню, были серьёзные изменения в сетевой подсистеме, возможно, это положительно скажется на nfqws.

2024-08-28T19:49:22.922Z
Jasdero

Насчет 3.9 даже не знаю. Я в настройках роутера менял “рекомендуемую” версию системы на “тестовую” и он сразу 4.1 показывал.

Оу, тогда возможно это хорошая идея, но я не знаю, как роутеру указать конкретно на 3.9 версию.

Меня немного пугает, что это “тестовая” система :smiley:

2024-08-28T21:27:46.930Z
dartraiden(Alexander Gavrilov)
components list delta
components commit

Тестовые они в том смысле, что техническая поддержка по ним не оказывается.

2024-08-28T21:35:53.413Z
Jasdero

Понял.
Ну я тогда еще раз щас попробую, только на этот раз кучу компонентов поудаляю :smiley: заранее сохранив копию системы роутера с набором компонентов - на пк. Если все равно памяти не будет хватать, то я не знаю …

2024-08-28T21:40:29.060Z
Jasdero

Боже, я такой … кхм, додик :confused: просто нет слов … В общем рассказываю.
Я таки смог заставить роутер установить тестовую версию системы. К слову версия 4.2 beta 2, а до этого я почему-то говорил 4.1, но не суть. Нажал на “минимальный набор компонентов”, из-за чего огромный список компонентов был удален, после этого снова запустил установку тестовой ОС и все получилось, памяти хватило! А после установки уже выбрал “Рекомендуемый набор компонентов” на всякий случай и все поставилось без проблем, роутер можно сказать готов к работе. Затем с нуля начал закачивать всякие OPGK, Entware и прочее, подготовил флешку … в общем начал устанавливать nfqws.

Все готово. Первым делом как всегда проверяю ютуб на компьютере ииии … ничего не работает, ОПЯТЬ. То есть установка 4.2 версии системы не помогла. Но я не спешил расстраиваться, решил посмотреть, какие еще есть варианты во время установки nfqws. И проблема была вот в чем. После того, когда выбираешь архитектуру маршрутизатора, он спрашивает про сетевой интерфейс провайдера. Я не понимал что это такое и каждый раз выбирал как по гайду, то есть при установке nfqws написано, что обычно это eth3, а при установке tpws - br0, так я и делал, но все же внимательно еще раз посмотрел на варианты, которые предлагает программа. И вот тут-то я заметил, что там есть айпи адрес, который как оказалось 1 в 1 совпадает с IPv4 адресом моего интернета в роутере, я даже удивился, что он полностью совпадает. Собственно я еще раз устанавливаю nfqws и в моменте сетевого интерфейса ввожу те буквы, которые указаны перед этим айпи адресом. И вуаля! Ютуб на компьютере тут же заработал, но самое главное, что на телевизоре он тоже стал работать! Причем там он теперь открывается молниеносно, как будто без какой-либо загрузки, сразу хоп и все на экране открыто, не то что было с VPN. Я даже и забыл, что когда-то так было.

В общем косяк мой был в том, что я все делал слепо по гайду и не включал свою голову :sweat_smile:
Теперь ради интереса хочу попробовать обратно поставить “рекомендуемую” версию ОС, т.к. скорей всего и там все заработает, ведь до этого я совершал ту же ошибку во время установки nfqws. Кстати и во время установки tpws получается тоже не то вводил, странно что ютуб на компьютере открывался даже, хотя вот интернет на телевизоре как раз отказывался работать, возможно по причине ошибочной установки, ну или реально с tpws какой-то конфликт и тогда стоит лучше остаться на nfqws. В общем ради интереса потом попробую вернуть стабильную версию ОС и еще раз потестю оба варианта.

Спасибо большое, вы мне очень помогли! Ведь если бы не вы, я бы уже не стал вновь все это в 10-ый раз устанавливать и тогда бы не нашел верного решения ))

2024-08-29T00:03:49.408Z
Jasdero

В общем вернулся на релизную версию ОС 3.5.10, которая соответствует моему роутеру. Решил сначала попробовать метод tpws, а то у вас в шапке сказано, что nfqws имеет утечку памяти на роутерах, с системой ниже 4.2 beta 3, поэтому ее оставил на потом. Короче перепробовал все варианты сетевых интерфейсов, которые предлагает программа. Результат такой же как и всегда, на телевизоре интернет не работает, а на компьютере все нормально, ютуб тоже показывает, либо пробовал другой интерфейс (который как раз верный, как я сегодня узнал), на телевизоре интернет теперь есть, но ютуб по прежнему не грузит, но и на компьютере теперь тоже ютуб отвалился. В общем tpws вариант никак не хочет работать в моем случае, удалил его и попробовал nfqws, но на этот раз с “правильной” установкой, а как не как обычно. И все заработало, и на компьютере, и на телевизоре ютуб летает. Так что версия системы 3.5 так же подходит, главное не накосячить с сетевым интерфейсом :slight_smile:

2024-08-29T01:17:11.186Z
saitlait

Для тех, у кого перестал работать NFQWS:

  1. Вышла новая версия скрипта
  2. Есть совет изменить аргумент NFQWS_ARGS конфиг файла /opt/etc/nfqws/nfqws.conf, убрав оттуда fake
2024-09-12T20:55:44.334Z
cron(Cron)

Убрал fake из NFQWS_ARGS Везде заработало кроме Smart TV, там ни в какую. Перебрал кучу параметров. Либо ютуб вообще не загружается, либо загружается но видео не играет. При разных параметрах по разному.

