Контейнер VPN АнтиЗапрета для установки на собственный сервер

ах ета тема, сам напарывался - на ббс картинки не грузило т.е. один сраный домен не проходил хотя всё шло через туннелль вроде как. решил - сменой хостера) у того айпишник какойто мутный был - вроде нидерланды а куча сайтов всё равно палило что якобы российский айпишниг

@ValdikSS Добрый день. Как добавить кастомные IP-адреса, чтобы они проксировались через antizapret container?

Сперва проверьте, что это не сетевая проблема. Иными словами, проверьте с самого сервера, не используя АнтиЗапрет.

Привет ребята! Установил антизапрет на вновь приобретённый vps, а чего то блокированные сайты не хочет открывать. Пару месяцев назад арендовал на aeza vds и ещё на другом хостере так же установил антизапрет и всё работает, даже несколько доменов добавил в include-hosts-custom работают отлично. На новом vps на том же хостере aeza уже не хочет, но устанавливается антизапрет без проблем и ошибок. Есть какое решение?

После скачивания почему то вылетает ошибка парсера, может быть подскажите как починить?.

root@antizapret-vpn:~/antizapret$ ./parse.sh
idn: tld_check_4z (position 5): Code points prohibited by top-level domain

Скачивается вроде как без проблем:
root@antizapret-vpn:~/antizapret$ ./update.sh
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 15.3M 100 15.3M 0 0 372k 0 0:00:42 0:00:42 --:–:-- 3707k
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 491k 100 491k 0 0 9836k 0 --:–:-- --:–:-- --:–:-- 9836k

В Реестр попали домены с кириллическими именами в названии, которые не соответствуют правилам наименования. Вероятно, кто-то распознал домен с бумаги и скопировал распознанные символы, либо еще что-то.

В качестве временной меры вот эту строку:
https://bitbucket.org/anticensority/antizapret-pac-generator-light/src/c73e0d901feb5b862a14f6e0f13670e590fb49ea/parse.sh#lines-9:10

Замените на
awk -F ';' '{print $2}' temp/list.csv | sort -u | awk '/^$/ {next} /\\/ {next} /^[а-яА-Яa-zA-Z0-9\-\_\.\*]*+$/ {gsub(/\*\./, ""); gsub(/\.$/, ""); print}' | grep -Fv 'bеllonа' | CHARSET=UTF-8 idn > result/hostlist_original.txt

Спасибо. Я видел, что затыкается на белоне, но не подумал, что там домен в перемешку с кириллицей записали.

ане проще прост в конфиг /root/antizapret/config/include-ips-custom.txt прописать?

домемы с керилицей?! свят-свят-свят)

Ошибка

lxc file pull antizapret-vpn/root/easy-rsa-ipsec/CLIENT_KEY/antizapret-client-tcp.ovpn antizapret-client-tcp.ovpn
Error: Not Found

Тоже самое, пробовал в контейнере запустить скрипт через /root/easy-rsa-ipsec/generate.sh

выдает

generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 17: generate.sh: [[: not found
generate.sh: 26: generate.sh: Syntax error: "(" unexpected (expecting "do")

Интернет в контейнере есть

root@antizapret-vpn:~# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8): 56 data bytes
64 bytes from 8.8.8.8: icmp_seq=0 ttl=120 time=1.147 ms
64 bytes from 8.8.8.8: icmp_seq=1 ttl=120 time=1.465 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=120 time=1.467 ms
64 bytes from 8.8.8.8: icmp_seq=3 ttl=120 time=1.164 ms
64 bytes from 8.8.8.8: icmp_seq=4 ttl=120 time=1.139 ms

Переустановил контейнер, файл создался, но впн не работает :confused: после подключения интернет отваливается, что на роутере (Прошивка ASUSWRT Merlin) что на клиентской машине, надо ли устанавливать дополнительно apt install lxc-utils ?

Подскажите, пожалуйста, как правильно проверить.
Команда с самого сервера curl -Is http://image.tmdb.org/ |grep 403 ничего не выдает.
Также на сервере поднят Wireguard, если с утройств подключаться к нему, то image.tmdb.org открывается нормально (видимо тогда проблема не сетевая?), а просто антизапрет, то открывается, то нет. Чаще не работает.

Помогите пожалуйста завести, настроил всё по инструкции через lxd, только порт поменял на 1195, т.к. докером уже занят стандартный порт. Пробую через телефон на Андроиде, приложение “OpenVPN для Android”, всё замечательно коннектится, но заблокированные ресурсы не открываются. При этом если использовать общедоступный антизапрет профиль, то всё точно также коннектится и заблокированные ресурсы прекрасно открываются. Выглядит так что проблема в том что девайс не использует DNS контейнера. VPS находится в штатах. Подскажите куда копать? Может быть дело в кастомном порте?

UPDATE:
Проверил на ПК, ситуация та же. Если выполнить nslookup, то пишет что используется адрес моего VPS, но адреса возвращаются внешние, а не 10.* как должно.

Раз:

Два:
LANG=C.UTF-8 /root/antizapret/doall.sh

возьму платную консультацию по установке и настройке контейнера, пишите в личку - дам прямой контакт

Завелось, спасибо!

Привет всем.
Ни в какую не хочет гонять через vpn хосты из /root/antizapret/config/include-hosts-custom.txt
Вроде по инструкции всё
echo “cache.clear()” | socat - /run/knot-resolver/control/1
LANG=C.UTF-8 /root/antizapret/doall.sh
Вшитые хосты - например linkedin.com работает прекрасно
А вот например 2ip.ru не хочет.

Сунулся логи посмотреть - в /var/log/ нет ничё. Как включить логи резолвинга чтобы проследить за процессом и понять что не так.

Добрый день. Прошу подсказать: есть роутер, за ним NAS на дебиан - оба в зоне блокировок, есть слабенький VPS вне зоны блокировок, тоже на дебиан. Желание поставить у себя на NAS Антизапрет и уже из контейнера отправлять только блокированный трафик на VPS, остальное обратно через роутер в сеть. Можно реализовать?

См. конфиги в /etc/knot-resolver

Настройте VPN-соединение внутри контейнера на вашу VPS.

Может кто нибудь подскажет куда копать?