
GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for...
Docker container with antizapret-vpn for selfhosting.
Ник | Пост | Дата |
---|---|---|
crubik(Crubik) | Здравствуйте. | 2024-08-06T12:41:57.468Z |
xtrime | Так как базовый образ старый (Debian 10), то там будет не самая последняя версия в apt. Можно начать с apt update -y && apt upgrade -y внутри контейнера. Если нужна прям последняя версия то надо собирать руками. У себя в docker я так делаю: antizapret-vpn-docker/Dockerfile at master · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-08-06T13:43:13.407Z |
crubik(Crubik) | очень даже спасибо. ваша версия докера более свежая. удобно | 2024-08-06T19:53:41.396Z |
xtrime | Я сегодня переделал сборку, перешел на ubuntu 24.04 и последние версии OpenVPN и дополнительно поставил openvpn-dco. По идее должно стать быстрее, но я не тестил какая нагрузка была на роутере до обновления сервера. | 2024-08-06T19:59:07.223Z |
Oless | Добрый день! А инструкцией или скриптом не поделитесь? а то уж больно не расторопный дефолтный контейнер, а DCO как никак должно дать прирост из-за драйвера ядра | 2024-08-09T07:05:27.236Z |
crubik(Crubik) | 2024-08-09T08:26:09.236Z | |
xtrime | Я, правда, не смог определить включилось ли DCO и есть ли улучшения | 2024-08-09T08:49:59.064Z |
Xunlei |
Должно быть написано dco у виртуального интерфейса. Улучшения есть на десятки %. | 2024-08-09T10:19:57.552Z |
overherz(overherz) | как в твоем контейнер добавлять новые домены? в список внес, перезагрузил контейнер и ничего не меняется | 2024-08-09T10:27:38.359Z |
xtrime | Как и всегда - подождать пару минут, пока правила не обновятся. При старте kresd запускается сразу, но со существующими списками. | 2024-08-09T10:29:21.652Z |
overherz(overherz) | да уже минут 20 жду ) поэтому вопрос возник | 2024-08-09T10:30:19.677Z |
xtrime |
Да, видел в доках команду. Там ничего нет: | 2024-08-09T10:31:21.871Z |
xtrime | Я проверю, но если автоматически не запускатеся, то можно руками дернуть:
| 2024-08-09T10:33:21.791Z |
Xunlei | Он включится автоматически, если используется
| 2024-08-09T10:37:55.242Z |
overherz(overherz) | отбой, я серваки перепутал ) все работает, спасибо | 2024-08-09T10:40:14.542Z |
xtrime |
насколько я знаю AES-128-GCM тоже подходит. А вот про tls-crypt не слышал ничего. Сейчас попробую, спасибо! | 2024-08-09T10:40:16.999Z |
Xunlei | Да, должно работать, сейчас в коде:
| 2024-08-09T10:44:41.237Z |
xtrime |
А есть пример как настроить? Я смотрю там надо ключи генерить для сервера и клиента. И есть еще новая версия tls-crypt-v2 с разными ключами для каждого клиента… | 2024-08-09T10:46:53.815Z |
Xunlei |
На сервере
На клиенте
Или что-то в этом роде, у меня скрипт на go конфиг гененрирует с inline ключём. tls-crypt-v2 не вижу поддержки в DCO | 2024-08-09T10:51:26.166Z |
xtrime |
Ага, спасибо! Сhatpgt подсказал, как содержимое ключа прописать в ovpn файле. Тестирую. | 2024-08-09T10:53:20.651Z |
drno88 | Привет. за докер спасибо отдельное, lxc крут, но не всегда подходит для конкретного окружения \ сервера. тут наверно не сохранятся же изменения в контейнере? | 2024-08-09T12:08:10.031Z |
abrikman(Alexander K) | Да, с новой сборкой офигенно полетело всё. | 2024-08-09T12:09:40.649Z |
xtrime |
Добавил --verb 3 в аргументы запуска openvpn и при старте появилось
При том что я устанавливаю openvpn-dco-dkms! Буду разбираться. Но наконец то ясность появилась! | 2024-08-09T12:23:57.619Z |
h7n14(H7n14je) | У меня стоит 12 часов и проблем не испытывал. Разве что может быть если условный example.com появится в https://raw.githubusercontent.com/zapret-info/z-i/master/dump.csv то ты его в худшем случае получишь через 18 часов. Тут скорее вопрос как часто тебе надо иметь как можно более свежие списки блокировок. наверное🤔. По второму неуверен но в соседней теме Скрипт для автоматического развертывания AntiZapret VPN Container + YouTube по ссылке на гитхаб написано следующее
| 2024-08-09T12:24:42.752Z |
xtrime |
При перезапуске контейнера все изменения сохраняются. При пересоздании - удалятся. Можно руками поправить нужные файлы или добавить в init.sh нужные скрипты, что бы они выполнялись при старте, а потом пересобрать контейнер docker compose built. Тогда локально будет образ со всеми исправлениями. Но сейчас я активно вношу правки в репозиторий, так что в будущем будут проблемы с обновлением из за конфликтов. Лучше наверное подождать немного, пока весь код не перетащу из оригинального репозитория в мой. Но если надо весь траф пустить через VPN, то я бы рекомендовал поднять обычный IPSec и/или L2TP. Поддержка этих протоколов есть везде, а скорость будет в разы выше. Я у себя вот это использую: GitHub - hwdsl2/docker-ipsec-vpn-server: Docker image to run an IPsec VPN server, with IPsec/L2TP, Cisco IPsec and IKEv2 | 2024-08-09T12:30:55.822Z |
abrikman(Alexander K) | Да не сказать чтобы часто, пусть появляется через 18 часов, это лучше чем кратковременные фризы. | 2024-08-09T12:34:03.944Z |
abrikman(Alexander K) | А вот такой вопрос - планируется ли использование sndbuf и rcvbuf в клиенте и сервере? Я поставил коненчо себе по 4 мегабайта буферы, на старой сборке сильно помогло, а вот на новой по инерции перенес. | 2024-08-09T12:37:46.345Z |
drno88 | мне не к спеху, у меня и обычная lxc версия отлично работает) просто все сервисы уже перевел на докер, этот по сути последний остался)) для скорости и мобил xray есть)) все ясно, ждемс, пасибо) | 2024-08-09T12:56:08.914Z |
xtrime | Разобрался с dkms! Official Docker VPN Server with Access Server | OpenVPN - написано, что для того что бы работал нужно ставить на хостовую машину!
Проверяю, будет ли работать openvpn внутри контейнера с хостовым расширением ядра. | 2024-08-09T13:13:02.717Z |
xtrime |
Поднял для теста виртуалку с ubutnu24.04 (в более ранних версиях нет готового пакета dco) Обновляю контейнер и делаю инструкцию. | 2024-08-09T14:50:11.198Z |
abrikman(Alexander K) |
забираем? | 2024-08-09T15:12:30.602Z |
xtrime | Готово! Вот инструкция: GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for selfhosting. В старых конфигах сервера был в списке алгоритмов AES-128-CBC, из за него не включится dco. Либо обновить контейнер, либо удалить в конфигах руками. Там для свежих систем (24 убунта и новее) и ручная установка deb пакета для 20-22 убунт. Проверил на 24 и 22 убунтах - все прекрасно:
| 2024-08-09T15:24:11.548Z |
xtrime |
tls-crypt кстати не требуется для DCO. Не стал его влючать, иначе все клиентские ключи надо будет перегенеривать. Да и нагрузка увеличится из за шифрования. | 2024-08-09T15:37:00.891Z |
Xunlei | Понятно, это доп. защита от сканирования (аналог PresharedKey в wireguard). | 2024-08-09T15:40:10.854Z |
abrikman(Alexander K) | Класс, пересобрал прям с нуля всё у себя и раскатал на все роутеры которые к моему контейнеру подключены. Всё работает, всё грузится, но
всё равно себе вернул | 2024-08-09T15:53:57.671Z |
xtrime | Это только для серверного конфига? Замеры проводил? UP: Для DCO в доках openvpn рекомендуют mtu 1420 выставить, но у меня чет через tun-mtu 1420 не срабатывает, в логах всеравно другие значения пишутся… | 2024-08-09T15:55:12.968Z |
abrikman(Alexander K) |
и на сервере добавил (в контейнере) и на клиенте (в конфиге роутера openvpn) Замеры да, без этих параметров - открываю ютуб с веба, жду секунды 4-5 - начинает играть в 1080 при доступном 4к, скорость 20-30 мегабит и разгоняется | 2024-08-09T16:07:03.437Z |
ShiGhost(ShiGhost) | ChatGPT говорит что он нужен ещё для скрытия протокола. Так что думаю нужно добавить. | 2024-08-09T16:12:15.271Z |
xtrime | Супер. Сделаю в выходные тогда. | 2024-08-09T16:19:42.037Z |
xtrime | Новая версия готова:
К сожалению, из за изменения структуры папок и добавления tls-crypt - ключи будут перегенерированы, так что не забудьте перенастроить клиентов после обновления. | 2024-08-10T01:33:04.927Z |
abrikman(Alexander K) | Ооо, за конфиги и конфликты прям отдельное спасибо! Пошел тестировать. | 2024-08-10T04:13:10.897Z |
ShiGhost(ShiGhost) | Вы не сравнивали скорость между TCP и UDP? Я хотел сравнить, но конфиг UDP не работает. Я сравнил TCP OpenVPN и Wireguard, с wireguard скорость на ютубе в 4-5 раза выше и после добавления
разницы в скорости не заметил. | 2024-08-10T05:12:58.732Z |
Oless | А как можно точно проверить работу DCO? | 2024-08-10T06:05:49.251Z |
ShiGhost(ShiGhost) | Сделал ещё пару тестов. Изначально я использовал OpenVPN на роутере Keenetic KN1810 на нём нагрузка на процессор около 50% при просмотре ютуба, попробовал напрямую запустить и скорость увеличилась в 3-4 раза, но при этом нагрузка на сервер тоже увеличилась в разы, но даже так Wireguard на роутере быстрее и нагрузка на сервер минимальна. Вывод: нужен antizapret работающий на Wireguard. | 2024-08-10T06:27:31.391Z |
abrikman(Alexander K) |
я думаю это индивидуальная история. я проверял на UDP например, и мне было сильно легче. Плюс тут наверное реляет пинг до сервера и локация. | 2024-08-10T06:53:54.252Z |
xtrime | С DCO нагрузка на CPU сервера у меня около 0 при скорости в 200 мбит. Так что проще сервер настроить и роутер обновить. На последних asuswrt merelin, например, уже версии openvpn 2.6+. Надо только проверить, есть ли там расширение dco. UP: | 2024-08-10T08:29:53.314Z |
xtrime |
Пометка
В результате должно быть такое:
| 2024-08-10T08:34:10.626Z |
Oless | Спасибо! DCO работает, не понятно тогда почему у меня больше 25мб по скорости не идёт на youtube, не уж то кинетик не вывозит | 2024-08-10T08:58:55.851Z |
xtrime |
Да. На клиенте то DCO нет. У меня четырехядерный Asus AX55 выдает до 50-70 мбит через antizapret. А клиент на десктопе уже 300 мбит. Я уже добавляю поддержку ipsec/l2tp, более знакомая для меня технология чем WG. Надеюсь не очень долго займет. | 2024-08-10T09:04:04.691Z |
Xunlei | В дескриптор службы openvpn@%i.service надо добавить капабилити | 2024-08-10T09:41:42.960Z |
Oless | Дописал, никак не повлияло | 2024-08-10T10:30:42.380Z |
ShiGhost(ShiGhost) | У меня DCO включён, но нагрузка на сервер с 1 ядром достигает 100% при скорости около 70-90 мбит. | 2024-08-10T10:58:20.176Z |
Xunlei | На скриншоте у вас какие-то интерфейсы докеров, я ими никогда не пользовался (и до сих пор не понял, зачем эта лишняя сущность), мои рекомендации относятся к голой ос, например, на дебиане 12 DCO всегда запускался. | 2024-08-10T11:04:43.411Z |
xtrime |
Не уверен. Что выдает docker compose logs | grep -i dco ? | 2024-08-10T11:07:14.614Z |
ShiGhost(ShiGhost) |
| 2024-08-10T11:14:00.067Z |
xtrime | Да, все верно. А что top внутри контейнера показывает во время интенсивного использования? | 2024-08-10T11:17:20.042Z |
dartraiden(Alexander Gavrilov) |
WG не умеет пушить маршруты клиенту. Лучше смотрите в сторону IPSec, либо теребите поддержку Keenetic, чтобы добавили DCO. | 2024-08-10T14:10:33.383Z |
overherz(overherz) | кто-нибудь знает как это подключить на прошивке merlin? | 2024-08-10T14:10:33.981Z |
dartraiden(Alexander Gavrilov) |
Слишком мало информации. Что в системном журнале, если в конфиг на клиенте добавить | 2024-08-10T14:13:53.515Z |
ShiGhost(ShiGhost) | Внутри контейнера нагрузки показывает нет, но вне контейнера есть. | 2024-08-10T15:16:22.680Z |
xtrime |
Да, IPSec умеет через пушить конфиги подсеити через leftsubnet, Но у меня на компе чет не получилось настроить коннект, а на роутере asus вообще нет ipsec клиента. | 2024-08-10T15:22:04.716Z |
xtrime |
А, так это из за TCP! | 2024-08-10T15:35:40.087Z |
ShiGhost(ShiGhost) | В вашем контейнере не работает UDP. | 2024-08-10T15:51:29.141Z |
xtrime | На скрине мой контейнер и коннект по UDP. Использую и с ПК и с роутера. UP: проверил - на TCP у меня нагрузка так же высокая. Т.е проблема именно в протоколе. | 2024-08-10T16:22:09.422Z |
ShiGhost(ShiGhost) | В контейнере не запускается openvpn udp | 2024-08-10T16:33:13.920Z |
xtrime | Надо смотреть логи в journalctl. Команда есть на скрине. Если сервер стартовал давно, то логи могли очистится. Надо сделать restart и еще раз проверить логи
| 2024-08-10T16:34:44.611Z |
ShiGhost(ShiGhost) | Нету конфига для UDP, странно, что у вас запускается нормально. | 2024-08-10T17:03:08.096Z |
xtrime | Я ошибся в названии сервиса. Там просто openvpn-server@antizapret, a не openvpn-server@antizapret-udp. Предыдущее сообщение обновил. | 2024-08-10T17:07:13.802Z |
xtrime | Команда для статуса тоже не верная. systemctl status openvpn-server@antizapret | 2024-08-10T17:09:31.281Z |
ShiGhost(ShiGhost) | Почему openvpn-server@antizapret, а не openvpn-server@antizapret-udp? У меня openvpn-server@antizapret-tcp работает, а с openvpn-server@antizapret-udp нет. | 2024-08-10T17:13:52.411Z |
xtrime |
Так изначально было в оригинальном контейнере антизапрета. Я не трогал Никакого openvpn-server@antizapret-udp не существует. По логам вижу что все работает корректно. Что там при подключении происходит? | 2024-08-10T17:29:34.115Z |
ShiGhost(ShiGhost) | Существует ибо systemctl status openvpn-server@antizapret-udp отображает. | 2024-08-10T17:31:55.180Z |
xtrime | Что угодно можно писать после @ и оно будет отображать. Это что то вроде аргумента, который прокидывается в базовый конфиг openvpn. То что написано после @ подставляется в команду и openvpn ищет конфиг с этим именем в своей папке. Файлы конфига есть только antizapret.conf и antizapret-tcp.conf. Эти же сервисы активируются в контейнере: antizapret-vpn-docker/Dockerfile at ea7702e664ee80ac8eba64f771dbb2a605fc8a1f · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-08-10T17:47:12.519Z |
ShiGhost(ShiGhost) | Нашёл в чём причина, оказалось проблема не в контейнере, у меня не подключалось к UDP через клиент на Windows, а на смартфоне подключился и на роутере. | 2024-08-10T17:57:41.161Z |
xtrime | Рад слышать! Возможно какие то настройки конфликтуют с клиентом на винде. Его бы лог глянуть. | 2024-08-10T17:59:15.801Z |
ShiGhost(ShiGhost) | И как это сделать? Это связанно со строкой Note?