2024-09-13T13:30:59.887Z
filkint(Filkint)

https://webos-forums.ru/post180757.html#p180757

2024-09-13T16:35:51.827Z
vitaLL-77(Vita Ll 77)

А можно сюда содержимое, там нужно регистрироваться.

2024-09-14T09:29:26.327Z
newb1e

Тут человек нашел рабочую (у его провайдера) стратегию на кинетике, возможно поможет кому-то.

2024-09-14T09:59:19.907Z
filkint(Filkint)

WebOS у меня заработал YT после экспериментов с tpws и nfqws. Роутер Keenetic Giga KN 1010, провайдер Ростелеком, МСК.

С tpws действительно всё работало какое-то время, но потом вырубило, итого nfqws заработал и даже шустрее, как мне показалось. Страница проекта: https://github.com/Anonym-tsk/nfqws-keenetic - тут же простая инструкция для установки. Первоначальное нужно установить entware по инструкции на сайте keenetic.

Мой конфиг, ничего не менял (только при установке выбрал фильтровать по user list:

/opt/etc/nfqws/nfqws.conf

Provider network interface, e.g.eth3

You can specify multiple interfaces separated by space, e.g.ISP_INTERFACE=“eth3 nwg1”

ISP_INTERFACE=“eth3”

All arguments here: https://github.com/bol-van/zapret (search for nfqws on the page)

Try different variants

NFQWS_ARGS=“–dpi-desync=fake, disorder2 --dpi-desync-split-pos=1 --dpi-desync-ttl=6 --dpi-desync-fooling=md5sig, badsum”
#NFQWS_ARGS=“–dpi-desync=fake, split2 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig”
#NFQWS_ARGS=“–disorder --tlsrec=sni --split-pos=2”
#NFQWS_ARGS=“–dpi-desync=fake, split --dpi-desync-ttl=7 --dpi-desync-fooling=md5sig”
NFQWS_EXTRA_ARGS=“–hostlist=/opt/etc/nfqws/user.list”

NFQUEUE_NUM=200
IPV6_ENABLED=0
PIDFILE=/opt/var/run/nfqws.pid

Вам нужен также подставить адрес Вашего интерфейса, который смотрит на оператора, у меня это “eth3”, проверить можно командой: ifconfig | awk -v ip=$ (ip route get 1.2.3.4 | awk ‘{print $7}’) ‘/[1]/{iface=$1} $0 ~ ip{print iface, $0}’.

Такке подправил файл /opt/etc/nfqws/user.list:

youtu.be
yt.be
googleapis.com

i.ytimg.com
i9.ytimg.com
yt3.ggpht.com
yt3.googleusercontent.com
yt4.ggpht.com
yt4.googleusercontent.com
gvt1.com
gstatic.com
youtubei.googleapis.com
youtube-ui.l.google.com
ytimg.l.google.com
ytstatic.l.google.com
lgtvonline.lge.com
ngfts.lge.com
lgtvsdp.com
lgeapi.com
lgsmartad.com
lgappstv.com
aws-prd.net
lgtvcommon.com
lgtvonline-lge-com-gslb.aws-prd.net
e6114.e21.akamaiedge.net

Далее, просто стартуем сервис: /opt/etc/init.d/S51nfqws start

И я заблокировал QUIC через интерфейс Keenetic - “Сетевые правила” → “Межсетевой экран”, поставил Запретить все по протоколу UDP на порт 443 и порт 80 в интерфейсе “Домашняя сеть” (т. е. всего два правила).


За это сообщение автора timotheos поблагодарил:
filkint (12 сен 2024, 05:53)

timotheos

Цитата
Сообщения: 2
Зарегистрирован: 10 сен 2024, 19:53
Благодарил (а): 0 раз.
Поблагодарили: 1 раз.


  1. a-zA-Z ↩︎

2024-09-14T11:25:45.157Z
vitaLL-77(Vita Ll 77)

Спасибо!

2024-09-14T11:51:48.170Z
fouk

Всем доброго утра! Установлен NFQWS последней версии, вчера вечером перестали грузиться ролики на ютубе, я один такой? есть решение?

2024-09-19T06:38:02.192Z
filkint(Filkint)

Есть Проверено на роутерах · Anonym-tsk/nfqws-keenetic · Discussion #1 · GitHub

2024-09-19T07:24:51.365Z
Zapir124(Zapir124)

Всех приветствую. Прошу подсказать, по ссылке автоматическая установка заходим и выполняем пункты 1-3 и на этом всё? То что до этих пунктов выполняем это без вопросов. Просто дальше там есть обновление, удаление…. Потом настройка стратегии и тп. нужно ли там что то делать или хватает выполнить пункты 1-3? Благодарю заранее

2024-09-25T09:57:21.989Z
The4ce

Как можно настроить nfqws, чтобы он не весь траффик до провайдера обрабатывал, а только от одного или нескольких сегментов сети (например wi-fi и гостевой wi-fi), а от других сегментов сети нет (например еще одна wi-fi сеть)?

–На tpws таким образом и устроено. В конфиге пишешь br0 и br1, и все как надо. При этом br2 пропускает “чистый траффик”–

Тут какая-то магия с Iptables требуется, да? Простите за необразованность, но никак не могу эту гору в своей жизни одолеть. Подскажите хотя бы, если не готовое решение, то в какую сторону копать. Спасибо.

