OpenNIC Project
An organization of hobbyists who run an alternative DNS network, also provides access to domains not administered by ICANN.
Ник | Пост | Дата |
---|---|---|
ValdikSS | AntiZapret VPN ContainerВыложил готовый контейнер VPN АнтиЗапрета и все файлы для его сборки на Последнее обновление: 26.05.2020 Для правильной работы Twitter, Facebook и Instagram требуются дополнительные действия. Создайте свой личный VPN АнтиЗапрета за 10 минут!Что это? Это полный аналог сервиса для получения доступа к заблокированным сайтам в Российской Федерации АнтиЗапрет VPN, пригодный для установки на личный сервер в интернете. Какие преимущества перед обычным VPN? Обычные VPN направляют трафик ко всем сайтам и сервисам через свои серверы, что понижает общую скорость работы интернета. АнтиЗапрет направляет трафик на свои серверы только к сайтам и сервисам, заблокированным на территории Российской Федерации, и не снижает скорость открытия других сайтов. Зачем нужен этот контейнер? Он нужен в случаях, если вы не доверяете администратору сервиса АнтиЗапрет, недовольны скоростью работы или просто хотите запустить аналог сервиса для себя на собственном оборудовании. Если получаете ошибки на Ubuntu 18.04 типа:
См. сообщение Контейнер VPN АнтиЗапрета для установки на собственный сервер - #57 by ValdikSS Используете UFW, контейнер не работает на Vultr? Контейнер VPN АнтиЗапрета для установки на собственный сервер - #76 by magratsk | 2019-09-30T02:40:23.860Z |
zald(alex) | А можно пример настройки LXD для данного контейнера? | 2019-10-02T17:16:36.996Z |
ValdikSS | Вы про | 2019-10-02T18:24:08.901Z |
zald(alex) | Да про него, но он запускается так себе. C первого раза по крайней мере не получилось. Будет ли контейнер для Docker? | 2019-10-06T08:30:40.553Z |
ValdikSS | Как может контейнер не запускаться, что вы имеете в виду? | 2019-10-06T14:44:56.969Z |
zald(alex) | Не-не-не. Не так меня поняли. Я просто намучался настраивать LXD. Если какая нибудь инструкция для него, то идеально, но на хабре была если не ошибаюсь. Я ожидал, что может для Docker есть более простая настройка с Antizapret на своем сервере. | 2019-10-06T16:26:26.267Z |
ValdikSS | Я ничего кроме Контейнер использует systemd для управления сервисами, а он не совместим с Docker. Docker предназначен для контейнеров приложений, а не для системных контейнеров, каким является контейнер антизапрета. Если вам не подходит LXD, можете использовать другой инструмент для запуска системных контейнеров — systemd-machined (команда | 2019-10-06T16:43:43.922Z |
bt4g(bt4g) | Установил всё по инструкции, использовал Debian 10, так вот вопрос в чём? почему теряется сеть “отваливается” eth0 в самом контейнере? 192.168.104.1 (vpn-tcp) | fd42:44c7:6da4:dac4:216:3eff:fe3e:db2c (eth0) | 2019-10-16T18:44:44.377Z |
ValdikSS | Не сталкивался с таким. Как именно отваливается, что при этом происходит в контейнере? Вы смотрели записи в журнале? | 2019-10-16T19:48:06.340Z |
bt4g(bt4g) | вошёл в контейнер а журнал как посмотреть, подзабыл уже )) | 2019-10-16T20:00:52.403Z |
bt4g(bt4g) | если есть возможность в телеграм напишите, что бы тут не флудить https://t.me/BT4G2015 | 2019-10-16T20:02:00.507Z |
ValdikSS | Если вы говорите, что связность теряется со временем, то это может быть проблемой с DHCP. Посмотрите, есть ли IP-адрес на интерфейсе командой | 2019-10-16T20:25:22.658Z |
bt4g(bt4g) | ifconfig lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536 vpn: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500 vpn-tcp: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500 отваливается в самом контейнере | 2019-10-17T03:26:43.545Z |
ValdikSS | Действительно. Достаточно обновить образ и запустить новый контейнер. После обновления ваш текущий клиентский конфигурационный файл OpenVPN работать не будет. Если вы хотите сохранить возможность использования текущего файла, вам нужно сначала сделать резервную копию следующих файлов из текущего контейнера:
А затем скопировать их в новый контейнер. | 2019-10-17T14:25:56.881Z |
bt4g(bt4g) | обновил контейнер посмотрим что и как будет, спасибо. | 2019-10-18T15:32:28.333Z |
bt4g(bt4g) | Всё отлично, всё работает спасибо что поправили контейнер! | 2019-10-20T19:30:31.441Z |
Protey | подскажите как быть Сводкаsudo lxc image import https://antizapret.prostovpn.org/container-images/az-vpn --alias antizapret-vpn-img после этой команды | 2019-11-05T20:21:35.365Z |
ValdikSS | Зайдите в контейнер командой: Вывод команды опубликуйте сюда. | 2019-11-06T02:25:28.662Z |
Protey | 2019-11-06T02:47:03.612Z | |
ValdikSS | Видимо, у вас в контейнере нет сети. | 2019-11-06T02:49:44.757Z |
Protey | 2019-11-06T03:00:10.869Z | |
ValdikSS | Видимо, сеть медленно поднимается, или еще что. Попробуйте просто позапускать контейнер несколько раз, либо запустите | 2019-11-06T03:04:26.638Z |
Protey | может я не так запускаю контейнер, но мне всегда говорится одно и то же, что он уже запущен (The container is already running)
| 2019-11-06T03:10:11.998Z |
Protey | robo@1-23-456-789:~# /root/easy-rsa-ipsec/generate.sh | 2019-11-06T03:11:46.299Z |
ValdikSS | Остановите его командой stop и запустите командой start, или, лучше, запустите
Скорее всего, с antizapret-update будет такая же проблема. | 2019-11-06T03:12:52.886Z |
Protey |
и к стати, этой директории | 2019-11-06T03:14:15.627Z |
Protey |
| 2019-11-06T03:23:54.199Z |
ValdikSS | Вы выполнили Зайдите в контейнер и разберитесь, по какой причине в нём проблемы с интернетом или DNS. | 2019-11-06T05:17:41.694Z |
Protey | Сделал проверку через контейнер, и, не буду утверждать, так как плохо разбираюсь в линукс системах, но по моему после Сводка
| 2019-11-06T11:58:54.085Z |
ValdikSS | В контейнере нет IPv4-адреса на интерфейсе. Скорее всего, это проблема на стороне хоста, но не знаю, в чем конкретно. Нужно детально смотреть настройки lxd, сети и iptables. | 2019-11-06T14:40:20.401Z |
Protey | можете помочь разобраться, а то я даже не знаю куда и как копать, так как с линукс системами можно сказать вообще не знаком? | 2019-11-06T16:59:13.494Z |
Protey | к стати что самое интересное, по крайне мере для меня | 2019-11-06T17:17:58.236Z |
ValdikSS | Я не знаю, в чем может быть проблема. Посмотрите статус и журнал демона systemd-networkd, он управляет сетью: | 2019-11-06T18:15:57.577Z |
runalsh(runalsh) | Как на счет добавления wireguard ? | 2019-11-12T10:48:41.982Z |
ValdikSS | На текущий момент развития, Wireguard — просто туннель, как GRE или IPIP, который не имеет функциональность передачи настроек клиенту (IP-адрес, маршруты, DNS-сервер, различные опции). Туннель настраивается с обеих сторон, и любые изменения конфигурации (маршрутов, например) будут требовать изменения с обеих сторон. Это совершенно непрактично. | 2019-11-12T14:07:28.081Z |
Dimasmir(Дмитрий Смирнов) | Приветствую. | 2019-11-14T09:57:15.566Z |
Evil_G | Нашел решение тут: https://serverfault.com/questions/745854/cant-get-systemd-networkd-to-start-successfully | 2019-11-14T18:52:14.360Z |
ValdikSS | Нет, это контейнер с VPN. В прокси антизапрета нет каких-то особенных технологий или настроек, выкладывать его нецелесообразно. | 2019-11-14T18:53:08.014Z |
nzkhammatov(Ainur Khammatov) |
До начала использования контейнера,использовал только этот продукт по ссылке, для DOH,DOT и фильтрации рекламы. Какое-то, очень недолгое время он помогал обходить некоторые блокировки. | 2020-03-28T16:47:54.087Z |
ValdikSS | Полагаю, что можно. В файл
Где | 2020-03-28T17:04:44.916Z |
nzkhammatov(Ainur Khammatov) | Конструкция заработала, спасибо за помощь. | 2020-03-29T12:39:17.520Z |
zald(alex) | Не понимаю как раз с настройкой lxd. Сервер Aruba Cloud. Там реализация VMWare. Ubuntu 18.04 LTS. | 2020-04-03T17:26:12.170Z |
ValdikSS | Возможно, у вас слишком старая версия LXD, которой нужно передавать на импорт два файла. Попробуйте установить версию из snap, она новее. | 2020-04-03T18:10:55.670Z |
zald(alex) | Я обновил lxd. Прошел дальше первого шага и застопорился на последнем. Мануал то вроде понятнее некуда, но вот ошибки удивляют самого. | 2020-04-03T18:21:08.886Z |
ValdikSS | Что-то не запустилось, ключи не сгенерировались. Зайдите в контейнер и посмотрите журнал:
В контейнере должен быть работающий интернет, чтобы ключи сгенерировались (делается запрос на сервис получения внешнего IP-адреса, чтобы добавить его в конфигурационный файл). LXD по умолчанию пробрасывает интернет в контейнер. | 2020-04-03T18:34:09.392Z |
zald(alex) |
| 2020-04-04T06:45:07.659Z |
ValdikSS | Что-то не работает. Запустите | 2020-04-04T07:35:44.458Z |
zald(alex) |
Полистав ветку удалось понять, что делают не так. Теперь поднимаю вручную generate.sh в контейнере и получаю это. Причем если шагать через vpn с этого сервера на http://icanhazip.com/ получаю свой ип сервера. Сначала думал, что сеть долго поднимается, но я прождал достаточно долго минут 20 и эта же проблема. | 2020-04-04T11:30:13.719Z |
zald(alex) | Опять же я проверял есть ли интернет на контейнере. | 2020-04-04T11:38:50.344Z |
zald(alex) | Пока натолкнуло на мысли, что проблема с правами | 2020-04-04T11:41:54.746Z |
ValdikSS | Какая у вас версия ядра на хост-машине? | 2020-04-04T11:53:47.081Z |
zald(alex) | 4.15.0-91-generic | 2020-04-04T12:05:09.056Z |
ValdikSS | По всей видимости, у вас неправильно настроено ядро, или, возможно, вы наткнулись на ошибку в LXD. Самое простое — прописать в
И перезапустить контейнер. | 2020-04-04T12:22:50.086Z |
zald(alex) | Я бы с радостью, но данного пути вообще нет. Много раз переустанавливал уже Ubuntu Server 18.04 пытаясь побороться. | 2020-04-04T12:32:00.855Z |
ValdikSS | Я написал путь внутри контейнера, а вы смотрите файлы на хост-машине. Файлы внутри в принципе можно видеть и редактировать на хосте, но это может вызвать проблемы с правами на файлы. Зайдите в контейнер командой Хост ОС, вообще говоря, не должна влиять на контейнер. То, что у вас появляются ошибки с namespace — исключительный случай, вызванный, вероятно, особенностями Aruba Cloud. Если не справитесь, отправляйте данные для входа на сервер на iam@valdikss.org.ru. Уверен, всё можно починить за 10 минут. Но сначала попробуйте сами. | 2020-04-04T12:44:00.022Z |
zald(alex) | Всё также не резолвится icanhazip.com. Но пока помучаю сам, а потом напишу. Почту сохранил. | 2020-04-04T13:20:48.011Z |
ValdikSS | Если получаете на Ubuntu 18.04 ошибки типа:
то варианта два:
Проблема вызвана ошибкой совместимости с AppArmor: https://bugs.launchpad.net/ubuntu/+source/apparmor/+bug/1811248 | 2020-04-15T15:17:00.048Z |
dimez | После применения команды ошибки с NAMESPACE уходят, ip получается, ключ генерится, openvpn запускается. | 2020-04-15T15:23:40.566Z |
cerwcrwewre(wexqweqxc) | Вы разобрались с отсутствием IPv4 в контейнере? Я пытаюсь поднять на овх, та же самая проблема. В линуксе ноль. | 2020-05-10T19:05:04.100Z |
Protey | увы, нет, так и не разобрался. | 2020-05-10T19:41:48.116Z |
ValdikSS | Обновил содержимое контейнера и сам контейнер (26.05.2020):
| 2020-05-25T21:49:09.074Z |
kirill | Доброго времени суток Почему используется | 2020-06-09T08:43:49.806Z |
ValdikSS | Потому что для TCP можно сделать keep-alive гораздо реже, что положительно сказывается на заряде аккумулятора мобильных устройств. | 2020-06-09T09:04:15.045Z |
kirill | ок а самостоятельно изменить настройки в контейнере под udp можно? P.s.: я сравнил два конфига в ./easy-rsa-ipsec/CLIENT_KEY/ | 2020-06-09T09:17:44.993Z |
ValdikSS | Что именно у вас не работает? Я тестировал конфигурацию UDP, она рабочая, насколько помню. Конфигурации отличаются, так и должно быть, это не ошибка. | 2020-06-09T09:29:10.286Z |
kirill | не знаю, у меня в логах openvpn пишет
| 2020-06-09T09:31:28.260Z |
ValdikSS | Если вы устанавливали через LXD, я в инструкции забыл написать проброс UDP-порта. Выполните:
| 2020-06-09T09:32:48.241Z |
kirill | да, теперь всё ОК, | 2020-06-09T09:35:13.641Z |
kirill | и да, в логах постоянно предупреждение об отсутствии в конфиге так задумано? | 2020-06-09T09:38:58.473Z |
ValdikSS | Это фиктивное предупреждение, в конфигурационном файле не используется аутентификация по логину и паролю. Добавьте | 2020-06-09T09:41:14.517Z |
kirill | уже) и ещё, чтобы я уже окончательно отстал)) | 2020-06-09T09:44:29.925Z |
ValdikSS | Шифрование трафика надёжное. Для TCP используется AES-128, для UDP — Blowfish-64. Последний считается уязвимым, если у злоумышленника есть возможность захвата большого количества трафика, но OpenVPN меняет ключ каждые несколько десятков мегабайт, чтобы предотвратить подобную атаку. Я не рекомендую использовать UDP-конфигурацию. Она устаревшая и оставлена для совместимости с клиентами, которые много лет не перекачивали конфигурацию с сайта. Актуальная конфигурация — TCP. | 2020-06-09T10:20:06.465Z |
kirill |
ну дык это ж контейнер для личного сервера; полагаю, тут такие условности ни к чему
Не знаю, правильно ли я сделал, но я в конфиге контейнера в конфиге | 2020-06-09T12:54:11.148Z |
shivam | Здравствуйте! Скачал, запустил контейнер - работает. | 2020-10-07T12:12:32.327Z |
ValdikSS | 2020-10-07T18:53:12.401Z | |
magratsk(Mikhail) | Возможно поможет вам, а также другим, у кого проблемы с наличием интернета внутри контейнера. Также потратил какое-то время, пока не нашел решение. Проблема заключается в использовании ufw в качестве фаервола в Ubuntu. Подробно описано здесь:
Читал по диагонали, но похоже, что ufw по-умолчанию не пробрасывает порты внутрь контейнера. Самое простое решение - прописать правила для сетевого интерфейса контейнера - lxdbr0:
Ну и само собой, порт для подключения клиентов должен быть открыт: | 2021-12-04T21:11:04.640Z |
mostm | На данный момент, чтобы Knot Resolver принимал ответы от AdGuard Home необходимо так же прописать отключение проверок DNSSEC:
) | 2021-12-08T17:09:25.598Z |
Voron-Orel | Приветствую. Может кто объяснить как дать доступ клиенту antizapret-vpn на localhost машины где развернут lxd контейнер, т.е. чтобы клиент vpn смог выйти за рамки lxd контейнера. На localhost развернут небольшой хостинг, работает только в локальной сети, чтобы не городить второй vpn, хотелось чтобы на него можно было ходить через развернутый antizapret-vpn из внешней сети. | 2021-12-23T18:51:35.265Z |
ValdikSS |
| 2021-12-23T19:11:25.545Z |
Voron-Orel | Сделал, но пинг из под vpn все равно не проходит, из самого контейнера пинг идет. Попробовал добавить в server.conf push “route 10.0.0.0 255.255.255.0” Локальный ip сервера 10.0.0.218. В итоге ответ пинга
| 2021-12-23T19:30:56.438Z |
ValdikSS | Я вас дезинформировал.
Затем запустите Больше ничего делать не нужно. Изменять конфигурационный файл openvpn тоже не нужно. | 2021-12-23T19:59:29.157Z |
Voron-Orel | Спасибо, все заработало. | 2021-12-23T20:12:03.176Z |
Voron-Orel | Возникла еще одна необходимость, нужно получить доступ с сервера, где развернут antizapret в lxd, до клиента vpn на определенный порт, на клиенте разрешил доступ, в итоге из контейнера получилось достучатся, за пределами контейнера, с хост машины, не получилось. Попробовал в ручную задать “sudo ip route add 192.168.104.0/22 via 10.83.198.1 dev lxdbr0” Пинг проходит до 192.168.104.1, до клиента 192.168.104.2 нет. думаю надо iptables ковырять. | 2022-01-02T11:04:56.735Z |
Voron-Orel | Вернулся к выше сказанному еще раз, нужно было достучатся на определенный порт клиента. С хост машины. Получилось только так ** | 2022-01-08T15:06:54.300Z |
ValdikSS |
В
После чего перезагрузить контейнер. | 2022-01-11T16:29:18.086Z |
Voron-Orel | Попробовал добавить. Как понял нужно указать ip клиента (или хост машины), пробовал то и то, но пинг до клиента так и не проходит. | 2022-01-12T15:51:46.343Z |
ValdikSS | Вам нужно еще и на клиенте добавить маршрут до IP-адреса вашего сервера, чтобы он мог вам ответить. Сейчас пакеты с сервера клиенту доходит, но он отвечает на них через ваш домашний маршрутизатор/шлюз провайдера. Проще сделать так, как вы изначально сделали. Либо же настройте обычный VPN под ваши нужды и маршрутизируйте фиктивный диапазон и DNS-сервер из контейнера АнтиЗапрета. | 2022-01-13T21:45:35.798Z |
GaSSiS(GaSSiS) | Здравствуйте. Спасибо за контейнер. Поднял на бесплатном сервере от Oracle, под управлением Ubuntu 20.04. У меня пара вопросов, если вам не трудно:
Но данное решение мне не нравится, а квалификации в настройке iptables у меня 0. Может подскажете, какое правило надо добавить? Сейчас настройки (дефолтные) таковы:
Заранее спасибо за помощь. | 2022-01-25T10:40:52.334Z |
ValdikSS |
Нет, так и должно быть. Лист блокировок в оперативной памяти в knot-resolver занимает почти 700 мегабайт.
Я не знаю, где настраиваются эти правила, т.е. какая система используется для их начальной установки. Вам лучше прочитать документацию, как пишут в комментарии. А чтобы решить проблему, скорее всего нужно разрешить пакеты на порт 1194 в цепочке INPUT. Но, опять же, делать это нужно в той системе, где заведены правила. | 2022-01-25T11:03:33.782Z |
GaSSiS(GaSSiS) |
Спасибо, помогло:
| 2022-01-25T11:08:17.752Z |
wolfxr | Удалено | 2022-02-09T09:45:03.904Z |
max41479 | Возможно ли использовать для обхода блокировки twitter Контейнер VPN АнтиЗапрета для установки на собственный сервер ?
| 2022-02-26T12:16:02.714Z |
ValdikSS | Добавлять домены следует в | 2022-02-26T12:35:29.966Z |
max41479 | Прошу прощения, опечатался, изменения были внесены в /root/antizapret/config/include-hosts-custom.txt | 2022-02-26T12:37:01.252Z |
ValdikSS | А должно работать, только что проверил.
| 2022-02-26T12:42:17.441Z |
max41479 | Спасибо за ответ! | 2022-02-26T13:28:52.308Z |
kirill | два вопроса, я “чайник”
спасибо | 2022-02-28T19:15:47.630Z |
nzkhammatov(Ainur Khammatov) | Раз в 6 часов список обновляется автоматически. | 2022-02-28T20:24:38.074Z |
ValdikSS |
Непосредственно контейнер автоматически не обновляется, как и скрипты антизапрета в нём, однако обновления безопасности системных программ дистрибутива устанавливаются автоматически (unattended-upgrades). На второй вопрос уже ответили. | 2022-02-28T20:30:52.938Z |
drno88 | Подскажите пожалуйста, как запустить его на 443 порту? | 2022-03-05T11:57:12.240Z |
ValdikSS |
Если вы планируете таким образом обойти (гипотетическую) блокировку протокола OpenVPN, то это, с большой вероятностью, не поможет. | 2022-03-05T12:18:14.148Z |
drno88 | Да я уже сам подумал. ИТшник блин… прочитать не прочитал строку нормально))) (это я про себя) За ответ спасибо. Нет, это обход корп прокси, там на выход разрешены только ограниченные порты Если нужна будет тех помощь - обращайтесь. | 2022-03-05T12:25:45.655Z |
drfischer | Помогите пожалуйста настроить. На моменте Зашел в контейнер, а там так: root@drfischer:~# systemctl status openvpn-generate-keys ● openvpn-generate-keys.service - antizapret-vpn generate keys Mar 05 17:39:31 antizapret-vpn systemd[1]: Started antizapret-vpn generate keys. В контейнере комманда: systemctl status openvpn-generate-keys openvpn-generate-keys.service - antizapret-vpn generate keys Mar 05 19:54:30 antizapret-vpn systemd[1]: Started antizapret-vpn generate keys. подскажите, куда копать? | 2022-03-05T16:32:03.649Z |
ValdikSS | Вероятно, в контейнере нет интернета. Если | 2022-03-05T17:26:52.162Z |
drfischer |
Попробовал. Вот так получилось: root@drfischer:~# curl ifconfig.co А как можно разобраться с отсутствующим интернетом? Помогите пожалуйста. | 2022-03-05T19:22:03.555Z |
ValdikSS | Сложно сказать, проверяйте правила firewall’а вашего дистрибутива, или те, что вы добавили вручную. LXD по умолчанию инициализирует сеть автоматически и с ним у меня проблем никогда не возникало, поэтому причину нужно искать в особых настройках сети конкретно у вас. | 2022-03-05T20:05:38.863Z |
drfischer | Видимо,проблема была в файерволле,как вы говорили. В результате файл удалось получить, но по факту не работает Лог подключения2022-03-06 10:24:13 TCP/UDP: Preserving recently used remote address: [AF_INET]185.177.120.9:1194 На винде если использую этот .ovpn - пишет Peer certificate verification failure | 2022-03-06T07:37:28.821Z |
ValdikSS | Видимо, у вас на этом IP-адресе, на порту 1194 другой OpenVPN-сервер запущен, проверьте. | 2022-03-06T08:42:53.843Z |
drfischer | Прошу прощения, а как это сделать? И отключить лишний, если что? Действительно при установке убунты на сервер отметил еще и openVpn установить. Но как теперь убрать лишний? UPD: Удалось выяснить это: root@drfischer:~# netstat -anp|grep 1194 Что можно сделать теперь? | 2022-03-06T08:47:28.067Z |
ValdikSS | Если у вас OpenVPN не настроен и он вам не нужен, просто удалите его:
После чего перезапустите контейнер: | 2022-03-06T09:42:53.736Z |
drfischer | Сделал. Все равно не выходит. Обратил внимание(может это имеет значение) если внутри контейнера запускаю curl icanhazip.com - в ответ получаю ip сервера. Так разве должно быть? И еще, не знаю на сколько это тоже принципиально, но вот: udp errorroot@drfischer:~# lxc restart antizapret-vpn При попытке подключится через приложение получаю такой лог: Лог подключения OpenVPN2022-03-06 15:02:37 P:Initializing Google Breakpad! | 2022-03-06T12:13:37.451Z |
ValdikSS |
У вас, видимо, очень старая версия LXD. Подозреваю, что у вас Ubuntu 18.04 или старше, и LXD из репозиториев, она там больше не обновляется. Версия новее есть в Snap. Да, именно так и должно быть. TCP-соединение отвергается, т.е. пакеты не доходят до контейнера (либо OpenVPN внутри контейнера не запустился). | 2022-03-06T12:27:18.854Z |
drfischer | Все получилось! Ура!
Далее все как по маслу… Спасибо Вам!!! | 2022-03-06T13:33:13.579Z |
VPNX | Добрый день
делаю товарищу vpn для доступа к ресурсам на территории России, тк он не может получить к ним доступ | 2022-03-11T04:21:36.612Z |
ValdikSS | Можно попробовать применить zapret, он эффективен во многих случаях. | 2022-03-11T07:38:43.373Z |
VPNX | Видел, думал как запасной вариант | 2022-03-11T07:45:38.463Z |
ValdikSS | Я вам написал про zapret, попробуйте его. | 2022-03-11T08:27:44.691Z |
kirill | В свете предстоящей блокировки Instagram, какие адреса для инстаграма нужно будет прописать на своём антизапрете в ? | 2022-03-11T16:56:52.227Z |
surpriz | Как минимум еще их cdn - *.cdninstagram.com | 2022-03-12T08:34:07.691Z |
sevastianovv(Sevastianovv) | Доброго. Можно подробней, не заходит. | 2022-03-14T04:56:42.054Z |
413xk | Подскажите пожалуйста по поводу обновления списков еще раз: На своём установленном контейнере делаю ./doall.sh; Добавляю домен theins.ru ручками в include-hosts-custom.txt и всё работает. Получается, что если doall-контейнера не подтягивает через три дня домен, который заблочен (и внесен в список доменов для обычного-антизапрета), то как бы получать список доменов “которые надо разблокировать” через include-hosts-custom.txt ? | 2022-03-14T06:01:32.403Z |
nzkhammatov(Ainur Khammatov) | include-hosts-custom.txt
| 2022-03-14T06:32:48.807Z |
sevastianovv(Sevastianovv) | Спасибо!!! | 2022-03-14T06:39:55.202Z |
surpriz | Не совсем так. В контейнер автоматически (раз в 6-ть часов) подгружаются списки адресов с репозитория GitHub - zapret-info/z-i: Register of Internet Addresses filtered in Russian Federation , там появляется только то, что официально заблокированно (проверить можно на сайте ркн https://blocklist.rkn.gov.ru/). На примере theins.ru его нет в реестре, он блокируется на ТСПУ незаконно. Поэтому, @ValdikSS условно вручную на своем сервере добавил его в include-hosts-custom.txt, этот список не подгружается на серверы которые мы сами себе подняли (нам это тоже нужно делать вручную). | 2022-03-14T06:54:04.762Z |
413xk |
Вот, я тоже всё так понял, я к тому и клоню - можно ли попросить @ValdikSS дублировать “список по понятиям” include-hosts-custom.txt… | 2022-03-14T07:07:15.636Z |
ValdikSS |
В 2019-2020 году, когда я делал этот контейнер для пользователей, внереестровые блокировки условно не существовали. Обновление подобных списков подразумевалось через | 2022-03-14T09:45:55.563Z |
ValdikSS | Часть доменов Твиттера, Фейсбука и Инстаграма заблокирована на ТСПУ, но не добавлена в Реестр Запрещенных Сайтов. А должно работать, только что проверил.
| 2022-03-14T09:50:05.433Z |
413xk | Может можно тогда не автоматизировано как-то списком делиться? Выложить где-нибудь файл, мы будем сами под свою ответственность синхронить/ручками ctrl+c/ctrl+v фигачить если что. | 2022-03-14T16:27:43.827Z |
ValdikSS | В предыдущем сообщении приведен такой список. Намерен его обновлять. | 2022-03-14T16:33:32.203Z |
413xk |
Кстати, а что будет если условно мы вносим домены которые заблокированы на ТСПУ, но не добавлены в реестр, а потом бац, и добавят в реестр? То есть, сейчас theins.ru - чисто на ТСПУ. | 2022-03-14T16:42:06.224Z |
ValdikSS |
Нет. Уже в Реестре. | 2022-03-14T16:43:10.750Z |
Draft(Artem Draft) | Добрый вечер! Спасибо за отличную работу!