| 2024-08-10T18:02:31.019Z |
xtrime | Нет, Note это нормально. Я ключ не указывал, что бы клиент и сервер сами договорились. Проблема в “All ovpn-dco adapters on this system are currently in use or disabled.” Есть issue: OpenVPN error on network device Windows 10 22H2 x64 · Issue #38 · OpenVPN/ovpn-dco-win · GitHub , но пока не решено | 2024-08-10T18:13:31.777Z |
ShiGhost(ShiGhost) | Протестировал UDP на роутере, ютуб стал открываться с минимальными задержками и ещё скорость загрузки видео увеличилась на 30%-40%. Спасибо, что постарался помочь и за сам контейнер. | 2024-08-10T18:27:56.415Z |
xtrime | На компе довольно просто починить клиент. Выключи в настройках клиента DCO. На сервере он останется, а на компе проц мощный, он и без DCO сотню мбит вытянет | 2024-08-10T19:17:29.924Z |
dartraiden(Alexander Gavrilov) | Можно ли добавлять домены по маске? Например, на ТСПУ блокируются все домены в зоне | 2024-08-10T19:17:48.024Z |
xtrime | В контейнере есть .awk файлы в папке /root/antizapret/ Можно наверное в репозиторий такое правило добавить. Хотя странно, что раньше не добавили. Они точно не работают через антизапрет? | 2024-08-10T19:21:48.061Z |
xtrime | А, нет. Там только exclude. Значит надо по аналогии прописать в kres.d: antizapret-vpn-docker/rootfs/etc/knot-resolver/kresd.conf at master · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-08-10T19:29:28.011Z |
dartraiden(Alexander Gavrilov) |
Не проксируются. Например,
| 2024-08-10T19:34:07.016Z |
xtrime | Да, действительно не проксируются. Сейчас поправим! | 2024-08-10T19:47:29.650Z |
xtrime | Сейчас проверил, достаточно в inlude-hosts.custom.txt добавить домены без точек. Все будет работать. Но я сделал фикс, что бы из коробки работало. Сейчас соберется и через 5 минут можно будет обновиться:
| 2024-08-10T19:55:47.707Z |
Tyman | можно добавлять домены первого уровня в исключения, те просто добавляй ua в include-hosts-custom.txt | 2024-08-10T20:25:37.224Z |
Tyman | Коллега xtrime, смотрю вы тоже развлекаетесь, нам бы конечно объединить бы силы и опыт, правда я пошел в сторону разворачивания антизапрета на хосте - чтобы добиться максимальной производительности Пока вот поделюсь наблюдениями по поводу настройки openvpn настройка keepalive 2 10 - как я понимаю посылает каждые 2 секунды пинги, очень часто, я вообще пока убрал из конфига (по дефолту пинг 10 сек и где то через 40 сек реконектится), для tcp возможно ее даже стоит увеличить увеличил txqueuelen до 1000 тк были потери пакетов tun-mtu не трогал, и не стал бы менять значение, если нет проблем увеличение sndbuf и rcvbuf помогает на некоторых роутерах увеличить скорость по UDP, но на сервере никакого положительного эффекта не наблюдал для udp я добавил: для tcp я добавил: Изучал форумы, пишут что tls-crypt и возможно tls-crypt2 определяет ТСПУ в момент подключения к серверу и умеет блокировать | 2024-08-10T21:18:09.359Z |
dartraiden(Alexander Gavrilov) |
Да, вам бы унифицировать конфиги, а все различия чтобы сводились к способу установки (контейнер vs bare metal). Было бы очень круто. Я, например, не люблю контейнеризацию, предпочитая ставить всё через пакетный менеджер. Раз уж заговорили про tls-crypt и защиту от обнаружения, есть ещё вот такие патчи. | 2024-08-10T23:25:57.668Z |
alexalex | К сожалению, Mikrotik до сих пор не умеет в tls-crypt, а как сегодня выяснилось в процессе экспериментов с контейнером, и в UDP OpenVPN тоже. Ну если UDP они ломают-чинят от прошивки к прошивке, то tls-crypt не планируют, похоже, никогда. | 2024-08-10T23:56:57.674Z |
alexalex | А зачем google.com включили в include-hosts-custom? Нет же (пока?) смысла весь трафик к google заворачивать в VPN. | 2024-08-11T01:28:29.346Z |
Ernieleo(Max) | Поддержу мнение свыше, хотел ещё несколько дней назад на Гите написать, смысл “заводского” добавления в списки всех подряд доменов? И на сколько наблюдаю у себя и друзей, трафик с Европейской части России идёт на сервера Google в Финляндии на основании GeoDNS, и при расположении контейнера на сервере где-то в центральной Европе, для не используемых доменов Google (после исключения из “заводского” списка), на основании geo сервера, возвращает маршруты к Немецким и иным серверам, что увеличивает задержку. Geo так же актуально для Steam. Нужные для себя домены Гугла и Стим, не задействованные в обходе через VPN, указал в kresd. Оптимальным вариантом, расположение арендуемого сервера где-то на Скандинавском полуострове что решает проблему сразу, вероятно это стоит упомянуть в readme. | 2024-08-11T02:42:22.760Z |
xtrime |
Смысл в удобстве. Что бы рандомный выполнил 4 команды на VPS, скачал сертификат и забыл про все это Список скопипастил из скрипта в соседней теме и не знаю зачем там гугл включили. Удалил его пару дней назад. | 2024-08-11T13:38:51.371Z |
xtrime | У вас старая версия сейчас influde-hosts-custum пустой по умолчанию. | 2024-08-11T13:39:20.062Z |
xtrime |
Да, видел, спасибо за труд! Часть фиксов копипастил из твоего скрипта Docker не дает никакого оверхеда. Это не виртуализация. Максимальную производительность дает расширение DCO в kernel-space У меня роутер раньше долго держал коннект с мертвым сервером из за чего интернет не работал совсем. Сделал настройку максимально агрессивной, что бы реконнект быстрее происходил. Что значит “очень часто”? Пинг не добавляет никакой нагрузки, не вижу минусов. Согласен, но в доках есть рекомендация установить его равным 1420 при использовании DCO. Выше наоборот писали, что позволяет обфусцировать траффик. Да и некоторые роутеры не умеют в него., как оказалось. Хорошо бы сделать такие вещи конфигурируемыми через ENV, но мне лень txqueuelen, fast-io, tcp-nodelay поправлю сейчас. Спасибо! | 2024-08-11T13:54:50.665Z |
linpin | Добрый день, спасибо за контейнер! подскажите, пожалуйста:
| 2024-08-11T15:00:32.693Z |
alexalex | Странно, буквально вчера вечером (около 22 по Москве) тянул с git на свежую VPS. Прилип как-то старый… | 2024-08-11T15:24:46.166Z |
Mr.Alex | Удачи вам | 2024-08-11T15:44:00.813Z |
Ernieleo(Max) |
Только что посетил Git и проверил актуальный релиз, google.com остаётся в списке. | 2024-08-11T16:52:00.008Z |
xtrime |
Я именно это и сделал вот тут: https://github.com/xtrime-ru/antizapret-vpn-docker/blob/master/rootfs/root/fix.sh#L11 Но я забыл очистить antizapret-vpn-docker/config/include-hosts-custom.txt at master · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-08-11T17:38:06.431Z |
xtrime |
Добавляйте домены и/или ip адреса в соответствующие файлы в папке config. Пока только openvpn. В версии openvpn 2.6 добавили поддержку DCO. Теперь по скорости openvpn не так сильно уступает интегрированным в ядро linux решениям типа wireguard. Скачать файл keys/client/antizapret-client-udp.ovpn или keys/client/antizapret-client-tcp.ovpn | 2024-08-11T18:07:15.657Z |
alexalex | Вопрос. А awk скрипты только в контейнере? Нет плана вынести их в хост, чтобы можно было править на предмет добавления зон (чтобы проксировать только домены 3 и дальше уровня, по типу play.google.com)? | 2024-08-11T22:10:16.687Z |
xtrime | Мне кажется, что в txt файлы можно добавлять домены любого уровня и они будут работать как регулярки. | 2024-08-11T22:15:26.579Z |
alexalex | Ну я опирался вот на это: | 2024-08-11T22:34:07.016Z |
xtrime | Добавил поддержку внешних DNS серверов типа adguard с помощью env переменной: Feat: add adguard support · xtrime-ru/antizapret-vpn-docker@b099467 · GitHub Готовый compose файл сразу с контейнером adguard, который будет использовать antizapret: | 2024-08-11T22:48:03.704Z |
xtrime |
Ох… Проверил исходники Bitbucket Действительно /root/antizapret/scripts/getzones.awk проходится по списку сгенерированному из txt файлов и берет оттуда только домены. Наверное для оптимизации сделано. Надо подумать как лучше сделать. Мб отдельный файл который будет прямо в конфиг kresd инжектится без всяких посредников | 2024-08-11T23:16:54.963Z |
Mr.Alex | Здравствуйте, @xtrime! Установил ваш скрипт все просто летает. Я так смотрю вы еще вручную добавили доступ к ChatGPT и YouTube? И подскажите, пожалуйста как завести AdGuard Home. Это нужно в /etc/knot-resolver/kresd.conf в конце прописать policy.add(policy.all(policy.FORWARD({‘ip_antizapret’})))? | 2024-08-12T04:58:33.352Z |
alexalex | Так может проще будет, если монтировать getzones.awk в docker, и положить его в config на хосте? Чтобы не ломать голову… | 2024-08-12T05:52:02.841Z |
Oless | И снова здравствуйте! В логах кинетика сыпет такое вот:
Как будто ругается на то что не может достучаться до адреса и дропает соединение В какую сторону покурить? | 2024-08-12T07:20:23.935Z |
makx(3941701) | После обновления контейнер перестал реагировать на некоторые домены в include-hosts-custom. Да и в fix.sh тоже. Например, 2ip не проксируется и 4pda по-прежнему думает, что к нему заходят из РФ и не пускает в разные запретные части по обходам блокировок, хотя до обновления работало с этими же конфигами | 2024-08-12T09:08:01.764Z |
DoplerEffect | @xtrime огромное спасибо вам за контейнер, особенно за поддержку DCO, скорость больше 300 мегабит, нагрузка на процессор минимальная. Я в восторге ! но у меня небольшая проблема, я не могу подружить с клиентом на linux почему то нет соединения, на пк под виндой(10) все отлично. Upd. Разобрался, я ставил слишком новый клиент на линукс, сейчас полет отличный ) | 2024-08-12T09:09:35.412Z |
overherz(overherz) | какой у тебя vps? тоже бы хотелось такую скорость | 2024-08-12T09:54:54.482Z |
DoplerEffect | zomro | 2024-08-12T10:07:58.393Z |
zzr | вырожаю автору мемнтальную понтдержку) (хоть я и не люблю докер (наверное потому что не понимаю как оно там работает под капотом)), валдикасс обленился) не хочет обновлять свой контейнер( (я ему скока раз просил уже), отрадно видеть что вот уже сообщесво понтянулось, опенвпн чем хорош что ето комбаин можно из него слепить например виригуард установив data-ciphers чача-поли1305 какой нето потому что в смаратафонах нет(?) понтдержки исрукций для ускорения аеэса на проце(соке) | 2024-08-12T11:00:00.423Z |
xtrime | Спасибо за добрые слова! Хм, странно. Возможно на новом клиенте DCO c ошибкой падает? Тут недавно на винде на это жаловались. Там с DCO клиент тоже не конектится. Надо в настройках выключать. Это как? PS. Я пытаюсь еще ipsec/xauth прикрутить, но пока без результатов… | 2024-08-12T11:24:21.703Z |
xtrime |
При старте контейнера используются уже готовые правила. Но запускается генерация новых уже с пользовательскими настройками. Нужно подождать до 5 минут пока сгенерируются новые правила и потом уже проверять. | 2024-08-12T11:29:27.337Z |
xtrime |
А что в логах openvpn на сервере в этот момент? Он видит коннект? docker compose logs -f | 2024-08-12T11:32:42.147Z |
DoplerEffect |
все дело в том что я ставил openvpn3 на debian , он вообще даже не соединялся
| 2024-08-12T13:09:45.702Z |
linpin | спасибо за ответ, единственное по второму немного подискутирую. дома сделать еще есть различные варианты так или иначе | 2024-08-12T14:07:00.286Z |
linpin | можете, пожалуйста, чуть подробнее расписать как это использовать? (можно на примере adguard home) | 2024-08-12T14:18:15.199Z |
xtrime |
А есть какие то примеры? У меня на iphone 120 мбит youtube через openvpn показывает: Но повторюсь прикрутить дополнительный транспорт с поддержкой tunnel split сложно. Я пытался прикрутить ipsec, пока не получилось. Если получится, то откладывать релиз не буду Какие еще транспорты помимо ipsec и openvpn поддерживают tunnel split и есть на моб устройствах - я не знаю. Дополнитлеьно использую этот контейнер для обычного VPN: GitHub - hwdsl2/docker-ipsec-vpn-server: Docker image to run an IPsec VPN server, with IPsec/L2TP, Cisco IPsec and IKEv2
adguard будет доступен по адресу ip_вашего_сервера:3000 | 2024-08-12T14:28:30.364Z |
rare.xlrd | Всем привет! | 2024-08-12T15:09:22.367Z |
alexalex |
ниже рабочий конфиг. ROS 7.15.3. Ну и не шифровать TLS. На сервере закомментировать строчку tls-crypt keys/antizapret-tls-crypt.key 0 ЗЫ На название profile не обращайте внимания, я тоже пытался с UDP начать )) А так там default работает. | 2024-08-12T15:16:00.016Z |
alexalex |
Изнутри сервера (по адресу шлюза OpenVPN), или из интернета тоже? | 2024-08-12T15:18:29.801Z |
rare.xlrd |
А у меня такой строчки и нет) | 2024-08-12T15:31:37.847Z |
linpin |
спасибо! мне кажется это в readme хорошо бы тоже указать что касается скорости, то тут все действительно хорошо, подтверждаю… | 2024-08-12T15:35:30.107Z |
alexalex |
никакие… я из ovpn файла копировал ca, crt и key еще в конфиг сервера добавил возможно, в свежей версии автор вроде бы уже убрал строчку как-то работает )) | 2024-08-12T15:40:11.310Z |
rare.xlrd |