2024-09-25T16:35:47.196Z
LimiteR

Донастройка для работы Discord (включая голосовые каналы). Может, пригодится кому.

Добавлено в хосты следующее:

Спойлер
discord.gg
discord.com
discordapp.com
discord.media
discordapp.net
discordcdn.com
discord.dev
discord.new
discord.gift
discordstatus.com
dis.gd
discord.co
discordsays.com
discord.design
discord.gifts
discord.store
discord.tools
discordmerch.com
discordpartygames.com
discord-activities.com
discordactivities.com
zendesk.com

В etc/nfqws/nfqws.conf изменена стратегия для QUIC:

NFQWS_ARGS_QUIC="--dpi-desync=fake,tamper --dpi-desync-repeats=6 --dpi-desync-cutoff=d4 --dpi-desync-fooling=badsum --dpi-desync-any-protocol"

Вероятно, работает благодаря --dpi-desync-any-protocol.

В файле скрипта (etc/init.d/S51nqqws) для QUIC изменены порты с 443 на рендж 443:65535.

RULE_QUIC="-t mangle -p udp --dport 443:65535 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:8 -m mark ! --mark 0x40000000/0x40000000 -j NFQUEUE --queue-num $NFQUEUE_NUM_QUIC --queue-bypass"

Разумеется, можно сообразить более элегантное решение. Вроде как по UDP портам достаточно обрабатывать 50000:65535. Но пока как-то так.

Инфа взята отсюда:

2024-10-08T23:49:58.805Z
Jasdero

Добрый вечер.
Смотрю ютуб с телевизора Samsung. С некоторых пор (около 2 недель назад, может больше) ролики ютуба на старте на старте стали запускаться по 5-7 секунд, просто черный квадрат с кружочком в центре, это первый момент. И второй момент, если видео было запущено в первый раз, то почти всегда оно бесконечно грузится на 19 секунде. Нужно второй раз его же запустить и такого больше не происходит на протяжении всего просмотра этого ролика. И так с каждым новым видео: после первой загрузки оно на 19 секунде зависает, но после повторной загрузки - все ок (при этом начальные запуски роликов по 5-7 сек никуда не деваются). Правда зависания на 19 секунде не всегда происходят, но примерно в 90% случаях.
Пробовал обновлять nfqws на роутере, результатов не дало. Так же удалял nfqws и ставил tpws - тоже самое.

Подскажите пожалуйста, куда копать в такой ситуации? Пробую разные стратегии в \opt\etc\nfqws\nfqws.conf, некоторые на компьютере работают идеально, видео на ютубе открываются сразу, но на телевизоре по прежнему грузит по 7 секунд вначале запуска. А от зависаний на 19 секунде избавиться так и не удалось, даже на пк они иногда бывают.
Даже примерно не знаю, какие стратегии стоит пробовать или может дело вообще не в них … Очень тяжело понять в чем причина и какие стратегии пробовать, когда на ПК работают почти любые, а на телевизоре всё без изменений.

2024-10-15T20:45:54.406Z
sliver

Подскажите почему по кабелю на компе открывается вообще все (в том числе инста и этот сайт), по вайфай на компе открываются некоторые сайты (этот работает, инста нет), а с телефона не открывается даже данный сайт? ютуб при этом работает везде нормально. антизапрет не ставил, только nfqws со списком из гудбайдпи.

2024-10-17T05:15:44.565Z
dartraiden(Alexander Gavrilov)

На роутере вместо DNS провайдера используется DoH/DoT? Рекомендуется использовать.

Если не используется, то, возможно, причина в этом: на ПК браузер использует встроенный в браузер DoH, а на мобильном устройстве нет, поэтому все запросы к заблокированным ресурсам помирают ещё на этапе резолва, до того, как в бой вступает nfqws.

А поскольку YT не заблокирован по домену, то nfqws отрабатывает и эффект виден.

2024-10-17T05:47:29.297Z
sliver

Спасибо, прописал дохи, помогло, правда частично, стали открываться заблокированные сайты типа инсты, не особо нужные мне, но вот данный сайт так и не открывается, ведет на страницу, что ресурс заблокирован РКН.

2024-10-17T06:28:43.481Z
dartraiden(Alexander Gavrilov)

Перезагрузите клиентское устройство, чтобы очистился кэш DNS на нем.

2024-10-17T06:37:00.369Z
cron(Cron)

При запущенном nfqws на роутере заметил, что если включаю на компе vpn (например outline) то инет вообще отваливается. Если остановить nfqws то vpn нормально работает. Почему так и как исправить?

2024-10-19T03:37:08.939Z
cage10tr(cage10tr)

Подскажите пожалуйста насчет установки компонента “Модули ядра подсистемы Netfilter”. У меня KeeneticOS 4.2.1 на роутере Beeline SmartBox Giga, на этой версии кнопка “Показать компоненты” неактивна.

В таком случае пропускать этот пункт? Или есть какой-то другой способ установить?
image

2024-10-26T19:22:24.598Z
dartraiden(Alexander Gavrilov)

На “пиратских” кинетиках все компоненты уже установлены, так что это пропускаем.