| 2022-03-14T17:00:29.323Z |
m28688(m286) | @ValdikSS Добрый день, перестал работать скрипт для установки." Установка на Vultr и Scaleway (с помощью cloud-init)", можешь посмотреть? или подсказать как по другому установить? | 2022-03-15T09:12:01.832Z |
ValdikSS | На Vultr нужно отключить ufw:
| 2022-03-15T11:50:25.798Z |
m28688(m286) | Спасибо, все заработало. Подскажите, сколько можно максимально подключить устройств через один профиль antizapret? или можно создать несколько antizapret1…2…3… | 2022-03-15T12:35:33.778Z |
ValdikSS | Ограничения по количеству подключений с одним конфигурационным файлом условно неограничено (2048, что ли). | 2022-03-15T12:41:32.058Z |
ValdikSS |
Вроде бы, памяти требуется порядка 600-700 мегабайт. Можете настроить zram на 50-100% RAM, этого должно быть достаточно для работы на VPS с 1 ГБ памяти. Нет. | 2022-03-15T14:17:20.843Z |
mafiacheb(Александр) | Настроил все на свое впс серверы, все сайты работают открываются все ок. Но вот инстграм приложение вообще не грузит картинки, только текст. Почему так? С вашим конфигом для опен впн все ок,а в от когда сам устанавливаю контейнер то инстграм картинки не подгружает. Дополнительные действия проделал. В чем ещё может быть проблема? | 2022-03-15T18:54:18.278Z |
ValdikSS | Похоже, что | 2022-03-15T21:00:45.363Z |
finik77(Finik77) | Можно сделать так: контейнер на машине в России, но блокированное заворачивать в tor? | 2022-03-16T09:50:19.374Z |
lindex(lindex) | такая же проблема, все сделал по инструкции. | 2022-03-16T15:38:55.657Z |
max41479 | попробуйте | 2022-03-16T16:11:03.840Z |
m28688(m286) | @ValdikSS подскажи какие адреса вносить в include host; если заблокируют YouTube сегодня? | 2022-03-18T14:32:56.289Z |
ValdikSS | 6 posts were split to a new topic: Как платить? | 2022-03-20T07:56:08.222Z |
ValdikSS | Как минимум:
| 2022-03-18T16:40:28.731Z |
ValdikSS |
Это возможно, но нетривиально. Используйте redsocks и аналоги. | 2022-03-18T16:47:12.994Z |
ValdikSS | Лист обновлён, добавлены:
| 2022-03-19T21:53:47.753Z |
alexalex | Обнаружено странное. | 2022-03-20T12:07:35.617Z |
rubberducky | Помогите пожалуйста, vps с kvm ubunutu 20.04 пытаюсь установить с помощью systemd-machined, начиная с команды systemctl enable --now systemd-networkd.service чет не так идет | 2022-03-20T15:45:00.658Z |
alexalex | У Вас, похоже, systemd-networkd.service маскирован. Проверка: Убрать маскирование: | 2022-03-20T17:30:44.926Z |
alexalex | А из exclude-hosts-dist.txt тогда их убирать надо будет? | 2022-03-21T23:46:23.783Z |
rubberducky | Спасибо получилось поднять vpn на собственном vps, а возможно ли сделать чтоб на vps все днс запросы заворачивались в dnscrypt proxy? Хочу именно использовать днс от: Популярные DNS-провайдеры | AdGuard Knowledgebase | 2022-03-22T06:25:49.545Z |
nzkhammatov(Ainur Khammatov) | 2022-03-22T06:37:30.347Z | |
Numstar | Не резолвятся сервисы google (nxdomain) если добавить news в include Mail.google.com translate.google.com На своём сервере после добавления news.google.com в include не резолвятся, где-то в процессе фильтрации news отсоединяется от Google и в конечный список попадает весь гугл. Можно ли исправить, не добавляя весь гугл в список, а только news? | 2022-03-25T07:23:59.684Z |
ValdikSS | Скрипты заточены под обработку зон, а не отдельных доменов. Примерно так: | 2022-03-25T08:47:41.717Z |
Numstar | Где-то я накосячил, после того как я попробовал убрать фильтры doall выдал ошибку, вернул как было, обновил, прошло без ошибок, но теперь не подключается к серверу, в чём может быть проблема? | 2022-03-25T09:32:19.693Z |
kirill | и тогда можно в /root/antizapret/config/include-hosts-custom.txt добавить google news как домен третьего уровня,
? | 2022-03-25T15:17:23.584Z |
ValdikSS | Да. | 2022-03-25T15:30:45.207Z |
kirill | спасибо, эдак такими темпами чудачеств ркн к этому посту скоро понадобится дополнение, | 2022-03-25T17:37:15.123Z |
Andy(Andrey) | Здравствуйте, можете немного прояснить правила iptables внутри контейнера, вида: -A dnsmap -d 10.224.0.1/32 -j DNAT --to-destination 195.82.146.216 Я так понимаю, что независимо от того, что контейнер устанавливается на своем vps некоторый трафик все равно заворачивается через ваши серверы? Большое спасибо! | 2022-03-27T06:46:23.082Z |
vovansick | Здравствуйте. На хосте загрузка cpu выше 5% не поднимается, если бегать по instagram reels, скорость передачи обычно выше 10 mbit/s тоже не идёт. Сам хост имеет параметры: 1vcpu, 1gb ram, 30gb ssd, 100mbit/s unlim. | 2022-03-27T12:19:31.974Z |
m28688(m286) | @ValdikSS Наблюдаю проблемы со входом в приложение Сбербанк, при включенном vpn антизапрета | 2022-03-27T13:47:50.508Z |
ValdikSS |
Это правила, которые перенаправляют запросы из внутреннего диапазона на настоящие IP-адреса заблокированных сайтов. Серверы АнтиЗапрета никаким образом не задействованы в контейнере. Возможно, дело в блокировке российских DNS для доступа извне. Попробуйте отключить DNS-резолвер внутри контейнера и задействовать Яндексовский | 2022-03-27T21:18:30.994Z |
ValdikSS | Разобрались с проблемой? В z-i произошли изменения, нарушающие работу скриптов в целом, но конкретно контейнер это, похоже, не затронуло. | 2022-03-27T21:19:17.647Z |
Numstar | Так и не понял почему не коннектилось, решил, что проще будет пересобрать скрипт, ибо ещё не успел разослать файл ovpn всем. После сброса контейнера и повторной настройки всё заработало | 2022-03-28T05:49:27.611Z |
mafiacheb(Александр) | что то не получается по сфтп найти папку not-resolver и тем более файл kresd.conf | 2022-03-28T07:26:42.366Z |
Andy(Andrey) | Он в контейнере, зайти можно так (если не меняли имя контейнера): | 2022-03-28T08:36:13.884Z |
Andy(Andrey) |
Я правильно понимаю, что они динамически добавляются в зависимости от запросов с клиентов? | 2022-03-28T09:15:47.619Z |
ValdikSS | Правила хранятся до перезагрузки, чистка не производится. | 2022-03-28T09:24:35.972Z |
Andy(Andrey) | Понял. | 2022-03-28T09:27:12.725Z |
ValdikSS |
| 2022-03-28T09:31:48.496Z |
Andy(Andrey) | Спасибо большое. | 2022-03-28T09:34:36.987Z |
mafiacheb(Александр) | можно более подробную инструкцию для не очень понимающих пожалуйста? а то тоже проблемы со сбером | 2022-03-28T10:26:36.131Z |
m28688(m286) | nano /etc/knot-resolver/kresd.conf у меня все заработало | 2022-03-28T14:59:21.695Z |
mafiacheb(Александр) | спасибо! | 2022-03-28T15:05:32.576Z |
Andy(Andrey) | Попробовал кстати в целях избавления от рекламы использовать adguard dns, работает, однако отображение некоторых сайтов ломает. По крайней мере у меня. | 2022-03-28T15:18:32.979Z |
m28688(m286) | @ValdikSS вчера добавил яндек dns последней строчкой, больше ничего не делал. Работать стало лучше, доступны стали большее количество приложений, но сегодня на утро снова ошибка | 2022-03-29T06:15:30.514Z |
Numstar | Всё сработало, спасибо! | 2022-03-31T18:01:22.723Z |
NatRUS(Nat Rus) | Сейчас из коробки и твитер и инст работают (у меня так). Но некоторые хосты, которые работают через расширение (rutracker, nnm и другие), не работают через этот контейнер и вот если их прописать, то работают, а если инст прописать, то не он перестает работать. Наверное накладывается друг на дружку) | 2022-04-01T13:44:04.192Z |
vovansick | Я переустановил и прописал по другому iptables. Дополнительно хосты не прописывал, из коробки сейчас тоже всё работает. Но со скоростью не могу разобраться. Дописывал для проверки хосты youtub’а. Иногда работает на полную и всё отлично, скорость на полный канал. Но через какое-то время скорость опять выше 5-10 mbit/s не поднимается, потом может опять восстановится. Почему так происходит не могу понять, даже не понимаю где искать причину | 2022-04-02T09:58:05.480Z |
tez | Добрый день! | 2022-04-04T03:57:04.496Z |
surpriz |
на хосте отдельно openvpn не устанавливали? или как вариант, вы пытаетесь повторно запустить контейнер, хотя он уже запущен сделайте: sudo netstat -pna | grep 1194 | 2022-04-04T07:27:11.445Z |
tez |
Да, отдельно запущен. Его надо удалить или можно параллельно? | 2022-04-04T07:36:31.849Z |
Andy(Andrey) | Параллельно наверное можно, но порты разные надо использовать. | 2022-04-04T08:33:07.183Z |
surpriz | @Andy верно написал, можете просто изменить порт подключения, для openvpn который установлен на хосте | 2022-04-04T09:19:03.205Z |
ValdikSS | Измените порт OpenVPN:
Также не забудьте поменять в клиентском файле конфигурации, допишите порт в конце строки | 2022-04-04T14:02:33.648Z |
m28688(m286) | @ValdikSS Добрый день, только на iPhone при включённом антизапрете не загружает контент из приложения YouTube, если зайти через браузер на YouTube, то все работает. Не сталкивались с такой проблемой ? | 2022-04-05T08:02:03.512Z |
tez |
Спасибо, переустановил openvpn с другим портом. Ура все заработало! | 2022-04-06T05:10:19.755Z |
tez | Еще вопрос.
| 2022-04-06T05:16:37.244Z |
Alexled(alex) | Добрый день. Стал замечать, что при заходе на страницы пользователей ВКонтакте трафик идет через Antizapret (допустим, фото профилей грузятся существенно медленнее при включенном VPN). Это все касается только мобильного приложения, в веб-версии все работает корректно. | 2022-04-06T08:48:25.073Z |
ValdikSS |
Не сталкивался. Затрудняюсь предположить, в чём может быть проблема, но пальцем в небо: резолв определённых доменов из контейнера выдаёт «неправильные» адреса, которые, по какой-то причине, заблокированы или фильтруются. Можете использовать один общий конфигурационный файл. Дополнительные ключи можно создать вручную, например, так (внутри контейнера):
Файлы будут расположены в Не понял вопроса. Если речь о добавлении доменов (не из списка Реестра), которые должны маршрутизироваться через VPN, то вот здесь описано, как это сделать: Контейнер VPN АнтиЗапрета для установки на собственный сервер - #127 by ValdikSS Фото профилей могут грузиться не из-за маршрутизации трафика через VPN, а из-за геораспределения IP-адресов на домене: VPN-серверу выдаются адреса, условно, той страны, где расположен сервер, а не Российские IP. | 2022-04-06T22:00:09.979Z |
tez |
У меня на компьютере под win настроен майнинг через пул ethermine.org, который заблокировал русских пользователей. Он использует сервер eu1.ethermine.org через порт 4444. | 2022-04-06T22:45:41.389Z |
ValdikSS | Если по какой-то причине не работает с доменом, добавьте маршрут: Контейнер VPN АнтиЗапрета для установки на собственный сервер - #81 by ValdikSS | 2022-04-06T23:47:29.121Z |
Resquer(Resquer) | Есть проблема. root@am:~# lxc image import https://antizapret.prostovpn.org/container-images/az-vpn --alias antizapret-vpn-img сам lxd - свежий, поставлен через snap: система - Debian 11: | 2022-04-07T10:39:08.257Z |
Resquer(Resquer) | Помогло вот что:
добавляем это:
(если добавить в конец файла, то изменения не сохранятся) | 2022-04-07T10:58:28.143Z |
ValdikSS | Может, у вас какие-то устаревшие сертификаты, или еще что-то? На сервере сертификат актуальный, работает в любых браузерах. Вы обновляли систему ( | 2022-04-07T11:06:18.312Z |
Resquer(Resquer) | Разумеется, первым делом. | 2022-04-07T11:49:38.152Z |
Resquer(Resquer) | Может кому будет полезна идея… На зарубежном vps уже поднят wireguard сервер. Таким образом, контейнер ВСЕГДА выходит в интернет через туннель wireguard, любой трафик от него идёт через него, ничего не блокируется. Сам сервер, на котором работает контейнер, об этом ничего не знает, его задача лишь запустить контейнер. И соответственно, значительно снижаются требования к зарубежному vps, от него нужно лишь обеспечить работоспособность wireguard, с чем справится даже самый дохлый комп. | 2022-04-07T12:30:00.245Z |
mafiacheb(Александр) | у кого нибудь контейнер работает с pi hole на одном впс? никак не получается заставить их совместно работать | 2022-04-07T13:08:48.672Z |
Resquer(Resquer) | @ValdikSS Хочу добавить upstream серверы в исключения маршрутизации wireguard, чтобы запросы к ним шли не через туннель. Для того, чтобы если вдруг удалённая vps упадёт, чтобы хотя-бы незаблокированные ресурсы работали. Для этого надо знать, какие dns используются kresd для резолвинга. | 2022-04-08T05:16:26.746Z |
Resquer(Resquer) | Пофигу) решил жёстко указать, чтобы не было сюрпризов.
И в конфиге wireguard эти адреса исключил. Всё работает, как надо И да, тут часто спрашивали, как сделать реализацию работы антизапрета для работы через wireguard. Да, это возможно, я у себя сделал, работает без проблем. Для мобильных и слабых устройств wireguard более предпочтителен, т.к. не кушает батарею - он просто не поддерживает коннект, сколько пакетов отправил - столько батареи на это и скушал.
создаём systemd сервис с этим конфигом, ставим в автозагрузку Этими действиями мы сделали следующее - сам сервер, на котором запущен контейнер - теперь выходит в интернет используя DNS, работающий в этом контейнере.
Конфиг клиента:
В итоге - всё работает, незаблокированные адреса открываются напрямую, заблокированные резолвятся в фейковые адреса из подсети 10.224.0.0/15 и идут через туннель. Схема рабочая, но не для всех - для каждого клиента нужно создавать отдельный конфиг руками. Если сервер свой, делается для себя и устройств немного - то такой вариант имеет право на жизнь. P.S. | 2022-04-08T11:50:41.462Z |
ValdikSS |
Никакие, это рекурсивный резолвер. | 2022-04-08T15:32:49.413Z |
wolfxr | Удалено | 2022-04-09T07:29:51.832Z |
Alexled(alex) | Добрый день. Очень странный вопрос, но может кому-то тоже пригодится. Ситуация следующая: развернул свой VPN Антизапрет, раздал друзьям профиль, а те раздали своим друзьям. Сейчас появилась необходимость сменить сервер (не хватает памяти), а полного списка пользователей нет даже у меня. Возможно ли их как-то уведомить, что профиль нужно будет перекачать? Видел, что бесплатные VPN например встраивают свои баннеры на сайты, может у кого-то есть такой же кейс? | 2022-04-12T11:00:20.438Z |
ValdikSS | Если IP-адрес сервера не сменится, то ничего, кроме экспорта работающего контейнера и последующего его импорта в новую виртуальную машину, делать не нужно. Конфигурационные файлы продолжат работу. | 2022-04-13T01:00:12.660Z |
vovansick | А можно ли как-то посмотреть подключенных клиентов к серверу? Пока только через jorunalctl вижу подключения, но там не разберешь какой это клиент, если ip и версия клиента одинаковы. Точнее хотябы чтобы hostname можно было увидеть | 2022-04-24T15:09:22.826Z |
ValdikSS | Если вы настраивали контейнер с помощью LXD, то нельзя — настройка осуществляется с помощью прокси, который не сохраняет IP-адрес клиента. Что-то вроде:
| 2022-04-24T19:03:37.618Z |
Human | Есть для windows вариант? Unix ни на одном компе нет. А виртуалку запускать не охота из-за ограниченых ресурсов машин | 2022-05-08T16:21:05.516Z |
ValdikSS | 2022-05-09T13:52:48.905Z | |
TbiHDbiP | Хотел запустить такой сервер в домашней сети, но по описанию понял, что на все домашние устройства необходимо будет установить VPN-клиент. Можно ли сделать так, чтобы сервер являлся для устройств ну как бы просто шлюзом, без необходимости установления VPN? | 2022-05-15T20:21:35.221Z |
ValdikSS | Сервер необходимо устанавливать на канале без блокировок. Если в вашей домашней сети нет блокировок, то и контейнер АнтиЗапрета вам не нужен. | 2022-05-16T17:39:03.590Z |
ArchimedRT(Ruslan Arkhipov) | Каждый поддомен нужно отдельно добавлять, так и должно быть? | 2022-05-17T19:31:15.395Z |
ArchimedRT(Ruslan Arkhipov) | Не знает ли кто, какие домены или ip используются в приложении Strava? (блокировка России со стороны сервиса) P.S.: Насколько вижу/понимаю, Strava шлет запросы на dns-сервер 8.8.8.8 и получает оттуда резолв своих доменов в обход VPN. Возможно ли это как-то побороть? | 2022-05-17T19:34:11.749Z |
ValdikSS |
Нет, нужно добавлять зону, без поддоменов. Да, добавьте маршрут до 8.8.8.8 через VPN. | 2022-05-19T13:55:17.076Z |
zzr | это скорее как днс-сервер выступает, а не как шлюз, если на маршрутизаторе есть понтдержка опенвпн, например на микротике, то достаточно чтобы клиенты в домашней сети получали по дхцп айпишник днс сервера роутера и сё, не надо на каждом клиенте устанавливать опенвпн | 2022-05-27T07:50:59.956Z |
Csalretepman(Ilnur) | Здравствуйте, с сегоднящнего дня netflix начал блокировать пользователей с российским айпи, прописал домены | 2022-05-27T08:53:11.388Z |
kirill | а вы уверены, что | 2022-05-27T18:27:43.119Z |
tkmw1985(VALLY-VULLY) | Здравствуйте. Как и от куда удалить не нужный хлам виде azino, casino, joycasino и.т.п ? | 2022-05-27T17:47:47.551Z |
tkmw1985(VALLY-VULLY) |
Может эти помогут | 2022-05-28T07:35:10.605Z |
ValdikSS |
Эти домены содержатся в Реестре. Часть мусорных/неработающих зеркал вычищается скриптом | 2022-05-30T20:16:18.760Z |
rubberducky | Всем привет, огромная благодарность автору(ам), у меня арендованный впс, подключен на впн с помощью роутера с прошивкой падаван, все отлично работает, но когда далеко уезжаю на телефоне тоже использую “свой” впн из другой сети, и хочется из телефона получать доступ к роутеру с падаваном, как это можно реализовать? Почему то от телефона до роутера и наоборот пинги не идут. | 2022-05-31T04:40:12.369Z |
ValdikSS | Связь между клиентами VPN заблокирована средствами межсетевого экрана. | 2022-06-01T09:33:01.477Z |
not4u(Mikhail Gradusov) | Добрый день. Разрабочики Canva ограничили доступ к своему ресурсу для пользователей из РФ. Вопрос - как добавить в правило что б это работало? добавил в файл custom hosts canva.com но все еще не работает. Вопрос второй. Как создать файл конфигурации для vpn что бы весь трафик шел через VPN? Находил это но теперь не могу. Спасибо | 2022-06-01T09:45:36.136Z |
Csalretepman(Ilnur) | Я добавил канву также, все работает.
По второму вопросу, рекомендую воспользоваться скриптом pivpn
| 2022-06-01T10:23:09.075Z |
not4u(Mikhail Gradusov) | даже перезагружал сервер. Спустя сутки все заработало. Спасибо! | 2022-06-03T13:03:59.114Z |
kidu(kir) | Не могу установить на Vultr с помощью boot скрипта! да и через LXD та же ошибка! что я делаю не так? | 2022-06-04T02:53:28.540Z |
ValdikSS | 2022-06-04T05:40:45.805Z | |
413xk | Подскажите пожалуйста:
Как лечить? Где бы логи посмотреть? То есть итого: В моменте policy.add(policy.all(policy.FORWARD({‘77.88.8.8’}))) + doall.sh помогло, но такое… У меня же с моей впс домен резолвится, а не резолвится с клиента, то есть имхо не так надо чинить… UP: нашел тему с автодоком, чего делать пока не ясно. Что правильнее, делать policy.FORWARD или же одним из серверов (например 1.0.0.1 в моем случае) заменить на 77.88.8.8? | 2022-06-04T08:17:40.293Z |
kidu(kir) | спасибо! всё установилось! канву добавилась так: | 2022-06-04T11:09:34.005Z |
ValdikSS |
Knot-resolver, установленный в контейнер, самостоятельно рекурсивно резолвит домены от своего IP-адреса. Вероятно, на части российских доменов NS-серверы блокируют нероссийские и непопулярные резолверы, поэтому сервер не может к ним достучаться. С сервера вы резолвите через публичные резолверы, а с VPN-подключения — напрямую с сервера, через knot-resolver. | 2022-06-07T05:52:29.373Z |
413xk | Спасибо! Но, в связи с тем, что гугл толи шейпят, толи блочат, вообще считаю, что нужно начинать городить другую схему. Допустим:
В результате у нас “весь мир” и “вся РФ” идет с региональных IP, и всё работает. | 2022-06-07T06:04:55.594Z |
tkmw1985(VALLY-VULLY) | На собственном сервере где установлен контейнер Антизапрета выходят ошибки. СпойлерJun 12 08:48:47 antizapret-vpn systemd-sysctl[45]: Couldn’t write ‘102400’ to ‘net/netfilter/nf_conntrack_max’, ignoring: No such file or directory | 2022-06-12T07:25:26.826Z |
stek29(Viktor Oreshkin) | Для веб версии и приложений на ТВ достаточно Этих двух доменов достаточно для работы Netflix – при этом контент загружается с других доменов, и будет загружаться напрямую, не через VPN. | 2022-06-12T12:51:36.049Z |
ValdikSS | Ваша настройка не позволяет менять sysctl-переменные, относящаяся к сетевым таймаутам. Неприятно, но не критично. Ничего делать не нужно. | 2022-06-12T20:13:34.889Z |
Csalretepman(Ilnur) | Да, я так и использую теперь, но для авторизации такой подход не верен, нужно найти домен, который используется для этого. З.ы. при попытке входа в аккаунт пишет, что пара логин и пароль не верны, хотя это не так | 2022-06-13T00:57:42.933Z |
PikNik | Привет, решил написать в эту тему, просьба поправить, если ошибся. Захотел разблокировать себе play.google.com, для чего внёс этот домен в include-hosts-custom.txt. Однако побочным эффектом стало то, что трафик к другим сервисам Google и самому google.com стал тоже идти через VPN, чего не очень хотелось бы. Как сделать так, чтобы трафик через VPN шёл только к тому домену, который я указал в конфиге? | 2022-06-15T17:17:57.142Z |
kirill | Контейнер VPN АнтиЗапрета для установки на собственный сервер - antizapret.prostovpn.org - NTC | 2022-06-15T21:56:28.701Z |
Starkey | Некоторые сайты выдают заглушки о недоступности в РФ даже после добавления доменов в include-hosts-custom.txt. Например, netflix.com (добавил по совету выше netflix.com и fast.com) и wikidot.com. При этом другие сайты (к примеру, canva.com и pexels.com) после добавления открываются нормально. В чем может быть проблема? | 2022-06-16T17:11:25.747Z |
Csalretepman(Ilnur) | Вероятнее всего, нетфликс забанил сам пулл адресов этого впс хостера. У меня именно эта ситуация была. Решил переходом в другой впс. Посмотреть на впс можно так:
Если нетфликс сам забанил, ты выйдет строчка, а если вывод будет пустой, то, соответственно, нет) | 2022-06-16T18:00:00.380Z |
m28688(m286) | определяется двухсторонний ping, из-за выключенного UFW.Если его включить Антизапрет перестает работать. @ValdikSS подскажи как включить ufw на своем сервере, что-бы Антизапрет остался работать | 2022-06-16T18:08:17.933Z |
Csalretepman(Ilnur) | Кстати, намедни дебажил отсутствия маршрутизации на опенврт. Выяснил, что опенврт не смог прописать маршруты, что передает опенвпн сервак, в итоге дописал в клиентский конфиг эти строки, все сработало. | 2022-06-16T18:09:35.727Z |
Csalretepman(Ilnur) |
Открывайте порты в впс’е, а не в контейнере антизапрета | 2022-06-17T07:10:54.214Z |
Nologin(Кирилл) | Добрый день, как побороли? Я уже и согласно рекомендациям сделал в скрипте | 2022-06-17T11:33:47.836Z |
ValdikSS |
Большим жирным шрифтом. Если у вас интерфейс не lxdbr0, необходимо подправить команды. | 2022-06-17T11:47:21.498Z |
semaperepelitsa(Simon Perepelitsa) | У меня не сработало. Новая машина Ubuntu 20.04 на Vultr по инструкции в ридми.
Как это вообще дебажить? Логин в контейнер требует пароль. | 2022-06-18T16:46:46.419Z |
kirill | Когда-то ставил себе антизапрет на CentOS 7,
| 2022-06-19T00:29:24.641Z |
ValdikSS |
Только что попробовал, взяв скрипт и добавив в самое его начало правила ufw — сработало. Обратите внимание, что по ссылке правила для LXD, а для systemd-machined необходимо изменить название интерфейса на “ve-antizapr+”. Вот полный текст скрипта (но у меня, почему-то, он не выполнился до конца, пришлось запускать вручную): Спойлер
| 2022-06-19T00:31:03.924Z |
semaperepelitsa(Simon Perepelitsa) | Спасибо, уже прошло дальше, файл .ovpn появился, правда пришлось заново переустановить машину. Но VPN не подключается, таймаут. Подключается с выключенным файерволом:
Пробовал порт разрешать, но не помогло:
Хорошо было бы обновить в итоге инструкцию в ридми для Vultr, а то она не рабочая получается. | 2022-06-19T20:27:34.517Z |
xtrime | Всем привет! Не нашел готового докер контейнера, а по инструкции отсюда Bitbucket внутри контейнеров для LXD и systemd-machined небыло интернета. Разбираться не стал и конвертнул образ LXD в docker. Через него все завелось! Закинул на гитхаб: Имхо старт получился проще, чем в LXD или systemd-machined. Если бы еще нативный Dockerfile сделать, а не конвертить, было бы шикарно… @ValdikSS буду признателен за фидбэк! Если все ок, то мб можно перенести мой код в основной репо или добавить инструкцию в readme? | 2022-06-19T22:40:44.610Z |
ValdikSS |
Docker предназначен для контейнеров приложений (application container): в контейнере, как правило, запускается единственная программа как init 1, образ не может самостоятельно обновляться (его необходимо коммитить), и т.п. | 2022-06-20T06:21:08.936Z |
netwalker(A.) | Всем доброго времени! Non-authoritative answer: root@antizapret-vpn:~# | 2022-06-21T13:11:17.675Z |
ValdikSS |
Убедитесь, что DNS knot-resolver’а внутри контейнера работает: | 2022-06-21T21:36:48.852Z |
flameshikari(Evgeny) | Привет! Во-первых, всегда хотел сказать спасибо за антизапрет. Пользуюсь уже долгое время, никаких проблем не возникало. Во-вторых, я потестил Docker-контейнер от xtrime, и он прекрасно работает, но я не совсем понял что под самостоятельным обновлением образа ты имел в виду. Мол, нужно будет поддерживать Docker-образ и обновлять его после новых коммитов в репо на Bitbucket или что-то другое? | 2022-06-21T23:36:52.341Z |
ValdikSS | В контейнере настроены автоматические обновления безопасности компонентов ОС, что позволяет не беспокоиться об актуальности софта без его пересборки. С Docker такое не получится, его концепция подразумевает «заморозку» образа, что несёт прямо противоположный эффект. | 2022-06-22T06:48:38.350Z |
kirill | можно подробней пояснить про безопасность? мне не совсем понятно, для чего в самом lxd-контейнере нужны эти обновления безопасности? | 2022-06-22T09:51:39.245Z |
Nologin(Кирилл) | Добрый день, работало перу дней стабильно и без нареканий, вчера заметил что вечером не коннектится. Начал копать, выяснил что doall.sh ругается на закончившееся свободное место. | 2022-06-23T08:42:06.264Z |
ValdikSS | Безопасность контейнеров приложенийОсновной целью атаки и потенциальным местом наличия уязвимостей является софт внутри контейнера, ведь именно c ПО внутри контейнера ведётся взаимодействие пользователя, оно содержит и обрабатывает ваши данные, и именно к этому ПО злоумышленник имеет прямой сетевой доступ. Его защита и обновление является первостепенной задачей обеспечения безопасности. Если злоумышленнику удалось взломать ПО и получить доступ внутрь контейнера, он может применять атаки к хост-системе (на ПО контейнеризации и к ядру системы), чтобы повысить привилегии и выйти из контейнера, поэтому также важно обновлять и ПО хост-системы. Системные контейнеры, вроде АнтиЗапрета, содержат полноценную операционную систему и пакеты, установленные из официальных репозиториев дистрибутива. В VPN-контейнере есть только два нештатных компонента: DNS-ремаппер и скрипт обновления списка заблокированных сайтов. Всё остальное ПО внутри контейнера стандартное, что позволяет настроить автоматические обновления безопасности дистрибутива, переложив ответственность за это на мейнтейнеров дистрибутива — людей, которые лучше всего в этом разбираются. Причем в Debian, на котором построен контейнер, автообновления реализованы гибко и надёжно — можно настроить обновления пакетов только в случае исправлений безопасности, а не всех подряд. Контейнеры приложений, в отличие от системных, подразумевают миниатюрную файловую систему из минимально необходимых компонентов для запуска ПО, а также заморозку образа в состоянии на момент сборки. Это удобно на этапе разработки, для ПО вне репозитория или для устаревшего, которому нужны определённые версии библиотек, но перекладывает ответственность за поддержание сторонних компонентов внутри контейнера в актуальном состоянии и на создателя этого контейнера (компоненты необходимо обновлять, а контейнер пересобирать), и на пользователей (контейнер необходимо обновлять), чего я стремлюсь избегать — лучше доверить эту работу более компетентным и ответственным мейнтейнерам дистрибутива. Как сказал системный администратор Amarao:
| 2022-06-23T08:51:39.838Z |
rubberducky |
Сделал как вы сказали, но все равно пинги не идут | 2022-06-24T05:56:37.919Z |
Nologin(Кирилл) | Отвечу сам на свой вопрос. 10Gb SSD не хватает на хост и контейнер. Может зря обновил ОС. Каталог cuda (в /usr/local/cuda/lib64) весит под 2.8 Gb, думаю, надо ли он? Тесновато под систему, работает пару дней, потом сама себя логами перегружает и все. Нет места. Делать апгред пакета за 3.5 уе до 5, в котором 25 гиг на SSD? Или можно почистить ручками ненужное? | 2022-06-24T11:43:44.940Z |
vovansick | 10 хватает. Помимо антизапрета стоит еще один vpn-сервер на самом хосте, 2 месяца уже спокойно всё работает UPD: полная конфигурация: 1 ядро, 1гб RAM, 10гб SSD, Debian 11, контейнер systemd, в общем всё занимает почти 4гб | 2022-06-24T14:31:44.975Z |
netwalker(A.) | Доброго времени! Спасибо за ответ.