о, это полезно, спасибо! Подключился, все ок, но сайты, которые нужно проксировать вообще не хотят открываться почему-то, в DNS-ах вот такие записи почему-то. Кто-нибудь указывал сторонние DNS-ы в Docker-compose файлике, может ему дефолтный ДНС не нравится, поэтому он чушь какую-то резолвит?( | 2024-08-12T15:49:12.505Z |
alexalex | Правильные адреса, покажите IP-Routes. | 2024-08-12T15:52:00.778Z |
rare.xlrd | Все, разобрался, правило маскарада надо было поправить) | 2024-08-12T19:20:33.006Z |
Mr.Alex | Такая же проблема у меня на (iOS, Android), но на ПК сразу все грузится | 2024-08-12T19:27:17.542Z |
alexalex | два варианта
П.2 можно проверить по ссылке https://redirector.googlevideo.com/report_mapping?di=no П. 1 - проверяйте. | 2024-08-12T19:41:02.388Z |
alexalex |
а… я-то сразу интерфейс в WAN список бросаю, а дальше у меня правила по спискам работают. Вот и забыл уточнить, т.к. это делали руки без участия головы. | 2024-08-12T19:44:28.514Z |
alexalex | Стоп. У Вас адрес youtube почему 216…? Должен быть 10.224… Судя по трейсроуту - мимо VPN идете. | 2024-08-12T19:49:05.529Z |
selkoslen(Selkoslen) | Здравствуйте, подскажите, как изменить DNS сервера уже на развернутом docker? | 2024-08-12T20:50:41.625Z |
xtrime | Что значит “изменить DNS сервера уже на развернутом docker”? Если надо что бы внутри антизапрета использовался другой DNS, то есть ENV переменная DNS. Пример: antizapret-vpn-docker/docker-compose.adguard.yml at master · xtrime-ru/antizapret-vpn-docker · GitHub. Но после правки docker-compose файла контейнер придется пересоздать. Однако в контейнере инфа не хранится, пересоздание не приводит к смене ключей или настроек (если конечно руками там ничего не правили). Если речь в целом про докер, то внутри контейнера можно добаивть echo “nameserver x.x.x.x” >> /etc/resolve.conf , но эта штука кажется при перезапуске затирается. | 2024-08-12T23:07:47.806Z |
xtrime |
Кажется говорили, что там испльзуется DOH. К сожалению сейчас в логах нет инфы из процесса proxy.py, который отвечает за обработку DNS. Я попробую пофиксить логи, тогда можно будет поразбираться что там за запрос прилетает. | 2024-08-12T23:21:23.199Z |
makx(3941701) |
Не работает, хоть 5 минут ждать, хоть 5 часов. Уже в какие только списки не добавлял. Все заблокированное обходит замечательно, но вот не заблокированное принудительно через VPN не идет | 2024-08-13T01:57:16.853Z |
alexalex |
А зачем их изменять? Насколько я понимаю, knot не пользуется адресами серверов в контейнере, а ходит сразу выше, так как он полноценный рекурсивный ресолвер. Если нужно какой-то конкретный использовать для VPN - то policy в kresd.conf | 2024-08-13T08:04:54.058Z |
alexalex |
А она в kresd отдает DNS, да? | 2024-08-13T08:06:36.363Z |
abrikman(Alexander K) | Накатываю каждый раз новую версию и всё супер. | 2024-08-13T10:57:48.250Z |
rare.xlrd | В общем, на последней сборке есть траблы с DNS ![]() ![]() | 2024-08-13T12:59:21.526Z |
alexalex | Странно. UPD: правда, сборка не последняя | 2024-08-13T13:38:32.988Z |
rare.xlrd | Без VPN все прекрасно | 2024-08-13T15:12:26.076Z |
xtrime |
| 2024-08-13T16:36:59.987Z |
xtrime |
Сейчас еще один рефакторинг планируем релизить, возможно там тоже ключи пересоздадутся. Конфиги так же уберем из git репозитория и будем создавать в runtime, что бы их можно было править без конфликтов с репозиторием. Но конечно, нет цели мучать пользователей проблемами при обновлении. Если есть возможность сохранить старые ключи/файлы то так и делаем. | 2024-08-13T16:42:12.708Z |
Oless | Всё проверил, оказался косяк на стороне хостера | 2024-08-13T17:38:38.780Z |
alexalex |
а не приведет ли это к проблемам с НСДИ? всякие госуслуги и банки не отвалятся? | 2024-08-13T18:14:39.435Z |
xtrime | Могут. Тут либо AdGuard, либо безпроблемная работа. | 2024-08-13T18:18:49.332Z |
alexalex | Хотя… в Adguard же можно для ru прописать свои upstream сервера. Один вопрос повис - морда Adguard (на 3000м и 80м порту) будет откуда доступна? Только по адресу antizapret изнутри, или из интернета тоже? | 2024-08-13T20:45:30.691Z |
abrikman(Alexander K) |
Да, это видимо я пропустил версии. Но тем не менее спасибо, что развиваете проект, сижу на нем с самой первой версии | 2024-08-14T03:13:44.529Z |
selkoslen(Selkoslen) | @xtrime Подскажите пожалуйста, как удалить все хосты ютуб, чтобы трафик не ходил через OpenVPN | 2024-08-14T06:18:48.227Z |
makx(3941701) | У меня ситуация зеркальная. Наоборот делал все что возможно, чтобы трафик принудительно шел через VPN для нужных мне сайтов, удалял и вписывал где только возможно и не помогало. Вчера поставил на хосте убунту 24.04 вместо 20.04, сделал все то же самое и, о чудо, заработало. Может совпадение, но теперь лучше лишний раз туда не лезть) | 2024-08-14T07:52:07.606Z |
xtrime |
exclude-hosts-custom.txt достаточно. После перезапуска нужно подождать несколько минут, пока правила обновятся. Вот это неприятно и странно. У меня на хосте 22 убунта. Там точно все в порядке. UP: кажетс на 20 убунте есть проблемы с iptables внутри контейнера. Ferm перетирает правила докера и DNS докера не работает. Попробуем добавить фикс в будущих релизах. | 2024-08-14T10:26:47.522Z |
ShiGhost(ShiGhost) | @xtrime как продвигаются успехи по внедрению IPSec? На сайте keenetic говориться о поддержке IPSec на аппаратном уровне, то есть скорость должна быть выше чем через OpenVPN. | 2024-08-14T11:01:23.407Z |
xtrime | DNS через него работает, split tunneling тоже, а вот трафик пока не смог редиректнуть из контейнера в контейнер. Посижу еще в выходные. | 2024-08-14T11:04:23.688Z |
ShiGhost(ShiGhost) | @xtrime я заметил, что у меня какого то фига конфиг kresd.conf который я редактировал под себя (изменил /rootfs/etc/knot-resolver/kresd.conf) через какое то время изменяется на ваш который в github, при этом я не обновлял контейнер. Как это исправить? | 2024-08-14T14:05:56.929Z |
truealex81(Truealex81) | А вы не хотите все конфиги и ключи вынести на хост и прокинуть директорию с ними внутрь контейнера как вольюм? Это бы решило все проблемы с потерей настроек при замене контейнера. | 2024-08-14T14:20:04.714Z |
xtrime |
Именно так и сделано: antizapret-vpn-docker/docker-compose.base.yml at master · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-08-14T14:37:02.344Z |
xtrime |
Папка rootfs не используется в контейнере. Это копия репозитория, которая используется при копировании файлов в /etc и /root. Я забыл удалить ее. Правки в этой папке делать не надо. Правильный путь /etc/knot-resolver/kresd.conf | 2024-08-14T14:44:15.378Z |
ShiGhost(ShiGhost) | Не понял, я именно там правки делал и при первом запуске контейнера используется мой конфиг в rootfs, а потом примерно через 2-3 часа конфиг меняется на тот, что на github. | 2024-08-14T14:46:34.294Z |
ShiGhost(ShiGhost) | В контейнер было бы полезно добавить фикс, без него если DNS сервер выдаст ip адрес из этой подсети не будет грузиться сайт. Эта подсеть относиться к CDN akamai. Без этого фикса лично у меня не грузились аватарки и превью к играм в steam и не устанавливался лаунчер curseforge.
Был ещё такой фикс, но у меня часть доменов работало, часть нет, поэтому первый фикс лучше. | 2024-08-15T04:38:00.466Z |
ShiGhost(ShiGhost) | Так же можно отключить DNSSEC особенно работая в связки с AdguardHome. | 2024-08-15T09:47:13.738Z |
dartraiden(Alexander Gavrilov) | Если есть желание, можно интегрировать GitHub - dartraiden/no-russia-hosts: Список доменов, владельцы которых ограничивают доступ с российских IP-адресов Как следует из названия, это домены, владельцы которых не пускают россиян, поэтому сам бог велел их проксировать. Некоторые домены там пересекаются со списком заблокированных (например, Grammarly, который одновременно и россиян не пускает, и заблокирован Роскомнадзором). | 2024-08-15T22:10:19.424Z |
flameshikari(Evgeny) | Определённо нужно. Я такой список искал в своё время, но не нашёл. К слову, я помогаю этот Docker-контейнер развивать. Там куча изменений висит в PR; xtrime смержит как будет время. В планах ещё с systemd переехать на supervisor, чтобы избавиться от привилегировнного режима контейнера (systemd без него не запускается; но в то же время это нежелательная опция Docker-контейнера). С твиками ядра тоже проблема: они только в привилегированном режиме применяются. Есть ли от них польза — непонятно; нужно проверять. | 2024-08-16T08:16:57.252Z |
DoplerEffect | это хорошо конечно все, но иногда такие списки не всем нужны, хотелось бы иметь выбор или как то просто их отключать. И хотелось бы какой то прозрачности что уже добавлено “из коробки” | 2024-08-16T08:48:30.471Z |
flameshikari(Evgeny) | Вся прозрачность находится в GitHub-репозитории, а конкретно в этом файле на данный момент. В будущем дополнительные домены в другом файле будут находиться. Можно исключить ненужные домены через exclude-hosts-custom.txt или сделать опцию у контейнера для включения списка по желанию. Ну идея-то такая, чтобы из коробки доступ был ко всему как раньше. Подумаем, как лучше это сделать. | 2024-08-16T09:05:36.685Z |
DoplerEffect | Ну я к тому , что мне приходится лезть в контейнер и половину из этого списка удалять самому, с добавлением нового списка нужно будет проделывать тоже самое. Фишка антизапрета как раз была в том, что у тебя по умолчанию работают только домены из списков роскомнадзора, а то что тебе еще самому нужно ты добавляешь сам. Мне в принципе не сложно все это самому править , просто хотелось бы универсальности какой то при сборке контейнера | 2024-08-16T09:17:50.104Z |
ShiGhost(ShiGhost) |
Я считаю, что нужно интегрировать данный список по умолчанию, это почти одно и тоже, что и с блокировка сайта со стороны роскомнадзора, только в этом случае со стороны владельца сайта, но нужно интегрировать с автоматическим обновлением этого списка, а не постоянно ручками обновлять контейнер. | 2024-08-17T05:19:11.986Z |
DoplerEffect | ну вы считаете так , я считаю по-другому, в итоге должен быть какой то выбор все же | 2024-08-17T05:31:44.779Z |
aeros9080(Aeros9080) | Друг, приветствую! СпойлерSun Aug 18 00:48:05 2024 Note: --cipher is not set. OpenVPN versions before 2.5 defaulted to BF-CBC as fallback when cipher negotiation failed in this case. If you need this fallback please add ‘–data-ciphers-fallback BF-CBC’ to your configuration and/or add BF-CBC to --data-ciphers. | 2024-08-17T17:55:01.091Z |
dddennnisss | Всем привет. Как правильно создать дополнительные ключи для openvpn? Это нужно делать в контейнере или напрямую в системе? | 2024-08-18T07:25:27.770Z |
as9sefrv9jm2(as9sefrv9jm2) | docker compose pull и еще раз отредактировал: похоже проблема была всё же из за прав. И тогда перечень кастомных доменов доступен в одном месте удобно и прозрачно для пользователя. | 2024-08-19T11:26:06.664Z |
xtrime | Сделали большое обновление контейнера: Release v3.1.0 · xtrime-ru/antizapret-vpn-docker · GitHub Самые главные фишки:
Сложная логика, что бы учесть все возможные ситуации. Придется писать отдельный механизм миграций, как для БД. Например файл заполнен пользовательскими и и надо добавить пресловутый ютуб… Кажется не выгодня фича по соотношению польза/трудозатраты. | 2024-08-19T21:57:59.123Z |
xtrime |
А другие клиенты работают? Внутри контейнера интернет работает? Если да - то попробовать выключить DCO в клиенте винды. Вот инструкция как перегенерить ключи: GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for selfhosting. | 2024-08-19T22:18:03.262Z |
dartraiden(Alexander Gavrilov) |
| 2024-08-19T22:58:03.733Z |
Xirurg | Отвалился интернет на всех устройствах после обновления , ощущение , что dns , полная переустановка контейнера помогла. | 2024-08-19T23:45:12.480Z |
dddennnisss |
Про то как стереть текущие ключи и создать новые я понял, а как сделать дополнительные с другими именами? | 2024-08-20T02:53:34.378Z |
dennis(denis) | Всем привет, с контейнерами мало работал, правильно ли я понимаю, что в lxd когда я захожу внутрь контейнера (lxd shell antizapret-vpn) и что-то меняю, это меняет сам образ приложения и все изменения запоминаются, а для контейнера docker, чтобы запомнить изменения, нужна пересборка образа из исходного когда? Может тогда все изменяемые части вынести в ENV? | 2024-08-20T04:40:43.645Z |
paweca | Зачем дефольтный DNS 1.1.1.1? У меня теперь везде ERR_NAME_NOT_RESOLVED, кроме ютуба ничего не работает. | 2024-08-20T05:18:43.767Z |
as9sefrv9jm2(as9sefrv9jm2) | Ну есть в принципе 2 пути:
там вносишь нужные тебе правки, Ctrl+D чтоб выйти из него. | 2024-08-20T05:33:57.606Z |
as9sefrv9jm2(as9sefrv9jm2) |
Кажется вы сразу стали заниматься оверинженерингом. Мы же на старте и так запускаем скрипт, можно просто его разделить. И в основном делать проверку - если файл пустой, выполняем скрипт2, который и заполнит.