2024-10-26T19:34:46.484Z
cage10tr(cage10tr)

Спасибо за подсказку, не знал об этом

2024-10-26T19:39:41.860Z
cage10tr(cage10tr)

Можно еще узнать насчет Entware?
как быть с ним если там нужно выбирать исходя из модели роутера
image

2024-10-26T22:26:43.189Z
dartraiden(Alexander Gavrilov)

А что у вас написано в веб-админке на главной странице в графе “Модель”?

2024-10-26T23:08:30.975Z
cage10tr(cage10tr)

SmartBox Giga (KN-1010) RU
image

2024-10-27T11:37:19.715Z
cage10tr(cage10tr)

mipsel получается подойдет?

2024-10-27T11:38:47.456Z
azat_b

так точно.

2024-10-27T11:50:37.677Z
cage10tr(cage10tr)

Спасибо за помощь, все получилось.

Последний вопрос остался, насчет дискорда. У меня почему-то нету файла S51nqqws, есть с похожим названием S51nfqws, но в нем нету строки RULE_QUIC чтобы изменить ее.

Что с этим можно сделать чтобы дискорд заработал?

2024-10-27T12:38:52.611Z
dartraiden(Alexander Gavrilov)

Это, вроде, уже неактуально и было исправлено. Discord должен работать без каких-либо ручных правок.

2024-10-27T14:16:11.779Z
cage10tr(cage10tr)

А реально, все работает по умолчанию. Это я сам и сломал когда начал менять параметры)

Спасибо что помог разобраться :handshake:

2024-10-27T14:31:29.340Z
kotik.neko

Та же самая проблема, причем при работе запрета на Кинетике, так и на роутере с OpenWRT. Телевизор Xiaomi с AndroidTV. Тоже загружает ролик на первые 7-12 секунд и намертво виснет. Закроешь/откроешь заново ролик - отлично воспроизводит. Хз, как это вылечить, тоже разные настройки nfqws и tpws пробовал

2024-11-02T16:18:49.860Z
Quqas(Quqas)

а если “на пальцах” чем отличаются opkg от “пакетов” которые ставятся\удаляются галочками в стоковом кинетике без entware?

и что или как можно сделать чтоб opkg-nfqws “превратить” в “полноценный” пакет?

ведь через cli даже на стоке вроде можно менять “канал” откуда пакеты брать т.е. и без entware

2024-11-06T21:41:34.460Z
dartraiden(Alexander Gavrilov)

В стоковом кинетике нет пакетов. При установке компонента сервер вкомпиливает его в прошивку, присылает роутеру и производится перепрошивка роутера. Каждая установка/удаление компонента KeeneticOS = перепрошивка роутера. Отсюда и постоянные вопросы кинетиководов типа “а можно установить компонент, но чтобы прошивка при этом не обновлялась до последней версии”? (нельзя, по описанным выше причинам).

Entware позволяет ставить и удалять пакеты, как в OpenWrt и прочих линуксах.

Разобрать прошивку с помощью SDK, положить все нужные файлы из пакета nfqws (исполняемый файл, заранее настроенный конфиг (потому что файлы внутри прошивки вы после того, как вшили прошивку, редактировать не можете), правила файерволла) по нужным путям с нужными правами, собрать прошивку, прошить. При следующем обновлении прошивки или добавлении нового компонента, процесс придётся повторить, т.к. все ваши добавки, разумеется, будут затёрты.

Подробнее вам подскажут на оф. форуме.

2024-11-06T21:43:14.967Z
Quqas(Quqas)

ясно
а то эти утырки :face_with_symbols_over_mouth: за теже бабки новую extra 1714 лишили usb для флэшек. только момеды

2024-11-06T21:53:47.606Z
crosby_k(crosby_k)

Добрый день. Кто знает как решить проблему с ошибкой в системном журнале:
Opkg::Manager: /opt/etc/ndm/netfilter.d/000-zapret.sh: exit code 1.

Может ли с этой ошибкой быть связана проблема, что ютуб работает примерно минуту, а потом перестает до следующего перезапуска zapret? или это надо копать конфиг со стратегиями?

2024-11-07T18:18:26.017Z
dartraiden(Alexander Gavrilov)

Похоже, это ошмёток от какой-то другой установки zapret.

Я бы на вашем месте удалил Entware и развернул всё с нуля.

2024-11-07T23:28:01.776Z
Quqas(Quqas)

про openwrt вопрос, nftables это часть firewall4?
на этапе сборки самой openwrt нашёл где убрать firewall4 но такого же 3 там рядом нет
+nftables и iptables по отдельности также не наблюдается хотя вроде везде смотрел
достаточно отключить fw4 чтоб после пакет встал?

речь про крайнюю 23ю wrt

2024-11-17T22:17:51.031Z
dartraiden(Alexander Gavrilov)

firewall4 это файерволл, который под капотом использует nftables.

Сама по себе nftables это подсистема ядра Linux, Это не какой-то отдельный пакет или программа.

2024-11-18T07:48:06.430Z
Quqas(Quqas)

отсюда вывод что на новых openwrt вообще не взлетит? или только уже установив “основу” можно как-то iptables вернуть? (видимо путём fw3)
понял. надо ориг скрипт от самого запрета юзать чтоб nftables не удалять.
изначально думал этот скрипт пока не понял что раз не родной entwareкинетик а openwrt то и смысл теряется

2024-11-18T08:40:55.951Z
and7ey

Если у роутера Keenetic нет USB-порта, то инструкция вам не подойдёт.
(долбите техподдержку Keenetic, чтобы они реализовали возможность развернуть Entware на внутренней памяти при отсутствии USB-порта)

подскажите, плз, это ограничение еще актуально с учетом https://help.keenetic.com/hc/ru/articles/360021888880?
и дружит ли это решение с Обход блокировок в России через АнтиЗапрет на прошивке Keenetic?