Судя по ответам - внутри контейнера все работает. | 2022-06-24T18:15:55.683Z |
xtrime |
Обновление unattended upgrades запускается в моем контейнере автоматически. Я чекнул docker diff и в списке измененных файлов есть лог. Правда apt ругается:
apt update && apt upgrade руками выдает туже ошибку. Это точно проблема в докере, а не в самом образе? Если есть какая то команда, что бы прописать эту signature, то я добавлю ее в entrypoint и автообновление все будет работать. | 2022-06-24T21:57:47.259Z |
xtrime |
Спасибо за критику! Согласен, что запуск нескольких приложений внутри одного контейнера противоречит docker-way концепции. | 2022-06-24T22:04:14.507Z |
xtrime |
Починил apt update и запушил фикс в свой репо. Теперь система обновляется при сборке образа и автоматически при работе контейнера. ValdikSS, flameshikari, спасибо за фидбек. Ссори за холивар, но тут не соглашусь. Почему не получится? Образ это просто “основа” для контейнера. А контейнер никак не ограничивает работу с диском. Система в контейнере будет обновляться, и данные из файловой системы контейнера никуда не денутся даже при перезагрузках. Конечно, изменения записываются в отдельный “слой” файловой системы докера, но на практике это почти ни на что не влияет. Согласен, что концепция докера не приветствует такие вещи, но на практике используется часто… | 2022-06-25T01:07:45.751Z |
ValdikSS |
https://antizapret.prostovpn.org/help.html ‣ VPN АнтиЗапрета подключается, но заблокированные сайты не открываютсяУбедитесь, что используете DNS-сервер внутри VPN-соединения, а не сторонний или провайдерский. Проверьте, что не используете DNS over HTTPS в браузере («Защищенный DNS»), Private DNS в Android, Private Relay в iOS. | 2022-06-26T06:08:47.773Z |
Aleksei | У меня на Centos 7 появляется проблема с ferm, соответсвенно ничего не работает. Может подскажете как с этим быть: Jun 30 14:40:39 antizapret-vpn ferm[199]: Starting Firewall: fermiptables-restore v1.8.2 (nf_tables): | 2022-07-01T08:27:55.176Z |
xtrime |
Можно попробовать мой докер образ: GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for selfhosting. | 2022-07-01T10:39:32.250Z |
Nologin(Кирилл) | Доброго дня! 5 простых правил UFW, имена интерфейсов правильные, порт открывал и на конкретном адаптере, и на всех сразу. Толку 0. В лог все равно падает UFW_BLOCK: Правило номер 3 поидее даже не нужно, ибо по дефолту UFW на OUT открыт. С выключенный UFW все работает, всю голову уже сломал, что ему еще нужно? | 2022-07-04T07:58:47.695Z |
ValdikSS | В вашей хост-системе, вероятно, нет поддержки nftables. Можете попробовать переключиться на обычный iptables/netfilter, для этого внутри контейнера наберите:
| 2022-07-04T11:08:31.616Z |
ValdikSS | У вас нет разрешающего forward-правила в интерфейс контейнера. | 2022-07-04T11:10:12.224Z |
Oleg(oleg) | Здравствуйте. Установлен свой сервер антизапрета вне России. | 2022-07-03T09:29:19.768Z |
ValdikSS | Вы делаете правильные действия. Убедитесь, что вы запустили обновление списка после добавления сайта и дождались его завершения. | 2022-07-04T11:46:08.817Z |
Oleg(oleg) | Да спасибо, не знаю помогло или нет но с добавлением go.microsoft.com Всё начало качать. Возможно просто раньше не дождался обновления списка. | 2022-07-04T17:51:32.206Z |
413xk | Подскажите пожалуйста, как правильно с точки зрения производительности добавлять новых клиентов? Допустим, есть антизапрет-сервер и дефолтная пара ключей/конфигов. Как лучше делать, цеплять всех по одному сертификату или генерировать под каждого пользователя новые? | 2022-07-05T05:03:31.614Z |
Nologin(Кирилл) |
Добавил ufw route allow proto tcp from any to any port 1194 и все заработало. | 2022-07-05T08:00:42.737Z |
Kimb | Приветствую! ЗЫ | 2022-07-15T17:57:19.746Z |
ValdikSS | Такой инструкции нет. Я бы не советовал вам запусакть всё вне контейнера, так как, во-первых, демону Напишите мне самостоятельно, если у вас есть вопросы. А лучше задавайте их в этой теме. | 2022-07-15T19:49:45.490Z |
tkmw1985(VALLY-VULLY) | Как отключить скачивание списка и оставить только свои маршруты и домены на собственном сервере ? | 2022-07-19T18:08:12.472Z |
ValdikSS | Такой возможности нет, только хакать скрипты. | 2022-07-19T21:07:48.861Z |
tkmw1985(VALLY-VULLY) | Понял спасибо | 2022-07-20T10:48:10.439Z |
413xk | Подскажите пожалуйста, может у кого идеи есть. Имхо, трафик не форвардится, но где копать в lxc/ubuntu в упор не понимаю. UP: разобрался, всё таки косяк в конфиге с моей стороны, пытался использовать конфигурацию от tcp, когда надо было udp с правками (не удалил cipher, не добавил comp-lzo) | 2022-07-21T18:02:41.675Z |
biliboba(biliboba) | не могу понять как изменить dns сервер? в resolv поменял на 1.1.1.1 но почему-то выдает что у меня установлен dns как ip адрес сервера (на dnsleak проверке) ubuntu 20.04 на сервере: из контейнера antizapret: | 2022-07-25T21:30:21.260Z |
biliboba(biliboba) | с сервера
| 2022-07-25T21:41:55.027Z |
ValdikSS |
В контейнере установлен рекурсивный кеширующий dns-резолвер knot-resolver, самостоятельно и автономно занимающийся разрешением имён. Его настройки находятся в Не нужно менять настройки без веской причины и добавлять внешние сущности без необходимости — ни к чему использовать внешний рекурсивный резолвер, когда уже есть точно такой же, настроенный и рабочий. | 2022-07-25T22:24:26.055Z |
biliboba(biliboba) | спасибо прописал policy.add(policy.all(policy.FORWARD({‘1.1.1.1’}))) | 2022-07-26T05:27:49.849Z |
bokov333(Bokov333) | Подскажите, как разрешить доступ клиентов подключённых к контейнеру друг к другу? И если возможно, назначить им статические ip. | 2022-07-27T07:40:28.801Z |
ValdikSS | 2022-07-27T07:49:23.348Z | |
Csalretepman(Ilnur) | А есть в контейнере скрипт, для создания новых конфигов опенвпн, чтобы не юзать один и тот же? (Хочу иметь связанность между клиентами при помощи опенвпн с контейнера) | 2022-07-27T09:33:49.042Z |
HarryPotter | Дико извиняюсь что не по теме, в прошлом году вы писали пост о блокировке в Туркмении, и давали ссылку на CLOACK с помощью которой можно обходить эти блокировки, т.к от сферы IT я максимально далек, то я просто умоляю вас помочь мне разобраться с ней( | 2022-07-28T12:25:28.002Z |
WyrmZ | Помогите разобраться - в lxc контейнере на ubuntu 20.4 нет интернета (ping 8.8.8.8 не проходит) до тех пор, пока на основной виртуалке не ввести команду Мало понимаю в правилах iptables. Спасибо. Вывод iptables -L -n -v
| 2022-07-28T12:40:56.663Z |
ValdikSS |
Такого скрипта нет, контейнер заточен под использование одного конфигурационного файла. Связность между клиентами можно настроить и с одним конфигурационным файлом, она заблокирована на уровне межсетевого экрана. | 2022-07-30T13:33:09.596Z |
ValdikSS |
Проверьте правила NAT: | 2022-07-30T13:35:29.390Z |
WyrmZ | Спасибо! Также на обоих дистрибутивах (Ubuntu 20.04 и Debian 11) возникает ошибка: lxc image import https://antizapret.prostovpn.org/container-images/az-vpn --alias antizapret-vpn-img Как тут писали выше - решается отключением проверки сертификатов.
Я это к тому, что проблема действительно есть и как ее поправить без отключения проверки сертификата - не понятно. | 2022-07-31T19:21:02.012Z |
ValdikSS | A post was split to a new topic: Списки заблокированных IP-адресов для роутера | 2022-08-02T19:48:53.772Z |
Resquer(Resquer) | По поводу настройки knot на вышестоящие dns серверы. Также выяснилось, что публичные серверы от Quad9 такой фигнёй не страдают.
| 2022-08-04T15:25:51.830Z |
ValdikSS |
DNS-резолверы Google и Cloudflare ничего не подменяют в ответах, это NS
| 2022-08-05T08:26:43.359Z |
Resquer(Resquer) |
Да, я сегодня тоже к такому же выводу пришёл. В итоге развернул 2 персональных резолвера для себя на 2-х зарубежных vps, т.к. не нравится мне такой подход… | 2022-08-05T12:24:26.454Z |
cloud(Vadim) | Настроил контейнер на своей vps, подключился роутером, все отлично. Вопрос, как добавить сайт который не заблочен в РФ,соответственно его нет в списке заблокированных, но владелец сайта блочит доступ с IP в РФ ? | 2022-08-13T16:52:07.832Z |
ValdikSS | Ваши действия правильны. Вероятно, вы не дождались выполнения doall.sh. | 2022-08-14T14:00:16.511Z |
413xk | @ValdikSS и знатоки. Хочу обсудить такую идею. Что если, мы udp будем использовать под проводной интернет? Выдвигаю на обсуждение следующие твики antizapret.conf
на клиенте так же убираем comp-lzo. Как в цифрах измерить изменения хз, субьективно стало быстрее. Но, может я чушь порю, поэтому и предлагаю обсудить. | 2022-08-15T04:51:53.623Z |
fageoner | Всем привет, а не подскажите - можно ли это как-то программно решить? vds на ubuntu 20.04, 512mb/5gb | 2022-08-15T12:32:07.092Z |
cloud(Vadim) | @fageoner в системных требованиях сказано, что нужен 1гиг RAM, у вас 512m @ValdikSS Добавил вчера еще один сайт (goplay.tools), он стал открывать, а intel.com по прежнему не открывается, перенаправляет на страницу Communications | 2022-08-15T13:48:18.675Z |
fageoner | @cloud, в требованиях немного меньше 1 гб - цитата с bitbucket:
| 2022-08-15T16:27:20.102Z |
surpriz | nslookup intel.com что выдает? | 2022-08-15T17:43:51.932Z |
cloud(Vadim) | выдает ╚ь : intel.com как и другой сайт, добавление которого в список помогает, только с intel.com беда ╚ь : keepsolid.com | 2022-08-15T19:08:45.602Z |
surpriz | Настроенно все верно. Вообще если переходить именно на рускоязычную версию сайта, то будет плажка. Попробуйте перейти на американскую Intel | Data Center Solutions, IoT, and PC Innovation будет у вас открываться? | 2022-08-15T19:43:28.785Z |
cloud(Vadim) | Я на русскоязычную разве перехожу? При переходе по вашей ссылке также переадресует на ту же страницу ru-banner-inside | 2022-08-15T19:56:51.419Z |
drfischer | Тоже с этим столкнулся. Настроен и антизапрет на своем vps в Нидерландах и отдельно для wireguard конфиг есть, но при попытке открыть Intel.com, intellicast.com, Netflix.com почему-то сайты эти не открываются. | 2022-08-15T21:49:01.274Z |
ValdikSS | Зайдите на страницу непосредственно с VPS. У вас либо проблема в браузерном кеше, либо в IP-адресе VPS. | 2022-08-16T08:37:42.422Z |
cloud(Vadim) | непосредственно с vps curl netflix.com также показывает “Not Available”. Выходит IP vps-ки также забанен, других вариантов нет? | 2022-08-17T06:10:00.695Z |
surpriz | Похоже на то, а какое гео ip впски? | 2022-08-17T07:54:49.647Z |
cloud(Vadim) |
“city”: “Amsterdam”, у кого curl netflix.com проходит, скиньте где vps брали с беспроблемной оплатой в РФ. | 2022-08-19T16:24:45.103Z |
surpriz |
Собственно, это и ответ на ваш вопрос, данная AS - AS207651 российскому провайдеру, в гео RU | 2022-08-19T17:50:44.447Z |
ValdikSS |
Как вариант — добавить swap, оптимальнее всего — в виде zram.
Затем поправить | 2022-08-20T14:15:36.002Z |
fageoner | Спасибо! Вроде помогло) | 2022-08-22T06:38:31.399Z |
xDealer | Помогите решить проблему с доступом на сайт meta.com, имеется шлем VR, который необходимо привязать к аккаунту META, установлен собственный сервер с помощью LXD, всё работает хорошо, но вот сайт meta.com никак не хочет открываться, подскажите куда копать. Заранее спасибо. | 2022-08-26T22:04:16.628Z |
xDealer | Вопрос решился после добавления домена в include-hosts-custom.txt, правда пришлось подождать некоторое время, чтобы он начал пропускать. | 2022-08-28T15:35:32.688Z |
Numstar | Добрый день, есть ли возможность как нибудь использовать днс резолвер как сервер, а не тунельный с блокировкой днс компьютера? Но при этом чтобы впн так же работал только на заблокированных сайтах. из-за этого windows постоянно говорит что нет сети, хотя она есть. Это на работоспособность в основном не влияет, но раздражает немного, особенно когда приложения доверяют винде в определении доступности интернета. | 2022-09-01T11:19:07.263Z |
413xk | Коллеги, как диагностировать такое поведение:
Смотрю на сервер, там с аптаймом все в порядке, curl / telnet по запрещенным ресурсам без проблем ходит. Перезагрузил виртуалку, всё заработало. Может ли быть, что kresd как то отваливается из-за долгого отсутствия интернета? Как добиться его (кресда) стабильной работы? | 2022-09-03T02:47:10.732Z |
ArchimedRT(Ruslan Arkhipov) | Перестал отдаваться контент гугл-фото ( lh3.googleusercontent.com )
Как понять, где проблема, и как ее исправить? | 2022-09-03T17:15:41.345Z |
ValdikSS |
Такое может быть, попробуйте очистить кеш резолвера: В контейнере версия kresd старая, но насколько помню, версии новее требовали перенастройки для корректной работы со stub-резолвером, перезаписывающим адреса, коим является репамминг-резолвер, так что лучше его не обновлять. | 2022-09-04T00:52:33.090Z |
ValdikSS |
Удалите домен googleusercontent из | 2022-09-04T00:55:26.406Z |
413xk |
Кстати, описаная мной проблема если что есть и на старой (из коробки версии антизапрета), так и на новой. Под новой я вот что понимаю: Спасибо за очистку кэша, как-нить выцеплю и попробую полечить (а может есть даже смысл в крон прописать, нехай он каждую ночь чистит) | 2022-09-04T05:23:44.722Z |
ArchimedRT(Ruslan Arkhipov) | Не помогло. | 2022-09-04T17:45:14.264Z |
ValdikSS | Вероятно, вы забыли обновить лист после редактирования файла исключений, либо же googleusercontent еще где-то присутствует в качестве исключения. | 2022-09-05T19:42:58.792Z |
413xk |
Присоединяюсь, тоже не грузят гуглфото и аватарки в гуглтаблицах. Удаление googleusercontent.com из exclude-hosts-dist.txt и добавление в include-hosts-custom.txt (после этого естественно был выполнен doall, сброшен кэш кнота и выждано время) - не помогло. но в exclude-regexp-dist.awk был обнаружен еще (/googleusercontent.com/) {next}.
| 2022-09-06T05:08:37.785Z |
ArchimedRT(Ruslan Arkhipov) | Я пробовал удалять и из файла exclude-regexp-dist.awk, но после этого у меня даже пинг до lh3.googleusercontent.com не идет. | 2022-09-06T19:18:58.519Z |
ValdikSS | Убедитесь, что после изменения не забыли запустить doall, а также очистите кеш knot-resolver (если домен резолвится в настоящий IP-адрес, а не в 10.224.x.x, то дело в кеше либо knot, либо ОС). | 2022-09-06T19:57:08.333Z |
413xk |
может вы прям lh3.googleusercontent.com добавляете в include-hosts-custom.txt? То есть, еще раз:
| 2022-09-07T03:15:36.778Z |
ArchimedRT(Ruslan Arkhipov) | Да все так и делал, и, наконец, после очередной попытки завелось. | 2022-09-08T18:36:59.528Z |
mafiacheb(Александр) | Скажите пожалуйста как заставить работать photos.google.com ? | 2022-09-14T10:25:47.469Z |
413xk |
мы тут 11 дней это обсуждаем, проскрольте вверх. | 2022-09-14T14:42:39.860Z |
mafiacheb(Александр) | я в точности проделал все что вы написали в комментарии, но что то у меня в веб версии не показывает картинки все равно. у вас работает? | 2022-09-14T15:21:52.973Z |
413xk | у меня рабоатет. Подождите какое-то время, возможно закэшировалось на компе/роутере. я бы на компе с виндой уже сделал ipconfig /flushdns, перегрузился бы и иконгнито чекнул гугл-фото. | 2022-09-14T15:30:13.724Z |
Alexled(alex) | Проблема правда есть, помогите пожалуйста разобраться:
Перезагружал и ПК, и роутер, и VPN, и сервер) | 2022-09-15T12:00:48.000Z |
413xk | Вестимо дело в кэше конкретных устройств. Подождите часик. | 2022-09-15T12:10:57.648Z |
Alexled(alex) | Что удивительно, все также, даже на компьютере без кэша Домен не пингуется с VPN, сразу выдается ошибка “При проверке связи не удалось обнаружить узел lh3.googleusercontent.com” | 2022-09-15T13:13:52.229Z |
kirill | то же самое на win desktop | 2022-09-15T13:30:19.220Z |
413xk |
Ну дак чекайте шаг за шагом. | 2022-09-15T13:33:37.778Z |
kirill | так а чего там чекать-то? PS C:\Users\pc> nslookup lh3.googleusercontent.com Не заслуживающий доверия ответ: фсё остальные правки по нетфликсу, метод где-то недоделанный | 2022-09-15T13:38:24.235Z |
kirill | хе-хе, а вот PS C:\Users\pc> nslookup lh4.googleusercontent.com Не заслуживающий доверия ответ: прогружается | 2022-09-15T13:44:04.753Z |
413xk | о чем я и говорю - дело в кэше. | 2022-09-15T13:46:32.198Z |
kirill | кстати, линуксоиды, если делать так – ругается на кавычки | 2022-09-15T13:49:19.773Z |
kirill | хз, но спорить не буду | 2022-09-15T13:51:33.112Z |
413xk | Смена айпишника внутри сети помогла? | 2022-09-15T14:12:36.845Z |
Alexled(alex) | Мне - нет | 2022-09-15T14:17:24.032Z |
413xk |
перед кавычками около кэш.клира поставить бэкслеши \ | 2022-09-15T15:45:31.303Z |
413xk |
обычно, в такие моменты когда все настроено корректно (а у вас настроено верно, т.к с мака проблем нет) - я обычно забиваю на вопрос до завтра, и с утра всё работает. )) Хз короче что делать, если перезагрузка всего не помогла. Только имхо ждать | 2022-09-15T15:48:02.651Z |
413xk | @ValdikSS я в курсе, что ipv6 вырезан в контейнере… Может есть какой-то способ включить его? Понятно, что на свой страх и риск, но все же… Потестить бы интересно было. | 2022-09-15T18:00:55.382Z |
Alexled(alex) | Подтверждаю, на всех устройствах с Windows заработало спустя сутки | 2022-09-16T10:43:48.051Z |
kirill | а сюда | 2022-09-16T12:59:00.663Z |
413xk | нет. | 2022-09-16T17:18:08.114Z |
h7n14(H7n14je) | Доброго времени суток! В связи с тем что на впске и так много чего у меня крутится, и того мало свободных ресурсов на нем. Сработает ли такая схема. Дома ставлю сервак, протягиваю тунель до впски(Wireguard, Zerotier или какойнить ipsec), и весь его трафик кидаю туда. И если оно так сработает, мб получиться тогда завести контейнер под rpi3? | 2022-09-18T17:11:56.430Z |
h7n14(H7n14je) | Как ни странно схема сработала. Только в ovpn файле поменять айпишник на локальный надо. Думаю можно любой платный/безплатный впн под это дело включить. Осталось все это дело под малинкой запустить | 2022-09-19T09:23:05.894Z |
Resquer(Resquer) | Да, сработает. У меня так настроено. | 2022-09-22T16:35:08.935Z |
ryogis(Sergey) | Привет. Использую контейнер АнтиЗапрета на сервере Oracle Cloud. Подключение настроено на роутере. В пятницу заметил, что при поднятом VPN не резолвится citilink.ru. На всякий случай переустановил контейнер. Из контейнера citilink.ru нормально резолвится, а вот с хоста Oracle Cloud почему-то нет. ** server can’t find citilink.ru: SERVFAIL | 2022-09-26T19:28:42.096Z |
ValdikSS | Вероятно, NS-серверы домена заблокировали сетевой доступ для IP-адреса вашего сервера.
| 2022-09-27T04:44:31.094Z |
413xk |
Этой ночью опять отпадал провайдер VPS на десять минут, и опять с утра когда я полез проверять обнаружил следующее:
Очистка кэша не помогла. На всякий случай пересоединил OpenVPN и тоже не помогло. Помогла перезагрузка VPS. Всё это странно (странно, что условный ya.ru продолжает резольвиться нормально, а запрещенка нет. У нас же все DNS-запросы идут через kresd. И вот он, легальное пропускает, а нелегальное даже не резольвит до ребута… Может я путаю конечно, и на самом деле DNS запросы шли через условные 1.0.0.1 (который прописан в антизапрете у меня), но фиг знает. | 2022-10-04T06:53:13.130Z |
ValdikSS | Возможно, dnsmap-сервер перестаёт отвечать. | 2022-10-05T05:00:07.518Z |
m28688(m286) | @ValdikSS | 2022-10-07T12:51:51.317Z |
ValdikSS | Утечки DNS нет, это IP-адрес вашего сервера. | 2022-10-07T13:49:30.000Z |
wolfxr | Удалено | 2022-10-10T14:45:56.463Z |
faligor | Прошу прощения, если вопрос глупый и/или уже явно задавался, но подскажите, работает ли контейнер на arm архитектуре? | 2022-10-10T16:42:40.937Z |
mvrvntn(Mvrvntn) | Тоже интересно. Спасибо! | 2022-10-12T00:43:01.309Z |
ValdikSS | @faligor, @mvrvntn, код должен работать на ARM, но готовый образ контейнера не собирался под эту архитектуру. Можете попробовать собрать его самостоятельно. | 2022-10-12T08:02:05.318Z |
Sblack | айфон и андроид openvpn - инстаграм не может загрузить часть постов и видео
не понимаю как такое возможно? | 2022-10-16T09:00:33.659Z |
ValdikSS | Откройте инструменты разработчика браузера (F12), перейдите во вкладку “сеть” и посмотрите, на какие домены отправляются запросы. | 2022-10-18T13:53:56.820Z |
h7n14(H7n14je) | Я полный нуб в юниксах и компилировании из реп. Такой вопрос, | 2022-10-22T17:52:16.240Z |
h7n14(H7n14je) | Выходит такая ошибка, кажется ему не хватает некоторых пакетов | 2022-10-22T19:05:03.781Z |
bokov333(Bokov333) | Подскажите, как изменить время обновления списков блокировки? Сервер слабенький, раз в шесть часов интернет зависает на продолжительное время. | 2022-10-24T11:13:19.155Z |
Kebu | А можно узнать насколько слабый сервер и в какое время суток обновляются базы? | 2022-10-26T17:09:51.361Z |
bokov333(Bokov333) | Процессор: 1 ядро, Память: 512 Mb, Диск: 5 GB SSD. Базы обновляются каждые шесть часов начиная с момента запуска контейнера. Проблему решил переустановкой. | 2022-10-26T17:27:41.973Z |
Kebu | Хорошо, спасибо, а то я установил на такую же конфигурацию, посмотрю как будет работать) | 2022-10-26T17:35:29.962Z |
413xk | ![]()
Возвращаясь к непонятной проблеме с пропаданием кнота (точнее резольвинга через туннель).