неплохо иметь готовый скрипт для включения/отключения списка заблокированного ркн. Больно уж много там всякого мусора помимо ошибочно заблокированного, иногда хочется иметь чисто свой список и всё) в readme
| 2024-08-20T06:26:51.410Z |
ShiGhost(ShiGhost) | Я так понимаю, что поддержку tls-crypt не вернули? Так же не сделали фикс для AdguardHome. Так же не вижу смысла в kresd добавлять для РФ доменов другой DNS, ибо при использовании AdguardHome, лучше в нём уже указывать и там же будет фильтрация, иначе фильтрация не будет работать для этих доменов. | 2024-08-20T07:54:10.991Z |
Mr.Alex | а у меня наоборот все работает кроме ютуб | 2024-08-20T08:46:34.873Z |
xtrime |
Пропустил. Сделаем. Это нужно, когда DNS не переопределяется. Сейчас добавил отдельную переменную ADGUARD, что бы выключала этот фикс. Забыл про него. Щас верну и сделаю включение через переменную. | 2024-08-20T10:21:01.030Z |
xtrime |
Наоборот. Контейнер собирается из образа, но потом там можно вносить любые правки и они останутся в контейнере при перезапусках. Но если пересоздать контейнер, то все правки пропадут. Для того что бы правки сохранялись при пересозданиях контейнера, есть два варианта:
В любом случае делать после этого docker compose pull нельзя, иначе будет загружен образ без ваших изменений и следующая команда docker compose up -d пересоздаст контейнер и затрет изменения. При этом есть еще смонтированные папки (keys, config, .adguard). Они хранятся только на хосте и не зависят от перезагрузок и пересозданий контейнера. Да. Список опциональных ENV переменных постоянно растет: GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for selfhosting. Закоментировали, оставили в качестве примера. Да. Я предпочитаю гит, и его использование позволяет обновлять проект в последствии. | 2024-08-20T10:34:23.423Z |
xtrime |
Вернул tls_crypt с отдельной ENV переменной для включения. По умолчанию выключено, для совместимости. На убунту 20.04 почему то без этой опции не работал антизапрет. В новой версии закоментил, но если у кого то будут проблемы на старых системах - то надо раскоментить. | 2024-08-20T11:41:21.801Z |
paweca |
Получается что на 24.04 с этой опцией не работал. Сейчас всё отлично. | 2024-08-20T12:13:37.626Z |
as9sefrv9jm2(as9sefrv9jm2) |
у меня в минимальной нашелся. но может я сам когда то его накатил, не вспомню) curl/wget один фиг) я тоже) но там где просто артефакты перекидывать можно и без него. и на прод не потянешь же. Так а что на счёт скрипта/переменной для отключения списка ркн и работы только с кастомным? | 2024-08-20T14:19:41.769Z |
xtrime |
Закину в бэклог, но не скоро руки дойдут. Но если есть желание, то буду рад Pull Request. | 2024-08-20T14:34:34.716Z |
dennis(denis) | Да, спасибо, разобрался. Форкнулся, скачал на локальную WSL, поправил свою версию (с апстримом у меня 192.168.100.1 конфликтует, приходится править), сохранился через docker save, перенес на VPS и пока живу на ней. Странные дела, с мобилки эта версия работает, а LXD-шная нет, даже без SCRAMBLE и TLS_CRYPT. Хотя вроде как то же самое все, ну разве что DCO включено. | 2024-08-20T14:58:18.436Z |
xtrime |
А не хотите PullRequest сделать? Можно вынести в ENV переменную tcp и udp адреса и менять их в исходниках через sed в скрипте init.sh | 2024-08-20T20:32:33.899Z |
cr00z | Здравствуйте, xtrime! Я впервые занимаюсь установкой VPN на свой сервер. Выбрал вашу сборку и сделал все по инструкции, но возникла следующая проблема: заблокированные сайты открываются отлично, а вот обычные нет (ошибка ERR_NAME_NOT_RESOLVED). Сначала подумал, что проблема с роутером, но установив openVPN на телефон, подключившись через мобильную сеть и загрузив туда файл с настройками, увидел ту же ситуацию. В чем может быть проблема, подскажите? Какие настройки поменять? | 2024-08-20T22:38:11.823Z |
cr00z | Заработало, но так и не понял в чем была проблема. Просто переустановил, но только на Ubuntu 24.04, а не 20.04 | 2024-08-20T23:52:28.477Z |
dennis(denis) | Всем привет. А вот такие ошибки не сильно страшны? На интерфейсе dco видно
| 2024-08-21T05:07:26.964Z |
xtrime |
Да, у меня тоже ругается на верификацию модуля, но это никак не влияет на работу. Есть разные уровни проверки в ядре, на самом жестком такие модули будут отключаться: https://wiki.gentoo.org/wiki/Signed_kernel_module_support Но судя по выводу ip - модуль работает, значит предупреждение можно игнорировать. Связано как раз со старой версий хостовой системы. Для ubuntu20.04 надо было раскоментировать эти строки: antizapret-vpn-docker/docker-compose.yml at master · xtrime-ru/antizapret-vpn-docker · GitHub
| 2024-08-21T08:37:21.072Z |
abrikman(Alexander K) |
попрошу еще заодно адрес в ключах (опционально, конечно же) прописывать не IP адрес, а доменное имя. Ну или если как-то можно сделать - подскажите, пожалуйста. IP адреса самого OpenVPN да, топово было б менять вручную. | 2024-08-21T11:58:13.075Z |
cr00z | Спасибо. Возник еще один момент: на айфоне очень долго прогружаются видео через приложение Youtube. Хотя через Safari на youtube.com заходит быстро и все видео грузятся отлично. Также все хорошо и на ПК… | 2024-08-21T12:05:56.220Z |
xtrime | В личке с Profile - Tyman - NTC сейчас обсуждаем mtu. Он предположил, что несмотря на рекомендации использовать mtu 1420, это может создавать проблемы в некоторых условиях. Попробуйте убрать mtu из конфигов сервера | 2024-08-21T12:25:27.357Z |
Xirurg | У меня , после обновления последнего(3.2.1) так и не работают многие сайты , яндекс маркет например В логе роутера посыпались ошибки | 2024-08-21T12:56:08.605Z |
dartraiden(Alexander Gavrilov) |
Похоже да. У меня к одному серверу подключены два кинетика из разных точек РФ. Один нормально, а второй постоянно рвёт соединение
Отключение | 2024-08-21T13:24:24.352Z |
xtrime |
Спасибо. Выключил mtu в конфигах. Пушу обновленный контейнер. | 2024-08-21T13:38:32.819Z |
xtrime |
Кажется какие то проблемы с настройкой роутера. Это кинетик? | 2024-08-21T13:40:06.695Z |
Mr.Alex | У меня почему то очень долго грузятся заблокированные сайты. Может по 10-15 секунд открываться | 2024-08-21T14:56:34.032Z |
Xirurg | Да , но я не чего не трогал , обновил ваш конфиг на vps и понеслось , сейчас обновил(3.2.2) еще раз , пока 3 часа все ок . | 2024-08-21T15:50:41.040Z |
Oless | Хм, с отрубленным MTU лично у меня на Keenetic Viva стал прям оперативнее загружать ресурсы, которые в include конфигах, спасибо! Единственное, что заметил, при выставлении переменной SCRAMBLE=1, то Keenetic наглухо не хочет коннектиться к OVPN, сразу рубит коннект) Ни по UDP, ни по TCP | 2024-08-21T16:23:07.073Z |
dennis(denis) | SCRAMBLE=1 работает только на патченных клиентах! | 2024-08-21T16:38:04.925Z |
Oless | Тогда всё встало на свои места, значит у меня всё остальное работает как надо, спасибо! Я сижу на стоковой OS кинетика, на openwrt не очень хочу шиться) Единственное, конечно, DCO не хватает на кинетике, но там пока и как собрать его тоже не шибко понятно, т.к. в entware репах в этом плане не густо | 2024-08-21T16:43:14.873Z |
dennis(denis) | Кстати, проверил на 4-х роутерах (beeline smartbox+, asus ac58u, belkin 3200, dynalink wrx-36, все под openwrt) работу в UDP/DCO с дефолтным конфигом на docker-версии антизапрета, разница в скорости по сравнению с LXD версией (конфиг UDP/без DCO) в 2-3 раза. Автору респект, сделал очень хорошее дело! | 2024-08-21T17:09:53.164Z |
ShiGhost(ShiGhost) | @xtrime установишь данный фикс или куда мне его самому прописать, раньше его в fix.sh записывал, но его щас нету. | 2024-08-22T02:47:40.063Z |
ShiGhost(ShiGhost) | Почему то при указании TLS_CRYPT=1, не включается TLS. В файле .ovpn вижу эту строку.
| 2024-08-22T03:33:59.864Z |
ShiGhost(ShiGhost) | Так же при смене порта отличного от того, что установлен по умолчанию, не подключается к OpenVPN.
| 2024-08-22T04:17:26.169Z |
sk_koff | добрый день! | 2024-08-22T07:19:21.068Z |
ronin | Работает, только в конфиг сервера не падает порт, пробрасываем дефолт:
| 2024-08-22T08:03:26.878Z |
IronDan | Здравствуйте! | 2024-08-22T09:23:18.476Z |
ronin | Все работает, нужно смотреть логи из диагностики кинетика | 2024-08-22T09:31:25.212Z |
Oless | У меня такое было!!! Если вдруг, ну чисто случайно, твой хостер AEZA, то пиши в саппорт с проблемой, что нет коннекта к VPS по UDP протоколу) Они меняют IP адрес у VPS и магическим образом всё начинает работать) Мб сработает и с другими хостерами, т.к. если ты развернул всё правильно, у тебя нет кривых правил у фаервола, то проблема в 90% случаев у хостера. Ну и на всякий случай, чекни фаервол) вдруг ты юзаешь какой-нибудь UFW и допустим открыл у порта только TCP | 2024-08-22T10:44:00.076Z |
xtrime |
Да, сделаю сейчас. У нас в репо целиком хранится doall.sh с правками и несколько других скриптов: antizapret-vpn-docker/rootfs/root/antizapret at master · xtrime-ru/antizapret-vpn-docker · GitHub Достаточно вот такой правки, env не надо трогать:
Надо выпилить лишние переменные. Точно! В init.sh баг, мы сначала генерируем конфиги из шаблонов, а потом правим регуляркой шаблоны | 2024-08-22T11:09:49.285Z |
xtrime |
А что вообще должен делать данный фикс? Разве нельзя просто положить данный диапазон в include-ips-custom.txt ? | 2024-08-22T11:17:13.698Z |
xtrime | А я правильно понимаю, что в parse.sh Bitbucket есть баг и temp/include-ips.txt и temp/exclude-ips.txt никак не используются? Кажется, что temp/include-ips.txt должно мерджится в result/blocked-ranges.txt UPDATE: Теперь blocked_ranges выглядит так, в последней строке наш диапазон:
Но exclude-ips-*.txt все еще не используются. Наверное предполагалось как то фильтровать blocked_ranges. Но это сложная для меня задача | 2024-08-22T11:30:40.999Z |
ShiGhost(ShiGhost) | Маршруты добавляет для этого диапазона ip адресов, а на счёт просто добавить в include-ips-custom.txt, не знаю, ибо сам ValdikSS его изначально предлагал, а потом сказал сделать так. | 2024-08-22T15:20:19.468Z |
xtrime | Попробуйте свежую версию, вроде сделал тоже самое, но более правильным способом. Маршрут в итоге прилетает клиенту через push и должен роутиться через VPN. Баг с TLS_CRYPT тоже поправил. | 2024-08-22T15:28:32.200Z |
dartraiden(Alexander Gavrilov) |
По этой инструкции всё прекрасно заводится. Только, разумеется, конфиг там будет не от публичного АнтиЗапрета, а тот, который вы вытащите со своего сервера. | 2024-08-22T15:33:33.883Z |
ShiGhost(ShiGhost) | Всё заработало, спасибо. А XOR с TLS работает? А то я включил их оба, не заработало пишет ошибка Options error: Unrecognized option or missing or extra parameter(s) in antizapret-client-udp.ovpn:42: scramble (2.6.12), потом отключил SCRAMBLE=0, сделал docker compose down && docker compose up -d и ошибка осталась и не грузиться теперь ничего. | 2024-08-22T16:21:53.636Z |
ShiGhost(ShiGhost) | Удалил папку keys и заново пересоздал и подключилось, но dns запросы не работают, внутри контейнера kresd@1 имею логи
| 2024-08-22T16:43:02.084Z |
xtrime |
Какая то ошибка в файлике с правилами. Я бы рекомендовал еще раз пересоздать контейнер. | 2024-08-22T19:41:02.198Z |
CyberValdemar(CyberValdemar) | Здравствуйте, поставил контейнер на Ubuntu 22.04 без модификаций, только DCO включил для OpenVPN, такая же проблема как и у пользователя cr00z - в приложении youtube на айфоне видео подгружаются очень долго и нестабильно mtu закомментирован в Подскажите пожалуйста, в чем еще может быть проблема или как ее выявить) | 2024-08-23T00:35:20.352Z |
ShiGhost(ShiGhost) | Я нашёл причину, когда в файл include-hosts-custom.txt добавляю домены, то происходит данная ошибка. | 2024-08-23T02:57:59.846Z |
ShiGhost(ShiGhost) | В клиенте OpenVPN на android, не подключается к VPN, пока не удалишь из конфига
Ошибка без удаления
При этом настройка SCRAMBLE=0 | 2024-08-23T04:23:52.147Z |
DoplerEffect | в новом контейнере include-hosts-custom больше не работает ? есть ли вообще смысл обновляться? | 2024-08-23T05:52:57.044Z |
abrikman(Alexander K) | Интерресное наблюдение - если в кинетики с одной из новых версий контейнера не указать pull-filter ignore block-outside-dns - всё работает и так | 2024-08-23T07:44:45.048Z |
makx(3941701) | Удалось скомпилировать OpenVPN 2.6.12 с DCO под старенький MT7621 на Xiaomi Mi Router 4A Gigabit Edition на OpenWRT. Еще заменил шифрование на чача и скорость с 30 мегабит выросла почти до 60. В пиках даже выше, но всегда хочется больше) В итоге начал эксперименты с Wireguard, AmneziaWG, как по отдельности, так и с ruantiblock. Так и не смог добиться стабильной работы выборочной блокировки. Тот же 4pda не пускает в интересные разделы форума. Проверка 2ip то показывает зарубежный IP, то нет. Хотя ютуб работает отлично, скорость под 100 мегабит. В итоге вернулся на антизапрет. Пусть скорость и ниже, зато все работает стабильно и предсказуемо. | 2024-08-23T08:14:05.362Z |
xtrime |
Для scruble нужен клиент с поддержкой этой опции. Спасибо, сейчас проверю include-hosts-custom. Рекомендую пользоваться include-regex-custom.txt. Там нет никакой дополнительной логики и ограничений на уровни домена, как в hosts файлах. | 2024-08-23T11:32:37.384Z |
xtrime |
У меня проблема не воспроизводится. Можно пример файла? | 2024-08-23T11:36:29.552Z |
xtrime |
А в ovpn файле на клиенте? | 2024-08-23T11:37:23.959Z |
ShiGhost(ShiGhost) | Добавлял в файл который находиться в папке config, а не в rootfs. | 2024-08-23T11:56:38.685Z |
xtrime | К сожалению не могу воспроизвести проблему. Мб ваш редактор добавляет какие то непечатные символы, типа \r в текст? Попробуйте заполнить файл на сервере:
| 2024-08-23T12:09:30.744Z |
CyberValdemar(CyberValdemar) | Да, на клиенте тоже это закомментировано) Сам ничего не менял, видимо это ваши свежие изменения) | 2024-08-23T13:51:41.110Z |
ShiGhost(ShiGhost) | Странно. После ввода вашей команды заработало, потом я попробовал снова добавить, как я добавлял до этого и заработало. | 2024-08-23T14:12:31.272Z |
dartraiden(Alexander Gavrilov) | Советую добавлять с помощью nano, он гарантированно не добавляет ничего лишнего.
