Контейнер VPN АнтиЗапрета для установки на собственный сервер

у мен в конфиге все форвардится на клоудфларевские днсы, всё работает безо всяких патчей ЧЯДНТ?!

>> ЧЯДНТ?!
не вникаешь в тему перед тем, как что-то про неё написать

>> всё работает безо всяких патчей
можно поздравить

Подтверждаю, после накатывания патча не резолвит заблокированные домены.

Может в этом дело,

Блин, а после этого перестаёт пинговаться 10.224.0.1 :frowning:

Ради интереса развернул новый контейнер и проделал в нём всё вышеуказанные изменения. На новом контейнере всё сработало и без проблем резолвит. Отличия нового от текущего только в том, что в текущем я добавлял

policy.add(
policy.all(
policy.TLS_FORWARD({{‘94.140.14.14@853’, hostname=‘dns.adguard-dns.com’}}),
policy.TLS_FORWARD({{‘1.1.1.1@853’, hostname=‘cloudflare-dns.com’}}),
policy.TLS_FORWARD({{‘8.8.8.8@853’, hostname=‘dns.google’}}),
policy.TLS_FORWARD({{‘1.0.0.1@853’, hostname=‘cloudflare-dns.com’}}),
policy.TLS_FORWARD({{‘8.8.4.4@853’, hostname=‘dns.google’}})
)
)

policy.add(policy.all(policy.FORWARD({‘94.140.14.14’})))

Это тоже нужно проделать, да.

Получилось:
#apt remove python3-dnslib && apt -y install python3-pip
#pip3 install dnslib

Затем
применение патча:
положить файл p.patch в /root/dnsmap
#cd /root/dnsmap
#patch -i p.patch

Спасибо ValdikSS
p.patch (1,4 КБ)

@ValdikSS Подскажите, пожалуйста.
Установил на 2 vps, оба территориально Нидерланды. Настройки на обоих одинаковые, но при подключении к одному прекрасно с устройств открывает image.tmdb.org, ко второму то работает, то перестает работать, причем само.
Chrome выдает ошибку ERR_CONNECTION_TIMED_OUT
При подключении с устройств nslookup image.tmdb.org на обоих выдает 10.224.0.1, что, как я понимаю, говорит о том, что запросы идут через туннель.
В какую сторону копать?

ах ета тема, сам напарывался - на ббс картинки не грузило т.е. один сраный домен не проходил хотя всё шло через туннелль вроде как. решил - сменой хостера) у того айпишник какойто мутный был - вроде нидерланды а куча сайтов всё равно палило что якобы российский айпишниг

@ValdikSS Добрый день. Как добавить кастомные IP-адреса, чтобы они проксировались через antizapret container?

Сперва проверьте, что это не сетевая проблема. Иными словами, проверьте с самого сервера, не используя АнтиЗапрет.

Привет ребята! Установил антизапрет на вновь приобретённый vps, а чего то блокированные сайты не хочет открывать. Пару месяцев назад арендовал на aeza vds и ещё на другом хостере так же установил антизапрет и всё работает, даже несколько доменов добавил в include-hosts-custom работают отлично. На новом vps на том же хостере aeza уже не хочет, но устанавливается антизапрет без проблем и ошибок. Есть какое решение?

После скачивания почему то вылетает ошибка парсера, может быть подскажите как починить?.

root@antizapret-vpn:~/antizapret$ ./parse.sh
idn: tld_check_4z (position 5): Code points prohibited by top-level domain

Скачивается вроде как без проблем:
root@antizapret-vpn:~/antizapret$ ./update.sh
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 15.3M 100 15.3M 0 0 372k 0 0:00:42 0:00:42 --:–:-- 3707k
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 491k 100 491k 0 0 9836k 0 --:–:-- --:–:-- --:–:-- 9836k

В Реестр попали домены с кириллическими именами в названии, которые не соответствуют правилам наименования. Вероятно, кто-то распознал домен с бумаги и скопировал распознанные символы, либо еще что-то.

В качестве временной меры вот эту строку:
https://bitbucket.org/anticensority/antizapret-pac-generator-light/src/c73e0d901feb5b862a14f6e0f13670e590fb49ea/parse.sh#lines-9:10

Замените на
awk -F ';' '{print $2}' temp/list.csv | sort -u | awk '/^$/ {next} /\\/ {next} /^[а-яА-Яa-zA-Z0-9\-\_\.\*]*+$/ {gsub(/\*\./, ""); gsub(/\.$/, ""); print}' | grep -Fv 'bеllonа' | CHARSET=UTF-8 idn > result/hostlist_original.txt

Спасибо. Я видел, что затыкается на белоне, но не подумал, что там домен в перемешку с кириллицей записали.

ане проще прост в конфиг /root/antizapret/config/include-ips-custom.txt прописать?

домемы с керилицей?! свят-свят-свят)

Ошибка

lxc file pull antizapret-vpn/root/easy-rsa-ipsec/CLIENT_KEY/antizapret-client-tcp.ovpn antizapret-client-tcp.ovpn
Error: Not Found

Тоже самое, пробовал в контейнере запустить скрипт через /root/easy-rsa-ipsec/generate.sh

выдает

generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 14: generate.sh: [[: not found
generate.sh: 17: generate.sh: [[: not found
generate.sh: 26: generate.sh: Syntax error: "(" unexpected (expecting "do")

Интернет в контейнере есть

root@antizapret-vpn:~# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8): 56 data bytes
64 bytes from 8.8.8.8: icmp_seq=0 ttl=120 time=1.147 ms
64 bytes from 8.8.8.8: icmp_seq=1 ttl=120 time=1.465 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=120 time=1.467 ms
64 bytes from 8.8.8.8: icmp_seq=3 ttl=120 time=1.164 ms
64 bytes from 8.8.8.8: icmp_seq=4 ttl=120 time=1.139 ms

Переустановил контейнер, файл создался, но впн не работает :confused: после подключения интернет отваливается, что на роутере (Прошивка ASUSWRT Merlin) что на клиентской машине, надо ли устанавливать дополнительно apt install lxc-utils ?

Подскажите, пожалуйста, как правильно проверить.
Команда с самого сервера curl -Is http://image.tmdb.org/ |grep 403 ничего не выдает.
Также на сервере поднят Wireguard, если с утройств подключаться к нему, то image.tmdb.org открывается нормально (видимо тогда проблема не сетевая?), а просто антизапрет, то открывается, то нет. Чаще не работает.