Диг делаю изнутри lxc контейнера, то есть контейнер не может отрезольвить инстач. После ребута виртуалки, тот же самый диг изнутри контейнера четко резольвит всё. | 2022-11-02T13:42:09.095Z |
Kebu | Контейнер крутится на впске с 1гб рам и за две недели аптайма с 833мб занимает уже 918. Это нормальная работа, или через несколько дней он уткнется в нехватку места? | 2022-11-09T10:54:17.201Z |
vovansick | У меня на debian 11 с 1gb ram уже больше полугода аптайм
Надо еще понимать что какая-то часть памяти уходит под кэш, то что её мало в free еще ни о чем не говорит | 2022-11-10T09:01:12.274Z |
Kebu | Я тоже подумал что возможен такой вариант, поэтому и хотел спросить как у других работает на таком объеме памяти, спасибо! MiB Mem : 991.4 total, 75.8 free, 751.3 used, 164.3 buff/cache | 2022-11-10T09:13:09.990Z |
pbppds | Добрый день. НАТить всё это дело оказалось неправильным решением, поэтому я анонсировал свою локальную сеть в контейнере антизапрета банально через
Сохраняю, перезапускаю контейнер антизапрета, захожу на роутер, прописываю маршрут до
И наконец:
Редиректит куда надо, а значит всё супер. Нюанс - из-за duplicate-cn могут возникнуть проблемы, если вашим конфигом овпн пользуются много людей. В моём случае, у контейнера в 99% случаев айпи адрес не изменяется upd. | 2022-11-10T10:15:20.425Z |
413xk | ![]()
Короче, ровно 15 суток без падений и контейнер перестает резольвить. @ValdikSS , там в конфигах ничего не происходит на 15 суток 30 минут случайно? Например каждые 360 часов что-то должно произойти, или типа того… | 2022-11-17T18:09:36.281Z |
Kebu | В итоге у меня осталось 2% оперативки и работать вся эта конструкция перестала)) перезагрузил вирт машину, заработала, но все равно занимает места больше заявленного: 850 мб озу и 5,5гб. С чем мб связано? Если это какой-то кэш, разве он должен сам очищаться? | 2022-11-19T07:28:31.583Z |
lord(Savely Krasovsky) | Список актуален? | 2022-11-26T23:30:43.585Z |
lord(Savely Krasovsky) | Подскажите, какие минимальные разрешения нужно выдать на файрволле для работы контейнера на базе nspawn? На сервере из коробки, где вообще никакого файрволла не стояло всё работало. Теперь написал простенький конфиг, ограничив input и forward (разумеется разрешив 1194 по TCP/UDP) всё сломалось. | 2022-11-28T07:54:32.359Z |
lord(Savely Krasovsky) | Кажется разобрался. Для работы потребовалось добавить два правила:
И теперь важно перезапустить ещё и systemd-nspawn@antizapret-vpn.service:
Так как systemd сверху накидывает NAT-правила для | 2022-11-28T09:21:09.472Z |
vmatrixx | Всем привет. Совершенно неожиданно сервис стал считать страницу входа в ЛК налоговой заблокированной: lkfl2.nalog.ru | 2022-11-28T10:39:29.125Z |
xirrurg(Xirrurg) | Сутки скачать не могу , скорость около 64 кб и после 5% ошибка https://antizapret.prostovpn.org/container-images/az-vpn/rootfs.tar.xz | 2022-12-08T16:30:33.574Z |
Gmarapet | Тоже не скачивается. Ни rootfs.tar.xz, ни container-images/az-vpn | 2022-12-10T14:01:42.319Z |
Ulta(Ulta) | HTTP request to https://antizapret.prostovpn.org/container-images/az-vpn/rootfs.nspawn failed with code 404. | 2022-12-15T22:40:20.947Z |
ValdikSS | ![]()
Это налоговая заблокировала не-российские резолверы DNS. ![]()
Добавьте в конфигурационный файл правило, переадресующие резолв этого домена через Яндекс DNS, например: Контейнер VPN АнтиЗапрета для установки на собственный сервер - #372 by ValdikSS | 2022-12-15T23:29:14.201Z |
ValdikSS | @xirrurg, @Gmarapet, сейчас должно быть нормально. Хостинг-провайдер ограничивает скорость канала сервера из-за нарушение fair use policy. @Ulta, так и должно быть, это не ошибка. | 2022-12-15T23:30:49.021Z |
ValdikSS | ![]()
Не могу сказать. Можете добавить zram на ваш сервер, в качестве временной меры. | 2022-12-15T23:31:32.400Z |
ValdikSS | ![]()
Нет, ничего такого. | 2022-12-15T23:31:55.577Z |
413xk | ![]()
ну, короче у меня как по расписанию, на каждые 14 сутки нафиг все работает перестает. | 2022-12-16T06:18:27.863Z |
SergI | Добрый день. Не получается выполнить первый шаг
lxc --version
| 2022-12-19T13:31:10.964Z |
nzkhammatov(Ainur Khammatov) | ![]()
| 2022-12-19T16:04:49.466Z |
nzkhammatov(Ainur Khammatov) | Первый этап заменить на это:
Скачает со стороннего ресурса. Сравните отпечатки с файлом: | 2022-12-21T07:55:36.453Z |
SergI | Спасибо. Вчера вечером получилось скачать с https://antizapret.prostovpn.org/container-images/az-vpn/lxd/lxd.tar.xz и импортировать как локальный образ | 2022-12-21T08:01:03.158Z |
onemantooo(Yury) | Привет. Развернул на scaleway инстанс с антизапретом, все работает, супер. Но подскажите - как добавить доменное имя в список проксируемых через VPN? Конкретно хочется ChatGPT попробовать, а в РФ как известно не дают. | 2022-12-25T13:06:31.805Z |
nzkhammatov(Ainur Khammatov) | Эти файлы находятся внутри контейнера, а не на хост-системе. Если пользуетесь lxd, войдите в контейнер через lxc shell antizapret-vpn, если systemd-machined — machinectl shell antizapret-vpn. ![]()
Ваш вариант наверное вот этот: Списки находятся здесь: Добавить сюда: Применить изменения: | 2022-12-25T15:19:24.744Z |
nedden(Денис) | Добрый день. Установил контейнер на сервер с помощью systemd-machined по инструкции. Все хорошо работает, но результат работы по инструкции это один файл ovpn. Как сделать несколько для разных устройств/друзей/родственников? Если я буду делиться этим единственным файлом, то будут проблемы так как все начнут под одной учеткой долбиться на сервер. | 2023-01-01T00:57:57.538Z |
dartraiden(Alexander Gavrilov) | Не будет проблем, там в конфиге OpenVPN на сервере включена поддержка множественных подключений.
| 2023-01-01T12:47:44.275Z |
nedden(Денис) | ![]()
Я делал по этой инструкции Bitbucket То есть я просто ввел нужные команды и все заработало, но по опыту знаю, что одним файлом для всех пользоваться плохая затея. Если изначально контейнер настроен так, что одним файлом можно пользоваться, то вопрос снимается. | 2023-01-01T15:50:49.381Z |
fageoner | всем привет, лог:
с vpn.antizapret.prostovpn.org тоже бывают такие ошибки, но подключается без проблем доп параметры:
| 2023-01-07T10:40:19.693Z |
fageoner | а не, сейчас подкючился, спустя 40 минут после ребута upd | 2023-01-07T10:58:59.241Z |
WhattaSkilL(WhattaSkill) | Всем привет, развернул LXC на VPS ВДСины. При попытке присоедениться к некоторым сайтам (например insta) появляется ошибка с таймаутом, другой сайт лицокнижной компании, грузится и пишет “Error” в title. Кто нибудь сталкивался с этой проблемой? Некоторые сайты работают нормально. По IP видно что резолвятся VPNские имена. Когда использовал общий сервис то по этим сайтам запросы проходили. Ubuntu 22.04 Процессор: 1 core Память: 1 ГБ | 2023-01-09T02:47:16.495Z |
Kamareka(Kamareka) | Проверьте: Контейнер VPN АнтиЗапрета для установки на собственный сервер - #327 by cloud | 2023-01-09T03:04:09.112Z |
nzkhammatov(Ainur Khammatov) | ![]()
… ![]()
| 2023-01-09T06:29:24.176Z |
WhattaSkilL(WhattaSkill) | Большое спасибо, извиняюсь за то что потревожил, по ошибке создал VPS в РУ сегменте. А я ещё удивлялся почему это пинг 3 | 2023-01-09T13:30:55.368Z |
nedden(Денис) | Добрый день. А инстаграм у всех работает? Ранее настроил контейнер на своем сервере и добавил соц. сети по инструкции Контейнер VPN АнтиЗапрета для установки на собственный сервер - #127 by ValdikSS Все работало несколько дней, а сегодня инстаграм перестал работать. Другие заблокированные сайты работают. | 2023-01-10T18:04:59.438Z |
nedden(Денис) | Сегодня все само заработало) | 2023-01-11T15:42:38.664Z |
maksuy(Max) | А можно как нибудь в контейнере добавить поддержку AES-256-CBC ? | 2023-01-15T20:12:57.944Z |
Ser23(Валерий) | Добрый день, а не поделитесь своими настройкам для openvpn ? В идеале если есть compose для Docker | 2023-01-16T08:41:35.285Z |
Ser23(Валерий) | Ответа не получил, но нашел compose файл для docker antizapret-vpn-docker/docker-compose.yml at master · xtrime-ru/antizapret-vpn-docker · GitHub. Теперь уже проблема при установке - вылетает с ошибкой. Никто не подскажет что надо поправить?
| 2023-01-20T14:33:56.051Z |
toxi(Roman) | Добрый день.
| 2023-01-26T14:11:03.390Z |
soulja(Serano) | Подскажите пожалуйста. | 2023-01-31T05:42:34.831Z |
maksuy(Max) | В ubuntu 22.04 не работает shell root@antizapret:/# machinectl shell antizapret-vpn Connection to machine antizapret-vpn terminated. | 2023-02-05T21:17:00.391Z |
kidu(kir) | никак не могу побороть нерабочий инстаграм на компьютерах! причем на мобильных устройствах работает через приложение - работает, а через браузер - белый экран везде. Что посоветуете? | 2023-02-06T13:44:11.097Z |
ilyaigpetrov(ilyaigpetrov) | Попробуйте это, напимер: Не работает Instagram - #22 by ValdikSS. | 2023-02-06T14:04:06.851Z |
nanoflooder | Здравствуйте! Огромное спасибо за проделанную вами работу. Развернул по инструкции контейнер на VPS, всё работает, захотел в список сайтов добавить youtube:
Это работает:
Но youtube не загружается до конца: открывается его главная страница с ошибкой “Нет доступа к интернету” (скриншот во вложении) Добавлял найденный в интернете “полный список доменов youtube” - не помогло. Подскажите, как починить? | 2023-02-07T19:10:16.187Z |
nzkhammatov(Ainur Khammatov) | Добавить сюда
Удалить отсюда
Тоже удалить
Выполнить
| 2023-02-08T00:07:01.725Z |
fageoner | никак не хочет открываться rt.ru | 2023-02-08T07:33:50.543Z |
nanoflooder | Большое спасибо, всё получилось! Youtube работает корректно и страну определяет правильно. | 2023-02-09T21:04:17.198Z |
onemantooo(Yury) | Подскажите, а можно как-то весь траффик пустить через АнтиЗапрет? | 2023-02-09T22:48:42.252Z |
fageoner | если кто тоже столкнулся с проблемой с доступом к rt.ru, как у меня, то всё решилось добавлением вот этих строчек в конце файла /etc/knot-resolver/kresd.conf
| 2023-02-10T09:45:47.800Z |
dartraiden(Alexander Gavrilov) | Если речь о вашем сервере (в этом топике обсуждается именно установка на свой сервер), то настройте OpenVPN по любому мануалу с пропуском всего трафика, зачем вам Антизапрет? Мануалов как настроить на своём сервере OpenVPN в интернете просто уйма. Если речь об antizapret.prostovpn.org, то нет, нельзя, трафик у хостера не бесплатный и пока трафика сравнительно немного, то расходы покрываются донатами. Если пропускать весь трафик (один ютуб генерирует уйму трафика), то расходы на трафик и нагрузка на серверы заметно вырастут. | 2023-02-10T18:35:11.368Z |
cal0r1c(Алексей Кочетков) | Установил контейнер АнтиЗапрет на свой VPS Нидерланды. Работает норм, но захожу на deviantart.com сайт открывает, а вот картинки нет. Кто нибудь сталкивался? Подскажите ребят? | 2023-02-11T11:28:55.759Z |
fageoner | привет, добавь wixmp.com в include-hosts-custom.txt | 2023-02-11T11:45:54.979Z |
cal0r1c(Алексей Кочетков) | Заработало! Спасибо) | 2023-02-12T11:39:39.065Z |
Kebu | Глупый вопрос: при редактировании в нано например include-hosts-custom.txt после перезапуска все домены сливаются в одну строчку и перестают работать. Через «echo…» все работает понятное дело. Что я делаю не так?) | 2023-02-15T05:50:56.248Z |
cal0r1c(Алексей Кочетков) | Парни проверьте пожалуйста на личном Анизапрете сайт почта ру открывает не? На общем норм и если у кого работает, то какие домены вписывали в include…? | 2023-02-15T09:26:56.376Z |
onemantooo(Yury) | Речь о моем сервере. Но, я не хочу постоянно проксировать весь трафик, антизапрет включен всегда, но иногда возникает необходимость попасть на какой-то сайт через VPN, например если он сам блокирует российские адреса. Поэтому возможность быстро переключиться на проксирование всего трафика была бы достаточно удобна. | 2023-02-16T10:14:40.726Z |
ValdikSS | ![]()
Это выделение байтов, характерных для DNS-запроса. Конкретно — Flags: recursion и questions: 1 | 2023-02-18T20:29:26.699Z |
ValdikSS | ![]()
Вы точно редактируете в nano, а не в Windows, через SFTP? Может, вы вставляете из блокнота из Windows? Похоже на несовместимость в переносах строки. | 2023-02-18T20:31:52.604Z |
kidu(kir) | Помогите пожалуйста, при использовании общедоступного антизапрета - инстаграм работает отлично везде. вот это решение помогает. но нужно на всех браузерах же это делать? Не работает Instagram - #21 by ValdikSS может есть глобальное решение? в обычном антизапрете же как то сделали! | 2023-02-06T16:41:18.017Z |
ValdikSS | У вас сам веб-сервер ответ возвращает? Соединение устанавливается, HTTPS-сертификат корректный? | 2023-02-18T21:38:54.019Z |
Kebu | Точно не винда – делал в терминале мака. Потом попробовал то же самое в Термиусе, там все отлично) | 2023-02-19T07:22:52.356Z |
cloud(Vadim) | Нет готового списка для include-hosts тех сайтов что запрещают доступ из рф? Каждый сам сейчас добавляет в свой список, но так замучаешься. | 2023-02-19T11:34:26.027Z |
413xk | Подскажите пожалуйста: google.com почему-то заворачивается через антизапрет-контейнер, а google.ru при этом всё ок. UP: по gofile.io понятно, заблокирован. | 2023-02-19T15:31:51.152Z |
sevastianovv(Sevastianovv) |
| 2023-02-23T17:33:20.336Z |
sevastianovv(Sevastianovv) | Доброго! Кому не сложно можете посмотреть что не так https://firstbyte.ru тариф MSK-KVM-SSD-START да в России но работает единственное инста притормаживает приложение пишет что нет инета но потом работает и так постоянно | 2023-02-23T17:39:31.274Z |
ValdikSS | Не занимайтесь мазохизмом и используйте VPS не в России. | 2023-02-24T07:37:55.069Z |
ValdikSS | ![]()
Такой возможности в существующих скриптах нет. ![]()
Часть провайдеров блокируют всю зону. Иными словами, блокировка | 2023-02-24T07:39:44.975Z |
vitfunk(Виталий) | добрый день! удалось решить проблему? у меня такая же проблема именно при работе со своим сервером, причем указанное по ссылке решение тоже не работает, решение работает только если сам сайт Instagram открывается, но не проходит авторизация, у меня не грузится ничего - сайт сразу выдает ошибку 429 | 2023-03-12T15:08:40.210Z |
ValdikSS | Проблема в сервере, а не софте. Сам сайт блокирует доступ с IP-адреса вашего сервера. | 2023-03-12T15:20:09.369Z |
vitfunk(Виталий) | Перенес сервер на другой IP, проблема осталась, все та же 429 ошибка, не может Instagram блокировать свежий IP, который не использовался ещё, так что, думаю, все же проблема не в блокировке IP, может, по какой-то причине происходит многократное обращение к серверам instagram? | 2023-03-12T18:16:42.557Z |
_sokol2007(Дмитрий) | Добрый. Какие то манипуляции надо делать на сервере в связи с этой новостью? Необходимо обновить файл VPN | 2023-03-12T18:59:29.688Z |
nzkhammatov(Ainur Khammatov) | Не | 2023-03-12T19:14:50.177Z |
ValdikSS | Нет. | 2023-03-12T19:15:31.000Z |
zzr | не пора ли обновить контейнер? а то с последними весриями openvpn чёт не работает толком то block ouside dns failed то ещё чего нето не хватает | 2023-03-16T15:17:02.872Z |
sevastianovv(Sevastianovv) | Доброго. Подскажите как пересоздать конфиг для клиентов с новыми ключами? | 2023-03-17T06:04:42.487Z |
activio(Denis) | Добрый день. | 2023-03-18T05:04:56.487Z |
activio(Denis) | А иногда бывает, приходится start stop контейнера делать, чтобы стали открываться хоть какие то закрытые сайты. Но это другая думаю история. | 2023-03-18T05:30:37.800Z |
activio(Denis) | Хотя вот кажется после ребута сервиса, инстаграм прям отлично работать начинает. | 2023-03-18T05:32:45.473Z |
Joyz | Возможно я ошибаюсь, но в имидже контейнера отсутствует файл /root/easy-rsa-ipsec/CLIENT_KEY/antizapret-client-tcp.ovpn и установка ломается. | 2023-03-20T19:02:41.889Z |
zzr | fine, i’ll do it myself (c) кароч попытался самолично обновить контейнер - поменял source.list на “свежий” дебиан 11, итого теперь не работает сеть в контейнере, куча демонов в состоянии failed и проч, как говорится - “не пытайтесь повторить это дома”, сейчас буду из бэкапа разворачивать… | 2023-03-22T16:12:14.555Z |
ValdikSS | Этот файл создаётся автоматически при первом запуске контейнера. Если у вас он не создаётся, скорее всего, у вас нет интернета в контейнере. | 2023-03-23T10:58:50.072Z |
holyshock |
Что не так? | 2023-03-27T16:16:53.269Z |
ValdikSS | Возможно, oom-killer убивает процесс. Проверьте | 2023-03-27T16:17:14.370Z |
holyshock | root@antizapret-vpn:~# dmesg root@antizapret-vpn:~# /usr/sbin/kresd -c /usr/lib/knot-resolver/distro-preconfig.lua -c /etc/knot-resolver/kresd.conf -n ubuntu 20.04 Update: | 2023-03-27T16:19:26.166Z |
ValdikSS | Необходим минимум гигабайт RAM. Описание в репозитории касательно требований устарели. | 2023-03-27T16:31:49.215Z |
holyshock | Понятненько, обидно. Спасибо за помощь. Попробую тариф обновить до гига. Update: | 2023-03-27T16:33:10.977Z |
kirill | а контейнер по адресу не могу скачать upd: была проблема у провайдера vps с маршрутами | 2023-03-29T20:49:00.073Z |
nzkhammatov(Ainur Khammatov) |
| 2023-03-30T02:43:53.684Z |
Alexled(alex) | Добрый день.
В чем может быть проблема? | 2023-03-30T11:22:57.390Z |
Kebu | Сегодня была такая же фигня — первый раз. До этого месяцы работало как часы. Тупо рестартнул контейнер и всё опять заработало. | 2023-03-30T11:30:42.249Z |
kirill | доброго времени суток прошу помощи ![]() Когда-то ставил себе антизапрет на CentOS 7, нашёл в своих заметках, может, кому ещё пригодится (на полную правильность всего не претендую, я не профессиональный линуксоид) yum -y update reboot yum -y install epel-release yum -y update yum -y install yum-plugin-copr yum -y copr enable ngompa/snapcore-el7 yum -y install snapd systemctl enable --now snapd.socket yum -y install http://download.zfsonlinux.org/epel/zfs-release.el7_4.noarch.rpm yum -y install yum-utils yum-config-manager --disab…
но что-то пошло не так, захожу на сам контейнер – с него все ресурсы тоже пингуются (заблокированные – по своим реальным ip) и трасировка ходит что-то с “десятками” какая-то проблема на выход из контейнера что-то с сетевыми интерфейсами там, я не помню… | 2023-03-31T07:14:36.326Z |
kirill | В общем, apt-get update apt-get -y upgrade apt-get -y install nano mc lxd reboot apt-get -y autoremove lxd init reboot lxc image import https://antizapret.prostovpn.org/container-images/az-vpn --alias antizapret-vpn-img ufw default deny incoming ufw enable ufw status numbered так сразу работает пробовал с другими разными дистрибутивами ubuntu, и debian в т.ч., где в т.ч. lxd через snap ставится – везде какой-то геморрой, на machinectl с брандмауэром и так и эдак – победить тоже так и не смог применил пока только эти твики: p.s.: по CentOS ![]() доброго времени суток прошу помощи на днях потребовалось переустановить контейнер на CentOS 7 по этой инструкции https://ntc.party/t/vpn/129/260 но что-то пошло не так, по-моему я забыл ещё какие-то манипуляции записать сюда, и теперь суть такая: openvpn подключается, домены резолвятся, на незаблокированные с компа хожу, на заблокированные “десятки” – нет, пинга тоже нет захожу на сам контейнер – с него все ресурсы тоже пингуются (заблокированные – по своим реальным ip) и трасировка хо… всё же если кто-то что-то подскажет – для меня актуально остаётся p.p.s: всё-таки нужны доп. твики по google и fb (твиттор) lxc exec antizapret-vpn – nano /root/antizapret/config/include-hosts-custom.txt t.co lxc exec antizapret-vpn – nano /root/antizapret/scripts/getzones.awk …appspot|my1|hwcdn|google|fast).[^.]+$/)) lxc exec antizapret-vpn – nano /root/antizapret/config/exclude-hosts-dist.txt lxc exec antizapret-vpn – nano /root/antizapret/config/include-hosts-custom.txt lxc exec antizapret-vpn – nano /root/antizapret/config/exclude-regexp-dist.awk lxc exec antizapret-vpn – bash | 2023-03-31T18:20:54.367Z |
Yarprogress | Добрый день. Подскажите, как с минимальным вмешательством настроить контейнер антизапрета, чтоб он выступал локальным днс сервером в домашней сети и прозрачно для клиентских устройств обходил блокировки без использования openvpn? | 2023-04-01T10:54:32.864Z |
kirill | Конфиг в роутер (например, keenetic) с поддержкой OpenVPN самый простой и очевидный способ | 2023-04-01T13:43:34.592Z |
Joyz | Запустил контейнер с антизапретом на своем VPS, подключил на роутере и столкнулся с тем, что некоторые сайты не подподающие под запрет перестали открываться. Браузер ругается на DNS_PROBE_FINISHED_NXDOMAIN. Попробовал на самой VPS, там все нормально. В /etc/systemd/resolved.conf прописано DNS=94.140.14.14 149.112.112.112 На команду systemd-resolve --status | grep ‘DNS Servers’ -A2 Пробовал указывать другие сервера, результат не меняется. | 2023-04-05T05:25:44.687Z |
ValdikSS | В контейнере установлен рекурсивный резолвер, сторонние DNS-резолверы используются разве что для обновления листа и других системных целей. Чтобы выполнить команду через резолвер, используйте:
Возможно, с вашего IP-адреса недоступны NS-серверы этого домена. | 2023-04-05T17:59:50.359Z |
Joyz | ![]()
host www.synology.com 127.0.0.1 Ответ есть только при указании 127.0.0.53 host www.synology.com 127.0.0.53 dig www.synology.com @127.0.0.53 ;; OPT PSEUDOSECTION: | 2023-04-05T20:52:06.905Z |
Technocat(Konstantin) | Доброго времени суток! Не знаю, может быть не по адресу. | 2023-04-06T07:59:19.224Z |
nzkhammatov(Ainur Khammatov) | ![]() Меняйте поставщика услуг. | 2023-04-06T08:48:43.870Z |
Technocat(Konstantin) | Спасибо. Можете что-нибудь посоветовать? Главное, чтобы хостинг за рубежом был, и платить можно было без проблем. | 2023-04-06T11:55:08.826Z |
Kebu | Inferno | 2023-04-06T12:04:53.469Z |
nzkhammatov(Ainur Khammatov) | ![]()
![]()
Попробуйте, несколько раз упоминали здесь. | 2023-04-06T12:08:32.507Z |
Technocat(Konstantin) | Спасибо большое, попробую. | 2023-04-06T21:18:06.280Z |
stupidityIsntCrime | а что с етими не так? я взял себе дешман варикант якобы в нигерландах, только почему то половину сайтов палят етот айпишник как российский и не пускают соответсвенно на сайт(dell.com, intel.com, cisco.com), а 2ip ваще показывает что провайдер некий “точка доступа”, я что то сомневаюсь что в нигерландах есть такие), тем не менее по whois показывает что country NL, а в тех. понтдержке говорят что ето прост админисраторы сайтов не обновили свои geoipdb | 2023-04-07T17:07:08.316Z |
kirill | сегодня обратил внимание, upd. на домашнем проводном интернете всё ок, вопрос в принципе снят | 2023-04-07T22:48:18.727Z |
maxpain(Maxim Makarov) | Подскажите, пожалуйста, как сбросить кэш в DNS-сервере? | 2023-04-09T19:35:36.604Z |
ValdikSS |
| 2023-04-10T10:36:02.251Z |
maxpain(Maxim Makarov) | @ValdikSS спасибо. Теперь другой вопрос. Как создать дополнительные .ovpn профили для других устройств? | 2023-04-10T15:38:11.694Z |
ValdikSS | ![]()
| 2023-04-10T19:30:16.683Z |
maxpain(Maxim Makarov) | Спасибо большое. Поставил своим родным и друзьям профиль на роутер, всё работает как часы | 2023-04-11T08:39:33.431Z |
Aleksei | @ValdikSS клиент twitter на ios с недавнего времени использует dns-запрос типа ‘HTTPS’ для CDN-ов с картинками. Подозреваю, что клиенты Instagram и Facebook работают так же. В логе имеется вот это: |Type|Domain|Client|Status|Reply| Как результат картинки не грузятся. Мой локальный контейнер не умеет обрабатывать тип dns-запроса ‘HTTPS’. Публичный конетйнер антизапрета успешно резолвит эти запросы. Помогите, пожалуйста. | 2023-04-13T14:02:55.455Z |
kirill | так вот оно что, устал уже в инстаграме ленту по двадцать раз обновлять, | 2023-04-13T16:53:26.420Z |
Technocat(Konstantin) | Не работает. Хорошо, что на месяц заплатил. Проблема в установке LXD, на последних этапах он ругается, что не может соединиться к серверам Ubuntu. Соответственно, не устанавливается контейнер Антизапрета. | 2023-04-14T09:16:34.796Z |
Kebu | Проблема где-то у вас — никаких проблем с инстой на iOs не появилось, всё работает как и раньше. | 2023-04-14T09:27:32.747Z |
kirill | такой многозначительный вывод вы сделали лишь на основе того, что именно у вас всё работает? | 2023-04-15T08:23:40.693Z |
ValdikSS | ![]()
![]()
Предоставьте вывод обеих команд:
| 2023-04-18T17:22:09.141Z |
kirill | iphone + megafon + vpn
| 2023-04-18T17:51:50.611Z |
ValdikSS | Эти команды необходимо выполнить в контейнере. | 2023-04-18T17:58:55.463Z |
kirill |
| 2023-04-18T21:41:37.571Z |
ValdikSS | А если | 2023-04-19T07:16:03.069Z |
Aleksei | у меня так:
| 2023-04-19T07:34:04.178Z |
Kebu | Аналогично и у меня | 2023-04-19T07:42:31.430Z |
sevastianovv(Sevastianovv) | доброго. а нас коснется? Что случилось Сервис АнтиЗапрет заблокировали в РФ. Сегодня (2023-04-10T00:00:00Z (UTC)) в 9 утра по московскому времени домен antizapret.prostovpn.org был заблокирован средствами оборудования ТСПУ, из-за чего сайт проекта перестал открываться из России, листы блокировки перестали скачиваться, расширение сообщало об ошибке обновления у большинства провайдеров интернета. Домен не вносили в официальный реестр запрещённой информации, каких-либо уведомлений от Роскомнадзора или ГРЧЦ не поступало. … | 2023-04-20T08:21:43.000Z |
ValdikSS |
| 2023-04-20T09:36:58.150Z |
Kebu | Установил, перезагрузил, всё равно так:
| 2023-04-20T09:57:54.888Z |
Aleksei | У меня теперь работает. Большое спасибо!