Ctrl+S - сохранить | 2024-08-24T00:05:10.647Z |
spong(spong) | не актуально | 2024-08-24T09:42:29.867Z |
ShiGhost(ShiGhost) | А у меня такие логи в Keenetic, сегодня проблемы начались с работой OpenVPN, с переменным успехом работает. Мб начали блокировать OpenVPN?
| 2024-08-24T10:17:03.408Z |
Mr.Alex | Скорее всего. У меня со вчера начались проблемы с OpenVPN Москва Билайн | 2024-08-24T10:36:24.322Z |
ShiGhost(ShiGhost) | Раскомментировал tun-mtu 1420 на сервере и на клиенте ошибка пропала и стало нормально работать. | 2024-08-24T11:33:43.944Z |
spong(spong) | Хотел узнать, на apple перестал ютуб работать, причем и на планшете и на телефоне, на всем остальном ОК, там патч на эпл не слетел случаем? | 2024-08-25T11:50:29.311Z |
Lodeon(Lodeon) | Такая же фигня - домашний Билайн, но я грешил на хостинг - у меня дешевый Slicehosting с анлимом трафика и 3Gb памяти от индусов в Германии. Брал по предложению на lowendbox.com. Такое ощущение, что если поднять коннект openvpn до сервера, то в пингах до сервера начинаются потери. Но прямой закономерности не нашел. Нет такого, чтобя поднял openvpn и коннект сразу оборвался. Как у вас выглядит? | 2024-08-25T13:18:02.999Z |
spong(spong) | У некоторых клиентов имеются проблемы, некоторые устройства (в частности ТВ, но не все), ловят периодическую буферизацию в видео на ютубе, которая висит бесконечно (перемотка не помогает) и нужно перезапускать видео (а зачастую и весь ютуб, который тоже не сразу запускается) Стало сильно меньше проблем после отключения fast-io на кинетике по протоколу udp, но прям полностью проблему не исправило | 2024-08-25T16:13:52.640Z |
Mr.Alex | Соеденение престало рваться, но режется скорость | 2024-08-25T19:32:32.319Z |
abugray(Georgy) | Какие параметры оптимальны для прошивки asus merlin в docker-compose.yaml? И такой же вопрос про параметры в админке роутера. | 2024-08-25T21:13:35.509Z |
dartraiden(Alexander Gavrilov) | Я ленивая жопа, которую напрягает перезапускать контейнер вручную каждый раз после добавления кастомных доменов, поэтому прикрутил автоперезапуск контейнера при изменении доменов:
Добавляем туда пользователя root
Вписывам
При создании или изменении любого файла в | 2024-08-25T21:50:23.052Z |
spong(spong) | @xtrime Вообщем я вчера весь вечер тестил, без fast-io ТВ ведут себя гораздо стабильнее. | 2024-08-26T04:50:54.997Z |
xtrime | Прикольно, но лучше не рестартить, а только обновлять kresd:
Есть идеи автотоматически рестартить делать doall.sh если файлы поменялись, но пока не делали, так как есть задачи поважнее. Сейчас добавлю переменную для отключения всех “оптимизаций” типа fast-io и buffer size. Что бы было как в оригинальном антизапрете. И еще добавлю лог в kresd, что бы было видно какие урлы резолвятся. Мб приложение youtube ходит по каким то другим адресам? Надо будет обновиться, воспроизвести проблему и посотреть на какие адреса ходят приложения. | 2024-08-26T10:14:20.045Z |
xtrime |
Это что значит? DNS выдает для ютуба адреса из подсети 10.224 или нет? | 2024-08-26T10:15:31.157Z |
xtrime |
Используйте udp конфиг, там оптимальные параметры, которые отлично работают у меня на asus wrt. | 2024-08-26T10:17:18.280Z |
spong(spong) |
Это само собой, что пинги правильные (10.224.) я имел ввиду что по ссылке | 2024-08-26T10:58:55.992Z |
abugray(Georgy) | попробовал конфиг без всяких envirement, ничего не менял, на запрещенные сайты не заходит, vps своя. На переключатель не обращайте внимание, я отключил после того как проверил | 2024-08-26T11:07:23.056Z |
xtrime |
Релизнул версию 3.3.0. Добавил управление оптимизациями и MTU в ENV параметры: GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for selfhosting. Так же протестил у себя приложени youtube. Вроде работает нормально, но добавил еще пару доменов apple, что бы резолвились через DNS_RU. Если проблема с youtube сохраняется, то надо установить ENV переменную LOG_DNS=1 и посмотреть что за домены оно пытается резолвить в этот момент. | 2024-08-26T14:24:30.891Z |
xtrime | Не знаю что значат опции Create NAT on tunnel и Inbound firewall. У меня вот так выглядят настройки. Вручную ничего не указываю, все из ovpn берется: Что в логах роутера и контейнера antizapret-vpn ? | 2024-08-26T14:33:04.351Z |
dartraiden(Alexander Gavrilov) |
Т.е. на асусах DNS, полученные от провайдера, игнорируются при подключении к VPN, и используется исключительно адрес DNS, полученный от сервера? Там в новых прошивках есть такая странная штука “VPN Director”, была информация, что его нужно отключать. Вроде как должно работать вот так. Но, возможно, тут лишние действия с дополнительными DNS и этим самым VPN Director. У меня нет на руках асуса, чтобы проверить. | 2024-08-26T14:39:55.385Z |
xtrime |
На моей версии прошивки, для клиентов - да. А когда по ssh на роутер заходишь, то он использует по умолчанию провайдерские DNS. Для dig/nslookup надо руками указывать 192.168.100.1 | 2024-08-26T14:47:57.147Z |
dartraiden(Alexander Gavrilov) | Понятно, значит, мой вариант со сторонними DNS предпочтительнее, поскольку тогда и сам роутер использует DNS АнтиЗапрета. | 2024-08-26T14:54:10.460Z |
abugray(Georgy) |
С компьютера вроде ожило, как заставить chatgpt работать? Добавил домен chatgpt.com в файл ./config/include-hosts-custom.txt но не помогло. Please try again later. If you are using a VPN, try turning it off. Check the status page for information on outages. Про роутер завтра отпишусь скорее всего, у вас официальная прошивка а у меня от мерлина, в плане VPN там намного больше настроек. | 2024-08-26T18:58:01.869Z |
xtrime |
Не знаю как читать +trace. Должно быть так:
| 2024-08-26T19:12:43.708Z |
abugray(Georgy) |
| 2024-08-26T19:14:53.312Z |
xtrime | Подсеть правильная, заблокированные сайты открываются через VPN. Все должно работать. Надо разобраться с роутером, что бы было так же | 2024-08-26T19:19:20.562Z |
dartraiden(Alexander Gavrilov) |
Он “из коробки” добавлен, второй раз нет смысла. Проверьте, в какие адреса на клиенте у вас резолвятся домены
Они все должны резолвиться в 10.x.x.x, т.е. проксироваться через АнтиЗапрет. | 2024-08-26T19:22:52.774Z |
abugray(Georgy) |
dig +short chatgpt.com @192.168.100.1 | 2024-08-26T19:26:04.699Z |
abugray(Georgy) | теперь через роутер запрещенка работает, и ничего больше | 2024-08-26T20:54:38.073Z |
ShiGhost(ShiGhost) | После обновления не работает переменная OPENVPN_PORT, то есть конфиг со стандартным портом. | 2024-08-27T03:02:19.068Z |
dennis(denis) |
Сталкивался с кем, что на DNS-сервере роутера при установке антизапрета обязательно надо выключать опцию rebind protection, по крайней мере так она в openwrt называется | 2024-08-27T06:35:33.207Z |
xtrime | Проверю. Спасибо за багрепорт. | 2024-08-27T08:17:44.777Z |
xtrime | Получилось победить iptables и docker. В ближайшие дни вынесу openvpn в отдельный контейнер и добавлю еще контейнер для ipsec. Чуть позже будет wireguard и openconnect. | 2024-08-27T08:22:53.893Z |
abugray(Georgy) |
теперь через роутер запрещенка работает, и ничего больше Как это поправить? | 2024-08-27T10:11:19.414Z |
abrikman(Alexander K) |
сорян, а зачем? | 2024-08-27T16:35:00.582Z |
xtrime | Добавлены сервера Cisco IPsec и Wireguard [UPDATE 2024-08-28]: Забыл сразу запушить обновленный образ из за чего DNS не работал совсем через wireguard. Просьба сейчас обновить образы. Cisco IPSec Wireguard Зато скорость и нагрузка на CPU вне конкуренции! На upload не смотрите, это у меня интернет такой Может быть когда нибудь прикручу openconnect. Схема отработана:
| 2024-08-27T17:59:50.780Z |
xtrime |
Можно использовать готовый оффициальный openvpn образ. И так более правильно с точки зрения микросервисной архитектуры. Единоличная ответственность и все такое. | 2024-08-27T18:18:09.556Z |
xtrime |
А пробовали запустить openvpn клиент на телефоне или ПК и проверить там? Если работает ок, значит проблема в настройке роутера. Вот свежие темы про Asus: Если и обычные клиенты не работают, значит проблема на сервере. Возможно какие то правки вносились.
| 2024-08-27T20:46:19.617Z |
overherz(overherz) | у меня wg не заработал, сразу домены резолвиться перестают | 2024-08-27T23:00:15.212Z |
Mr.Alex | Спасибо вам за такую тяжелую работу | 2024-08-28T05:22:47.947Z |
Oless | Аналогично, на кинетике попробовал подкинуть конфиг wg, сразу всё перестаёт резолвиться | 2024-08-28T06:28:22.339Z |
xtrime | Мой косяк, я забыл собрать новый образ для antizapret-vpn. Там новые iptables, без которых ferm не проксирует трафик из других контейнеров. Две ночи не спал Запушил обновленный контейнер. Просьба обновиться и попробовать снова.
Для избежания таких проблемcможно делать | 2024-08-28T08:57:20.687Z |
ShiGhost(ShiGhost) | Ещё бы инструкцию по настройки клиента IPSec на Keenetic. | 2024-08-28T09:35:59.430Z |
overherz(overherz) | у меня через wg как-то долго все резолвится | 2024-08-28T09:49:01.448Z |
abugray(Georgy) | Удалить | 2024-08-28T10:01:05.114Z |
xtrime | Нужно использовать IPsec/XAuth (“Cisco IPsec”) Тут можно подчерпнуть какие то детали: setup-ipsec-vpn/docs/clients-xauth.md at master · hwdsl2/setup-ipsec-vpn · GitHub В инструкции написано, что не все клиенты поддерживают split tunnel: setup-ipsec-vpn/docs/advanced-usage.md at master · hwdsl2/setup-ipsec-vpn · GitHub
Можно дополнительно попробовать настроить в контейнере ikev2: setup-ipsec-vpn/docs/ikev2-howto.md at master · hwdsl2/setup-ipsec-vpn · GitHub | 2024-08-28T10:06:01.313Z |
xtrime | Т.е. проблема была в прописанных route? А зачем вы их прописывали? В ovpn файлах ничего такого нет. Т.е. надо было купить оборудование с поддержкой merelin, поставить нестандартную прошивку и настроить ее, что бы помочь анониму в интернете? | 2024-08-28T10:14:48.703Z |
abugray(Georgy) | Не ожило, ютуб не пашет, вернулся на старый VPN где на теликах тупо весь трафик пробрасывается. Почти все асус роутеры поддерживают прошивку от мерлина. Сколько уже бодаюсь с этим антизапретом лучше чем ручная настройка VPN директора и скрипта от open vpn ничего нет. | 2024-08-28T10:23:18.981Z |
Oless | Спасибо, проверил, не резолвит По существу, при добавлении WG конфига и без\с галкой: Использовать для доступа в интернет , всегда получаю такую картину: Поднимается автоматом два роута на 0.0.0.0 шлюз, на сколько понимаю один из роутов 10.0.0.1 это дефолтный DNS в WG конфиге, а 10.8.0.0 подсеть адреса самого WG, но ничего не резолвится Пока по ресёрчу кажется, что маршруты от WG, одним из которых является DNS никак не участвуют в резолвинге, от этого не понятно куда копать | 2024-08-28T10:36:06.643Z |
xtrime | Да, маршруты неправильные.
Но ваш роутер не хочет его использовать по какой то причине. При этом сам добавляет машрут до DNS: 10.0.0.1/32 Вам нужно вручную добавить машрут до 10.0.0.0/8 через wireguard. После этого должно все заработать. | 2024-08-28T11:08:35.336Z |
xtrime |
Все роутеры без USB его не поддерживают. Мой AX55 - например. Прошу прощения, за бестактность, но ручная настройка это хорошо, если уметь ей пользоваться. Но в таком случае вы бы не задавали тут вопросы. | 2024-08-28T11:13:36.022Z |
xtrime | Поправил работу OPENVPN_PORT, спасибо за bug report! | 2024-08-28T11:38:03.674Z |
Vazelinchik | @xtrime день добрый. В первую очередь спасибо огромное за такую реализацию, всё очень нравится. После обновления отпал AdGuard в качестве настроенного DNS сервера. Настройки по сути изначальные не изменял, сделал файл docker-compose.override.yml в папке /antizapret с следующими данными
рядом лежит неизмененный файл docker-compose.adguard.yml . Если что-то ещё нужно предоставить или завести issue на github-е дайте знать. Но мне кажется (не сильно пока в этом разбираюсь правда), но где-то упустил зависимость или неправильно оформил .yml файл. | 2024-08-28T12:25:00.720Z |
Oless | Огромное спасибо за подсказку, сразу дошло куда копать. Вдруг кому-то будет полезно для Кинетиков, что сделал я:
Как можно заметить, после команды ADD идут IP адреса DNS серверов из профиля контентной фильтрации Antizapret, далее маска подсети (почти везде /32) и IP адрес шлюза, его можно забрать из конфига WG в переменной Address без подсети. Единственный роут, который не находится в профиле контентной фильтрации Antizapret это - 10.0.0.0/8 - насколько я понимаю, это сама подсеть антизапрета и её так же прокидывает через WG с помощью адреса шлюза. По итогу маршруты выглядят так: При проверке через dnsleaktest получаю аналогичный набор серверов, что и на конфигурации с OVPN: Скорость на ютьюбе: | 2024-08-28T12:47:21.864Z |
xtrime | Спасибо за инструкцию. Но я не понимаю зачем нужны “DNS интернет-фильтры” ? Почему нельзя все это дропнуть, подключить конфиг по умолчанию и использовать DNS 10.0.0.1 который идет через wireguard в антизапрет? Какое поведение вы ожидаете? С этими route постоянно проблемы (уже два треда про асус было, где из за них ломалось). | 2024-08-28T13:02:09.899Z |
xtrime |
У вас перед | 2024-08-28T13:04:07.154Z |
Oless | Возможно это не актуально для данного решения в докере, но я черпал знания из этой инструкции, где необходимо было добавлять эти роуты при подключении к антизапрету через ovpn. Теперь по привычке и пытаюсь их прокидывать. | 2024-08-28T13:16:13.208Z |
xtrime | Звучит, как Карго-культ — Википедия Я рекомендую попробовать максимально простую конфиграцию: убрать все фильтры/опции, загрузить готовый ovpn/wireguard файл. | 2024-08-28T13:20:46.090Z |
xtrime |
Кстати проблема может быть вызвана багом DNS в докере на старых версиях хостовых систем. Если у вас ubuntu 20.04 или аналогичная по древности система на хосте, то стоит вот эти две строки раскоментировать: antizapret-vpn-docker/docker-compose.yml at master · xtrime-ru/antizapret-vpn-docker · GitHub и сделать
| 2024-08-28T13:52:01.649Z |
Vazelinchik | Виноват, неправильно вставил текст, там с отступом. Что ещё может быть? | 2024-08-28T13:54:45.231Z |
xtrime | В чем именно проблема? Чем больше деталей дадите, тем проще помогать | 2024-08-28T13:56:24.946Z |
xtrime | А! Я могу догадываться. В последней версии я убрал из adguard проброс 80 и 443 портов, для совместимости с серверами, где они уже заняты. Оставил только 3000. Если вы не можете получить доступ к админке, то надо
И снова настроить adguard , но указать в качестве порта 3000 вместо 80. | 2024-08-28T14:01:32.856Z |
Vazelinchik | проблема в том, что перестал работать adguard. Не могу зайти в web-интерфейс, запустил docker compose logs adguardhome для просмотра информации, но там вроде бы всё хорошо, за исключением сообщения о буфере, может быть критичным?
