Ник | Пост | Дата |
---|---|---|
Human | Использую на роутере Keenetic Ultra (KN - 1810) Пул адресов DHCP сервера в самом кинэтике - 192.168.118.0\24 Вопрос почему взята подсеть 192.168… ? Здесь бы оч хорошо смотрелась 10я сеть или 172… Всё таки 192я чаще домашняя, если брать именно обход блокировок. log.txt (4.9 КБ) antizapret-tcp.ovpn (6.2 КБ) Я от 118 отказаться не могу. Очень много на эту подсеть завязано. | 2022-05-05T16:48:58.179Z |
Elle(Elle) | В настройках роутера LAN+WIFI, т. е. в DHCP роутера поставить другую сеть. | 2022-05-08T06:49:23.538Z |
Human | Я ж выше написал: | 2022-05-08T08:05:48.692Z |
ValdikSS |
Варианта три:
| 2022-05-08T14:56:19.104Z |
Human |
Можно подробнее. На просторах нэта не нашёл такого. | 2022-05-22T21:46:18.497Z |
ValdikSS |
| 2022-05-22T22:28:05.384Z |
ValdikSS | А, нет, вполне работает:
Только придётся вручную менять адрес на интерфейсе с | 2022-05-22T22:49:57.032Z |
Human | Я конечно очень извиняюсь, но решил вернуться к этому вопросу. Тогда я просто изменил адрес своей сети, хотя это и было болезненно. Тогда этим вариантом не запаривался. Честно говоря я в nat и iptables почти нуль. | 2023-06-19T09:42:33.250Z |
dartraiden(Alexander Gavrilov) | Как вариант, подключать роутер не кабелем, а по вайфаю (Wireless ISP в терминологии Keenetic). Возможно, Android при таком подключении выдаёт другую подсеть. Либо менять смартфон на USB-модем. У нормальных модемов есть свой веб-интерфейс, где параметры сети можно настроить. | 2023-06-19T23:51:22.676Z |
Human | Не вариант. Телефон с агрегацией. | 2023-06-20T03:11:35.617Z |
Human | Мне для выкидывания денег на ветер - дорого. Модем от 6000 руб. В наличии имеется телефон с 3мя частотами. В чём будет заключаться логика покупки ? Не надо мне предлагать менять оборудование. Я пишу тему\сообщения с конкретным вопросом о проблеме которая вылезает уже не впервые в разных местах. Мне нужно программное решение. ValdikSS по какой-то причине пишет ему что сменить подсеть антизапрета - проблема. Жду адекватной помощи от кого угодно по теме. | 2023-06-20T12:24:40.188Z |
ValdikSS |
Разве на Android не 192.168.43.0/24? Опция Вижу, что у вас Keenetic. Как это сделать на нём не подскажу, вам лучше обратиться в техподдержку. | 2023-06-20T14:48:19.654Z |
Human |
Нет. 0.0/16 ! В keenetic такого нет. Могу я из любопытства узнать причину не возможности смены тобой на всех серверах ip на 10ю сеть ? Или 172ю | 2023-06-20T15:13:39.634Z |
ValdikSS |
192.168.0.0/16? У вас устройство со сломанной прошивкой, обращайтесь к производителю. Это далеко не так тривиально, как вам кажется. | 2023-06-20T15:20:29.253Z |
Human |
Уже не первый год. Вроде с 11 или 12 версии он выдаёт всю сеть 192.168.0.0-192.168.254.254 Ну или почти всю. На скрине то что телефон выдал. Сменить то что он выдал можно только перезагрузкой смарта | 2023-06-21T06:56:53.803Z |
dartraiden(Alexander Gavrilov) |
Тогда прибегут с той же проблемой юзеры, у которых подсеть 10.x.x.x занята чем-то жутко важным и изменить это они не могут. | 2023-06-21T19:59:41.437Z |
dartraiden(Alexander Gavrilov) | Можно попробовать рутануть телефон и присобачить костыль с заменой dnsmasq на скрипт, который настраивает сеть нужным образом, а потом запускает оригинальный dnsmasq | 2023-06-21T20:07:10.845Z |
ValdikSS | Я полагаю, что телефон всё же раздаёт сеть /24, но из разных диапазонов. Включайте-выключайте раздачу до того момента, пока телефон не выдаст сеть, не пересекающуюся с антизапретом. | 2023-06-21T20:17:19.221Z |
Human | Кстати вспомнил… антизапрет вроде маршрутизацию 10ой сети использует. Ну например пользователи 172ой сети ныть не будут. Хотя я её сам использую. на скрине интерфейс wan 4g. | 2023-06-21T20:35:22.674Z |
Montroms(Monksi) |
А мне может кто подсказать по схожей проблеме но на роутере asus ax4200(прошивка офф последняя). Добавил в конфиг файла антизапрета : auth-nocache , route 8.8.8.8 , антизапрет подключается и работает , открывает все сайты,в том числе заблокированные , но пишет ошибку конфликт IP/ маршрутизации . В системном журнале выглядит это так: | 2024-02-08T21:25:06.758Z |