| 2023-04-20T12:12:14.338Z |
Kebu |
Тоже работает? | 2023-04-20T12:21:40.634Z |
Aleksei | работает
| 2023-04-20T12:31:08.418Z |
kirill | да, да и instagrem и twitter субъективно (точнее сказать не могу – мне непонятно, что это было и как повлияло) открываются теперь влёт ValdikSS, можно вкратце пояснить? | 2023-04-20T20:18:05.115Z |
Chiffa(Chiffa) | есть вопрос по работе контейнера, нужно ли его перезапускать периодически для стабильной работы? или все должно работать максимально долго без каких либо проблем | 2023-04-22T06:07:19.157Z |
nzkhammatov(Ainur Khammatov) | ![]()
Чуть более 3 лет использую, ни разу не приходилось таким заниматься. | 2023-04-22T11:05:29.396Z |
mejorcorreo | Доброго времени суток. Добавил в include-hosts-custom.txt нужные мне хосты, а именно: 6pm.com и netflix.com, через какое-то время сайты стали открываться, потом опять перестали. И вот так периодечски то начинают работать “волшебным” образом, то опять перестают. В чем может быть проблема? | 2023-04-26T10:47:56.478Z |
413xk | Как проверить почему не работают OpenNIC домены? Кусок
на месте. | 2023-05-03T04:24:01.561Z |
Kebu | Перестал работать инстаграм, хотя ничего не менял в настройках. Перезагружал, результата нет. Еще у кого-нибудь появились проблемы? И gpt через раз открывается, периодически показывает сообщение «доступ запрещен» | 2023-05-10T18:37:22.641Z |
ValdikSS | Все перечисленные в конфигурационном файле резолверы мертвы. | 2023-05-16T14:32:10.848Z |
kirill | На VPN-серверах с сегодняшнего дня фильтруются (блокируются) запросы DNS типа SVCB/HTTPS (Type 65). Это должно решить проблемы с некоторыми сайтами на iOS. https://ntc.party/t/ios-macos-openvpn/4468 а на своём сервере как эту опцию применить? | 2023-05-18T20:12:52.226Z |
Mr.Alex | Как применить на свой сервер? | 2023-05-23T17:19:13.390Z |
ValdikSS |
Примените патч:
p.patch (1.4 KB) | 2023-05-23T19:18:11.056Z |
Mr.Alex | bash: cd: /root/dnsmap: No such file or directory | 2023-05-23T20:23:53.676Z |
nzkhammatov(Ainur Khammatov) | Список необходимых патчей для сохранения работоспособности частного контейнера АнтиЗапрет Выполнять внутри контейнера
Для входа в lxd
Для входа в systemd-machined (cloud-init)
Обновить пакет
Применить патч файл
Заменить выделенную строку
На вот это
Выполнить
Перезагрузить контейнер | 2023-05-23T20:38:30.896Z |
Mr.Alex | bash: patch: command not found | 2023-05-23T20:50:37.826Z |
kirill |
| 2023-05-23T21:07:32.132Z |
Joyz | ![]()
А контейнеры на bitbucket уже с патчем и если нет, то будет ли он туда добавлен? | 2023-05-24T08:43:14.333Z |
Lapa(Lapa) | После применения данного патча перестаёт резолвить домены из блок листа. Незаблокированные резолвит | 2023-05-24T13:45:40.689Z |
kirill | у меня такой проблемы не наблюдается
| 2023-05-24T17:42:09.116Z |
Lapa(Lapa) | У меня на этом месте нет ответа от сервера, к сожалению. С самого контейнера все, само собой, резолвится. Пробовал на двух контейнерах на разных серверах. Результат идентичный. | 2023-05-24T18:08:45.355Z |
stupidityIsntCrime | у мен в конфиге все форвардится на клоудфларевские днсы, всё работает безо всяких патчей ЧЯДНТ?! | 2023-05-24T18:45:06.361Z |
kirill |
| 2023-05-24T18:58:30.563Z |
bokov333(Bokov333) | Подтверждаю, после накатывания патча не резолвит заблокированные домены. | 2023-05-24T21:16:42.350Z |
nzkhammatov(Ainur Khammatov) | Может в этом дело, ![]() apt remove python3-dnslib && apt -y install python3-pip pip3 install dnslib | 2023-05-24T23:58:28.723Z |
Lapa(Lapa) | Блин, а после этого перестаёт пинговаться 10.224.0.1 | 2023-05-25T04:09:06.048Z |
Lapa(Lapa) | Ради интереса развернул новый контейнер и проделал в нём всё вышеуказанные изменения. На новом контейнере всё сработало и без проблем резолвит. Отличия нового от текущего только в том, что в текущем я добавлял policy.add( policy.add(policy.all(policy.FORWARD({‘94.140.14.14’}))) | 2023-05-25T04:41:09.203Z |
ValdikSS | Это тоже нужно проделать, да. | 2023-05-25T08:45:10.857Z |
bokov333(Bokov333) | Получилось: Затем | 2023-05-25T09:43:32.338Z |
mejorcorreo | @ValdikSS Подскажите, пожалуйста. | 2023-05-25T11:28:06.820Z |
zzr | ах ета тема, сам напарывался - на ббс картинки не грузило т.е. один сраный домен не проходил хотя всё шло через туннелль вроде как. решил - сменой хостера) у того айпишник какойто мутный был - вроде нидерланды а куча сайтов всё равно палило что якобы российский айпишниг | 2023-05-26T07:13:54.994Z |
maxpain(Maxim Makarov) | @ValdikSS Добрый день. Как добавить кастомные IP-адреса, чтобы они проксировались через antizapret container? | 2023-05-29T16:35:13.313Z |
ValdikSS | ![]()
Сперва проверьте, что это не сетевая проблема. Иными словами, проверьте с самого сервера, не используя АнтиЗапрет. ![]()
![]() Я вас дезинформировал. Измените /root/antizapret/doall.sh, добавив после ./update.sh ваш IP-адрес, обязательно с CIDR. Вот так: ./update.sh echo '10.0.0.218/32' >> temp/list.csv ./parse.sh ./process.sh Затем запустите doall.sh, с правильной локалью: LANG=C.UTF-8 /root/antizapret/doall.sh Больше ничего делать не нужно. Изменять конфигурационный файл openvpn тоже не нужно. | 2023-05-30T13:09:17.896Z |
cal0r1c(Алексей Кочетков) | Привет ребята! Установил антизапрет на вновь приобретённый vps, а чего то блокированные сайты не хочет открывать. Пару месяцев назад арендовал на aeza vds и ещё на другом хостере так же установил антизапрет и всё работает, даже несколько доменов добавил в include-hosts-custom работают отлично. На новом vps на том же хостере aeza уже не хочет, но устанавливается антизапрет без проблем и ошибок. Есть какое решение? | 2023-06-04T16:17:39.344Z |
sasa1978(sasa1978) | После скачивания почему то вылетает ошибка парсера, может быть подскажите как починить?. root@antizapret-vpn:~/antizapret$ ./parse.sh Скачивается вроде как без проблем: | 2023-06-04T18:39:09.422Z |
ValdikSS | В Реестр попали домены с кириллическими именами в названии, которые не соответствуют правилам наименования. Вероятно, кто-то распознал домен с бумаги и скопировал распознанные символы, либо еще что-то. https://reestr.rublacklist.net/ru/?q=bеllonа В качестве временной меры вот эту строку: Замените на | 2023-06-05T17:07:54.841Z |
sasa1978(sasa1978) | Спасибо. Я видел, что затыкается на белоне, но не подумал, что там домен в перемешку с кириллицей записали. | 2023-06-05T17:24:00.954Z |
stupidityIsntCrime | ане проще прост в конфиг /root/antizapret/config/include-ips-custom.txt прописать? | 2023-06-06T04:14:17.870Z |
stupidityIsntCrime | домемы с керилицей?! свят-свят-свят) | 2023-06-06T04:19:24.326Z |
abugray(Georgy) | Ошибка lxc file pull antizapret-vpn/root/easy-rsa-ipsec/CLIENT_KEY/antizapret-client-tcp.ovpn antizapret-client-tcp.ovpn Тоже самое, пробовал в контейнере запустить скрипт через /root/easy-rsa-ipsec/generate.sh выдает
Интернет в контейнере есть
Переустановил контейнер, файл создался, но впн не работает | 2023-06-07T13:43:56.553Z |
mejorcorreo | ![]()
Подскажите, пожалуйста, как правильно проверить. | 2023-06-10T07:49:10.030Z |
helcoder | Помогите пожалуйста завести, настроил всё по инструкции через lxd, только порт поменял на 1195, т.к. докером уже занят стандартный порт. Пробую через телефон на Андроиде, приложение “OpenVPN для Android”, всё замечательно коннектится, но заблокированные ресурсы не открываются. При этом если использовать общедоступный антизапрет профиль, то всё точно также коннектится и заблокированные ресурсы прекрасно открываются. Выглядит так что проблема в том что девайс не использует DNS контейнера. VPS находится в штатах. Подскажите куда копать? Может быть дело в кастомном порте? UPDATE: | 2023-06-12T05:25:42.525Z |
ValdikSS | Раз: ![]() В Реестр попали домены с кириллическими именами в названии, которые не соответствуют правилам наименования. Вероятно, кто-то распознал домен с бумаги и скопировал распознанные символы, либо еще что-то. В качестве временной меры вот эту строку: https://bitbucket.org/anticensority/antizapret-pac-generator-light/src/c73e0d901feb5b862a14f6e0f13670e590fb49ea/parse.sh#lines-9:10 Замените на awk -F ';' '{print $2}' temp/list.csv | sort -u | awk '/^$/ {next} /\\/ {next} /^[а-яА-Яa-zA-Z0-9\-\_\.\*]… Два: | 2023-06-13T12:37:52.047Z |
Sblack | возьму платную консультацию по установке и настройке контейнера, пишите в личку - дам прямой контакт | 2023-06-13T14:52:27.241Z |
helcoder | Завелось, спасибо! | 2023-06-14T03:54:16.449Z |
timer | Привет всем. Сунулся логи посмотреть - в /var/log/ нет ничё. Как включить логи резолвинга чтобы проследить за процессом и понять что не так. | 2023-06-14T07:40:46.817Z |
flurmind(Flurmind) | Добрый день. Прошу подсказать: есть роутер, за ним NAS на дебиан - оба в зоне блокировок, есть слабенький VPS вне зоны блокировок, тоже на дебиан. Желание поставить у себя на NAS Антизапрет и уже из контейнера отправлять только блокированный трафик на VPS, остальное обратно через роутер в сеть. Можно реализовать? | 2023-06-20T11:42:31.383Z |
ValdikSS | См. конфиги в /etc/knot-resolver | 2023-06-20T15:02:02.942Z |
ValdikSS | Настройте VPN-соединение внутри контейнера на вашу VPS. | 2023-06-20T15:02:45.026Z |
abugray(Georgy) | Может кто нибудь подскажет куда копать? | 2023-06-20T15:29:54.469Z |
ValdikSS | Могу предположить, что вы каким-то образом пытаетесь запустить скрипт не через bash, а через другой шелл. Запускайте штатным образом, через bash. | 2023-06-20T16:39:17.262Z |
Ernieleo(Max) | Подскажите, как можно заново сгенерировать ovpn конфиг? Поменялся IP, да, можно просто подставить в уже полученный конфиг актуальный адрес, но заинтересовало как правильно сгенерировать заново с новым публичным IP и с новыми ключами, при ситуации что конфиг окажется в сети - может понадобится. | 2023-06-21T00:05:22.383Z |
abugray(Georgy) | Не совсем понял что я не так запустил, контейнер работает, подключение идет, но интернет отрубается сразу после подключения к антизапрету. | 2023-06-22T14:23:58.450Z |
kirill | либо этот метод ![]() До начала использования контейнера,использовал только этот продукт по ссылке, для DOH,DOT и фильтрации рекламы. Какое-то, очень недолгое время он помогал обходить некоторые блокировки. Есть ли возможность не повредив функционал VPN сервера начать использовать их вместе на одном VPS сервере? Чтобы после подключения к VPN на домашнем компьютере, работал обход, работал фильтр рекламных доменов. не работает, либо я что-то не так сделал совершенно случайно провёл эксперимент, там на главной странице ссылка на зеркало OpenNIC ProjectAn organization of hobbyists who run an alternative DNS network, also provides access to domains not administered by ICANN. вписал я, значит, причём если дать на компе иначе говоря, при изменении в конфиге на свой днс с помощью текущей конфигурационной строки upd. просто в разделе поменял – и резолвинг пошёл | 2023-06-23T21:03:54.261Z |
dark321985(Александр) | Подскажите пожалуйста. Такая проблема.
Не заслуживающий доверия ответ: При этом если я добавляю в спиcок include-hosts-custom то он тоже соответственно перестает открываться в браузере использовал фикс о котором говорилось выше и после шага 2 вот что выдает
| 2023-06-26T17:21:15.200Z |
ValdikSS | ![]()
Вы что-то не так скопировали, добавились непечатаемые символы.
| 2023-06-27T04:07:57.774Z |
Lapa(Lapa) | IPv6 отключи… | 2023-06-27T06:07:51.740Z |
dark321985(Александр) | Крче все снес переделал заново, получилось, извиняюсь за беспокойство | 2023-06-27T08:47:24.594Z |
Joyz | @ValdikSS общедоступный vpn antizapret развивается и дополняется, а планитуется ли обновление и дальнейшее развитие контейнера, а так же обновление приложений внутри контейнера? А то ему уже 3 года исполнилось | 2023-06-28T23:59:37.032Z |
zzr | i tried this before, no luck https://ntc.party/t/vpn/129/474 | 2023-06-30T06:16:58.772Z |
Joyz | Ага. И @ValdikSS поему то игнорирует такие вопросы… | 2023-06-30T20:29:09.499Z |
abugray(Georgy) | Вопросы так и остались без ответа. К серверу подключение проходит успешно, но интернет тогда вообще не работает. | 2023-07-04T12:29:50.221Z |
nzkhammatov(Ainur Khammatov) | Все перечисленное проделали внутри контейнера? Для начала исполните эту команду: ![]() apt remove python3-dnslib && apt -y install python3-pip pip3 install dnslib ![]() @kirill, @Mr.Alex Примените патч: cd /root/dnsmap patch -i p.patch p.patch (1.4 KB) ![]()
Выполнить | 2023-07-04T13:13:39.939Z |
Oleg(oleg) | Внутрм контейнера прописал: | 2023-07-06T10:23:29.630Z |
nzkhammatov(Ainur Khammatov) | Может так?
| 2023-07-07T19:25:15.000Z |
soulja(Serano) | Здравствуйте, подскажите пожалуйста как происходит маршрутизация dnsmap. Фейк адрес перенаправляется таким образом
А как его потом маскарадить или SNAT’ить?) | 2023-07-08T11:46:18.069Z |
Oleg(oleg) | Спасибо получилось. | 2023-07-08T13:33:29.486Z |
ValdikSS | ![]()
Ничего дополнительно делать не нужно, всё уже настроено. | 2023-07-10T18:31:58.709Z |
pikapikapikaaa(Pikapikapikaaa) | @ValdikSS Даёшь обновление народу! …пожалуйста | 2023-07-11T12:36:18.082Z |
Ko6ra(Sergey) | Здравствуйте, как удалить контейнер который установлен на vps? Хочу все переустановить. | 2023-07-12T22:58:43.701Z |
soulja(Serano) | Если не затруднит, можете ответить в лс) | 2023-07-13T04:37:20.633Z |
kidu(kir) | внезапно вчера перестал работать instagram на собственном сервере. ничего не делали, до этого год все было нормально. остальные сайты открываются | 2023-07-13T16:31:35.359Z |
Oleg(oleg) | Извините ещё раз, столкнулся с тем что мой сервер с 2 гига памяти полностью перестал работать из-за нехватки памяти , сейчас увеличил файл подкачки (4 гига) пока работает. В связи с этим два вопроса: 1 Какие сейчас актуальные требования к контейнеру (на Ваш взгляд) если искать новый сервер. 2 можно ли сделать два сервера антизапрет что бы не менять входной IP адрес в маршрутизаторх, но при этом разделить как либо нагрузку на сервер… | 2023-07-19T11:10:23.842Z |
Kebu | Работает на 1гб, плюс своп на 2 гига, без сбоев | 2023-07-19T11:18:59.884Z |
ValdikSS | Проверяйте, что именно вызвало нехватку памяти. См. На АнтиЗапрете под VPN используются VPS c 2 ГБ RAM, не помню, чтобы что-то падало из-за нехватки памяти. | 2023-07-20T12:06:51.993Z |
maxpain(Maxim Makarov) | Перестал работать скрипт
| 2023-07-20T12:23:18.690Z |
ValdikSS | Еще раз запустите, какой-то из внутренних запросов, который не видно, неудачный. | 2023-07-20T12:31:50.390Z |
maxpain(Maxim Makarov) | Сработало, ничего не менял. Благодарю. | 2023-07-20T12:37:53.616Z |
Kebu | После добавления сайта в include-hosts-custom.txt и выполнения LANG=C.UTF-8 /root/antizapret/doall.sh получаю ошибку: idn: tld_check_4z (position 5): Code points prohibited by top-level domain Раньше не было такого, с чем мб связано? | 2023-07-23T16:48:27.017Z |
ilyaigpetrov(ilyaigpetrov) |
С юникод-символами в доменном имени. | 2023-07-23T17:16:54.231Z |
Kebu | ![]()
Неа, не добавлял таких… | 2023-07-23T18:43:29.597Z |
ValdikSS | Несколько сообщений выше ![]() В Реестр попали домены с кириллическими именами в названии, которые не соответствуют правилам наименования. Вероятно, кто-то распознал домен с бумаги и скопировал распознанные символы, либо еще что-то. В качестве временной меры вот эту строку: https://bitbucket.org/anticensority/antizapret-pac-generator-light/src/c73e0d901feb5b862a14f6e0f13670e590fb49ea/parse.sh#lines-9:10 Замените на awk -F ';' '{print $2}' temp/list.csv | sort -u | awk '/^$/ {next} /\\/ {next} /^[а-яА-Яa-zA-Z0-9\-\_\.\*]… | 2023-07-24T04:14:20.266Z |
namerx | Почему-то на собственном сервере перестал открываться alfabank.ru, приложение тоже не грузит. пробовал с нуля заново создать, то же самое. Но на публичном профиле все работает как надо. Пробовал добавить в exclude-hosts-custom, не помогло.
| 2023-07-29T01:19:22.990Z |
nzkhammatov(Ainur Khammatov) | ![]() Вероятно, NS-серверы домена заблокировали сетевой доступ для IP-адреса вашего сервера. Можно настроить резолв конкретно этого домена через публичный DNS-резолвер. Добавьте в конец конфигурационного файла /etc/knot-resolver/kresd.conf: policy.add( policy.suffix( policy.FORWARD( {'77.88.8.8'} ), policy.todnames({'citilink.ru.'}) ) ) ![]() если кто тоже столкнулся с проблемой с доступом к rt.ru, как у меня, то всё решилось добавлением вот этих строчек в конце файла /etc/knot-resolver/kresd.conf policy.add( policy.suffix( policy.FORWARD( {'77.88.8.8'} ), policy.todnames({'rt.ru'}) ) ) | 2023-07-29T01:33:03.948Z |
namerx | Спасибо, заработало! | 2023-07-29T10:40:21.422Z |
Assemble1337 | Купил vps с убунту 20.04, поставил snapd, через него curl и lxd, сделал lxd init по дефолту, затем установил антизапрет по инструкции, переустановил dnslib, добавил домены в include-hosts-custom.txt, добавил беллону. OpenVPN на пк подключается к vps, интернет работает; curl icanhazip.com выдаёт ip-адрес vps в Нидерландах, с моего пк мой российский ip, dnsleaktest тоже показывает Нидерланды (не знаю, насколько это важно), но заблокированные сайты так и не открываются, сейчас вот выдаёт ERR_NAME_NOT_RESOLVED, видимо проблема с днс, но хрен знает куда копать UPD: сейчас попытался подключить OVPN на роутере, если выбирать “направлять весь трафик через впн”, то интернет не работает вообще, если не выбирать эту опцию, то так же не открываются заблокированные сайты, только с DNS_PROBE_FINISHED_NXDOMAIN UPD2: снёс систему, сделал всё заново, без понятия как, но заработало | 2023-08-01T18:25:46.373Z |
dark321985(Александр) | Доброго дня. Подскажите пожалуйста! % Total % Received % Xferd Average Speed Time Time Time Current iconv: relocation error: iconv: symbol __gconv_create_spec version GLIBC_PRIVATE not defined in file libc.so.6 with link time reference | 2023-08-02T09:10:46.075Z |
flameshikari(Evgeny) | Мне не помогло; пробовал даже на новом контейнере. В итоге в parse.sh после В итоге такая строка: | 2023-08-02T14:53:24.214Z |
namerx | Подскажите еще пожалуйста, с включенным собственным антизапретом не открываются картинки по адресу: пишет 403 ERRORThe request could not be satisfied.Request blocked. We can’t connect to the server for this app or website at this time. There might be too much traffic or a configuration error. Try again later, or contact the app or website owner.
пробовал в exclude добавлять ak.picdn.net и cloudfront.net, не помогает. на публичном конфиге проблем нет | 2023-08-05T10:54:07.338Z |
ValdikSS | Если с сервера такая же ошибка, то адрес вашего сервера заблокирован на сайте. Проверьте curl’ом. | 2023-08-05T12:40:56.000Z |
namerx | curl выдает тоже 403… но без vpn все открывается, почему может не срабатывать exclude? | 2023-08-05T14:42:58.286Z |
nzkhammatov(Ainur Khammatov) | Я попробовал исключить их вот так
Результат такой Оба хоста теперь не отсвечивают здесь и имеют одинаковые наборы адресов | 2023-08-06T08:24:44.807Z |
ArchimedRT(Ruslan Arkhipov) | Со вчерашнего вечера постоянно идет переподключение к серверу. | 2023-08-06T09:58:16.149Z |
namerx | спасибо большое! заработало добавив только | 2023-08-06T11:39:55.527Z |
namerx | А подскажите еще пожалуйста, не открываются картинки bbc | 2023-08-06T21:21:14.513Z |
nzkhammatov(Ainur Khammatov) | Удалить отсюда
Добавить сюда
Добавление CDN может вредить другим ресурсам, имейте в виду. | 2023-08-07T01:37:49.084Z |
Oleg(oleg) | Тоже мегафон-волга стал блочить мойсервер, идут переподключения каждые 2 секунды. | 2023-08-07T05:46:40.750Z |
namerx | сделал как написали, не помогает((( | 2023-08-07T09:09:45.802Z |
nzkhammatov(Ainur Khammatov) | Покажите результаты из контейнера
И со стороны клиента
| 2023-08-07T10:31:48.329Z |
namerx | 2023-08-07T13:58:28.180Z | |
nzkhammatov(Ainur Khammatov) | Все в порядке за исключением этого хоста У меня вот так Сложность в этом полагаю. Из контейнера этот хост доступен? И из самой машины, где запущен контейнер тоже. | 2023-08-07T14:06:37.991Z |
namerx |
| 2023-08-07T14:31:59.306Z |
nzkhammatov(Ainur Khammatov) | Сложность на стороне клиента возможно, я сдаюсь Можете эту ерунду еще попробовать добавить сюда
| 2023-08-07T14:39:44.960Z |
namerx | удивительно, но само заработало через полдня | 2023-08-07T17:20:07.967Z |
Oleg(oleg) | Еще раз немного изменил настройки, напишите, у кого заработало (если не работало), а у кого наоборот перестало работать (если работало). Извините, а можно тоже чуток настроек для своего сервера ? а то второй день мегафон не даёт подключаться к впн, при этом Ваш файл работает без проблем. | 2023-08-08T02:44:00.545Z |
mafiacheb(Александр) | Для тех у кого установлен контейнер будет какое-то решение в связи с последними событиями? | 2023-08-08T13:20:48.382Z |
dark321985(Александр) | Присоединяюсь к вышестоящему вопросу | 2023-08-08T18:51:17.785Z |
ValdikSS | @Oleg, @mafiacheb, @dark321985, см. Механизмы обхода блокировки vpn - #5 by ValdikSS | 2023-08-10T12:02:52.163Z |
stek29(Viktor Oreshkin) | Похоже, что это не единственный случай – просто именно в этом случае idn падает.