на всякий скидываю файл docker для adguard
| 2024-08-28T14:08:33.002Z |
dartraiden(Alexander Gavrilov) | Кинетик при подключении к VPN (по крайней мере, OpenVPN) не игнорирует адреса, полученные от провайдера (даже доисторическая прошивка Padavan это умела, а вот KeeneticOS не умеет). Поэтому, если просто поднять туннель, кинетик будет использовать как адреса от провайдера, так и адрес DNS АнтиЗапрета. Соответственно, обход блокировок будет работать по принципу “работает в зависимости от того, кто первым успел ответить”. Если же отключить получение адресов от провайдера вообще, то при падении туннеля (например, если сервер умрет или Роскомнадзор начнёт резать протокол) некому будет резолвить вообще. Отсюда необходимость в принципе прописывать сторонние DNS и создавать роуты. Вдобавок, приходится создавать отдельный профиль DNS для клиентов, потому, что без него возникают проблемы в некоторых случаях, когда провайдер использует PPPoE (в случае, когда подключение к провайдеру по IPoE, можно ограничиться добавлением DNS в системный профиль, не создавая профиль для клиентов). Но это всё относится к OpenVPN. Поскольку инструкцция писалась под “официальный” АнтиЗапрет, она не тестировалась с WG и другими протоколами. | 2024-08-28T14:09:09.540Z |
Vazelinchik | Да, отлично. В этом и была причина, благодарю! | 2024-08-28T14:10:11.317Z |
xtrime | Спасибо за отличное обьяснение! Просто люди начинают эти роуты использовать и в asus, что бы решить пробему которой там, кажется, нет | 2024-08-28T14:32:51.227Z |
ShiGhost(ShiGhost) | В ipsec.env есть переменная VPN_IPSEC_PSK, откуда её брать или как сгенерировать? | 2024-08-28T15:11:38.721Z |
xtrime | Это любая строка на ваш выбор. В клиенте это называется общий ключ. | 2024-08-28T15:33:10.196Z |
ShiGhost(ShiGhost) | А тут? | 2024-08-28T15:55:31.826Z |
Oless | Спасибо огромное за разъяснение этого момента! Значит не зря я эти роуты добавлял, потому что у Keenetic с WG в этом плане такая же история, как и с OVPN | 2024-08-28T16:08:43.905Z |
Oless | @xtrime осталось для полного фарша добавить поддержку XRay (XTLS Realty) и вообще не страшно будет, даже если WG\OVPN прихлопнут, то такой прокси уже просто так не потушить | 2024-08-28T16:19:28.736Z |
xtrime |
Они так предлагают. Т.е. в локальной пишите свою сеть, а в удаленной как раз то что надо проксировать: 10.0.0.0 - 255.0.0.0 (/8) | 2024-08-28T16:24:57.092Z |
xtrime |
А там есть tunnel split? Я кажется только в openconnect видел. Но плохо разбираюсь во всех этих современных штуках. | 2024-08-28T16:27:49.087Z |
Oless | Может быть это ответит на ваш вопрос: Introduction - sing-box | 2024-08-28T16:35:06.776Z |
ShiGhost(ShiGhost) | Не получается подключить пишет нет соединения. А с wireguard на смартфоне вроде бы работает, но на Keenetic по инструкции выше не работает. | 2024-08-28T16:46:37.006Z |
dartraiden(Alexander Gavrilov) | Достаточно добавить OpenConnect, который маскируется под HTTPS, имеет кучу клиентов под все платформы и поддерживается даже в Keenetic (на данный момент - в бета-версиях). | 2024-08-28T20:31:38.319Z |
Oless | Спасибо, почитал про OpenConnect и действительно, это то что нужно | 2024-08-29T07:13:05.296Z |
xtrime | Знакомый devops подсказал, что wg на 443 порту не блочат Обновляйтесь через git pull, пересоздавайте контейнер и скачивайте обновленный конфиг. Ну или руками поправить порт в старом конфиге. PS
| 2024-08-29T10:52:01.193Z |
Oless | Спасибо! ports: Либо оставлять WG порт внутри контейнера дефолтный (не трогать переменную WG_PORT, дефолтный порт 51820), а маппить в самом компоузе на хостовый порт 443, тогда текущий маппинг будет верный: ports: | 2024-08-29T11:34:42.601Z |
xtrime | Спасибо, проверю и поправлю сейчас. Второй вариант точно не правильный, так как переменная так же отвечает за генерацию клиентских конфигов. И там должен быть 443. | 2024-08-29T11:41:24.941Z |
crubik(Crubik) |
сломалось. не принимает трафик | 2024-08-29T11:44:44.206Z |
abugray(Georgy) | Sep 8 11:20:30 ovpn-client3[20654]: Data Channel: cipher ‘AES-128-GCM’, peer-id: 2 И так постоянно. | 2024-09-08T08:22:37.532Z |
DoplerEffect | Используйте | 2024-09-08T11:10:53.281Z |
abugray(Georgy) |
про это можно поподробнее? Как это сделать на прошивке от мерлина? | 2024-09-09T12:53:39.832Z |
dartraiden(Alexander Gavrilov) | Для этого нужно пересобирать прошивочный OpenVPN с патчем. Обращайтесь к разработчику прошивки. | 2024-09-10T00:11:35.789Z |
ronin | Ожидаем одобрение на Wireguard Amnezia, написал инструкцию для Keenetic, если есть желающие протестировать - можно запуститься из моего форка. Единственное, для работы SKIP_UPDATE_FROM_ZAPRET и UPDATE_TIMER нужно будет сделать билд контейнера. Но это не обязательно. | 2024-09-10T07:56:07.896Z |
abugray(Georgy) | Боюсь мерлин никогда подобное не интегрирует) | 2024-09-10T12:14:48.774Z |
dartraiden(Alexander Gavrilov) | Да, он советовал переходить на asuswrt-phantom, форк его прошивки, куда интегрировали этот патч, но этот форк уже заброшен. Впрочем, контакты известны, можно и попросить, вдруг он передумает, как говорится, за спрос денег не берут. | 2024-09-10T15:40:49.430Z |
1946amber | у кого то получилось запустить на tp-link? на телефоне смог запустить конфиг WG - все работает отлично, но на роутере он открывает только заблокированные сайты. | 2024-09-11T04:32:21.699Z |
bync(Ole) | Добрый день! В вашем контейнере же прописаны нейросети и интел? Просто некоторые сайты, если делать nslookup, то, например, gemini.google.com или intel.com показывает реальные айпи, а не подменные. | 2024-09-11T14:07:53.038Z |
Xirurg | Добрый. Хотелось то же патчик как в теме без контейнера , для тех у кого заблочили openvpn | 2024-09-12T19:51:02.663Z |
ronin | Если будут желающие протестировать, могу добавить патч. | 2024-09-13T09:24:27.979Z |
DoplerEffect | так есть же уже XOR Tunneblick patch | 2024-09-13T10:08:31.878Z |
ronin | Есть, но как я понимаю для него необходим собственный клиент, а в версии от пользователя @Tyman не нарушена работа со всеми клиентами openvpn. Как я понимаю просто подмешивается мусор, чтобы обойти dpi. | 2024-09-13T11:20:03.779Z |
h7n14(H7n14je) | А как заставить резолвить opennic адреса? kresd.conf в контейнере и в rootfs вроде стоят рабочие адреса. Попробовал поменять адреса все так же не работают | 2024-09-13T13:06:43.864Z |
Xirurg | Подскажите пожалуйста .Если хочу еще одного клиента подключить , можно ли использовать одновременно один конфиг ? Если нет , как создать на том же vps еще один. | 2024-09-15T18:03:59.966Z |
dartraiden(Alexander Gavrilov) | Можно. | 2024-09-15T21:39:41.258Z |
bync(Ole) | Автор в тему не отвечает уже давно, контейнер заброшен? | 2024-09-16T08:34:02.580Z |
Xirurg | Да вот только вчера обновление было , теперь на заблоченных vps заработало . | 2024-09-16T11:40:15.372Z |
bync(Ole) |
Действительно, странно просто что тут молчит… | 2024-09-16T12:30:48.159Z |
bync(Ole) | Подскажите, кто в курсе, если роутер Кинетик Гига 1101 то DCO нужно отключать? Вроде где-то мелькнуло что не поддерживает клиент и фича бесполезна? | 2024-09-16T12:36:37.560Z |
dartraiden(Alexander Gavrilov) | Поддержка DCO ускоряет работу на той стороне, на которой она есть. Таким образом, на сервере OpenVPN будет работать быстрее. | 2024-09-16T13:04:35.197Z |
bync(Ole) | Понятно, спасибо. | 2024-09-16T13:07:04.239Z |
dartraiden(Alexander Gavrilov) | Если точнее, то поддержка есть, но она до конца не оттестирована и не включена по-умолчанию, а также нормально работает лишь на ARM-процессорах, у которых проблема с производительностью и без того не особо стоит. Поэтому, проще считать, что её нет, а то пользователи радостно начнут её включать на своих древних MT7621. | 2024-09-16T13:10:20.991Z |
makx(3941701) | Вам проще прошиться на openwrt, если есть поддержка. У меня на древнем 7621 было около 30 мегабит, а с DCO стало почти в 2 раза больше. Хотя сейчас все равно использую wireguard и DCO настроил чисто ради спортивного интереса. На гиге вроде такой же проц и прирост будет аналогичный | 2024-09-16T13:28:06.109Z |
bync(Ole) |
не думаю что это проще ну у меня все таки не древний роутер… пробовал вкл/выкл DCO на сервере, скорость (ютуба) не меняется | 2024-09-16T13:31:26.016Z |
abrikman(Alexander K) | Протестировал на 4.2 кинетике (точнее на 10 штуках аж) Единственный вопрос - WireGuard же на телефоне с Амнезией будет всё роутить, весь трафик? | 2024-09-16T15:33:26.871Z |
Xirurg | enable-dco пробовали на 4.2 , работает ? | 2024-09-16T16:13:31.521Z |
abrikman(Alexander K) | Неа, я чисто ради WireGuard поиграться поставил. Если честно у меня с Linux OpenVPN вообще не подключается при таких настройках | 2024-09-16T16:20:28.813Z |
xtrime |
Был в отпуске | 2024-09-16T17:05:55.436Z |
xtrime |
Нет, все аналогично с openvpn: роутится только подсеть 10.224.0.0/15 | 2024-09-16T17:06:45.410Z |
abrikman(Alexander K) | Значит лыжи едут и поиграюсь-ка я с Allowed IPs | 2024-09-16T17:58:55.162Z |
Dimenshn | Добрый день, а кто-нибудь уже тестировал новую версию 3.4.0 с Keenetic? Было довольно интересно, поможет ли новый патч обойти блокировки провайдера по OpenVPN.
На обоих роутерах стоит прошивка 4.1.7. При откате на 3.3.0 ситуация восстанавливается до такой, какая и была. То есть дело точно в изменениях на сервере. | 2024-09-17T01:21:24.976Z |
tunivi | Что нужно прописать в Allowed IPS, чтобы подключение на телефоне работало как обычный антизапрет? Поднял Amnezia по инструкции для Keenetic, но разумеется при WG_ALLOWED_IPS=0.0.0.0/0 весь трафик идёт через VPN. | 2024-09-17T06:32:45.210Z |
bync(Ole) |
Сорри тогда, надеюсь хорошо отдохнул) Хм, я когда обновил до 4.2 то у меня антизапреты перестали работать, кстати сейчас в ченйджлогах 4.3 есть строка:
вот думаю, может из-за этого и не работали… | 2024-09-17T08:38:49.465Z |
bync(Ole) | @xtrime Помогите плиз со следующим разобраться:
| 2024-09-17T09:54:40.307Z |
ronin |
Но можно и меньший диапазон взять, к примеру:
Вполне будет достаточно для HTTP(S) трафика | 2024-09-17T10:29:40.891Z |
ronin |
Я отправил реквест пулл на исправление инструкции кинетика. | 2024-09-17T10:51:53.805Z |
abrikman(Alexander K) | Вот у меня обратная проблема - я прописал
и октрывается всё, кроме заблокированных сайтов :)))) | 2024-09-17T11:24:58.132Z |
ronin | А какой DNS в конфиге указан? | 2024-09-17T11:45:08.342Z |
abrikman(Alexander K) |
ну и деплоил тоже по канонам
правда разница в том, что это amnezia-wg-easy и docker-compose.wireguard-amnezia.yml | 2024-09-17T11:48:13.472Z |
ronin | В целом настройки верные, а клиент и ось какие? | 2024-09-17T11:57:00.335Z |
abrikman(Alexander K) | Ребутнул контейнер - с компа всё ок. А вот с телефона именно Амнезия не роутит на заблокированные сайты. Сдается мне что в Амнезии дело, а не в ком-то ещё. | 2024-09-17T12:12:21.607Z |
aeros9080(Aeros9080) | Мой провайдер уже забанил и вайр, и опенвпн, может ещё какие варианты есть? Установлено по инструкции. вчера работало, сегодня и вайр отвалился, опенвпн ещё с неделю назад, и патч не помог | 2024-09-17T12:41:55.123Z |
abrikman(Alexander K) | Короче это я тупой. Надо было ставить не AmneziaVPN как клиент, а AmneziaWG. На ноуте оно и было. | 2024-09-17T12:45:22.449Z |
xtrime | WG_ALLOWED_IPS=0.0.0.0/0 Нужно скачать конфиг из web интерфейса wg-easy который запускается на порту 51821 , там прописаны все нужные подсети. | 2024-09-17T20:37:19.426Z |
xtrime |
Я не знаю что это за команда, у меня тоже ничего не возвращает, хотя dco установлен. Проще всего проверить логи openvpn при старте контейнера, там должна быть строка, что dco включен. Либо вот так:
Для того что бы выключить DCO достаточно использовать переменную | 2024-09-17T22:16:17.489Z |
momamark(mark) | Подскажите пожалуйста, есть ли способ заставить заработать wireguard и mikrotik с этим решением? В случае с ovpn идет резолвинг через dns exclusively, а wg как? | 2024-09-18T02:10:48.074Z |
bync(Ole) |
это я у чатгпт спросил как проверить… попробую, спасибо. я вот не очень соображаю касаемо редактирования подоных файлов, я с трудом даже нашел куда вписывать свои домены, ибо папок на сервере содержащих файлы include-host-… две: | 2024-09-18T08:36:27.154Z |
bync(Ole) |
я так и делал, да. спасибо | 2024-09-18T08:38:26.137Z |
xtrime |
Папка rootfs используется для сборки. Надо представить что ее нет, правки в ней всеравно ни на что не повляют без пересборки | 2024-09-18T10:27:23.342Z |
DoplerEffect | уважаемый @xtrime можно пожалуйста env переменную на /antizapret/config/include-hosts-dist.txt(предустановленный список с доменами которые не находятся в официальном блоке ркн), что бы его можно было выключать тем , кому он не нужен Так же я еще просил env переменную на keepalive, но из-за того что на форуме потерлись некоторые сообщения из-за сбоя, оно затерялось | 2024-09-18T10:31:40.046Z |
bync(Ole) | вот тут? | 2024-09-18T10:34:11.096Z |
xtrime | Да | 2024-09-18T10:39:28.790Z |
bync(Ole) | понял, спасибо. | 2024-09-18T10:41:13.031Z |
xtrime | Можно сделать маунт пустого файла в docker-compose volumes, что бы очистить include-hosts-dist.txt:
| 2024-09-18T10:42:09.024Z |
makx(3941701) | В последней версии контейнер с WG работает идеально, с кастомными списками никаких проблем. Поставил просто на ПК клиент WG, на МТС полет нормальный. На телефоне с билайном тоже. А вот в роутере на openwrt не смог завести. Были настройки от антизапрета на опенвпн, но простой заменой интерфейса похоже не обойтись. Может у кого мануал есть, как с киннетиком? | 2024-09-18T16:09:58.792Z |
bync(Ole) | перенастроил подключение на роутере по новой интсрукции, раньше я просто в системном профиле указывал пару днс и их же в конфиге, все работало, теперь сделал профиль антизапрет, все работает, но почему то на dnsleaktest.com показывает cloudflare dns москва, вместо айпи моего сервера, почему так? контейнер от @xtrime если что. | 2024-09-18T10:13:04.373Z |
Batonskij | надо удалить или закомментить строку policy.add(function (state, query) в файле kresd.conf. | 2024-09-18T10:16:16.905Z |
bync(Ole) | а где он находится, можете подсказать? | 2024-09-18T10:18:47.261Z |
Batonskij | в версии с контейнером не знаю, без контейнера /etc/knot-resolver/kresd.conf | 2024-09-18T10:20:20.518Z |
bync(Ole) | я вроде нашел, но там это две строки | 2024-09-18T10:21:37.566Z |
xtrime | Нет, это для фильтрации доменов regex. И файлы в папке rootfs только для сборки контейнера. | 2024-09-18T10:25:28.663Z |
bync(Ole) | и как в итоге лучше поступить? | 2024-09-18T10:26:24.259Z |
xtrime | Я не понимаю в чем проблема и какой результат ожидается. | 2024-09-18T10:28:43.747Z |
bync(Ole) | проблема в этом: раньше тут был только один ip моего сервера | 2024-09-18T10:32:58.773Z |
dartraiden(Alexander Gavrilov) | Это нормально, появилось после одного из обновлений контейнера. На работу не влияет. | 2024-09-18T21:28:07.298Z |
bync(Ole) | вот оно что, ясно, спасибо | 2024-09-19T07:31:05.155Z |
xtrime | А контейнер Adguard используется? | 2024-09-20T09:07:49.026Z |
abrikman(Alexander K) | Очень редкий кейс словил с инстаграмом с декстопа
какое-то невероятное количество редиректов происходит. с телефона всё ок, при чем инстаграм в АЗ добавлен в регулярках. Было у кого-то еще? | 2024-09-20T11:44:16.620Z |
tunivi | После обновления на релиз 3.5.0 перестал работать антизапрет через Amnezia. К адресу DNS 10.224.0.1 трассировка не проходит. В чём может быть дело? Получается, нет связи между антизапретом и контейнером Amnezia | 2024-09-20T11:45:07.712Z |
bync(Ole) |
нет | 2024-09-20T16:04:57.872Z |
dartraiden(Alexander Gavrilov) |
Да. Инста не любит диапазоны хостинг-провайдеров, как я понимаю. | 2024-09-20T23:10:42.363Z |
xtrime | Да, был косяк во вчерашней 3.5.0. Я поправил и заменил версию, просьба еще раз обновиться. | 2024-09-21T00:37:58.377Z |
as9sefrv9jm2(as9sefrv9jm2) | Из простого варианта когда захотел развернул и пользуйся превратилось в комбайн) | 2024-09-21T08:36:51.804Z |
dennis(denis) | Просьба к автору - можно ли iperf3 включить в докерфайл, чтобы скачивался и устанавливался сервисом? | 2024-09-22T05:45:54.017Z |
abrikman(Alexander K) | На самом деле автор - красавчик. Особенно спасибо за WG и Amnezia. AdGuard я правда не особо юзер срезания рекламы, но кажется стало сильно легче. (Странно что еще никто PiHole не попросил) Но кажется нужно иногда остановиться и просто отрефакторить проект, например с .env согласен прям. | 2024-09-22T08:24:20.177Z |
mafiacheb(Александр) | подскажите пожалуйста, а DCO работает только с udp конфигом? | 2024-09-24T06:51:57.325Z |
Xunlei |
| 2024-09-24T11:21:13.644Z |
hondaspb(Hondaspb) | засирает лог и вешает опенвпн так что не переподключиться | 2024-09-24T16:08:47.656Z |
hondaspb(Hondaspb) |
Это тикет был когда после переключения на резерв и обратно кинетик переставал маршруты полученные через openvpn применять | 2024-09-24T16:18:32.056Z |
bync(Ole) | Понятно, вчера вот поставил 4.2.0 preview и все норм. | 2024-09-25T08:00:15.757Z |
Tyman |
Работает UDP и TCP | 2024-09-25T08:27:55.259Z |
mafiacheb(Александр) | подскажите пожалуйста вот установил DCO и нимогу понять включен он или не включен | 2024-09-25T09:15:58.486Z |
Tyman | можно еще посмотреть: openvpn --version если будет указана версия DCO то установился | 2024-09-25T09:19:35.533Z |
mafiacheb(Александр) | у меня докерная версия, на эту команду у меня выдает | 2024-09-25T09:21:20.892Z |
dennis(denis) | Поясните по логике работы контейнера, например сегодня его dns-сервер 6 часов с момента запуска ничего, кроме youtube и гугл-серверов в private ip не отдавал - адреса facebook, ntc.party, rutor, rutracker, instagram отдавались в public ip. Потом что-то произошло и все заработало. Пытался смотреть в docker compose logs -s, как будто не было событий [mapping IP private] to [IP public], FORCE=true ./doall.sh не помогал, что дергать надо в таких случаях?