Human | Оставь восьмёрки на антизапрете. На всё остальное введи другие днс. Например девятки и 9.9.9.11 | 2024-02-09T05:21:14.792Z |
Montroms(Monksi) | Спасибо большое, ошибка ушла, я поменял в локальной сети и в интернет подключениях на 1.1.1.1 и теперь у меня ДНС от cloudflare, какой тогда сакральный смысл было прописывать route 8.8.8.8 в файле конфигурации ? По идее должен все сайты через гугл днс гнать, если сайт не заблокирован, а он в итоге прогоняет все через cloudflare теперь . | 2024-02-09T08:01:47.143Z |
dartraiden(Alexander Gavrilov) | Есть подозрение, что “сайты быстрее грузятся” это вам кажется. На родной прошивке у асусов, емнип, вообще не надо никакие адреса никуда вписывать: ни в настройки подключения, ни в настройки DHCP, ни в конфиг OpenVPN. При поднятом туннеле прошивка игнорирует провайдерские DNS и использует то, что прилетело от VPN-сервера. Но если вы прямо так уж уверены в том, что разница есть, можно попробовать такой сетап:
| 2024-02-09T09:24:29.366Z |
dartraiden(Alexander Gavrilov) |
Тогда обход блокировок работать не будет на клиентах. Смотрите, что получилось:
в итоге, клиенты не используют DNS антизапрета и обход блокировок работать не будет | 2024-02-09T09:41:33.661Z |
Human | Будет работать. | 2024-02-09T09:53:34.864Z |
Montroms(Monksi) | Сделал по вашей инструкции: Работало, но только по проводу, все вай фай клиенты не могли заходить на заблокированные ресурсы. | 2024-02-09T11:21:48.198Z |
dartraiden(Alexander Gavrilov) | По вашей ссылке говорится совсем про другое. Про то, что при подключенном Antizapret весь DNS-трафик будет обрабатываться сервером Antizapret, а при отключенном - гуглом. Это для роутеров, которые не умеют автоматически переключать DNS в зависимости от состояния VPN-подключения. Ваш роутер и так делает это автоматически. А вы хотите совсем иное - выборочный резолвинг, но у вас это не получится, потому что именно DNS Antizapret отделяет заблокированные ресурсы от незаблокированных. Получается проблема курицы и яйца: чтобы узнать, что любой домен заблокирован или не заблокирован, вам нужно сначала его отрезолвить через DNS Antizapret, но при этом вы одновременно хотите резолвить через Antizapret только заблокированные. И далее по кругу: вы не хотите резолвить через Antizapret все домены, но вам надо резолвить все домены, чтобы узнать, какие заблокированы.
Я бы на вашем месте взял DNSBench и таки сравнил результаты, чтобы убедиться, что “помедленнее” вам не мерещится. | 2024-02-09T12:00:30.253Z |
Montroms(Monksi) | Емаё, вот теперь все на места встало . С антизапретом у меня и так все работало с конфигом по умолчанию, а я тут велосипед начал придумывать , думал есть простой способ это сделать .Спасибо вам за разъяснения , значение статьи неправильно понял . Ну тут точно не может мерещится, с гугловскими и клауд открывается прям моментально тяжелые сайты, с антизапретом пару секунд подумает . | 2024-02-09T12:10:42.524Z |
dartraiden(Alexander Gavrilov) | Я вот даже ради интереса сейчас сравню. Там, конечно, разница в сколько-то мс будет, но на глаз её не заметить. | 2024-02-09T12:13:26.006Z |
Human |
Статьи или этой темы? | 2024-02-09T12:15:46.168Z |
Montroms(Monksi) | Изначально прочитал тему, которую я линканул выше . | 2024-02-09T12:22:23.365Z |
dartraiden(Alexander Gavrilov) | Сделать, конечно, можно (не факт, что на родной прошивке), но тогда теряется смысл Antizapret - когда роутер просто поднимает VPN-туннель, а сервер сам отделяет агнцев от козлищ и всё маршрутизируется автоматически практически без необходимости что-то настраивать на роутере, кроме самого подключения. А если вы сами будете на роутере получать и обрабатывать список заблокированных ресурсов, то вам проще сразу и трафик до них заворачивать в любой VPN, поднятый на этом же роутере. Или пириться по BGP с antifilter.network и в их же VPN отправлять трафик. Хотя, стоковая прошивка, конечно, Bird не содержит и надо переходить на OpenWrt или AsusWRT от Merlin-а. | 2024-02-09T16:11:21.912Z |
Montroms(Monksi) | Да, но с прошивками нет компетенции играться, благодарю еще раз за развернутые пояснения. | 2024-02-09T17:41:09.290Z |