Предлагаю добавить в вызов idn флаг Оно, кстати, работает ещё в два раза быстрее, если эти проверки отключить (проверял несколько раз в разном порядке, дело именно во флаге)
| 2023-08-14T04:04:46.259Z |
kyzima-spb(Kirill Vercetti) | Добрый день. Уже имел опыт установки антизапрета с помощью systemd-machined и все работало. Приходится переезжать =( Настраивал все также, но не резолвит заблокированные ресурсы. На прошлом сервере если делать ping instagram.com (любой другой), то выдавал IP 10.224.1.102, теперь выдает instagram-p42-shv-01-hel3.fbcdn.net, ping любого ресурса: заблокированного РКН или добавленного вручную, выдает оригинальный dns (не впн-а). Можете подсказать, в чем проблема? Debian 11, KVM, если я верно понимаю стоит nftables p.s. Взял сервер у ruweb в Нидерландах, если поднять wireguard или socks5 через ssh, то заходит на все заблокированные ресурсы за исключением, что 2ip показывает локацию РФ, другие сервисы определения геолокации по IP выдают Нидерланды. upd. Команда dig instagram.com @127.0.0.1 внутри контейнера выдает
| 2023-08-15T09:45:52.786Z |
kyzima-spb(Kirill Vercetti) | Разобрался и нашел случайно ответ среди комментариев, дело в “В Реестр попали домены с кириллическими именами в названии”. Как удалить сообщение не нашел, прошу прощения за беспокойство =) | 2023-08-15T22:44:44.870Z |
mafiacheb(Александр) | Подскажите пожалуйста, как удалить контейнер антизапрета, без переустановки всей виртуальной машины? Интересно для общего познания, нигде просто не нашел информации в этой теме | 2023-08-17T20:03:40.803Z |
Lapa(Lapa) | ![]()
![]() ![]() Базовые возможности LXD — системы контейнеров в LinuxLXD — это системный менеджер контейнеров следующего поколения, так гласит источник . Он предлагает пользовательский интерфейс, похожий на виртуальные машины, но использующий вместо этого контейнеры... | 2023-08-18T04:40:56.087Z |
Technocat(Konstantin) | Наконец то получилось установить, по совету форумчан, на хостинг от Inferno. Взял сервер в Японии, от меня не далеко, да и оптика туда идёт с Находки. По началу долго не мог понять, почему не работает, пока не полистал сообщения за последние полгода. Вроде бы не палится, что российский, weather.com открывается, завёл скрипт на роутер Asus, чтобы светодиоды включались и включались по данным от weather. com. Всем большое спасибо. | 2023-08-23T10:10:33.442Z |
namerx | А подскажите, пожалуйста, как можно подключиться непосредственно к файловой системе контейнера через WinSCP? | 2023-08-23T23:15:10.553Z |
Technocat(Konstantin) | Обыкновенно. Прописать в WinSCP адрес, логин (root) и пароль супер пользователя от своего сервака. Протокол SFTP, 22 порт | 2023-08-25T02:31:45.314Z |
mafiacheb(Александр) | подскажите пожалуйста, если так получиться что протокол опен впн будет заблокирован, как можно восстановить работоспособность контейнера через прокси? т.е на впс установлен контейнер антизапрет и 3X-UI(там есть протоколы влес, шадосокс, сокс итд) Можно ли как то в конфиге опенвпн антизапрета подшаманить чтобы он выходит в инет через прокси? | 2023-08-25T08:42:53.599Z |
nzkhammatov(Ainur Khammatov) | ![]()
Внутри контейнера
Добавить это в файл
Перезапуск сервиса
Задать новый пароль для пользователя На хостовой машине - не внутри контейнера lxd
systemd-machined & cloud-init
| 2023-08-25T09:46:02.774Z |
ValdikSS | ![]()
OpenVPN поддерживает HTTP и SOCKS-прокси: опции | 2023-08-25T12:06:43.022Z |
mafiacheb(Александр) | не затруднит ли вас, написать подробный гайд как это делается для не очень опытных людей? ну т.е по аналогии с инструкций по установки контейнера. пытался самостоятельно найти видео на ютубе или статью как это делается, но что-то ничего не смог найти понятного для простых людей | 2023-08-25T14:03:54.028Z |
nzkhammatov(Ainur Khammatov) | Добавить в файл
| 2023-08-26T14:46:45.662Z |
mafiacheb(Александр) | спасибо получилось
вместо 192.192.192.192 3456 вводите свои данные т.е IP и порт | 2023-08-26T18:45:21.207Z |
abugray(Georgy) | Первая команда выдает W: GPG error: /repositories/home:/CZ-NIC:/knot-resolver-latest/Debian_10 - openSUSE Download InRelease: The following signatures were invalid: EXPKEYSIG 74062DB36A1F4009 home:CZ-NIC OBS Project home:CZ-NIC@build.opensuse.org Вторая E: Unable to locate package pip3 bash: cd: too many arguments В общем не работает никак этот контейнер. Что то мне подсказывает что контейнер пора обновить чтобы все работало как и задумано (Потрать 5 минут и все работает). Но так как это бесплатное решение ничего требовать не могу. | 2023-08-27T15:55:34.638Z |
nzkhammatov(Ainur Khammatov) | ![]() Добрый день Арендовал VPS на timeweb в Нидерландах. Поднял на нем антизапрет по инструкции - Bitbucket Так вот, я без проблем подключаюсь к антизапрету, DNS определяется как внутри VPN, но не открываются сайты, заблокированные в РФ. При этом все остальные сайты работают. DoT/DoH отключены Подскажите, пожалуйста, что можно сюда скинуть и что можно сделать? | 2023-08-27T17:14:42.260Z |
abugray(Georgy) | Применить cd /root/dnsmap patch -i p.patch cd /root/dnsmap patch -i p.patch Не работает… | 2023-08-27T17:26:05.072Z |
Xperts | Работает Пример: Символ “–” - это два дефиса | 2023-08-27T17:48:51.234Z |
abugray(Georgy) | lxc exec antizapret-vpn – patch -i /root/dnsmap/p.patch Тоже не работает | 2023-08-27T17:50:20.048Z |
Xperts | А подскажите, пожалуйста, ответ на пару вопросов:
| 2023-08-28T08:09:19.840Z |
nzkhammatov(Ainur Khammatov) | ![]()
![]()
Да, верно | 2023-08-28T10:26:37.124Z |
old_dick | что-то не могу сообразить как в kresd.conf добавить в net.listen условный 192.168.104.1:5353 который будет всегда отдавать адреса вида 10.224.X.X не зависимо от содержимого списков, как это происходит при обращении к 127.0.0.4 | 2023-08-29T14:29:33.705Z |
Xperts | Никто, случаем, не знает список доменов bbc для добавления в include-hosts-custom ? | 2023-09-03T22:24:21.617Z |
LeonMskRu(Leon MskRu) | как то так. | 2023-09-04T07:17:12.541Z |
Xperts | Спасибо. С вебом вопрос решился. Не могли бы еще подсказать, как посмотреть хосты для мобильного приложения на iOS? BBC Russian не хочет заводиться | 2023-09-04T08:43:03.213Z |
LeonMskRu(Leon MskRu) | как вариант Charles for iOS • Charles Web Debugging Proxy или другие прокси | 2023-09-04T09:53:30.693Z |
Xperts | Прикол в том, что чарликом я уже поснифал и добавил домен, связанный с bbc. Пуши airship и фаирбейс не стал добавлять Видимо после вызова news-app.api.bbc.co.uk должны быть еще редиректы, которые я почему-то не вижу Кажется проще пустить все приложение по другой VPN целиком. Так и сделаю, спасибо за советы | 2023-09-04T10:01:19.577Z |
pikapikapikaaa(Pikapikapikaaa) | Подскажите, есть какой-нибудь способ завернуть antizapret с vps сервера через ShadowSocks (ну или что там сейчас не блокируется))? | 2023-09-07T11:42:26.544Z |
Xperts | Подскажите плз, для чего нужен exclude-hosts-dist.txt ? yt3.ggpht.com и i.ytimg.com заблокированы и есть в реестре. Про yt4.ggpht.com и s.ytimg.com не нашел информацию, И, что интересно, yt3.ggpht.com и yt4.ggpht.com ходят через антизапрет. А s.ytimg.com и i.ytimg.com ходят через обычный интернет. И у меня периодически перестают прилетать превьюшки в YouTube mob app под антизапретом. Думаю из за того, что i.ytimg.com ходит через обычный интернет Я могу выпилить хосты из exclude-hosts-dist.txt и добавить в include-hosts-custom.txt ? | 2023-09-11T08:30:55.188Z |
nzkhammatov(Ainur Khammatov) | ![]() Добавить сюда /root/antizapret/config/include-hosts-custom.txt youtube.com youtu.be ytimg.com ggpht.com googleusercontent.com googlevideo.com google.com googleapis.com Удалить отсюда В скобках количество записей требующих удаления. /root/antizapret/config/exclude-hosts-dist.txt youtube.com (2) youtu.be (1) ytimg.com (3) ggpht.com (2) googleusercontent.com (1) googlevideo.com (0) google.com (0) googleapis.com (0) Тоже удалить /root/antizapret/config/exclude-regexp-dist.awk (/googleuserc… | 2023-09-11T15:35:11.886Z |
Xperts | Заработало. Спасибо P.S. С проигрыванием ютуба даже лучше стало. Раньше из за отключения кеш серверов были проблемы с автокачеством. Оно не выбиралось автоматически на максимально доступное, очень медленно повышалось, могло остановиться на fhd Сейчас изи ставится на максимально доступное | 2023-09-11T19:25:42.465Z |
Alexled(alex) | Добрый день | 2023-09-12T18:47:22.939Z |
mafiacheb(Александр) | У меня тоже, хотя у меня выход настроен через прокси | 2023-09-12T18:50:12.736Z |
alexunderrrqw(Alex) | Добрый день, тема обширная, быстро поискал по запросу DNS в теме, и искал в интернете по запросу DNS Антизапрет. Мой вопрос, если я настрою антизапрет на своем сервере, у меня в качестве ДНС резолвера будет другой сервер? - тот на котором у меня установлен контейнер… Спасибо | 2023-09-13T08:28:00.678Z |
ilyaigpetrov(ilyaigpetrov) |
8.8.8.8 – это Google. ![]()
Думаю, что тот, который будет работать внутри контейнера на сервере. К нему VPN заврочивает все DNS-запросы. Из README:
| 2023-09-13T08:54:01.017Z |
Kebu | Несколько дней стал очень медленно загружаться инстаграм в ios-приложении. Перезагружал и контейнер, и сервер целиком. На других ресурсах падения скорости не наблюдаю. | 2023-09-13T10:28:13.094Z |
Xperts | ![]()
На собственном сервере скорость выше + работает стабильнее + возможность кастомно заворачивать доменные зоны на свой антизапрет ![]()
Это нормально для публичного конфига. Так понимаю, что владелец антизапрета хостится на тех серверах ![]()
Все верно. Читать про особенности маршрутизации - Bitbucket ![]()
Тогда антизапрет не будет работать | 2023-09-13T16:41:59.525Z |
dartraiden(Alexander Gavrilov) | ![]()
Вы можете сделать так, что ваш сервер, на котором запущен контейнер, будет в качестве апстрима использовать Google DNS. При посещении dnsleaktest.com с клиента вы будете видеть адрес своего сервера (потому что клиент резолвит через ваш сервер, где поднят контейнер), но по факту, это будет Google (т.к. ваш сервер использует Google DNS как апстрим). Тут как в анекдоте “что вам важнее: шашечки или ехать”. | 2023-09-16T14:31:54.160Z |
Xperts | Подскажите плз, я получу какой-то реальный прирост производительности резолвера если повыкидывать все из exclude файлов? Или даже заморачиваться не стоит? | 2023-09-16T20:11:13.278Z |
Egorovna | Здравствуйте. Развернул антизапрет на сервере в Казахстане. Работает вроде всё норм, но замечаю что через какое-то время адреса становятся недоступны. Если подождать минуту и пару раз перезагрузить страницу, то снова всё открывается. Подключаюсь через openwrt на роутере. Подскажите, что может быть за проблема? | 2023-09-17T16:40:15.627Z |
Unauthorized(Gleb) | Здравствуйте! Хотелось бы узнать где вы списки берете? | 2023-09-18T16:00:25.985Z |
rubberducky | Здравствуйте, помогите пожалуйста, использую “собственный” сервер, все было хорошо, не знаю что случилось, заметил проблему 3-5д. назад, клиенты к серверу без проблем подключаются но обход перестал работать, заблокированные ресурсы не открываются Мой сервер днс резолвит из adguard-dns, при проверке через dnsleaktest.com днс от адгуарда отображается | 2023-09-24T13:39:06.425Z |
rubberducky | не знаю что случилось, после ребута сервера начала работать как положено | 2023-09-25T00:15:36.325Z |
maxpain(Maxim Makarov) | Всем привет. На мегафоне и МТС через iOS приложение OpenVPN постоянное переподключение происходит. Можно ли как-то пофиксить? | 2023-09-29T06:54:38.320Z |
Xperts | Все претензии в РКН | 2023-09-30T21:35:19.131Z |
xtrime | Хочу поблагодарить за совет с --no-tld! Последние пару дней чинил свой контейнер с антизапретом. Вот, что получилось. Без удаление интернациональных доменов knot начинал работать, но быстро переставал. В журнале ошибок не увидел. Без таких доменов работает. Добавил в сборку:
Так же почему то отвалился системный DNS в контейнере, пришлось хотфиксить с помощью добавления в entrypoint:
Еще заметил, что мои провайдеры начали резать udp: проходит несколько пакетов и все. tcp пока работает. | 2023-10-03T19:52:27.613Z |
timer | Ребята подскажите плз какие домены пустить через VPN чтобы заработал Copilot на W11 23H2 | 2023-10-05T09:58:11.672Z |
mrplap | Его и без впн можно запустить. | 2023-10-05T12:10:40.040Z |
Ernieleo(Max) | Здравствуйте. В чем может быть проблема? Если это из-за хостинга, то хотелось бы понять причину. | 2023-10-19T19:21:18.349Z |
preha | Почему-то начал отваливаться туннель. Если пинговать запрещённые домены, то всё в порядке, трасса идёт через контейнер, но если попытаться на этот же домен через браузер, то туннель тут же падает. p.patch на кириллицу в доменах и dnsmap накатил, как писали выше, но это не помогло. Да и не понятно, почему всё прекрасно обновлялось и работало столько времени, а буквально вчера сломалось с концами. Причём, если идти через АнтиЗапрет, то всё в порядке, так что, думаю, проблема именно с конфигурацией контейнера | 2023-10-20T07:47:13.331Z |
Bilexes(Dmitriy Kulakov) | Подскажите пожалуйста как отключить автообновление списка доменов или настроить это обновление в определенное время… Сервер с 1 процом и 1Гб оперативки (которая забивается >90%) при обновлении списка грузит процессор но 100% от 5 до 20 минут, при этом интернет почти не работает. Кстати если перезагрузить сервер при этом, то оживает и обновляет все в разы быстрее. Очень напрягает, хочется поставить это обновление например в 4 часа ночи, или вообще отключить и запускать вручную по необходимости… | 2023-10-21T18:03:40.433Z |
DoplerEffect | Перестало работать приложение XBox для Windows, так же вообще не заходит в клиент League of legends при работающем антизапрет на роутере, не могу понять куда копать , потому что замена днс на провайдерские или на те которые не идут через туннель антизапрета, решает проблему. Патчи последние применены. Самое интересное что все обходы или простые сайты работают нормально Дня два назад еще все работало нормально , не понимаю что случилось , ничего не трогал | 2023-10-22T14:37:11.131Z |
bokov333(Bokov333) | lxc shell antizapret-vpn nano “/etc/systemd/system/antizapret-update.timer” | 2023-10-22T15:59:13.765Z |
ValdikSS | Продиагностировать можно вот так, там же написана и возможная причина. Установите WireShark Выберите в нём сетевой интерфейс и укажите в строке filter: port 53 or port 443 Запустите захват Запустите игру Посмотрите, по-первых, идёт ли какой-либо трафик на адреса 10.x.x.x, а во-вторых, есть ли какие-то адреса, на которые не удаётся подключение (много красных строк TCP SYN). Наиболее вероятно, что резолверам антизапрета выдаются геобалансированные IP-адреса для какого-то конкретного домена, которые заблокированы в РФ. А для DNS-запросов из России выдаётся другой на… | 2023-10-22T16:48:31.439Z |
DoplerEffect | xbox.pcapng (1,5 МБ) | 2023-10-22T18:59:01.717Z |
ValdikSS | Блокируется доступ к | 2023-10-22T19:06:58.312Z |
DoplerEffect | Проблемы оказались не только с xbox и лигой , так же внезапно перестали открываться картинки в додопицце | 2023-10-23T05:57:47.024Z |
nzkhammatov(Ainur Khammatov) | Выполнять внутри контейнера ![]()
![]()
miscellaneous
| 2023-10-29T05:44:04.224Z |
Anton111111(Anton Potekhin) | Вчера пытался по инструкции поднять антизапрет на своем впс и уперся в то что нет инета внутри контенера. Как не мучался так и не понял как заставить его работать и плюнул. Далее на гитхабе увидел докер с антизапретом. И он сразу завелся и работает. Так вот вопрос есть какие-то подводные камни при использование докера? | 2023-11-01T08:18:22.061Z |
maxpain(Maxim Makarov) | Настроил antizapret на mikrotik роутере в офисе, всё работало шикарно, но через неделю перестали резолвиться адреса Google, а через пару дней начались проблемы с Apple App Store. Перезагрузка контейнера помогла. Можно ли как-то исправить этот баг? Заметил что такое происходит при большом количестве клиентов (у нас в офисе 60 устройств) | 2023-11-03T01:44:40.316Z |
nzkhammatov(Ainur Khammatov) | ![]()
![]()
![]()
Пробуйте Сборник ссылок Сценарий для произвольного использования на ваше усмотрение. :global Resolver "192.168.104.1"; :global Hostname1 "linode.com"; :global Hostname2 "ovh.com"; :global Hostname3 "hetzner.com"; :global Final "0"; :global Compare "1"; :global Result1 "0"; :global Result2 "0"; :global Result3 "0"; :do {:resolve $Hostname1 server=$Resolver; :global Result1 "1"} on-error={:global Result1 "0"}; :do {:resolve $Hostname2 server=$Resolver; :global Result2 "1"} on-error={:global Result2 "0"… Если речь про свой контейнер Сборник ссылок В моем случае со своим АнтиЗапрет контейнером помогло добавление вот этих настроек push "sndbuf 524288" push "rcvbuf 524288" В два конфигурационных файла внутри контейнера /etc/openvpn/server/antizapret.conf /etc/openvpn/server/antizapret-tcp.conf Мой АнтиЗапрет работает на маршрутизаторе, и при подключении сразу нескольких клиентов, которые используют одновременно разные приложения (instagram, youtube), пропадала возможность ресолва адресов Если на телевизоре работал yout… | 2023-11-03T03:02:13.938Z |
abugray(Georgy) | Поделись ссылкой на докер контейнер, потому что здешний антизапрет у меня точно так же как у тебя не работает. Нет инета и все. Копался копался и точно так же как ты плюнул на это дело. | 2023-11-03T11:55:52.617Z |
Anton111111(Anton Potekhin) | ![]() GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for...Docker container with antizapret-vpn for selfhosting. | 2023-11-03T12:07:03.165Z |
donnyg | ![]()
![]() ![]() How to configure your firewallLinux firewalls are based on netfilter. LXD uses the same subsystem, which can lead to connectivity issues. If you run a firewall on your system, you might need to configure it to allow network tra... | 2023-11-03T14:43:42.761Z |
maxpain(Maxim Makarov) | Снова возникла проблема с сервисами Apple (App Store, Apple Music). Перезагрузка antizapret контейнера не помогает. Кстати, этот IP-адрес 193.57.46.176, AS60159 (EUROLINE UKRAINE LLC) отдаётся DNS-сервером Hetzner в Финляндии и из России не пингуется. Другие же DNS-сервера отдают IP-адреса 17.253.15.196, 151.101.131.8 и тому подобные, они пингуются при этом. Получается нельзя использовать Hetzner DNS, попробую 1.1.1.1. | 2023-11-13T10:15:24.817Z |
maxpain(Maxim Makarov) | Пришлось в /etc/dnsmap/proxy.py поменять default upstream dns с 8.8.8.8 на 1.1.1.1 | 2023-11-13T11:33:13.958Z |
Lyapnev(Lyapnev) | Подскажите поставил на vps контейнер lxc. Подключаюсь к серверу vps по tcp. С подключенного ПК делаю запросы с запрещенным сайтам и получаю адрес реального ip а не ip в туннель vpn. Не заслуживающий доверия ответ: Подскажите, что исправить. p.s. патч применял | 2023-11-14T13:00:50.244Z |
Xirurg | Отлично работает , почему-то в разы быстрее чем поднимать по инструкции с сайта. | 2023-11-15T00:06:33.806Z |
maxpain(Maxim Makarov) | antizapret-container все-равно почему-то использует рандомные DNS сервера в качестве апстрима, судя по tcpdump. Как явно указать какие upstream dns сервера использовать? @ValdikSS | 2023-11-15T13:30:52.937Z |
maxpain(Maxim Makarov) | Получилось пофиксить это. Прописал в Это решило проблему с geo-балансировкой сайтов, когда в разных регионах отдаются разные IP-адреса DNS-серверами. Но это также создало две проблемы:
| 2023-11-15T14:04:21.808Z |
kyzima-spb(Kirill Vercetti) | Доброго времени суток. Возможно ли сделать так, чтобы определенный домен открывался через vpn? Пример, антизапрет стоит на vps в Германии, а домены ChatGPT открываются через vpn в США? | 2023-11-16T18:11:26.972Z |
Anton111111(Anton Potekhin) | Подскажите вот перестал работать image.tmdb.org. | 2023-11-18T16:33:19.131Z |
ValdikSS | ![]()
Возможно, у вас в браузере используется не системный DNS. Нажмите F12 - Network и посмотрите, на какой адрес уходит запрос. | 2023-11-23T00:17:13.195Z |
lHumaNl(Aleksandr) | Коллеги, возникли проблемы со Steam’ом. Почему-то траффик идет через контейнер, из-за чего не могу открыть главную. Главная html открывается, хоть и тянется явно из другого ip, но вот остальные реквесты вообще не отвечают (как например store.akamai.steamstatic.com или avatars.akamai.steamstatic.com). Все патчи и правку кириллицы ставил. В nslookup с подключением к antizapret и без. При этом, я все необходимые хосты добавил в:
| 2023-11-28T17:00:12.948Z |
d3nisov(Alexey) | Добрый день, сделал всё строго по инструкции “С помощью LXD” под Ubuntu 20.24. Скармливаю файл кинетику, включаю соединение, пишет “Нет соединения”. Настройки следующие: Я же правильно понимаю, что в случае с self-hosted антизапретом (поставил на vps в Нидерландах), никакие настройки DNS на роутере делать не следует? Возможно, есть ли какой-то чуть более развёрнутый гайд? Заранее простите за возможное невежество. | 2023-11-30T00:48:03.132Z |
bolvan | Недавно развертывал для изучения этот контейнер Мне пришлось закомментировать “set -e” в /root/antizapret/parse.sh, потому что IDN выдавал ошибку, и это завершало скрипт. Он не генерил файлы, необходимые для запуска openvpn сервер #!/bin/bash | 2023-11-30T07:01:54.507Z |
d3nisov(Alexey) | Могу только в клиенте под iOS проверить. Вот такой лог, если есть возможность направить приблизительно куда копать, буду крайне благодарен.
| 2023-11-30T09:47:52.554Z |
bolvan | Копать в сторону неправильного конфига с неверным сертификатом CA | 2023-11-30T12:43:12.328Z |
mafiacheb(Александр) | Здравствуйте @ValdikSS в связи с этой новостью Нужен АнтиЗапрет в 2024? Голосуй! | 2023-12-05T06:53:16.545Z |
vid(Vid) | Обнаружил, что длинные хосты из файла include-hosts-custom.txt, похоже не перенаправляются через свой DNS. Например, nslookup chat.openai.com.cdn.cloudflare.net или api.app.prod.grazie.aws.intellij.net возвращает “родные” ip-шники. А nslookup chat.openai.com – отрабатывает нормально. Есть какое-то ограничение по длине хоста? Патч установил, doall выполнился без ошибок, кэш очистил. Куда копать? | 2023-12-08T07:04:47.661Z |
mejorcorreo | Доброго времени суток. | 2023-12-10T06:53:41.438Z |
lxd_user(Vik) | Приветствую. | 2023-12-14T12:40:23.093Z |
Kebu | Доброго времени суток! Сталкивался кто-нибудь с проблемой загрузки превьюшек в ютубе? Причем то грузит без проблем, то частями, то все пустые. Можно ли завернуть какие-то из адресов в список антизапрета? | 2023-12-21T12:42:19.864Z |
Anonimno(Anonimno) | На личном VPN, помогло с отображением привью это добавление обращений к play.google.com через туннель. | 2023-12-21T15:04:51.609Z |
Kebu | Перестали открываться сайты НЕ из include-host — до этого месяца работало как часы, безо всяких замен. | 2023-12-21T16:59:59.850Z |
Kebu | В итоге удалил контейнер, переустановил заново, отредактировал parse.sh для доменов с кириллицей, но не могу установить патч:
Никакие заблокированные сайты при этом не открываются — ни из include-list, ни из общего списка. | 2023-12-22T10:45:55.121Z |
Sheva(Semyon Shevchenko) | Аналогичная проблема на Vultr. Не могу понять, в чем проблем и как продиагностировать. При этом к коммунальному все подключается и загружается… РКН что-ли накрутил чего… | 2023-12-22T22:07:18.286Z |
stupidityIsntCrime | спрашивал там заблочили тогда спрошу здесь можит кто нить знает как насроеть коньтэйнер чтобы все домемы по маске (например | 2023-12-23T10:55:53.699Z |
Lapa(Lapa) | Внутри контейнера нужно установить patch. | 2023-12-25T06:56:32.278Z |
Kebu | Спасибо! | 2023-12-25T15:57:38.810Z |
Wosh | Люди добрые помогите. | 2024-01-03T13:37:44.269Z |
zzr | каким обранизом понтключаешетсь? как днс контэйнера на сроутэре\компе или через опенвпн программа? если днс как используется то надо проверить если оно работает должно возвращать например ps | 2024-01-10T06:28:40.273Z |
maxpain(Maxim Makarov) | @ValdikSS Добавил yt3.ggpht.com в В чём может быть проблема? Если добавить wide-youtube.l.google.com в Похожая история с play.google.com, хочется только этот домен зароутить в VPN, а роутится весь google.com целиком | 2024-01-11T11:17:23.474Z |
stupidityIsntCrime | он уже отвечел про ето тут я так сделаль на свойём контэйнере и стало норм тока невс и плэй прокидыватся ане весь гугол | 2024-01-12T17:04:45.388Z |
Alexled(alex) | Добрый вечер. Появилась проблема с доступностью Антизапрета через мобильный МТС. У кого-нибудь есть решение этой проблемы? При подключении бесконечные попытки подключиться и реконнект. | 2024-01-16T19:01:11.371Z |
maxpain(Maxim Makarov) | топ, помогло. А иногда вовсе резолвит только публичный IP: | 2024-01-17T11:13:59.166Z |
rubberducky | Всем привет, можно ли как то настроить контейнер чтоб TOR browser тоже работал? | 2024-01-20T13:39:30.603Z |
dennis(denis) | Всем привет. Подскажите, есть варианты реализации контейнера на Shadowsocks? OpenVPN у нас все чаще блокируется… | 2024-01-20T18:22:50.595Z |
ValdikSS | ![]()
Всё продолжит работать, контейнер автономен и не скачивает никакую информацию с веб-сайта. ![]()
Проверяйте работу DNS, в первую очередь. Если домены разолвятся через VPN, то смотрите маршрутизацию — возможно, что-то сломалось на хосте, например. ![]()
А с вашего сервера он вообще резолвится напрямую? Некоторые NS’ы блокируют диапазоны хостингов. ![]()
![]()
Возможно, в кеше. Хотя TTL низкие, кеш бы давно протух. Не знаю, нужно разбираться. ![]()
А что с ним? Он и так работает. ![]()
На «голом» прокси такое сделать не получится. В комбайнах вроде v2ray можно реализовать, но с оговорками. | 2024-01-22T06:46:11.820Z |
rubberducky | ![]()
Tor не подключается, бесконечно стоит на bootstrapped 5%, для tor приходится использовать сторонние ВПН, а не “свою” | 2024-01-22T10:48:00.465Z |
Mr.Alex | Сделал как вы сказали, но так и не работает | 2024-01-26T11:06:52.421Z |
kirill | как используя эту конструкцию заворачивать резолвинг всех доменов .ru, .рф, .su (вроде все?) на один днс, так
? | 2024-01-30T18:35:31.564Z |
Alexled(alex) | Актуализирую вопрос, не получил ответа | 2024-02-03T09:33:46.850Z |
ValdikSS | ![]()
Похоже на правду. ![]()
Самый простой вариант — арендовать сервер в РФ без ТСПУ (и убедиться, что AS тоже в РФ), настроить на нём перенаправление портов на сервер за рубежом. Такой вариант вряд ли продолжит работать в следующем году, так как обещают установить ТСПУ на хостинг-площадках (1, 2). Вариант чуть сложнее и чуть надёжнее, но всё ещё простой: так как на этот раз блокировали только VPN-подключения из РФ за рубеж, можно настроить подключение с сервера за рубежом на сервер в РФ. Гарантий, что такой способ не за… | 2024-02-04T16:22:19.969Z |
ValdikSS | Попробуйте прописать эту строку в самый (или почти самый) верх конфигурационного файла. | 2024-02-04T16:24:11.255Z |
Mr.Alex | Так и не заработал | 2024-02-04T20:54:58.734Z |
ValdikSS | Адрес | 2024-02-05T05:41:22.744Z |
Mr.Alex | Просто понять не могу какой ip прописать в knot-resolver | 2024-02-06T00:53:51.948Z |
xtrime | У меня тоже были рандомные проблемы с серверами apple. Очень нестабильно работали обновления, apple music. Добавил в /root/antizapret/config/include-hosts-custom.txt apple.com и mzstatic.com | 2024-02-09T17:27:25.685Z |
ValdikSS | 193.57.46.176, в который резолвится osxapps.itunes.apple.com, заблокирован на ТСПУ. | 2024-02-09T17:34:31.453Z |
ValdikSS | ![]()
У вас запущен AdGuard в качестве DNS-сервера на этом же сервере? На хосте (не в контейнере)? | 2024-02-09T17:36:53.387Z |
xtrime | Спасибо за ссылку. А что в итоге надо сделать? Из коробки у меня не работало. Даже на свежем rootfs.tar.xz. Сейчас apple music работает, а вот приложения из app store не скачиваются. UP: прописал 1.1.1.1 в proxy.py, перезапустил контейнер - вроде стало лучше. | 2024-02-09T17:40:37.299Z |
ValdikSS | Нужно добавить исключение, как описано, например, здесь: ![]() Вероятно, NS-серверы домена заблокировали сетевой доступ для IP-адреса вашего сервера. Можно настроить резолв конкретно этого домена через публичный DNS-резолвер. Добавьте в конец конфигурационного файла /etc/knot-resolver/kresd.conf: policy.add( policy.suffix( policy.FORWARD( {'77.88.8.8'} ), policy.todnames({'citilink.ru.'}) ) ) proxy.py править не нужно! | 2024-02-09T17:59:49.975Z |
kirill | тоже не совсем понятно, что нужно сделать, чтобы пускать этот домен через проксю тут как было исправлено Исправлено. ? | 2024-02-09T23:28:15.263Z |
ValdikSS | ![]()
Если вам нужно решить проблему с apple.com, то его не нужно для этого добавлять в список проксирования. | 2024-02-10T07:50:29.812Z |
maxpain(Maxim Makarov) | Проблема в том, что мы хостим DNS сервер в другой стране, что создает большое количество проблем с сайтами, которые используют DNS-based Geo-балансировку (а не anycast, что более логично), то есть такие домены резолвятся на ближайшие IP-адреса к вашему DNS-серверу за границей а не к вам, что может в целом замедлять работу даже незаблокированных сайтов. Я в итоге пришел к такой конфигурации. В Москве (где я живу) я взял виртуалку и поднял там knot-resolver, который для незаблокированных сайтов форвардит DNS запросы на 1.1.1.1, а для заблокированных сайтов форвардит всё на мой собственный DNS сервер в Финляндию (самая ближайшая локация к Москве с пингом около 16мс), с него уже отдаются фейковые IP-адреса для заблокированных сайтов. Иными словами нужно резолвить адреса там, где вы будете к ним обращаться. | 2024-02-10T09:29:44.781Z |
borouhin(Alexander Borouhin) | ![]()
Сейчас в списке заблокированных больше 400 000 доменов, у Вас knot нормально справляется с маршрутизацией каждого DNS-запроса по такой немаленькой таблице? | 2024-02-10T09:43:53.078Z |
maxpain(Maxim Makarov) | Работает хорошо, подгрузил через RPZ.