| 2024-09-25T16:02:02.933Z |
xtrime | Готово PS. почему то NTC не показывал, что есть новые сообщения в теме. Я кучу пропустил! | 2024-09-25T22:01:03.184Z |
xtrime | Вы запускаете на хосте, а надо внутри контейнера:
| 2024-09-25T22:03:52.125Z |
xtrime | Не могу представить, как такое может быть. Могу только посоветовать LOG_DNS=1 включить, что бы все DNS запросы попадали в логи и проверить файлы конфигов/исключений доменов. | 2024-09-25T22:19:51.696Z |
dennis(denis) |
точно) спасибо) для openvpn все отлично работает, а через amnezia не хочет iperf3 -c 10.224.0.1 работать, видел правки для iptables, но кажется еще что-то ему надо | 2024-09-26T03:33:56.869Z |
bync(Ole) | После обновления еле-еле подключился | 2024-09-26T11:06:21.929Z |
xtrime | Да, по какой то причине не работают такие правила:
Пробовал так же вот так (без успеха):
При этом tcpdump видит пакеты, но они не передресовываются… В качестве костыля сейчас добавлю переадресацию в контейнере wireguard c 10.224.0.1 на адрес докера:
Но если кто то знает, в чем причина, то буду признателен! | 2024-09-26T11:06:39.443Z |
hondaspb(Hondaspb) |
В каком контейнере вы пытались применить эти правила? | 2024-09-26T21:33:13.138Z |
xtrime | В основном - antizapret-vpn Вот первый коммит: Update ferm · xtrime-ru/antizapret-vpn-docker@bb7455f · GitHub Заработали только правила OUTPUT (при использовании openvpn, когда трафик локальный) Вот коммит с хотфиксом: Fix iperf · xtrime-ru/antizapret-vpn-docker@302c04a · GitHub Пришлось менять адрес назначения до попадания в контейнер antizapret. | 2024-09-26T22:54:54.927Z |
mafiacheb(Александр) | подскажите пожалуйста, есть роутер на openwrt на arm процессоре. там тоже надо как то DCO включать или нет? или какую то патченную версию опен впн ставить с этим дсо? | 2024-09-27T06:36:59.985Z |
bync(Ole) | В соседней ветке (без контейнера) сделали две версии патча, и это позволило убрать все ошибки подключения, было бы здорово чтобы и в докер-версии такое появилось. | 2024-09-27T07:59:56.176Z |
hondaspb(Hondaspb) | Сделайте pull request? )) У меня кинетик и патч который применен в докере сейчас работает без сбоев. | 2024-09-27T09:05:00.582Z |
bync(Ole) |
а это как?) | 2024-09-27T09:31:53.731Z |
hondaspb(Hondaspb) | тогда только @Tyman просить чтобы патч был в каком-то виде чтобы его можно было быстро применять здесь. Я брал патч у него. | 2024-09-27T10:31:40.529Z |
bync(Ole) | @Tyman возможно ли это? | 2024-09-27T12:26:01.673Z |
Tyman | а как патч раньше ставился в контейнере? я просто не в курсе, патч же собирает из исходников сборку, в целом, в патче есть параметр, можно передать номер версии патча и запустить его на сборку | 2024-09-27T12:28:58.751Z |
hondaspb(Hondaspb) | как-то так antizapret-vpn-docker/Dockerfile at master · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-09-27T12:31:07.874Z |
hondaspb(Hondaspb) | потому что срабатывает другое правило (Fix iperf · xtrime-ru/antizapret-vpn-docker@302c04a · GitHub) и до REDIRECT не доходит.
iptables-legacy -t nat -I PREROUTING 6 -d 10.224.0.1/32 -p tcp --dport 5201 -j REDIRECT | 2024-09-27T15:40:23.454Z |
xtrime | Да, мы утром обсуждали с @Tyman. Но я хочу, что бы можно было на лету через ENV менять поведение openvpn, а не пересобирать. Мб сделаю в выходные. Если у кого то есть опыт С, то с удовольствием апрувну PR | 2024-09-27T16:55:30.744Z |
xtrime | Благодарю! Поправил PR, сделал: | 2024-09-27T16:57:06.785Z |
hondaspb(Hondaspb) | зачем весь трафик гнать таким образом, если это только для iperf, не лучше ли слать только iperf трафик? | 2024-09-27T18:04:29.643Z |
xtrime | Сегодня iperf, завтра еще что то добавим… Удобно когда есть статичный адрес контейнера в который можно постучаться извне. Теперь всегда и везде можно использовать 10.224.0.1 и не думать. Весь траф в любом случае идет в контейнер антизапрета: либо в dnsmap правила, либо в localhost. Какие минусы у такого решения? | 2024-09-27T18:14:57.311Z |
dennis(denis) |
Iperf теперь работает и с amnezia, просто отлично. Еще предложу в конфиг амнезии в Allowed IPs 1.1.1.1/32 добавить. | 2024-09-28T05:38:28.400Z |
hondaspb(Hondaspb) |
То все маршруты из таблицы маршрутизации клиента должны удалиться и будет использоваться резолвер прописанный в ОС. В каком? | 2024-09-28T10:32:44.717Z |
hondaspb(Hondaspb) |
Иметь две сборки openvpn и между ними переключаться? | 2024-09-28T10:34:07.119Z |
Kebu | Не очень понял из ридми как обрабатываются домены третьего уровня при добавлении в include-hosts-custom.txt – добавляется и вышестоящий домен второго? если да, то как можно добавить только условный test.domain.net не добавляя domain.net? | 2024-09-28T10:42:36.818Z |
dennis(denis) | [quote=“hondaspb, post:431, topic:8839”] который lxd В том и дело, что owrt-роутеры (и может другие) не имеют приоритетности DNS и на них нельзя оставить резервный “DNS уровня ОС” на случай падения VPN, точнее можно, но он будет долбиться в оба. Поэтому 1.1.1.1 удобный вариант. | 2024-09-28T14:28:26.712Z |
dartraiden(Alexander Gavrilov) |
Да. Именно поэтому в ридми рекомендуется использовать Учтите, что туда нужно добавлять регулярные выражения, например, | 2024-09-28T15:27:52.337Z |
hondaspb(Hondaspb) |
В оригинале предлагается устанавливать маршруты до публичных резолверов через openvpn. Настройка на Zyxel Keenetic Ultra - #10 by ValdikSS Если туннель упал, маршрута до публичного резолвера через openvpn нет, и трафик до них идет как обычно. | 2024-09-28T16:37:30.125Z |
Kebu | Спасибо, попробую так подобавлять ютубовские поддомены — на айфоне/айпэде медленно открывает и видео, и комменты. После открытия видео идет нормально, с той же скоростью как на других устройствах. | 2024-09-28T17:14:20.367Z |
Kebu | Не пойму что с регекс-файлом. К примеру добавляю в include-regex-custom.txt строчку
Перезагружаю контейнер, жду пару минут. При этом из include-hosts-custom.txt обрабатываются правильно, dig возвращает адреса из 10.224.* | 2024-09-28T19:17:20.220Z |
hondaspb(Hondaspb) | Этот адрес не имеет ничего общего с ютубом, вам дали вредный совет. mcast.net - Wikipedia | 2024-09-28T19:39:16.189Z |
Kebu | Принимается | 2024-09-28T19:47:38.762Z |
hondaspb(Hondaspb) |
Добавляется, но у записи TTL большой, вот вы и не видите немедленного эффекта. Да и непонятно какой результат хотелось достигнуть. Multicast address - Wikipedia | 2024-09-28T20:33:14.433Z |
dartraiden(Alexander Gavrilov) |
Нормально добавляется, я проверял лично на примере | 2024-09-29T06:21:44.447Z |
dennis(denis) |
Ok, принято. | 2024-09-29T07:38:34.020Z |
Kebu | Нет, не добавляется. Выждал почти час, пробовал с разных устройств. И диг из контейнера подтверждает. Где-то ошибка у меня все-таки
| 2024-09-29T08:58:35.608Z |
xtrime | Проверьте, что правила сбилдились корректно:
Иногда бывают проблемы из за неправильных переносов строки, при редактировании файла, например. | 2024-09-29T19:18:15.642Z |
xtrime | Лучше все же добавить в патч чтение env и if. Если не получится, то тогда ваш вариант | 2024-09-29T19:20:03.621Z |
Kebu |
Не очень понял: это норм?) | 2024-09-29T19:27:42.260Z |
xtrime | Нет, двух последних строках должны быть склеены правила из regex файлов. А их нет. Надо разбираться, почему не генерируются regex правила.
Для того что бы не ждать долго обновления конфигов рекомендую запускать обновление руками:
| 2024-09-29T19:29:52.136Z |
Kebu | Имя файла верное? include-regex-custom.txt | 2024-09-29T19:32:21.895Z |
xtrime | Да, в папке конфиг: config/include-regex-custom.txt Все файлы доступные для редактирования генерируются в папке config при первом старте контейнера. | 2024-09-29T19:33:25.103Z |
Xirurg | Добрый вечер , там интересное в соседней теме сделали , wg antizapret , еще бы в docker это дело завернуть , чисто wg antizapret , без openvpn и вообще красота будет . Так как на роутере openvpn тяжело идет 20-30 мегабит , wg ~150. Вдруг заинтересует Вас. | 2024-09-29T19:39:26.530Z |
xtrime | Спасибо, у нас тоже в работе вынос openvpn в отдельный контейнер. Но wireguard давно есть. Openvpn ресурсы не потребляет если им не пользоваться | 2024-09-30T07:33:52.126Z |
Xirurg | WG который работает как точечный обход по списку ркн на роутерах(как сейчас openvpn) ? Может я не в теме конечно . | 2024-09-30T07:50:52.747Z |
dennis(denis) |
Можно будет одновременно запускать и openvpn и wireguard/wg amnezia и ipsec? Сейчас можно openvpn+что-то одно. | 2024-09-30T07:58:13.873Z |
bync(Ole) | @xtrime подскажи пожалуйста, как убрать ютуб из списка? достаточно будет добавить в кастомный список исключения? | 2024-09-30T11:19:07.509Z |
xtrime | Можно все одновременно запускать, хоть в нескольких экземплярах. Единственное ограничение - порты должны быть уникальны. Править порты через директиву | 2024-09-30T15:27:14.798Z |
xtrime | Да, достаточно. Что бы убрать все правила надо создать пустой файл и смонтировать его через директиву volumes в контейнер по пути: /root/antizapret/config/include-hosts-dist.txt
| 2024-09-30T15:29:04.796Z |
bync(Ole) |
да, все сработало, теперь когда снова ютуб упадет, просто очищу этот кастомный список, спасибо. | 2024-09-30T15:33:53.006Z |
Olejka | Я недели 2 назад спрашивал на гите как можно организовать связку zapret + antizapret, т.к. ответа так и не последовало, решил задать тут. Если вообще просто, то мне нужно НЕ получать домены из реестра, т.е. чтобы антизапрет брал домены только из | 2024-09-30T17:53:54.537Z |
dartraiden(Alexander Gavrilov) |
В ридми же всё написано. Прямо первая переменная из списка переменных. | 2024-09-30T18:02:41.177Z |
Olejka | Аааааа… Да я гений, получается) Остается открытым вопрос как на одном сервере запустить 2 антизапрета: один с обходом всего, а другой чисто для роутера с нужными мне ресурсами | 2024-09-30T18:04:36.225Z |
as9sefrv9jm2(as9sefrv9jm2) | путь примерно следующий: | 2024-09-30T19:55:15.881Z |
Olejka | Сработало спасибо. Не думал, что решение настолько “в лоб” | 2024-09-30T20:47:34.517Z |
Ernieleo(Max) | Кто-нибудь знает решение проблемы с kresd? После добавления доменов в список обычный или через regex, происходит запуск с ошибкой по синтаксису kresd. На Гите создал тикет о проблеме, но ответа пока что нет, может тут кто-то знает в чём дело, проблема на чистой установке, переустановка не помогла. | 2024-10-02T08:21:25.369Z |
Kebu | Разобрался, пардон ) | 2024-10-02T08:57:13.542Z |
Magika | Я что то так и не поняла, всё в кучу без пояснений для обычных пользователей… | 2024-10-02T20:57:46.929Z |
abrikman(Alexander K) | Через AmneizaWG. Но у мобильных операторов какой-то прикол пошел что он не подключается и надо параметры менять. | 2024-10-03T13:11:34.544Z |
bync(Ole) | Подскажите, как так получается, что я не могу зайти на форум без впн, антизапрет работает на роутере и этот сайт идет через него, nslookup ntc.party показывает 10.224… но сайт не открывается, врубаю впн и все ок. апд.: помогла перезагрузка компа | 2024-10-03T13:15:23.057Z |
xtrime | WG так же работает в режиме tunnel split, т.е. в туннель идет только трафик до заблокированных сайтов. На iphone использую AmneziaVPN из app store. В настройках нужно указать DNS: 10.224.0.1 | 2024-10-03T23:10:43.198Z |
xtrime | ntc.party сегодня не работал | 2024-10-03T23:11:40.035Z |
Tyman |
а я проверил что там за диапазоны генерятся для опенвпн - фигня какая то, половина это хосты blackberry.com и еще какая то фигня, ничего актуального, я убрал их, как обработку, да и вообще переделал, там еще файлик с дохлыми доменами качался но не юзался, его прикрутил, домен там действительно мертвые, итог минус 100к записей | 2024-10-03T23:20:05.915Z |
xtrime | Прикольно. Я тоже какой то баг правил, так как файлик blocked-ranges.txt не заполнялся. | 2024-10-03T23:31:36.936Z |
dartraiden(Alexander Gavrilov) |
Контейнер перезапускали? Если да, то причина в этом: контейнер перезапустили, а кэш DNS на компьютере не очистили (при перезагрузке он очистился). В итоге, после перезапуска контейнера ntc.party сопоставлен уже другой IP-адрес из диапазона 10.x.x.x, но ваш браузер по старой памяти берёт из кэша прежний адрес и ломится туда, а контейнер про этот адрес ничего не знает, он в “прошлой жизни” был валиден. IP-адреса не прибиты к доменам гвоздями. | 2024-10-04T04:31:25.454Z |
bync(Ole) |
я сюда написал потому что ВСЕ проделал, как обычно, перезапуск контейнера, флашднс и прочее, браузер чаще всего перезапускаешь и все норм, а тут даже это не помогало. | 2024-10-04T08:10:04.509Z |
mafiacheb(Александр) | подскажите пожалуйста, возможно ли файле docker-compose.yml указать dot doh днс?