2025-01-14T16:25:06.334Z
azat_b

Да, актуально. Пока нет возможности установить на внутреннюю память при отсутствии USB-порта.

2025-01-14T16:37:34.883Z
dartraiden(Alexander Gavrilov)

В начале указанной вами статьи в базе знаний Keenetic перечислены роутеры, для которых это актуально.

А смысл? Если вы можете установить nfqws, то его и используйте для обхода блокировок. Зачем вам ДВА способа одновременно?

2025-01-14T16:47:35.280Z
and7ey

у меня ax3000t, прошитый в кинетик KN-3812, в нем нет usb-порта - не могу понять сработает ли

списка роутеров чего-то не вижу, только Проверено на роутерах · Anonym-tsk/nfqws-keenetic · Discussion #1 · GitHub это нашел
upd. вы правите свой пост, что-то я уже запутался)) если у меня нет usb-порта, но я могу поставить entware, то все должно работать?

про антизапрет понял, спасибо

2025-01-14T16:51:50.596Z
dartraiden(Alexander Gavrilov)

Если в начале статьи (на жёлтом фоне) не упомянут этот роутер, то Entware вы не развернёте. Если упомянут, то развернёте.

При условии, что в портированной прошивке есть компонент OPKG.

Т.е. для неродных кинетиков нужно ориентироваться на то, установлен ли компонент сборщиком прошивки (в свою очередь на то, может ли сборщик это сделать, влияет то, есть ли USB-порт у Keenetic, с которого портирована прошивка).

2025-01-14T16:54:14.103Z
and7ey

В общем, поставил - работает. Буду наблюдать.
PS. Заняло ~15 Мб из 48 доступных. Веб-интерфейс заработал только после перезагрузки роутера.

2025-01-14T17:59:19.871Z
Quqas(Quqas)

добрался таки до “кинетика” но всё упёрлось в невозможность выбора компонентов… отсюда вопрос - а сам этот netfiter ядра через opkg можно доставить или не судьба?

тут Packages list с netfilter тьма, а вот с kmod уже капли и похожего нету

2025-01-16T07:05:54.031Z
dartraiden(Alexander Gavrilov)

На “пиратских” кинетиках всё уже установлено. На родных нужно ставить именно через выбор компонентов.

2025-01-16T11:43:57.010Z
Quqas(Quqas)

если бы… ни одной прошивки чтоб там был нетфильтр не подобрал. как это “по кинетиковски” называется х.з. ибо список то не показывает – но при рестарте запрета лог что нету *queue.ko

2025-01-16T20:19:31.564Z
dartraiden(Alexander Gavrilov)

А версия прошивки-то какая?

2025-01-16T20:47:32.088Z
Quqas(Quqas)

самая последняя что есть 2.16 или 2.07 с opkg же

речь про omni\omni ii он же dlink-620

знаю что работает у людей

Policy ‘nfqws’ not found. All traffic will be processed.
Cannot find nfnetlink_queue.ko module
Cannot find xt_multiport.ko module
Cannot find xt_connbytes.ko module
Cannot find xt_NFQUEUE.ko module

видать изза отсутствия модуля

2025-01-16T20:51:06.756Z
dartraiden(Alexander Gavrilov)

В 2.16 должно быть

Возможно, их нет именно для Omni, по какой-то причине не собрали.

2025-01-16T21:00:28.452Z
dartraiden(Alexander Gavrilov)

На Omni II модулей тоже нет, как отдельного компонента, но они упомянуты в качестве зависимостей OPKG. Проверять это экспериментально нет возможности, могу лишь смотреть

2025-01-16T21:07:41.473Z
Quqas(Quqas)

всё правильно только канал delta и 2.16 последняя для сабжа. и видать не врёт скрин… просто в тех что выложены opkg есть а нетфильтр включать надо а никак…

суть что через opkg никак его (нефильтр) не добавить?

остаётся на 4пда выпрашивать чтоб собрали как надо и поделились…

2025-01-16T21:08:48.895Z
dartraiden(Alexander Gavrilov)

В Entware их, вроде, нет.

А собрать прошивку с модулями, если их по какой-то причине для этих роутеров вообще не выложили на сервере, может лишь сама компания Keenetic

2025-01-16T21:09:56.864Z
Quqas(Quqas)

видать не зависимости, а именно как доп.пакеты. которые вкл\выкл можно

ибо в той что юзал тотже ntfs\fat пропал из поддержки - т.е. вырезали чтоб меньше размер

2025-01-16T21:12:23.152Z
dartraiden(Alexander Gavrilov)

Я не очень понимаю. Если у вас оригинальный Omni, вы можете сами ставить какие угодно пакеты. Должны быть доступны все. Другое дело, что все не влезут.

2025-01-16T21:13:29.138Z
Quqas(Quqas)

отнюдь
имеется ввиду ты в своём роутере галки раставил как захотел и через вебморду сгенерённый firmware скачал

2025-01-16T21:14:15.018Z
dartraiden(Alexander Gavrilov)

И если по какой-то причине сервер в прошивку эти модули не вставляет, об чём я и говорил, то… помочь может лишь сама компания

2025-01-16T21:15:03.647Z
Quqas(Quqas)

именно

только он “не настоящий” а взаимодействие с владельцами настоящих пока не наладить

2025-01-16T21:15:20.329Z
dartraiden(Alexander Gavrilov)

Ага, теперь понятее; ну вот, если он не настоящий, то обращаться надо к тому, кто собирал эту прошивку. Видимо, он решил пожертвовать модулями, чтобы уместить что-то более нужное.