| 2024-02-10T09:49:30.166Z |
maxpain(Maxim Makarov) | Я по итогу сделал свой antizapret на wireguard и NAT64 (Jool в kernel mode), а мой DNS64 сервер резолвит Embedded IPv4 in IPv6 адреса вместо фейковых IPv4, таким образом не нужно поддерживать маппинг fake ip → real ip в iptables, архитектура получилась stateless и очень прозрачной и эффективной. Единственный минус такой схемы, вам нужны IPv6 адреса на ваших устройствах в вашей сети. Но если публичных IPv6 адресов нет то можно заанонсить ULA IPv6-префикс через RA. | 2024-02-10T09:56:17.773Z |
borouhin(Alexander Borouhin) | Спасибо за подробные пояснения, но, честно говоря, не понял, зачем Вам вообще фейковые адреса и IPv6. Разве не достаточно просто использовать для каждого доменного имени ресолвер в той стране, через которую мы предполагаем маршрутизировать трафик к соотв. серверу? | 2024-02-10T10:10:11.279Z |
maxpain(Maxim Makarov) | ![]()
Под фейковыми адресами я подразумевал то, что отдает antizapret dns (10.241.x.x). ![]()
Долго задавался вопросом как переделать antizapret на wireguard и при этом решить проблему резолва адресов для НЕзаблокированных сайтов там, где я нахожусь, в итоге пришел к такому архитектурно простому решению дабы не заморачиваться со скриптами, которые поддерживают состояние iptables
Если я правильно понял вы предполагаете использовать, например, Yandex DNS в качестве резолвера, который будет использоваться в антизапрете, (если мы предполагаем что антизапрет находится в другой стране). То есть Antizapret будет обращаться к DNS серверу яндекса в Москве. | 2024-02-10T10:21:03.628Z |
borouhin(Alexander Borouhin) | Сорри, я в эту тему подключился исключительно после Вашего комментария про распределение DNS-запросов, что для меня тоже актуально. Продукт от antizapret не использую и откуда и зачем в нём берутся фейковые адреса - не знаю У меня своя VPN-сеть с точками в нескольких странах и маршрутизацией через эти точки по правилам, специфичным для каждой страны (скажем, из России заблокированные IP через Голландию, а из-за пределов России российские IP через Россию и т.п.) Списки префиксов для маршрутизации, в т.ч. путём ресолвинга доменных имён, формирует свой сервер и раздаёт всем остальным узлам сети по BGP в отдельных community. Все пользователи моей сети используют мои DNS-ресолверы (для уменьшения latency и отказоустойчивости у меня их 2 - в России и в Голландии). И вот тут я сталкиваюсь с аналогичной проблемой - при построении списка маршрутов сервер может получить для доменного имени один IP, а пользователь при обращении по этому имени - другой, к которому правильный маршрут не построен. Я эту проблему планировал решать, написав работающий в фоне парсер логов DNS-ресолвера, который проверяет все запросы на соответствие доменам из списка и обновляет маршруты при появлении для этих доменов новых IP. В этом случае пользователь с первого раза всё равно получит проблему, но хотя бы при повторном обращении (обновлении страницы) через некоторое время нужный маршрут уже успеет появиться. Но вот если можно действительно расикдать и DNS-запросы, сохранив приемлемую производительность ресолвера, то часть проблем (вызванные несоответствием геолокации, а не балансировкой нагрузки) это сняло бы сразу. По поводу latency DNS я вообще не переживаю. У меня сейчас вообще рекурсивные ресолверы, которые ходят по всей цепочке от корневых серверов, и никакой особой latency это не привносит, затраты времени же только на первый запрос, дальше всё в кэше. Медианное время выполнения рекурсивного запроса для российского ресолвера около 80 мс, для европейского - около 30 мс. Переход от собственных ресолверов к сторонним, где бы они ни находились, эти цифры только улучшит. И мой компьютер в Москве не ходит к иностранному серверу без нужды, как и иностранный к российскому. | 2024-02-10T10:36:08.376Z |
kirill | благодарю, прочитал внимательно, в чём дело ![]() Снова возникла проблема с сервисами Apple (App Store, Apple Music). Почему-то домены aod.itunes.apple.com, mvod.itunes.apple.com, apptrailers.itunes.apple.com, apptrailers.itunes.g.aaplimg.com и другие резолвятся на какой-то украинский IP-адрес, а не на IP-адрес Apple: [image] Перезагрузка antizapret контейнера не помогает. Кстати, этот IP-адрес 193.57.46.176, AS60159 (EUROLINE UKRAINE LLC) отдаётся DNS-сервером Hetzner в Финляндии и из России не пингуется. Другие же DNS-сервера отдают IP-… действительно, для osxapps.itunes.apple.com это рабочее решение ну раз уж задал вопрос про проксирование конкретных доменов четвёртого уровня (мало ли, пригодится), то метод для доменов третьего уровня можно этот вопрос осветить? | 2024-02-10T13:30:37.654Z |
MadHypnofrog | День добрый! А никто не в курсе, у нас могут как-то трекать впны, расположенные в близлежащих странах (конкретно Финляндия), или это админы самого сайта делают такие интересные вещи? Имею впску в Финляндии, на которой крутится контейнер антизапрета, сегодня наткнулся на один сайт из реестра, который при попытке его открыть перекидывает на сайт fsb.ru, в нетворке пролетает NS_BINDING_ABORTED (Firefox); пытался включить “полный” впн (решение через добавление bypass-dhcp в конфиг) - не работает, включаю отдельный впн в браузере на условную Австрию (пробовал несколько разных стран) - работает, включаю на Финляндию - не работает, снова редирект. Или, может, где-то произошло какое-то условное кэширование и меня теперь по геоайпи как-то блочит? С контейнера сайт пингуется, доступ есть. | 2024-02-11T14:41:03.254Z |
Xunlei | Ответы HTTP 301, 302, 303, 307 выдаёт веб сервер, настроенный администратором сайта. Фильтрация доступа может осуществлятся например по данным GeoIP, размеру MTU, разнице времени браузера и локации IP. | 2024-02-11T15:19:48.288Z |
MadHypnofrog | Я, конечно, немного дилетант в плане сетей и прочего, но в какой момент в этой всей системе вылезает редирект на сайт фсб? Я даже раньше, кажется, такого не видел - обычно при попытке доступа либо заглушка с баннером была про то, что сайт заблокирован, либо относительно недавно начала вылетать PR_CONNECT_RESET_ERROR и никакого редиректа. В моем понимании если идет блок какого-либо вида со стороны сайта, то там будет опять же либо какая-то заглушка (как делают сейчас многие сайты, блокирующие доступ пользователям из РФ), либо редирект на условный гугл, но уж никак не на сайт российского фсб - тем более что без впна я на этот сайт даже не заходил. Пробовал включить Эстонию/Латвию/Литву/Норвегию (что близко географически) - с ними все замечательно открывается, ощущение что “виноват” был именно первый коннект через антизапрет, который по каким-то причинам был где-то задетекчен. | 2024-02-11T15:59:06.326Z |
Xunlei | В браузере открываете Web Developer Tools, владку Network и должны увидеть код HTTP редиректа на первом запросе страницы. “Виноват” скорее всего администратор веб сервера, который добавил IP в блок лист. | 2024-02-11T16:49:38.746Z |
borouhin(Alexander Borouhin) | Что-то я сомневаюсь, что там админ сервера так заморочился. Может, просто Ваш финский VPS по GeoIP бьётся как российский? Такое, вроде, встречалось в отношении площадок, которые наши хостеры арендуют (или в недавнем прошлом арендовали) за рубежом. | 2024-02-11T16:51:15.225Z |
Xunlei | Ну вот пример где содомитов мужеложцев перенаправляли. | 2024-02-11T17:01:10.607Z |
MadHypnofrog | Сайт, как оказалось, принадлежит той же компании, что и в этом треде. Проверил этот, симптомы абсолютно такие же - без впна нет коннекта, с финским впном/финской прокси из UrbanVPN (мой хостится на Aeza, прокся на Creanova) 302 + редирект на фсб, с финской проксей hide.me (Hetzner) или с другими странами все работает. Видимо, все-таки владельцы шаманят на своей стороне. Не до конца, правда, понятно, что это за магический геоблок такой, который отработал на два разных хостинга в пределах одной страны и не отработал на третий, ну да ладно. | 2024-02-11T17:45:28.538Z |
borouhin(Alexander Borouhin) | Вы проверьте свои IP, например, тут, тут и тут, - может, магия и разоблачится… | 2024-02-11T17:55:32.521Z |
MadHypnofrog | На мою впску первые два указывают Финляндию, третий по каким-то причинам Швецию (хотя, кажется, когда у меня был рабочий Хецнер, с ним была похожая история - периодически выдавало Германию вместо Финляндии), на втором при этом есть упоминание runexis.ru в качестве домена - единственная зацепка? На урбанвпновской проксе три честных Финляндии. | 2024-02-11T18:00:27.172Z |
borouhin(Alexander Borouhin) | Не знаю. Вариантов много. Или они берут GeoIP из какого-то другого источника, на котором светится Россия (если там упомянут российский домен - возможно, раньше этот блок IP числился напрямую за российской компанией, а базы GeoIP могут быть древние необновлённые). Или какой-то российский пользователь/бот с VPN у этого же провайдера засветился индивидуально так, что заставил админов соотв. диапазон добавить вручную. В любом случае, версия, что они как-то детектят именно Антизапрет и добавляют “засветившиеся” адреса в вечный бан, кажется самой маловероятной. Во-первых, не видно со стороны сервера никаких критериев, по которым можно так определять. Во-вторых, Антизапрет - точно не самый популярный способ обхода блокировок для россиян. В-третьих, ну это до какой степени надо упороться | 2024-02-11T19:24:24.134Z |
Mr.Alex | Большое спасибо) | 2024-02-13T11:17:44.631Z |
sevastianovv(Sevastianovv) | Доброго. | 2024-02-22T12:39:35.304Z |
Anonimno(Anonimno) | Данные об ошибке по сервису увидите, набрав journalctl -xe в терминале | 2024-02-22T13:29:08.491Z |
ShiGhost(ShiGhost) | Здравствуйте @ValdikSS. А как на своём сервере можно сменить время обновления списков? | 2024-02-23T12:53:26.698Z |
ValdikSS |
| 2024-02-23T13:15:25.467Z |
ShiGhost(ShiGhost) | Спасибо. | 2024-02-23T13:39:42.738Z |
kirill | 2024-02-23T17:00:22.895Z | |
alexans(alexansemyachkin) | Здравствуйте, возникла проблема: резко перестал работать обход блокировок. Текущий конфиг: lxd контейнер на арендованном сервере в Германии, настроен OpenVPN на роутере Keenetic, причем сам роутер уверяет, что с соединением все в порядке и оно работает. С чем может быть связана проблема, кто сталкивался? | 2024-02-23T21:14:05.560Z |
dartraiden(Alexander Gavrilov) | С чем угодно, от изменившегося типа подключения к провайдеру (например, начиная с прошивки 3.8, нужно задействовать интернет-фильтры, иначе, при использовании PPPoE или добавлении на роутер ещё одного VPN-туннеля всё ломается) до внесения изменений в сетевые настройки на клиенте (в настройках сетевого адаптера указали кастомные DNS, включили DoH в браузере и так далее). | 2024-02-26T00:17:26.914Z |
antizapretlover | Долго мучался и перебирал различные варианты. Оказывается достаточно просто добавить строку
| 2024-03-04T22:34:58.069Z |
mafiacheb(Александр) | Del | 2024-03-05T07:06:01.849Z |
Kebu | Заметил странное — часть доменов, добавленных в include-hosts-custom.txt не заворачиваются через контейнер, например:
Твики, связанные с добавлением символом кириллицы давно применил, никаких ошибок в процессе не показывало. С чем мб связано, кто сталкивался? | 2024-03-05T07:46:23.300Z |
ShiGhost(ShiGhost) | Здравствуйте @ValdikSS. Как можно это сделать на своём сервере? И можно ли всю AS16625 или 104.109.143.0/24 пропустить через VPN? | 2024-03-05T06:03:29.819Z |
ValdikSS | В листе, который в result, домен имеется? Если да, то нужно сбросить кеш knot-resolver. Если нет, то нужно отлаживать. | 2024-03-06T10:08:14.689Z |
ValdikSS | ![]() Я вас дезинформировал. Измените /root/antizapret/doall.sh, добавив после ./update.sh ваш IP-адрес, обязательно с CIDR. Вот так: ./update.sh echo '10.0.0.218/32' >> temp/list.csv ./parse.sh ./process.sh Затем запустите doall.sh, с правильной локалью: LANG=C.UTF-8 /root/antizapret/doall.sh Больше ничего делать не нужно. Изменять конфигурационный файл openvpn тоже не нужно. | 2024-03-06T10:12:50.487Z |
ShiGhost(ShiGhost) | Спасибо @ValdikSS. А как вы сделали так?
Я как понял, вы из dns ответа исключили эти ip адреса и сделали так, чтобы выдавались другие? | 2024-03-06T15:03:02.443Z |
ShiGhost(ShiGhost) | @ValdikSS попробовал сделать как вы написали, но не сработало. В файле iplist_special_range.txt присутствует подсеть | 2024-03-06T15:48:16.674Z |
ValdikSS | Так и должно быть. Переподключитесь к VPN, вам придёт маршрут для этой сети. | 2024-03-06T15:55:53.907Z |
ShiGhost(ShiGhost) | Спасибо. Заработало, но странно, обычно домены выдавали ip адреса из под сети 10.224.0.0/24, а в этот раз без подмены ip адреса. А как вы исключили из ответа dns заблокированную подсеть? | 2024-03-06T16:14:55.168Z |
ValdikSS | Конкретно на АнтиЗапрете реализовано с помощью модуля reroute knot-resolver так: -- Reroute Cloudflare policy.add(policy.all(policy.REROUTE({ ['188.114.96.0/24'] = '104.16.132.0', ['188.114.97.0/24'] = '104.16.133.0' })), true) | 2024-03-06T17:50:27.510Z |
ShiGhost(ShiGhost) | Спасибо. | 2024-03-07T03:42:48.152Z |
bync(Ole) | Добрый день! Развернул контейнер на забугорном vps по инструкции, создал подключение на роутере аналогично обычному антизапрету, все подключается, dnsleaktest показывает ip моего vps, но заблокированные сайты не открываются. Также заметил что в папке root нет ничего касающегося антизапрета кроме текстового файла antizapret-client-tcp.ovpn. Подскажите пожалуйста куда копать? | 2024-03-11T15:54:18.043Z |
ilshat94(Ilshat94) | Доброго времени суток! Возможно задавался данный вопрос, но к сожалению не нашел по поиску. Дело вот в чем: Развернул антизапрет на своем сервере. Внес необходимые правки и применил патч. Все работает на всех устройствах. До этого не обращал внимания но в логе присутствует данная строка:
Все работает как надо. Проблем нет. Но данное уведомление меня все таки заинтересовало. В итоге заменил метод шифрования предложенный в уведомлении(AES-128-GCM). Все так же работает нормально, но уведомление пропало. | 2024-03-11T16:17:40.922Z |
bync(Ole) | Подскажи пожалуйста о каких правках и патче речь? | 2024-03-12T07:58:24.378Z |
bync(Ole) | ![]()
Подскажите, пожалуйста, какие патчи нужно применять? | 2024-03-12T09:07:56.117Z |
ilshat94(Ilshat94) | Для запуска помогло:
Для работы на устройствах IOS:
Ну для редактирования всего этого ещё пару манипуляций провести надо. Там все описано если читать далее по комментариям. | 2024-03-12T09:34:31.912Z |
bync(Ole) | Применить патч
Сделал это, не помогло | 2024-03-12T10:19:11.309Z |
bync(Ole) | Разобрался, патч применять не потребовалось, переустановил контейнер и отредактировал parse.sh ![]() В Реестр попали домены с кириллическими именами в названии, которые не соответствуют правилам наименования. Вероятно, кто-то распознал домен с бумаги и скопировал распознанные символы, либо еще что-то. В качестве временной меры вот эту строку: https://bitbucket.org/anticensority/antizapret-pac-generator-light/src/c73e0d901feb5b862a14f6e0f13670e590fb49ea/parse.sh#lines-9:10 Замените на awk -F ';' '{print $2}' temp/list.csv | sort -u | awk '/^$/ {next} /\\/ {next} /^[а-яА-Яa-zA-Z0-9\-\_\.\*]… после этого все заработало. | 2024-03-12T10:21:49.038Z |
ilshat94(Ilshat94) | Патч, если я правильно помню, для возможности запуска на iOS устройствах. Так на этих устройствах не работало у меня. Но после тоже в самом приложении одну галочку убрать надо. | 2024-03-13T10:49:07.316Z |
bync(Ole) | Доброго дня! Может кто-нибудь скинуть оригинальные файлы: | 2024-03-14T11:42:47.076Z |
bync(Ole) | Подскажите пожалуйста, почему может не работать следующее:
| 2024-03-19T09:12:19.153Z |
Anonimno(Anonimno) | ![]()
На эту строчку предупреждение выводит скрипт:
Так и должно быть? | 2024-03-19T21:46:20.008Z |
Mr.Alex | Здравстуйте! Какая конфигурация лучше для роутера? TCP или UDP? | 2024-03-21T18:56:46.414Z |
ValdikSS | ![]()
Любая. ![]()
Да. ![]()
Отлаживайте. Смотрите, какие домены попали в результирующий файл, какие отсеялись. Проверяйте директории temp и result. ![]()
Оригинальные файлы есть в репозитории. Так как git-репозиторий есть в самой директории, можно выполнить ![]()
Это, если правильно помню, было сделано для совместимости со старыми клиентами OpenVPN (2.4), которые не поддерживают data-ciphers. | 2024-03-25T08:39:10.618Z |
bync(Ole) | ![]()
Сорри, я ламер, можно поподробнее порядок действий? Заранее благодарен. | 2024-03-25T08:46:25.219Z |
nzkhammatov(Ainur Khammatov) | ![]()
| 2024-03-27T01:40:59.751Z |
bync(Ole) | Большое спасибо! | 2024-03-27T07:11:05.865Z |
HoroshoVse(Horosho Vse) | установил все по инструкции, патчи и изменения применил, но при открытии заблокированных сайтов в барузере DNS_PROBE_FINISHED_NXDOMAIN | 2024-04-04T13:40:08.283Z |
Mr.Alex | Могут ли через UDP быть потери в онлайн играх? Потеря пакетов и телепорт персонажей. Почему то когда использую UDP как раз это все и происходит в игре PUBG MOBILE. Возможно мне просто так везет на нестабильные сервера | 2024-04-07T15:28:52.409Z |
Xunlei | Сравни PCAP дампы с антизапретом и без (выполняя перед этим ipconfig /flushdns). Возможно это происходит из-за сломанного GeoDNS — в ответе на разрешение имени приходит ближайший IP к VPS, а не к вам, тогда необходимо посмотреть какие домены игра запрашивает и добавить для них отдельные forward правила для восстановления работоспособности. | 2024-04-07T16:17:16.852Z |
Mr.Alex | Вы сказали возможно это происходит из-за сломанного GeoDNS. У меня стоят на роутере адреса 1.1.1.1 и 8.8.8.8 и на сайте DNS leak test с отключеным АнтиЗапретом DNS подключается к этим локациям. Смена на Яндекс допустим может решить проблему? | 2024-04-07T16:32:47.468Z |
Xunlei | Нет. Во-первых необходимо убедится что проблема в этом (для этого сравнить нужно дампы). Во вторых, правила нужно добавить в локальный DNS сервер вашей LAN именно для имён используемых в игре, и форвардить их на DNS IPS либо на второй инстанс DNS сервера работающий в режиме recursive resolution, чтобы NS сервер игры выдавал ближайшие игровые сервера к вашей ASN. | 2024-04-07T17:12:27.284Z |
ValdikSS | У вас маршрутизируется трафик игры через контейнер? Речь о каком IP-адресе, каком домене? | 2024-04-09T10:02:11.984Z |
Mr.Alex | Да, у меня происходит маршрут через АнтиЗапрет. Изучаю WireShark чтобы предоставить более подробную информацию | 2024-04-10T12:20:07.733Z |
zzr | спасибо за информацию! | 2024-04-11T06:21:16.268Z |
nzkhammatov(Ainur Khammatov) | ![]()
Дополнение для интересантов List InfoEuropean Union member countries
NATO member countries
Ukraine
Internet country domains list (TLDs)
Insert List
| 2024-04-16T05:24:13.950Z |
Kebu | Первый раз с таким столкнулся, куда смотреть?
При этом впн работает | 2024-04-16T10:43:34.409Z |
nzkhammatov(Ainur Khammatov) | Попробуйте так
| 2024-04-16T11:07:13.638Z |
Kebu | Это получается все с нуля настроить? А почему поломалось, с чем мб связано? | 2024-04-16T11:14:47.684Z |
nzkhammatov(Ainur Khammatov) | Патчи для контейнера
| 2024-04-16T11:25:06.120Z |
Kebu | Благодарю! | 2024-04-16T13:23:05.401Z |
bync(Ole) | Я так понимаю не только у меня сегодня антизапрет сломался? А что случилось то? | 2024-04-16T13:52:30.890Z |
Mr.Alex | Есть ли смысл в обновлении lxd контернера с выходом новой версии? | 2024-04-16T14:55:30.862Z |
tunivi | Как я понял, дело было в очередном обновлении ядра Linux на VPS. У меня Ubuntu 20.04 LTS. LXD пытается запуститься, но в итоге бесконечно сыплет ошибками типа couldn’t find the CGroup blkio.weight в логах. Долго копался, но разобраться с проблемой так и не удалось. Пока откатился на бэкап и отключил автообновление в Ubuntu. Кстати, обновление релиза на 22.04 решает вопрос работоспособности LXD, но внутри контейнера пропадает интернет, так как не назначается IPv4-адрес. Здесь разобраться тоже не получилось: lxd init с перенастройкой bridge не помог. | 2024-04-17T20:03:45.357Z |
nzkhammatov(Ainur Khammatov) | ![]()
А так ?
couldn’t find the CGroup blkio.weight![]()
| 2024-04-17T20:21:41.311Z |
tunivi | ![]()
Не помогло, к сожалению ![]()
Сделал так после обновления на 22.04. После прохождения всех этапов lxd init получил такую ошибку: | 2024-04-18T10:11:15.678Z |
tunivi | Бридж настроен, lxd init прошёл успешно, но IP-адрес из подсети бриджа контейнер всё равно не получает. Идей пока нет. Наверное, придётся удалять всё полностью и ставить LXD заново ![]() | 2024-04-18T12:44:03.744Z |
nzkhammatov(Ainur Khammatov) | ![]()
Что показывает? | 2024-04-18T15:34:06.293Z |
tunivi | Вот это
| 2024-04-18T15:53:01.413Z |
nzkhammatov(Ainur Khammatov) | ![]()
Попробуйте
И Или вовсе все правила убрать, для теста.
Получит ли контейнер после этого адрес? | 2024-04-18T16:03:26.126Z |
tunivi | Спасибо, что натолкнули на верный путь) Дело было в
Теперь всё выглядит вот так: | 2024-04-18T16:44:45.261Z |
runalsh(runalsh) | Несмотря на то что докер не очень подходит, попытался собрать контейнер нативно на alpine. Не совсем понимаю для чего он | 2024-04-18T21:59:11.107Z |
bync(Ole) | обновил убунту в надежде на решение проблем, но при попытке установки контейнера, получил следующее, помогите плиз: Image imported with fingerprint: 05c09dfe5e7f843b150bdaa65832f1e253b90b35cbc505b5a1283aadab12b51f | 2024-04-19T11:15:35.959Z |
bync(Ole) | Можете показать как произвели настройку? | 2024-04-19T11:35:44.588Z |
tunivi | Я заново не переустанавливал контейнер. На Ubuntu 20.04 lxd внезапно вообще перестал запускаться, но после обновления на 22.04 завёлся. Осталось только решить проблему с отсутствием интернета внутри контейнера, что и было сделано | 2024-04-20T08:27:12.707Z |
zugov | Поставил контейнер, применил патчи, почитал ветку. Вроде все ок, но сервер постоянно пока что под 100% нагружен. Взял слабый? По спецификации подходит, 500 оперативка и 1 ядро. Или надо подождать? В htop parse.sh обычно половину ЦП отбирает и knot, всё ок или нужен сервер мощнее? Ставил lxd, если что. Поставил конфиг на кинетик роутер по инструкции, добавлял нужные строчки, которых нет в оригинальном конфиге (на паблик версии у меня работает всё), но пока ничего не работает. Что мог сделать не так? | 2024-04-21T03:46:11.706Z |
zugov | UPD: нагрузка не падает, 100%+. впн так и не работает | 2024-04-21T16:15:18.923Z |
Lapa(Lapa) | Требования старые указаны. В текущем исполнении от 1гб. | 2024-04-22T05:48:38.648Z |
bync(Ole) | Так я и спрашивал как решить проблему, у меня была такая же… | 2024-04-22T09:36:48.309Z |
Lapa(Lapa) | А вот это кто то без сноса контейнера победил? | 2024-04-25T05:12:35.734Z |
bync(Ole) | Выше же чувак писал ![]()
что просто обновил убунту и донастроил. | 2024-04-25T07:53:35.919Z |
intega33(ankind90) | Полностью переустанавливал контейнер и систему ни на Ubuntu 20.04 ни на 22 не завелся, патчи не ставятся пишет
Очень обидно, пока просто опен впн установил, не знаю даже как описать свою проблему почему у меня вдруг перестал работать | 2024-04-25T07:54:13.708Z |
ilyaigpetrov(ilyaigpetrov) | How to install a 'patch' program?
answered by
user308564
on 07:49AM - 08 Jul 14 UTC
| 2024-04-25T08:18:36.776Z |
Mr.Alex | ![]() Список необходимых патчей для сохранения работоспособности частного контейнера АнтиЗапрет. Выполнять внутри контейнера root@antizapret-vpn:~# Для входа в lxd lxc exec antizapret-vpn bash Для входа в systemd-machined (cloud-init) machinectl shell antizapret-vpn /bin/bash Обновить пакет dnslib apt update apt remove --purge python3-dnslib -y apt autoremove -y apt install python3-pip socat -y pip3 install dnslib Применить патч файл wget https://raw.githubusercontent.com/nzkhammatov/antizap… | 2024-04-25T08:45:53.801Z |
Lapa(Lapa) | sudo apt install patch… | 2024-04-25T09:35:51.360Z |
intega33(ankind90) | Спасибо, вроде всё сделал по инструкции кроме
не могу найти такую строку в файле и всё равно не работает | 2024-04-25T11:35:27.500Z |
Lapa(Lapa) | Вот эту строку (десятая строка):
На вот эту:
| 2024-04-25T11:41:41.454Z |
intega33(ankind90) | parse.txt (2,5 КБ) У меня вот такой файл | 2024-04-25T12:13:52.924Z |
Lapa(Lapa) | ![]()
Вот исправил.