| 2024-10-07T06:12:32.490Z |
bync(Ole) | Заметил интересную вещь - при включении АЗ в яндекс.го не загружается карта для отслеживания курьера. | 2024-10-07T10:59:32.055Z |
Kebu | Да, это давняя история. И там, в других приложениях где используются карты от яндекса | 2024-10-07T11:06:00.189Z |
bync(Ole) |
О как, а выяснили, что нужно убрать из списка? | 2024-10-07T11:32:13.606Z |
Kebu | Мне кажется я что-то настраивал на старом сервере, еще с «обычной» установкой антизапрета через lxd. Честно говоря деталей не помню( | 2024-10-07T16:47:18.390Z |
Tyman | ![]()
а просто карта отображается? где например такси вызвать и тд? | 2024-10-07T17:47:26.408Z |
bync(Ole) | ![]()
карта отображается, да, и где такси тоже, но с компа в сервисе доставки - нет. | 2024-10-08T08:18:51.775Z |
Ernieleo(Max) | На телефоне проверьте на карте, загружается ли местность любой другой страны, улицы там, места, да даже другого соседнего города. | 2024-10-08T15:10:56.417Z |
amfe | Позвольте глупый вопрос. А каким образом в этой сборке шифруется трафик? И шифруется ли вообще? | 2024-10-08T16:22:22.390Z |
dartraiden(Alexander Gavrilov) | Средствами протокола (OVPN/WG/IPSec) | 2024-10-08T16:29:16.701Z |
bync(Ole) | на телефоне все ок | 2024-10-09T08:31:05.399Z |
abrikman(Alexander K) | Такими темпами, кажется, скоро будет проще всё что из .ru и .рф доменов добавлять в вайт лист, а всё что не .ru и .рф - пропускать через OpenVPN Антизапрета | 2024-10-09T09:48:54.506Z |
xtrime | Да легко. D include-regex-custom.txt добавьте что то типа:
| 2024-10-09T10:11:41.646Z |
xtrime | Домены в DNS переменной можно использовать, они зарезолвятся в IP. Но kresd кажется не умеет в DOH. т.е. запросы туда будут идти по udp. Я бы рекомендовал поднять adguard (см docker-compose.adguard.yml) и в нем уже настроить upstream в любой DOH. | 2024-10-09T10:14:17.915Z |
xtrime | Добаивил discord подсети из этого сообщения @Tyman ![]() для wg надо в ручную прописать маршруты в впн: 66.22.192.0/18 35.192.0.0/11 34.0.192.0/18 Если кто то пользуется им - просьба проверить свежий образ. Для wireguard надо будет заново скачать конфиг клиента или поправить свой конфиг. | 2024-10-09T10:24:04.436Z |
Fatal1ty | Я передеплоил. Пока не работает. Я так понял по сообщению от @Tyman это только для войсов маршруты, он сообщением выше говорил что какие-то другие домены за подключение отвечают. | 2024-10-09T11:26:50.791Z |
xtrime | Тут скинули список доменов и IP: Discord · Issue #98 · xtrime-ru/antizapret-vpn-docker · GitHub Попробуйте добавить домены в inсlude-hosts-custom.txt, а подсети в docker-compose.wireguard.yml (или в свой конфиг wireguard прям на клиенте) или в include-ips-custom.txt для openvpn | 2024-10-09T11:30:30.672Z |
abrikman(Alexander K) | У меня с инклюдами получилось сразу же и всё в порядке. | 2024-10-09T11:37:34.528Z |
Fatal1ty | А это может быть связано с тем, что я использую конфиг с амнезией? | 2024-10-09T12:05:54.279Z |
abrikman(Alexander K) | кажется, что немного не так.
чтобы всякие | 2024-10-09T12:14:31.416Z |
xtrime | Это negative look behind. Вот такое правило означает все кроме указанного:
| 2024-10-09T12:52:00.163Z |
Fatal1ty | Я когда настраивал конфиг по вашей инструкции амнезию для кинетика, в docker-compose.override.yml там стояло WG_ALLOWED_IPS=0.0.0.0/0 и с такими настройками сгененрировал конфиг. | 2024-10-09T13:34:47.952Z |
Kebu | Подскажи пожалуйста пару вопросов: | 2024-10-09T15:12:44.361Z |
tunivi | У меня тоже перестала работать Amnezia после сегодняшнего обновления контейнера. Подсети в конфиге те же. Пинг до 10.224.0.1 проходит, но заблокированные сайты не резолвятся UPD: обновился ещё раз, и всё заработало | 2024-10-09T15:40:23.823Z |
dartraiden(Alexander Gavrilov) | ![]()
Всё добавлено, но в браузере Discord так дальше вертящегося логотипа и не открывается (OpenVPN) | 2024-10-10T00:05:43.020Z |
xtrime | ![]()
В таком случае весь трафик идет через vpn. Нет никакого смысла для этого использовать antizapret. | 2024-10-10T08:10:33.287Z |
xtrime |
| 2024-10-10T08:15:44.628Z |
Saiake(Saiake) | При подключении через Wireguard тоже используется реестр РНК + свои IP адреса или только то, что прокинуто в конфиге? | 2024-10-10T20:04:24.718Z |
hondaspb(Hondaspb) | ![]()
Умеет в DOT.
| 2024-10-11T06:57:16.734Z |
Fatal1ty | У меня маршруты на кинетике прописаны. Я когда этим 3 маршрута прописал не помогло | 2024-10-11T08:30:09.644Z |
abrikman(Alexander K) | Проверил. На кинетиках что с WG, что с OpenVPN советую так не делать - они просто не получили маршруты и умерли кажется | 2024-10-16T15:47:25.467Z |
mafiacheb(Александр) | Подскажите пожалуйста, тут в наборе идёт wg amnezia или просто wg? | 2024-10-17T17:18:22.614Z |
tunivi | И то, и то. Пользую Amnezia на телефоне и роутерах Keenetic: работает безупречно. Важно верно настроить контейнер под себя через | 2024-10-17T19:10:03.082Z |
dennis(denis) | ![]()
У ребенка на компе заработало после добавления вот этого.
пулрек закинул в репу | 2024-10-18T05:27:27.538Z |
hondaspb(Hondaspb) | @xtrime у вaс так же? Ошибки в общем-то ожидаемы, может убрать эти параметры? antizapret-vpn-docker/rootfs/etc/sysctl.d/20-network.conf at master · xtrime-ru/antizapret-vpn-docker · GitHub | 2024-10-25T16:42:13.822Z |
xtrime | Спасибо, смерджил. | 2024-11-01T12:29:08.498Z |
xtrime | Поправим в обновлении, сейчас не проверял. | 2024-11-01T12:29:20.869Z |
ilneo | Всем привет! | 2024-12-03T07:10:25.287Z |
dartraiden(Alexander Gavrilov) | Вы почти никакой информации не предоставили. Как я понимаю, вы используете OpenVPN? Если так, то добавьте в конфиг строчку | 2024-12-03T13:53:35.420Z |
ilneo | да, вы правы использую OpenVPN | 2024-12-04T11:36:33.034Z |
dartraiden(Alexander Gavrilov) | С виду всё нормально, нужно учитывать, что обычно требуется дополнительная настройка на роутере, чтобы роутер использовал только DNS АнтиЗапрета. OpenVPN в Windows умеет автоматически игнорировать прочие DNS, поэтому там “всё работает”. Например, в OpenWrt это делается так, в KeeneticOS так, для асусов где-то тут на форуме тоже находили решение. В общем случае настройка сводится к:
| 2024-12-04T15:16:46.076Z |
paweca | Последняя версия с роутерами действительно не работает почему-то, с клиентами под Android, Windows работает прекрасно. 3.6.2 которая, 3.6.0 была ок | 2024-12-05T04:00:42.077Z |
dartraiden(Alexander Gavrilov) | Никаких проблем с 3.6.2 на двух кинетиках (на одном OVPN, на другом WG) не испытываю. | 2024-12-05T22:27:52.325Z |
xtrime | Сейчас столкнулся с полной блокировкой моего иностранного хостинга (даже ssh не работал) Помогло купить VPS в РФ и проксировать весь траф с нее зарубеж:
Протестирую все и добавлю скрипт для быстрой настройки такой “прокси” по ssh в репозиторий. | 2024-12-19T18:46:31.488Z |
Joyz | А какой хостинг попал под блокировку? | 2024-12-20T12:48:24.756Z |
xtrime | hetzner, но только в МГТС. На других провайдерах работал. | 2024-12-20T18:51:19.925Z |
Mr.Alex | У меня такая проблема что не влезает подсеть 34.0.192.0/18 на роутере asus ax4200 на стоковой прошивке(WireGuard) | 2024-12-27T12:49:05.906Z |
grbr | с Новым годом, коллеги!
Добавление mssfix 1431 в .ovpn файл, частично решило проблему. сообщений стало меньше, но ютуб в 4к стал подвисать иногда. | 2025-01-05T13:02:44.880Z |
Oless | Так если есть кинетик, почему бы не заюзать AmneziaWG ? Он и производительнее, и нагрузки меньше даёт на роутер | 2025-01-05T19:28:29.594Z |
dartraiden(Alexander Gavrilov) | ![]()
Можно попробовать с помощью инструментов разработчика в браузере убрать у поля ограничение на длину символов. | 2025-01-05T20:03:50.518Z |
Mr.Alex | Большое спасибо. Способ помог | 2025-01-06T08:55:32.444Z |
grbr | ![]()
Я может, что не так делаю канеч | 2025-01-07T20:15:04.921Z |
xtrime | Так не должно быть. Можно вывод команды top на хосте в момент нагрузки? Памяти на сервере достаточно? Мб это swap? | 2025-01-19T18:39:43.919Z |
xtrime | В целом эти подсети не обязательны, если не пользуетесь дискордом, то можно оставить только 10.224.0.0/15 | 2025-01-19T18:42:06.470Z |
DoplerEffect | после последнего обновления на одном из впс начались какие то утечки памяти и проц начал в 100% улетать, сначала не понял в чем проблема, но отключение контейнера помогло | 2025-01-22T08:15:10.915Z |
xtrime | Возможно список заблокированных сайтов стал слишком большой и не помещается в память. Что вызывает использование swap. Это очень медленно и все время уходит на ожидание диска. Нужен скрин вывода команды top на сервере в момент возникновения проблемы. Решение - сократить потребление памяти другими процессами, либо увеличить размер памяти, либо отключить обновление списков. Рекомендуемый размер памяти для работы 2 гигабайта. | 2025-01-22T11:03:56.116Z |
DoplerEffect | а, извините, я уже разобрался, я с какого-то контейнера или еще где поймал perfctl. | 2025-01-22T11:16:29.409Z |
Kebu | Добрый день, не удалось пока добавить такой скрипт в репозиторий? | 2025-01-22T14:20:01.462Z |
xtrime | Пока не делал. Но скрипт полностью рабочий. Укажите вместо xxxxx в --to-destination xxxxx ip своего сервера и все будет работать. Если используйте timeweb, то там можно добавить скрипт в cloud-init. Он выполнится при создании VPS: Тогда все будет сразу после покупки и запуска работать. | 2025-01-22T16:55:36.862Z |
Tyman | Да, список стал очень большим, я у себя переделал кнот резолвере на работу с RPZ файлами, они не так сильно жрут оперативку, и в итоге даже гружу весь список без фильтрации и очистки от всяких казино и тд | 2025-01-22T18:34:05.849Z |
Kebu | Спасибо, а еще глупый вопрос – на этом рф-сервере сначала надо вайргард например поднять? Или какой доступ правильнее? | 2025-01-24T13:29:26.896Z |
xtrime | Нет. Тоесть для всех протоколов этот сервер является “зеркалом” целевого сервера. Это уровень ниже, чем любой VPN. Нужна голая ubuntu и запустить этот скрипт. Все. | 2025-01-24T14:10:34.884Z |
Kebu | Понял, благодарю! | 2025-01-24T14:22:59.417Z |
Di1Ly(Di1 Ly) | Добрый день!
| 2025-03-13T11:28:46.012Z |
Di1Ly(Di1 Ly) | Разобрался, после | 2025-03-13T18:33:08.478Z |
Kebu | День добрый! Давно не обновлял контейнер, может там что-то поменялось в этом смысле, но после гит пулл в папке антизапрет делаю:
Пользуюсь как раз версией на вайргарде, docker-compose.override.yml давным-давно настроил там и забыл) Подскажите пожалуйста куда тут копать | 2025-03-14T12:27:20.404Z |
xtrime | У нас был мажорный апгрейд версии с v3 до v4. Вынесли openvpn в отдельный контейнер, заменили kresd на adguardhome и еще куча других изменений. Структура проекта тоже поменялась. Рекомендуется сделать чистую устнановку (конфиги потеряются, но для wireguard можно перенести руками): ![]() GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for...Docker container with antizapret-vpn for selfhosting. ![]() GitHub - xtrime-ru/antizapret-vpn-docker: Docker container with antizapret-vpn for...Docker container with antizapret-vpn for selfhosting. wireguard остался на прежнем адресе, adguardhome тоже. Openvpn теперь со своей админкой на порту 8080. И его можно не устанавливать, если не используется. В adguardhome теперь видны внутренние ip всех пользователей. Т.е. если есть несколько разных wireguard/openvpn пользователей, то у всех будут разные адреса в журнале запросов. Если интересно, то можно почитать примечания к релизам и readme: Releases · xtrime-ru/antizapret-vpn-docker · GitHub Так же пока ntc был недоступен сделали группу в телеграмм: Telegram: Contact @antizapret_support | 2025-03-14T15:40:45.591Z |