2025-01-16T21:16:01.490Z
dartraiden(Alexander Gavrilov)

Дописал в инструкцию небольшой грустный текст для “неоригинальных кинетиков”.

Вообще, модулей Netfilter нет как отдельного компонента уже даже в 4.2 (и пользователи будут напрасно их искать в списке). Но, так как они идут зависимостью к OPKG, то проще написать “нужны OPKG и IPv6”, а эта парочка (на оригинальных кинетиках) всяко притащит с собой и модули… ну а на неоригинальных могут быть всякие чудеса, что там сборщик накосячил.

2025-01-16T21:24:57.701Z
1unknown(Unknown)

Стоит на Asus RT-AX86U и при каждом запуске пишет тоже самое, но всё работает.
Проверяйте, возможно всё работает. Если нет, то попробуйте другую конфигурацию, может быть это поможет.

2025-01-16T23:35:33.105Z
Quqas(Quqas)

а в старых прошивках не знаешь как этот компонент в терминах кинетика завётся?
&component=*** если через cli?

нашёл почти чела готового собрать - но ему строку надо а на галки он лениться

в cli если components list сделать авось можно найти (на рутере где прожат модульядра netfilter)

если проша до 4.1 ессно

2025-01-17T00:25:47.690Z
Quqas(Quqas)

ну х.з. я заведомо рабочие параметры в конфиг вписывал -рестартовал и нифига. заглушки нет но и сайты не открывает. блоченные.

2025-01-17T00:27:34.017Z
dartraiden(Alexander Gavrilov)

Без понятия, у меня все роутеры уже на 4 версии прошивки.

2025-01-17T07:11:21.481Z
KaznilkaRUS(Kaznilka Rus)

Тыкните пожалуйста пальцем, где в конфиге NQFWS прописать аргумент, например Auto, чтобы все работало без антизапрета. Вроде все делаю правильно, но ничего не работает

2025-01-17T15:32:17.752Z
dartraiden(Alexander Gavrilov)
# Режим работы (auto, list, all)
NFQWS_EXTRA_ARGS="..."

Для начала можно попробовать all и подобрать рабочую стратегию. Затем уже переключить на auto.

2025-01-17T15:38:46.648Z
KaznilkaRUS(Kaznilka Rus)


Как я понимаю, чтобы атрибут заработал, нужно оставить его в конфиге один, остальные убрать ?
То есть вот это

all - applies rules to all traffic except domains from exclude.list

#NFQWS_EXTRA_ARGS=“–hostlist-exclude=/opt/etc/nfqws/exclude.list”
я в конфиге оставляю, остальные сношу из конфига ?

2025-01-17T15:58:41.147Z
dartraiden(Alexander Gavrilov)
# auto - automatically detects blocked resources and adds them to the auto.list
NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list --hostlist-auto=/opt/etc/nfqws/auto.list --hostlist-auto-debug=/opt/var/log/nfqws.log --hostlist-exclude=/opt/etc/nfqws/exclude.list"

# list - applies rules only to domains in the user.list
#NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list"

# all  - applies rules to all traffic except domains from exclude.list
#NFQWS_EXTRA_ARGS="--hostlist-exclude=/opt/etc/nfqws/exclude.list"

То, что с решёткой игнорируется. Соответственно по умолчанию используется первый вариант (соответствует auto). Если вы хотите режим all, то вам надо первую строку NFQWS_EXTRA_ARGS законнментировать (вписав символ решётки перед NFQWS_EXTRA_ARGS), а последнюю строку расскомментировать:

# auto - automatically detects blocked resources and adds them to the auto.list
#NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list --hostlist-auto=/opt/etc/nfqws/auto.list --hostlist-auto-debug=/opt/var/log/nfqws.log --hostlist-exclude=/opt/etc/nfqws/exclude.list"

# list - applies rules only to domains in the user.list
#NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list"

# all  - applies rules to all traffic except domains from exclude.list
NFQWS_EXTRA_ARGS="--hostlist-exclude=/opt/etc/nfqws/exclude.list"

После этого весь трафик будет пропускаться через nfqws и дальше нужно отыскать такое сочетание правил коверкарья трафика, которое будет пролезать через блокировки конкретно у вашего провайдера.

2025-01-17T18:07:02.263Z
Bashta(Vladsssssss)

А есть какие либо примеры правил “коверканья” трафика? Что за что отвечает итд

!!!!! AVAILABLE !!!!!