| 2024-04-25T12:24:22.226Z |
intega33(ankind90) | Спасибо! Всё заработало | 2024-04-25T12:32:32.090Z |
helcoder | Подскажите, почему может не резолвиться домен browser.events.data.msn.com когда добавляешь msn.com в include-hosts-custom.txt? Притом просто msn.com резолвится нормально на antizapret. | 2024-04-26T14:13:12.920Z |
ValdikSS | Возможно, из-за dnssec ![]() На данный момент, чтобы Knot Resolver принимал ответы от AdGuard Home необходимо так же прописать отключение проверок DNSSEC: trust_anchors.remove('.') Без этого, dig google.com @127.0.0.1 внутри контейнера возвращает SERVFAIL, соответственно работать не будет. (лог запроса в моем случае: [plan] plan 'google.com.' type 'A' uid [58041.00] [iter] 'google.com.' type 'A' new uid was assigned .01, parent uid .00 [cach] => skipping exact RR: rank 030 (min. 030), new TTL -9724 [cach] => no NSE… | 2024-04-26T14:33:29.702Z |
helcoder | Попробовал добавить trust_anchors.remove(‘.’) в /etc/knot-resolver/kresd.conf , потом сделал echo “cache.clear()” | socat - /run/knot-resolver/control/1 и LANG=C.UTF-8 /root/antizapret/doall.sh но как-то не помогло. Или с этим в принципе ничего не поделать? | 2024-04-26T14:48:55.803Z |
ValdikSS | ![]()
Отлаживайте средствами dig, tcpdump и самого knot-resolver. Сходу вряд ли кто-то что-то подскажет, причин может быть множество. | 2024-04-26T18:09:08.795Z |
lHumaNl(Aleksandr) | Коллеги, не подскажите, у кого-нибудь проявляется последние два дня проблема с chatGPT? Они перенесли отправку сообщений на wss с http и теперь при отправке сообщения он пишет, что возникла проблема. Если перезайти в чат через минуту, то ответ от нейронки будет сформирован. Через F12 в wss коннекте от сервера ничего не поступает и через 5 секунд соединение закрывается. Проверил, хост для wss в VPN “заворачивается”. Думал, что может проблема именно с заворачиванием при использовании wss, но накидав скрипт на Python, хост все также корректно “заворачивается” в VPN и даже корректно отвечает, правда с 403(но это нормально, тк я использовал “протухший” токен). | 2024-04-27T10:38:50.205Z |
ilyaigpetrov(ilyaigpetrov) | Неверную ссылку прислал, вот тут ещё жаловались: По каким то причинам перестал работать ChatGPT. Вот такие использую домены chat.openai.com intercomcdn.com oaistatic.com oaiusercontent.com [image] | 2024-04-27T11:00:26.844Z |
Mr.Alex | Это верные ссылки. ChatGPT перестал работать как раз пару дней назад как у человека выше | 2024-04-27T11:06:48.949Z |
bync(Ole) |
Контейнер VPN АнтиЗапрета для установки на собственный сервер:
эту строку нужно добавить в конце файла? | 2024-05-01T11:21:09.100Z |
ValdikSS | ![]()
Лучше ближе к началу, после объявления портов (директивы listen). Я добавляю после modules. | 2024-05-02T17:50:23.071Z |
preha | Здравствуйте. Устанавливал туннель, который ведёт на мой сервер в Нидерландах, на Mikrotik по инструкциям с этого форума и всё прекрасно работало уже больше года. В последнее время стали отваливаться некоторые домены, которые не попадают под блокировку (например, gentoo.org, reddit.com и другие). Если отключить VPN, то на сайты заходит без проблем. С включенным VPN сайты нормально пингуются, трафик идёт напрямую, но все HTTP/HTTPS запросы падают по таймауту без какого-либо ответа. В плане софта для обхода блокировок ещё не силён, так что попробовал прописать отваливающиеся домены в exclude-*.txt и в getzones.awk, но ни один вариант не сработал. Прошу подсказки, как это можно поправить | 2024-05-03T09:32:24.826Z |
ValdikSS | 8 posts were split to a new topic: DNS-резолв при нескольких VPN-подключениях в Windows | 2024-05-03T18:12:18.919Z |
bync(Ole) | Спасибо! | 2024-05-06T10:22:14.715Z |
bync(Ole) | Забыл уточнить - эту строку надо добавлять только если AGH установлен на том же VPS что и антизапрет? Если AGH стоит на роутере, то не надо добавлять? У меня какая-то странная ситуация, я уже устал искать проблему - если подключить ваш антизапрет, то рутрекер грузится нормально, если “мой” то в яндекс.браузере грузит без картинок, какой-то полусайт и он не работает нормально, мог бы стерпеть что картинок нет, а в Edge все ок! Если я отключаю AGH, то грузится везде? но в яндексе все равно некоторых картинок не хватает, хотя уже гораздо лучше все и сайт рабочий. Отсюда я сделал вывод что проблема то ли в их сочетании, то ли в настройках моего антизапрета, но тут я уже не знаю что еще можно сделать… может кто подскажет куда копать? | 2024-05-07T09:41:20.121Z |
ValdikSS | ![]()
Вероятно, резолверу сервера отдаются адреса, заблокированные в РФ. ![]() Сложность на стороне клиента возможно, я сдаюсь ![]()
Что-то конкретное сказать можно только по выяснении причины проблемы. Разобраться в ней вам поможет F12 - Network в браузере и nslookup на проблемные домены. | 2024-05-12T20:30:49.948Z |
bync(Ole) | Проблема как раз в том что F12 ничего криминального не показывает, как и AGH, ничего не блокируется, а nslookup выдает все ок, два ip - 10.224… | 2024-05-13T10:58:29.615Z |
Kebu | Перестал открываться рутрекер. И org, и net. Доьавил на всякий случай оба адреса в include-list, безрезультатно. При этом DIG показывает правильные ответы, с 10.224…. | 2024-05-14T18:10:36.068Z |
ValdikSS | ![]()
Диагностировать проблему на сервере. Если с сервера не открывается сайт, то это не проблема контейнера. | 2024-05-15T01:35:21.465Z |
Mr.Alex | Пробовали добавить домен rutracker.cc? | 2024-05-15T05:22:39.311Z |
Kebu | Спасибо большое! Заработало) | 2024-05-15T07:11:47.900Z |
bync(Ole) | блин, а почему мне раньше никто не сказал этого, хотя я тут в разных ветках про руткрекер ныл) | 2024-05-15T08:58:25.148Z |
Aleksei | Я пошел дальше и добавил домен com в include-hosts-custom.txt Все хорошо, но появилась побочка в виде рекламы на youtube по понятным причинам( Добавление youtube.com и его вспомогательных хостов в exclude-hosts-custom.txt не дает нужного результата - youtube.com уходит на 10.224… Есть ли решение для этой задачи? Нужно исключение на исключение. | 2024-05-28T07:14:05.343Z |
runalsh(runalsh) | Но предупреждаю что это сломает резолвинг в скрипте, если его не используете - ок. ![]()
| 2024-05-28T07:22:16.649Z |
eliondel(Eliondel) | Настроил по инструкции Bitbucket Починилось после применения патча | 2024-06-05T11:55:12.041Z |
Kebu | А никто не сталкивался с проблемой загрузки яндекс-карт при подключении через аз? Либо просто нет картинки, либо появляется после очень длинной паузы. И в приложении, и в браузере, и в embedded картах в других приложениях. | 2024-06-05T14:14:27.028Z |
mafiacheb(Александр) | У меня тоже самое. Карта в Авито приложении на телефоне и карта в ютеке не подгружается. Стоит выключить антизапрет, все норм. Кто знает какие адреса нужно добавить или как то решить проблему? | 2024-06-12T10:39:41.335Z |
eliondel(Eliondel) | Почему не открывается rutracker.org? С публичного antizapret все прекрасно работает | 2024-06-23T12:50:16.021Z |
Lapa(Lapa) | Добавь rutracker.cc в include | 2024-06-24T11:32:25.184Z |
eliondel(Eliondel) | Не подскажешь как? | 2024-06-24T11:59:16.999Z |
kirill |
| 2024-06-24T15:22:50.371Z |
kirill | я хз,
и у меня всё резолвится как надо | 2024-06-24T15:28:10.410Z |
bync(Ole) | добрый день! а что это дает? | 2024-06-27T08:36:04.503Z |
Lapa(Lapa) | Все домены зон ‘ru.’, ‘рф.’, ‘su.’ будут напрямую отправляться на НСДИ | 2024-06-27T13:45:22.794Z |
bync(Ole) | А можете рассказать чуть подробнее, в чем преимущество? | 2024-06-28T09:57:34.076Z |
elkcl(Elk Cloner) | Насколько реально заменить в этом контейнере OpenVPN на какой-нибудь OpenConnect например? Просто смущает, что OpenVPN постепенно блокируют, и видимо скоро придётся переходить на более устойчивые альтернативы | 2024-07-01T15:26:24.772Z |
preha | ![]()
Не совсем понимаю, в чём проблема. Сервер же и так получает адреса и, если они оказываются заблокированными, отдаёт свой IP вместо настоящего IP сайта | 2024-07-09T09:08:24.035Z |
h7n14(H7n14je) | А тут рф. в punycode не надо переводить? Или он и так его поймет? | 2024-07-13T13:23:08.318Z |
kirill | хороший, кстати, вопрос я не в курсе upd. но на всякий случай себе поменял, спасибо
| 2024-07-13T15:40:15.552Z |
kirill | можно ли и как в рамках существующего контейнера создать ещё одну (или несколько), параллельно работающую конфигурацию со своим собственным .ovpn-файликом, а если нет – как удалить текущую конфигурацию и создать новую | 2024-07-15T18:53:06.422Z |
ValdikSS | В | 2024-07-19T12:23:35.102Z |
Mr.Alex | Здравствуйте! Переехал на другого хостера и при создании антизапрета вот такая ошибка внутри контейнера когда ввожу командку apt update | 2024-07-23T17:16:39.254Z |
nzkhammatov(Ainur Khammatov) | ![]()
| 2024-07-23T22:12:49.724Z |
nzkhammatov(Ainur Khammatov) | ![]()
Похожая ситуация разрешилась так Добавить через пробел, если что-то уже есть в строке
| 2024-07-24T03:24:39.192Z |
Mr.Alex | Не подскажите для Debian 12, чтобы установить lxd нужно просто выполнить команду apt install lxd -y и ввести команду lxd init? Больше не каких действий не нужно? | 2024-07-24T07:27:23.043Z |
spong(spong) | Подскажите как решить проблему при запуске контейнера с
После отключения ipv6? Зачем вообще в контейнере там ipv6? При инициализации lxd то же самое
| 2024-07-26T07:43:49.253Z |
fo511(Fo511) | Добрый день. | 2024-07-26T21:17:56.533Z |
spong(spong) | Сам недавно выбирал у селектела, остановился на сервере в Найроби, у казахов тоже часть заблокировано и некоторые сайты которые не заблокированы очень долго и не с 1 раза грузятся, в найроби хоть и выше пинг но для ютуба и сайтов в целом пофиг. От себя хочу поблагодарить @ValdikSS за работу, и хотел спросить, а почему выбор пал на работу openvpn по tcp а не udp? Который вроде бы как стандарт и быстрее? У меня пока не получилось сделать чтобы видео в 4к на ютубе не тормозило, хотя канала более чем достаточно, с компа в целом 2к тянет, с телека нет. | 2024-07-27T09:19:21.518Z |
fo511(Fo511) | Все сделано. В роутере вижу что маршрут до ДНСов уходит в ВПН-интерфейс. Но когда делаю nslookup - получаю реальный адрес того же рутрекера и др. | 2024-07-27T09:40:03.364Z |
spong(spong) | Ну если у тебя опенвпн коннектится и ты видишь что запросы идут в тунель, то это либо у тебя сломан резолвер в контейнере либо эти сайты по какой-то причине не указаны как заблокированные. Инструкция по кинетику + контейнеру полностью рабочая (злючением что надо применить патч + поправить ключ внутри чтобы кнот резолвер обновился). Ну или ты там doall скрипт не сделал + не перезапустил контейнер после всех изменений | 2024-07-27T12:32:55.321Z |
fo511(Fo511) | Патч применял и контейнер рестартил. Думаю как раз на резолвер. | 2024-07-27T13:00:43.755Z |
spong(spong) | Я не понимаю зачем тебе его дебажить, ну сломал контейнер и черт с ним, пересоздай vps, настройка нового контейнера и применения всех патчей буквально занимает 10-20 минут времени и это уже с перетаскиванием нового конфига в роутер | 2024-07-27T13:22:33.333Z |
fo511(Fo511) | В том то и дело что я его не ломал. Он не работает изначально. Пытался дважды. | 2024-07-27T13:33:47.082Z |
dddennnisss | Здравствуйте. Антизапрет стоит на личном серваке в зоне РФ. Есть вириуалка не в зоне РФ. Где правильно установить клиент? На серваке за контейнером и внутри контейнера? | 2024-07-27T19:16:11.270Z |
fo511(Fo511) | Продолжаю пытаться дебажить. Выяснил что внутри контейнера заблокированные домены резолвятся верно. Но не снаружи со стороны моего роутера. Куда еще можно посмотреть чтобы понять в чем дело? | 2024-07-27T19:21:37.382Z |
Tyman | Подскажите, создал свой сервер по инструкции через LXD (На последней убунте 24 через systemd-machined не работает, gpg не нравится ключ) Все создалось, подключаюсь, но DNS не подменяет IP для разблокировки: C:\Users\User>nslookup rutracker.org Не заслуживающий доверия ответ: Помогите пожалуйста, я не большой спец убунты, спасибо! | 2024-07-29T16:31:35.472Z |
abrikman(Alexander K) | Привет! Давно слежу за форумом, не регистрировался и только читал. Пинг до DO окло 52 мс, скорость прямой передачи от дома до DO и обратно - около 400-450 мегабит, то есть торренты я качаю на скорости домашнего канала, по сути вообще если сидеть чисто под впн - разницы особо нет. Но я как-то не очень могу найти решения, как пустить весь трафик из домашней сети для YouTube через Антизапрет, где живу только я один, Нашел вот этот мануал, все сделал по нему - Контейнер VPN АнтиЗапрета для установки на собственный сервер - #436 by nzkhammatov Подскажите, люди знающие, на сегодняшний момент это исчепрывающая инструкция? Или что-то ещё нужно подшаманить? | 2024-07-29T16:56:35.542Z |
Tyman | Разобрался… Надо было накатить патчи, жаль про них нет в инструкции, может обновите? | 2024-07-29T21:03:53.081Z |
Tyman | Патчи надо ставить, править скрипт ручками… тут есть Контейнер VPN АнтиЗапрета для установки на собственный сервер - #537 by nzkhammatov | 2024-07-29T21:05:46.192Z |
abrikman(Alexander K) | Разобрался. Почему-то DigitalOcean (AMS2, AMS3) шейпил мне именно ютуб. Сменил хостинг - полетело всё. | 2024-07-30T18:53:35.597Z |
Tyman | ютуб направляет на свои сервера в зависимости от ип | 2024-07-30T20:09:19.353Z |
abrikman(Alexander K) | Ого, не знал даже. Видимо что-то с маршрутизацией с DO что-то пошло не так. У меня просто Амстердам самый быстрый из дома и из Москвы, привык уже к нему как-то. | 2024-07-30T20:16:24.389Z |
sevastianovv(Sevastianovv) | Привет. Покажи что куда дописывал. Спасибо | 2024-07-31T10:42:00.275Z |
Tyman | Уважаемый ValdikSS, огромное вам спасибо за созданный контейнер! Хотел спросить, почему контейнер не обновляется с 2020 года, ведь antizapret-pac-generator-light обновляется регулярно. Надеюсь вы не будете против, но хочу спросить, написал скрипт устанавливающий и применяющий патчи а так же разблокирующий ютуб, могу ли его выложить? И еще вопрос, а где то ведутся внесудебные блокировки, типа заблокированных ua, digitalocean.com и тд… мне кажется, я где то находил список, на гитхабе, но теперь не могу найти, подскажите если знаете, хочу адекватно наполнить include-hosts-custom.txt, спасибо! | 2024-08-01T00:08:26.420Z |
Xirurg | Вот тут все есть и youtube тоже | 2024-08-01T00:46:04.995Z |
Tyman | ![]()
это видел, ну я без докера сделал | 2024-08-01T00:51:39.149Z |
DoplerEffect | будет как раз кстати , нужно переставить на новый хост антизапрет | 2024-08-01T05:52:56.654Z |
xtrime | У меня кстати проблема с youtube. Добавил youtube.com и googlevideo.com в include-hosts-custom.txt. googlevideo.com - ок
youtube.com - не ок
Как можно пофиксить такое поведение? UPDATE: нашел, что youtube.com исключается в exclude-hosts-dist.txt. Убрал оттуда - заработало! | 2024-08-01T13:33:51.992Z |
paweca | Насчет ChatGPT. Сайт работает. Приложение под Андроид нет. Может еще что-то нужно добавить? | 2024-08-02T17:51:42.383Z |
eliondel(Eliondel) |
| 2024-08-03T06:51:43.177Z |
gcetera(gcetera) | Попробовал поднять LXC контейнер по инструкции на VPS Debian 11 c 2CPU 1Gb Stopped Knot Resolver daemon. Вот с такими настройками Есть обновить kresd он сбросит конфиг на дефолтный, и все запускается. | 2024-08-03T09:50:08.556Z |
mastrikGit(Mastrik Git) | чуть больше оперативы или своп на этапе инициализации контейнера | 2024-08-03T19:57:07.799Z |
sdbsm | всем привет, помогите разобраться плз. не открываются заблокированные сайты. пробую и из клиента ovpn и на микротике. | 2024-08-04T18:27:25.114Z |
spong(spong) | Я до сих пор не понимаю почему TCP поставили протоколом по умолчанию в openvpn в контейнере, его обычно используют когда udp блокируется, сами разработчики рекомендуют ставить UDP по-умолчанию. Если кто-то обладает сим тайным знанием прошу поделиться. | 2024-08-05T10:23:29.868Z |
Oless | Вечер добрый! Подскажите, плиз, есть у кого-то актуальный список хостов для Инстаграма, чтоб в include-hosts-custom.txt подкинуть? | 2024-08-05T17:01:10.802Z |
Anonimno(Anonimno) | ![]()
Можете брать здесь, правда это список для блокировки, ip 0.0.0.0 не копировать себе в конфиги. | 2024-08-05T17:09:32.167Z |
kirill | Вот и мне пришлось модифицировать для проксирования Youtube, за основу взял этот пост ![]() Добавить сюда /root/antizapret/config/include-hosts-custom.txt youtube.com youtu.be ytimg.com ggpht.com googleusercontent.com googlevideo.com google.com googleapis.com Удалить отсюда В скобках количество записей требующих удаления. /root/antizapret/config/exclude-hosts-dist.txt youtube.com (2) youtu.be (1) ytimg.com (3) ggpht.com (2) googleusercontent.com (1) googlevideo.com (0) google.com (0) googleapis.com (0) Тоже удалить /root/antizapret/config/exclude-regexp-dist.awk (/googleuserc… но чутка поправил с тем условием, что GoodbyeDPI для этого использует лишь часть адресов исходного поста итого получилось что: add:
было (но может я уже ранее чего и правил тут, не помню):
стало:
и теперь всё вроде ок, если можно так назвать, | 2024-08-06T20:45:43.645Z |
nzkhammatov(Ainur Khammatov) | ![]() Похожая ситуация разрешилась так Блокировать quic, если плохо работает Instagram.
Тормозит Instagram, Лагает Instagram, Тупит Instagram. | 2024-08-07T04:24:20.231Z |
xtrime | Оптимизировал старт своего контейнера, теперь он отвечает на запросы примерно через 2-3 секунды после запуска/перезапуска, а не через пару минут.
Наверное можно перенести в основной образ, думаю полезно будет. | 2024-08-08T19:25:11.346Z |
Lodeon(Lodeon) | Не резолвятся заблокированные домены патч ставил
из контейнера diag до яндекса в пределах нормы, до заблокированных SERVFAIL
systemctl status kresd@1
| 2024-08-09T01:48:02.792Z |
h7n14(H7n14je) | А имеет ли смысл в config.sh ставить RESOLVE_NXDOMAIN=“yes”? И еще один вопрос появился😅.
Но таких не вижу в списках включения. Да и беглым взглядом на parse.sh и getzone.awk с exclude-regexp-dist.awk не вижу удаление строк начинающихся на #. т.е. я правильно понимаю что если в include-hosts-custom.txt я начну делать комменты то оно сломается/неправильно обработает и все будет плохо? | 2024-08-09T04:09:14.728Z |
Lodeon(Lodeon) | Ситуация с тем что у меня не работает Knot Resolver не разрешилась Пробовал и вместо Ubuntu 20.04. - Ubuntu 22.04 Вместо LXD - systemd-container затык всегда один root@antizapret-vpn:~# nslookup instagram.com 127.0.0.1 ** server can’t find instagram.com: SERVFAIL а демон Knot Resolver живой, как в моем посте выше Как его диагностировать? уже все перепробовал из полезного, может кому пригодиться при простом apt update Knot Resolver не обновится the package signing key for our upstream repositories has expired and Debian and Ubuntu users with existing installation need to manually update the knot-resolver-release package to fix the issue:
| 2024-08-09T11:33:26.509Z |
xtrime | ![]()
А почему ты думаешь что он не работает? Внутри контейнера dig linkedin.com @127.0.0.1 что выдает? | 2024-08-09T15:45:22.042Z |
Lodeon(Lodeon) | ![]()
потому что вот так отдает - SERVFAIL dig linkedin.com @127.0.0.1 ; <<>> DiG 9.11.5-P4-5.1+deb10u1-Debian <<>> linkedin.com @127.0.0.1 ;; OPT PSEUDOSECTION: ;; Query time: 1838 msec | 2024-08-09T16:04:17.154Z |
xtrime | А, я не проскролил в оригинальном сообщении лог. А заблокированные сайты на сервере открываются?
| 2024-08-09T16:07:53.109Z |
Lodeon(Lodeon) | да, открываются | 2024-08-09T16:08:56.499Z |
xtrime | В /etc/knot-resolver/knot-aliases-alt.conf есть список вида
? | 2024-08-09T16:12:34.728Z |
Lodeon(Lodeon) | есть я сейчас попробую скриптом поставить от Tyman’a | 2024-08-09T16:14:07.419Z |
xtrime | ![]()
Ну уж тогда мой докер попробуй. Там базовая система ubuntu24.04 вместо старого debian 10 и докер вместо lxc. Хоть какая то разница. ![]() GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for...Docker container with antizapret-vpn for selfhosting. | 2024-08-09T16:16:27.077Z |
FyZzyss(FyZzyss) | Спасибо! У меня заработало хорошо на ASUS AX88U, но только tcp версия. Udp не работает | 2024-08-10T16:25:09.278Z |
xtrime | А что в логах?
И в логи роутера тоже нужны | 2024-08-10T16:47:53.007Z |
spong(spong) | Подскажите а где взять раздельные файлы для микротика client-shared.crt и client-shared.key? А то по умолчанию в одном конфиге всё? | 2024-08-12T13:07:05.863Z |
alexalex | 2 варианта -
| 2024-08-12T16:12:09.227Z |
Mr.Alex | Когда будет следующее обновление контейнера? knot-resolver уже жалуется на старые ключи | 2024-08-12T18:20:11.297Z |
Vazelinchik | Я вытаскивал с сервера сначала на комп через FileZilla, потом импортировал на микрот. Файлы находятся в antizapret-vpn/root/easy-rsa-ipsec/CLIENT_KEY/antizapret-client-udp.ovpn или antizapret-vpn/root/easy-rsa-ipsec/CLIENT_KEY/antizapret-client-tcp.ovpn (разумеется внутри контейнера, добавить команду для переноса в хостовую систему, я делал через sudo lxc file pull). В целом можно было бы как товарищ @alexalex описал через файл конфига, но я решил все усложнить | 2024-08-12T20:34:22.831Z |
alexalex | Издалека тащили )) Если ставить контейнер по инструкции отсюда - Bitbucket - конфиг openvpn оказывается там, откуда запускали установку. В моем случае в /root VPSки | 2024-08-12T22:35:42.874Z |
dennis(denis) | Господа, а можно в контейнер пропихнуть версию openvpn-сервера с поддержкой xor (Tunnelblick obfuscation patch)? | 2024-08-17T05:47:28.061Z |
xtrime | ![]()
Речь про эти патчи? Ща попробую добавить к себе в образ установку. Tunnelblick/third_party/sources/openvpn/openvpn-2.6.12/patches at master · Tunnelblick/Tunnelblick · GitHub | 2024-08-18T15:50:31.413Z |
Xirurg | Вопрос , vps в Хельсинки , 99% заблокированных сайтов работает , НО Сую в include-hosts-custom.txt , толку нет , заблокированно для России . Если ip vps не полностью светится как Хельсинки , антизапрет не поможет обмануть местонахождение ? | 2024-08-18T18:16:02.518Z |
dennis(denis) | Да, он самый. На непропатченном клиенте openvpn не меняет поведение, на патченном - по идее должен меньше ловиться DPI (но это не точно, хочу проверить). ![]() Tunnelblick and openvpn_xorpatch - Tunnelblick | Free open source OpenVPN VPN...Tunnelblick and openvpn_xorpatch - Tunnelblick | Free open source OpenVPN VPN client server software GUI for Mac OS X.. Includes OpenVPN, OpenSSL, easy-rsa, and drivers. | 2024-08-18T19:08:54.937Z |
Silent | хостинг случаем не с оплатой ру-картами? похоже есть как-то geoip база, где подобные “нерусские” хостеры присутствуют например hostvds…аля фино-чешские казахи с регистрацией в гонконге) | 2024-08-18T19:39:30.827Z |
Xirurg | Он самый. Взял у них амстердам , теперь все ок , Хельсинки подвели. | 2024-08-18T20:22:08.309Z |
xtrime | Добавил в dev ветку: Feat: xor patches for openvpn · xtrime-ru/antizapret-vpn-docker@e48c20b · GitHub Надеюсь завтра протестирую и релизну. А что в конфиги сервера и клиента надо прописать? | 2024-08-18T21:48:44.014Z |
dennis(denis) | Scramble Option SyntaxNote: The “scramble” option and parameters in the server and client configuration files must match. scramble xor_string scramble reverse scramble xorptrpos scramble obfuscate password | 2024-08-19T04:27:50.152Z |
xtrime | ![]()
Спасибо! Так что именно из этого выбирать? И стоит ли включать по умолчанию для всех или ENV параметр добавлять? | 2024-08-19T09:31:54.464Z |
dennis(denis) | ![]()
Экспериментировать надо) | 2024-08-19T09:35:41.810Z |
xtrime | ![]()
Добавили Release v3.1.0 · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-08-19T22:21:39.804Z |
vlacek(Vlacek) | Всем привет! Self-Hosted сервер. Исключения. Столкнулся со странным. | 2024-08-19T22:37:09.479Z |
xtrime | Проблема может быть в кеше. Он хранится 2 минуты и не сбрасывается при перезапуске. Еще один вариант: для доменов третьего уровня плохо работают правила в txt файлах. Там какая то логика в скриптах, по которой только домены 2 и 1 уровней вытаскиваются. Надежнее напрямую править kresd.conf. В своем контейнере сделал поддержку regex правил которые напрямую передаются в kresd.conf и там обрабатываются в коллбеке: antizapret-vpn-docker/rootfs/etc/knot-resolver/kresd.conf at master · xtrime-ru/antizapret-vpn-docker · GitHub Работает с доменами третьего уровня без неожиданностей: | 2024-08-19T22:45:35.799Z |
bync(Ole) | ![]()
спасибо тебе мил человек за работу! очень удобно ставить все “в один клик” | 2024-08-20T10:31:27.689Z |
bync(Ole) | ![]()
А где это нужно проделать? | 2024-08-20T10:38:29.690Z |
xtrime | ![]()
antizapret-vpn-docker/docker-compose.yml at master · xtrime-ru/antizapret-vpn-docker · GitHub - в этой строке дописать | 2024-08-20T11:38:01.834Z |
morpheus11(Morpheus) | Дядя Саша, скачал Ваш дистрибутив поднял контейнер все заработало - зашел во внутрь - начал искать файлы ovpn, и не нашел((( | 2024-08-20T22:25:20.435Z |
xtrime | ![]()
У нас все для людей. Внутрь лезьть не надо. Они в папке | 2024-08-21T08:29:34.292Z |
bync(Ole) | ![]()
а как запускать doall.sh в вашем контейнере? | 2024-08-22T07:17:49.615Z |
xtrime | ![]()
Достаточно перезапустить контейнер и он сразу запустится: docker compose restart. Ну или | 2024-08-22T08:09:03.189Z |
bync(Ole) | Понял, благодарю! | 2024-08-22T08:15:26.584Z |
bync(Ole) | попробовал наконец-то перезапустить контейнер: | 2024-08-23T12:32:53.869Z |
xtrime | ![]()
Команду docker compose надо выполнять в папке проекта, так как ей для работы нужен файл docker-compose.yml Можно перезапускать указывая имя контейнера | 2024-08-23T12:38:11.587Z |
bync(Ole) | ![]()
не знал, спасибо, а до ![]()
смог сам додуматься по аналогии с lxd) | 2024-08-23T12:39:19.585Z |
OneTema | Здравствуйте. Может еще что то ? | 2024-08-24T08:07:13.470Z |
AlyoshinAleksey(Alyoshin Aleksey) | Здравствуйте! А можно как-то добавить адрес intel.com, что бы он думал что я в другой стране? Выделенный сервер имеется в британии | 2024-08-24T12:24:27.925Z |
kirill | у меня Ubuntu 22.04, 1 CPU, 1 Гб RAM, NVMe, плюс zram-config работает нормально | 2024-08-24T19:40:45.716Z |
kirill |
| 2024-08-24T19:43:49.415Z |
alexunderboots(alexunderboots) | Поднял на микротике клиента, работает только с эксклюзивным Peer DNS, при этом половина сайтов перестало открываться — github, duckduck и тд | 2024-08-24T20:46:16.469Z |
abugray(Georgy) | Попробовал так в докер версии:
не подключается, надо все envirement заполнять? Планирую использовать на asus ac88u, но и с компьютера не пашет | 2024-08-25T18:50:31.249Z |
kirill | у докера своя тема | 2024-08-25T20:00:15.470Z |
abugray(Georgy) | Где? По ссылке сайт с LXD версией. | 2024-08-25T20:02:33.913Z |
kirill | тут обсуждается anticensority / antizapret-vpn-container — Bitbucket | 2024-08-25T20:05:10.985Z |
kdkdjdndndjdjdjd(kdkdjdndndjdjdjd) | Подскажите, есть ли возможность использования OpenVPN Access Server ’ а для данного контейнера или другие решения для дополнительной аутентификации и создания пользователей? | 2024-08-26T15:08:29.651Z |
xtrime | ![]()
Для этой опции нужны специальные клиенты. Нужно отлючить/оставить пустой по умолчанию. Если не поможет, то просьба прислать логи: UP: ссори, перепутал ветку, был одинаковый вопрос в обоих. | 2024-08-27T18:13:56.930Z |
sta010 | Народ, подскажите, возможно ли создать свой личный VPN АнтиЗапрета с Ютубом на базе ProstoVPN? | 2024-08-28T11:03:28.792Z |
xtrime | ![]()
Есть два основных варианта:
| 2024-08-28T13:08:41.401Z |
BlackMamba | Здравствуйте! Подскажите что сделать что-бы открывались “госуслуги” - ошибка “DNS_PROBE_FINISHED_NXDOMAIN” Non-authoritative answer: И на локальном пк Не заслуживающий доверия ответ: | 2024-09-20T15:04:36.045Z |
kirill | Для Discord нашёл вот такой перечень доменов v2fly/domain-list-community/blob/master/data/discord
This file has been truncated. show original
добавил в
далее вроде работает | 2024-10-10T16:35:27.360Z |
Habrahar(Habrahar) | Добавил это, дискорд подключается, но проблема со звонками остается. | 2024-10-18T10:56:39.571Z |
Kamareka(Kamareka) | Здравствуйте. Странно ломается dns. 192.168.104.1 - адрес контейнера antizapret в vpn.
UPD. Даже пинг пропадает. Сначала есть, через минуту нет. | 2024-10-18T13:31:44.297Z |
kirill | не подскажу, преимущественно использую в качестве чата в некоторых проектах | 2024-10-18T21:10:41.088Z |
Tyman | IP discord для голоса (большая часть): | 2024-10-18T23:01:20.848Z |
smerto(max) | добрый день! При выполнение команды “LANG=C.UTF-8 /root/antizapret/doall.sh” | 2024-12-26T18:23:00.254Z |
nzkhammatov(Ainur Khammatov) | Миграция сюда
option 1 | no checkВнутри контейнера backup
apply the fix
restore from a backup
option 2 | md5sumВнутри контейнера backup
apply the fix
restore from a backup
option 3 | sha256sumВнутри контейнера backup
apply the fix
restore from a backup
| 2024-12-27T08:58:04.663Z |
kirill | благодарю, недавно пофиксил по первому методу себе, где
стал
смотрю, ты добавил ещё с проверкой хешсумм два метода, | 2025-01-02T20:52:38.793Z |
kirill | вообще непонятно, почему на GitHub - zapret-info/z-i: Register of Internet Addresses filtered in Russian Federation убрали кумулятивный файл dump.csv, а на assembla.com и sourceforge (с которого такой большой файл фиг скачаешь) – оставили? полагаю, что если оставить гитхаб, как в оригинальном скрипте, скачивать диффы и собирать из них искомый dump.csv, можно, наверное, сделать и так:
поправьте, если я не прав | 2025-01-03T19:19:06.166Z |
kirill | вот тут описано, как изменить стандартное обновление раз в шесть часов, понятно, что как минимум раз в сутки репо точно обновляется, но теоретически, я не претендую на правильность, можно сделать так: правим
далее правим
и таймер
по итогу таймер будет проверять раз в тридцать минут (по желанию) последний комит, и при несовпадении – уже скачивать как обычно проверяем запуск и для контроля | 2025-01-10T21:18:58.399Z |
gainhard(Rus) | очень давно не было обновлений =( команда LANG=C.UTF-8 /root/antizapret/doall.sh - не работает… | 2025-01-17T03:41:41.834Z |
Xunlei | И не будет, актульные ветки обсуждений от коммунити: | 2025-01-17T13:49:26.556Z |
gainhard(Rus) | Подскажите пожалуйста, а контейнер в шапке этот уже неактуальный и вообще нерабочий или только у меня с ним проблемы? Вроде как с сайта именно на него ссылка идет же… Я установил его на ubuntu 22 используя LXC- вроде бы всё встало, к серверу подключаюсь… НО - ни один сайт не работает через vpn -всё как было так и пытается лезть напрямую. Ни из списка антизапрета, ни из списка, который я добавил в файл include-hosts-custom.txt - я что-то не так установил или лучше поставить уже какой-то неофициальный вариант сервера, но более актуальный? и скрипт этот не работает что-то с сервера… | 2025-01-17T15:32:13.730Z |
Xunlei | Не могу подсказать, я не пользуюсь антизапретом. ![]()
Конечно, для этого ссылки и были приведены. В варианте от @Tyman есть даже правила netFilter для защиты от флуда. | 2025-01-17T15:49:48.912Z |
kirill | ![]()
я даже не знаю, что тебе сказать на это буквально над первым же твоим постом пять сообщений вверх прочитать, а если только установил, то да, придётся лопатить ![]() В Реестр попали домены с кириллическими именами в названии, которые не соответствуют правилам наименования. Вероятно, кто-то распознал домен с бумаги и скопировал распознанные символы, либо еще что-то. https://reestr.rublacklist.net/ru/?q=bеllonа В качестве временной меры вот эту строку: https://bitbucket.org/anticensority/antizapret-pac-generator-light/src/c73e0d901feb5b862a14f6e0f13670e590fb49ea/parse.sh#lines-9:10 Замените на awk -F ';' '{print $2}' temp/list.csv | sort -u | awk '/^$/ {n…
(или вот Контейнер VPN АнтиЗапрета для установки на собственный сервер - #636 by stek29) это вроде из основного из полезного вот Контейнер VPN АнтиЗапрета для установки на собственный сервер - #127 by ValdikSS и ещё много чего, в этой теме почти всё есть | 2025-01-17T22:49:22.956Z |
Mr.Alex | Как сейчас установить контейнер с нуля? очень много всяких правок было спустя столько времени | 2025-01-20T16:21:18.256Z |