!!!!! curl_test_https_tls12: working strategy found for ipv4 rutracker.org : nfqws --dpi-desync=multidisorder --dpi-desync-split-pos=2 !!!!!

clearing nfqws redirection

* SUMMARY
ipv4 rutracker.org curl_test_http : nfqws --methodeol
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=multidisorder --dpi-desync-split-pos=midsld
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fakedsplit --dpi-desync-ttl=5 --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fakedsplit --dpi-desync-fooling=datanoack --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fakedsplit --dpi-desync-fooling=md5sig --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fake,multisplit --dpi-desync-ttl=5 --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fake,multisplit --dpi-desync-fooling=datanoack --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fake,multisplit --dpi-desync-fooling=md5sig --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=multisplit --dpi-desync-split-pos=method+2 --dpi-desync-split-seqovl=1
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fakedsplit --dpi-desync-ttl=1 --dpi-desync-autottl=1 --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fake,multisplit --dpi-desync-ttl=1 --dpi-desync-autottl=1 --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fake,multisplit --dpi-desync-ttl=1 --dpi-desync-autottl=2 --dpi-desync-split-pos=midsld --dpi-desync-fake-http=0x00000000
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=fake,multisplit --dpi-desync-ttl=1 --dpi-desync-autottl=3 --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=syndata,multisplit --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_http : nfqws --dpi-desync=syndata,multisplit --dpi-desync-fake-syndata=/opt/tmp/nfqws-keenetic/strategy/zapret/zapret-v69.9/files/fake/http_iana_org.bin --dpi-desync-split-pos=method+2
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=multidisorder --dpi-desync-split-pos=2
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fakedsplit --dpi-desync-ttl=5 --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fakedsplit --dpi-desync-fooling=badseq --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fakedsplit --dpi-desync-fooling=datanoack --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fakedsplit --dpi-desync-fooling=md5sig --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fake,multisplit --dpi-desync-ttl=5 --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fake,multisplit --dpi-desync-fooling=badseq --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fake,multisplit --dpi-desync-fooling=datanoack --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fake,multisplit --dpi-desync-fooling=md5sig --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=multisplit --dpi-desync-split-pos=10 --dpi-desync-split-seqovl=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=multisplit --dpi-desync-split-pos=10,sniext+1 --dpi-desync-split-seqovl=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=multisplit --dpi-desync-split-pos=10,sniext+4 --dpi-desync-split-seqovl=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=multisplit --dpi-desync-split-pos=10,midsld --dpi-desync-split-seqovl=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=multisplit --dpi-desync-split-pos=2 --dpi-desync-split-seqovl=336 --dpi-desync-split-seqovl-pattern=/opt/tmp/nfqws-keenetic/strategy/zapret/zapret-v69.9/files/fake/tls_clienthello_iana_org.bin
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fakedsplit --dpi-desync-ttl=1 --dpi-desync-autottl=1 --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fake,multisplit --dpi-desync-ttl=1 --dpi-desync-autottl=1 --dpi-desync-split-pos=midsld
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=fake,multisplit --dpi-desync-ttl=1 --dpi-desync-autottl=3 --dpi-desync-split-pos=midsld
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=syndata,multisplit --dpi-desync-split-pos=1
ipv4 rutracker.org curl_test_https_tls12 : nfqws --dpi-desync=syndata,multisplit --dpi-desync-fake-syndata=/opt/tmp/nfqws-keenetic/strategy/zapret/zapret-v69.9/files/fake/tls_clienthello_iana_org.bin --dpi-desync-split-pos=1

Please note this SUMMARY does not guarantee a magic pill for you to copy/paste and be happy.
Understanding how strategies work is very desirable.
This knowledge allows to understand better which strategies to prefer and which to avoid if possible, how to combine strategies.
Blockcheck does it's best to prioritize good strategies but it's not bullet-proof.
It was designed not as magic pill maker but as a DPI bypass test tool.

press enter to continue

Не совсем понимаю как отредактировать мой конфиг основываясь на проведённый тест
Ниже мой стандартный конфиг после установки на кинетик

# Provider network interface, e.g. eth3
# You can specify multiple interfaces separated by space, e.g. ISP_INTERFACE="eth3 nwg1"
ISP_INTERFACE="eth3"

# All arguments here: https://github.com/bol-van/zapret (search for `nfqws` on the page)
# HTTP(S) strategy
NFQWS_ARGS="--dpi-desync=fake,multisplit --dpi-desync-split-pos=1,midsld --dpi-desync-ttl=0 --dpi-desync-repeats=16 --dpi-desync-fooling=badseq,md5sig --dpi-desync-fake-tls=/opt/etc/nfqws/tls_clienthello.bin"

# QUIC strategy
NFQWS_ARGS_QUIC="--filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic=/opt/etc/nfqws/quic_initial.bin"

# UDP strategy (doesn't use lists from NFQWS_EXTRA_ARGS)
NFQWS_ARGS_UDP="--filter-udp=50000-50099 --dpi-desync=fake --dpi-desync-any-protocol --dpi-desync-repeats=6 --dpi-desync-cutoff=n2"

# auto - automatically detects blocked resources and adds them to the auto.list
NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list --hostlist-auto=/opt/etc/nfqws/auto.list --hostlist-auto-debug=/opt/var/log/nfqws.log --hostlist-exclude=/opt/etc/nfqws/exclude.list"

# list - applies rules only to domains in the user.list
#NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list"

# all  - applies rules to all traffic except domains from exclude.list
#NFQWS_EXTRA_ARGS="--hostlist-exclude=/opt/etc/nfqws/exclude.list"

# IPv6 support
IPV6_ENABLED=0

# TCP ports for iptables rules
TCP_PORTS=443

# UDP ports for iptables rules
UDP_PORTS=443,50000:50099

# Keenetic policy name
POLICY_NAME="nfqws"

# Syslog logging level (0 - silent, 1 - debug)
LOG_LEVEL=0

NFQUEUE_NUM=200
USER=nobody
CONFIG_VERSION=5

2025-01-17T19:47:34.238Z
Quqas(Quqas)

это заняло кучу времени чтоб сделали нужную прошу…
на всякий случай названья компонентов:

opkg-kmod-netfilter
opkg-kmod-netfilter-addons

чтоб не только в вебморде (ip6 тоже нужен компонент так и зовётся)

и только после этого даже на этом старье взлетело - кол-во ненайденных .ko сократилось до 1 и он якобы вовонутре ядра

печаль только что скопированные стратегии с компа в лоб хер взлетели… надо подбирать

дефолтные тоже мимо. тем паче что 80 порт и вовсе не охвачен

2025-01-18T10:28:43.735Z
Quqas(Quqas)

а теперь пытаюсь с политикой разобраться

т.е. на момент установки скрипт правильно нашёл ISP_INTERFACE=

было подключено по проводу - заработало после поправки стратегий

а дальше я добавил момед (и допустим могу другой потом добавить т.е. с новым cdc-br) - единственный способ это конфиг править и в ISP_INTERFACE= через пробел добавить новое или политика какраз для этого и нужна? т.е. сможет ли она фильтровать если в ISP_INTERFACE= только eth2.2 а инет щас через cdc0 ?

или неправильно понял и наоборот логика? т.е. не все что в isp указаны будут обрабатываться если в политике меньше?

p.s.
ваще шляпа если политос включать… сначала неработало потомучто кинетиковый iptables не хавает порты через дефис - нужно двоеточие. потом когда разобрался и оба инета в isp добавил всё заработало, но опять вернулся к созданью политики и напрочь перестало.совсем. пока назад политос не удалил и не рестартнул. кароче нужен пример от автора что имелось в виду про политику…

p.p.s с политикой разобрался - это не про провайдеров а про клиентов которых ещё и регать на кинетике надо чтоб появились в gui = почему бы и нет…

а вот предложенье про конфиг - заслуживает внимания - у самого уже 3 варика прописал : провод, момед и вайвай клиент

2025-01-18T14:01:16.880Z
Quqas(Quqas)

и ещё мысль в плане конфига - ладно я ещё соображаю как новый интерфейс и куда вписать…
а для тупых надо (рац.предложение) добавить команду в ssh и кнопку на вебморде - “обновить конфиг” в 2х вариантах целиком - если какойто васян намудрил в нём до неработоспособности и частично в плане обновить только часть ISP_INTERFACE= я проверял скрипт правильно прописывает и момед и провод - другое дело для этого целиком надо удалить оба пакета и заного поставить. а команда обновленья конфиг не трогает

2025-01-18T20:31:52.097Z
drive33

Здравствуйте!
Подскажите, если все сделал по инструкции Запрет, то нужно ли оставлять опенвпн подключение к Антизапрету?

Спасибо за обратную связь!

2025-01-23T20:06:50.317Z
dartraiden(Alexander Gavrilov)

Нетрудно проверить:

  1. Добавьте в Системный профиль DNS какой-нибудь DoH-сервер. Например, https://dns.google/dns-query
  2. Отключите OpenVPN-подключение АнтиЗапрета на роутере
  3. Перезагрузите своё клиентское устройство (компьютер, смартфон), чтобы сбросился кэш DNS.

Если после этого обход блокировок на этом устройстве будет работать нормально, то АнтиЗапрет не нужен.
Вернуть всё обратно несложно: просто откатите обратно то, что сделали в 1-2, и снова перезагрузите.

2025-01-23T22:39:00.672Z
Quqas(Quqas)

никогда ни vpn ни прокси не пользовался. для обхода.

исключение di.fm и holavpn но это про другое. там геоблок.

если настроить норм.стратегию без листов - в впн смыслу не вижу. тем более сами vpn постоянно пытаются детектить и рубить => нужен обфусикатор - а с ним и блок обходится. правда утырки чебурнетные всё чаще по ip стали блочить - и тут либо альтернативные ip в hosts либо таки vpn

2025-01-23T22:54:51.832Z
dartraiden(Alexander Gavrilov)

Пара наблюдений, без выводов

  1. Xiaomi 3G, перешитый в Keenetic: при POLICY_EXCLUDE=1 (и соответственно созданной политике, куда добавлены устройства, для которых обход блокировок применять не нужно) через несколько часов nfqws перестаёт оказывать эффект - он запущен, но блокировки работают в полную силу. С 0 (когда в политику добавляются устройства, которым нужен обход) такой проблемы нет.

  2. Телефон на Android, подключённый к этому роутеру, мобильный Firefox: эффекта вообще нет, заблокированные ресурсы недоступны. Из Chrome, установленном на этом же устройстве, всё доступно. В Firefox последовательно отключено вообще всё, что может влиять (HTTP/2, HTTP/3, ECH, Kyber) - пока эффекта ноль.

2025-01-25T06:41:13.181Z
Shararamosh(Богдан Падалко)

У кого-нибудь было такое, что во время проверки стратегий происходит внезапное отключение от узла? При этом каждый раз на разных стратегиях и без вывода результата.

- checking nfqws --dpi-desync=fakedsplit --dpi-desync-ttl=10 --dpi-desync-split-pos=midsld
seccomp: Invalid argument
seccomp: this can be safely ignored if kernel does not support seccomp
nfq_create_queue(): Operation not permitted


Подключение к узлу утеряно.
2025-03-16T08:09:24.433Z