Контейнер VPN АнтиЗапрета для установки на собственный сервер

он уже отвечел про ето тут я так сделаль на свойём контэйнере и стало норм тока невс и плэй прокидыватся ане весь гугол

Добрый вечер. Появилась проблема с доступностью Антизапрета через мобильный МТС. У кого-нибудь есть решение этой проблемы?

При подключении бесконечные попытки подключиться и реконнект.

топ, помогло.
Но вот с wide-youtube.l.google.com проблема, он резолвит иногда публичный адрес, иногда приватный. Не понимаю в чем проблема.

А иногда вовсе резолвит только публичный IP:

Всем привет, можно ли как то настроить контейнер чтоб TOR browser тоже работал?

Всем привет. Подскажите, есть варианты реализации контейнера на Shadowsocks? OpenVPN у нас все чаще блокируется…

Всё продолжит работать, контейнер автономен и не скачивает никакую информацию с веб-сайта.

Проверяйте работу DNS, в первую очередь. Если домены разолвятся через VPN, то смотрите маршрутизацию — возможно, что-то сломалось на хосте, например.
Если домены не резолвятся, см. kresd, его конфигурационные файлы и логи. Возможно, его убил oom-killer из-за перерасхода памяти.
Для работы контейнера нужно применять охапку патчей, если вы его только установили.

А с вашего сервера он вообще резолвится напрямую? Некоторые NS’ы блокируют диапазоны хостингов.
$ dig +short rt.pornhub.com @ns13.digicertdns.net.

Возможно, в кеше. Хотя TTL низкие, кеш бы давно протух. Не знаю, нужно разбираться.

А что с ним? Он и так работает.

На «голом» прокси такое сделать не получится. В комбайнах вроде v2ray можно реализовать, но с оговорками.

Tor не подключается, бесконечно стоит на bootstrapped 5%, для tor приходится использовать сторонние ВПН, а не “свою”

Сделал как вы сказали, но так и не работает


как используя эту конструкцию заворачивать резолвинг всех доменов .ru, .рф, .su (вроде все?) на один днс,
а всех остальных – на другой
?

так
добавить в конце
/etc/knot-resolver/kresd.conf

-- *.ru, *.рф, *.su
policy.add(
    policy.suffix(
        policy.STUB(
            {'77.88.8.1', '77.88.8.8'}
        ),
        policy.todnames(
            {'ru.', 'рф.', 'su.'}
        )
    )
)

-- OpenDNS
policy.add(policy.all(policy.FORWARD({'208.67.222.222', '208.67.220.220'})))

?

Актуализирую вопрос, не получил ответа

Похоже на правду.

Попробуйте прописать эту строку в самый (или почти самый) верх конфигурационного файла.
И не забудьте очистить кеш:
echo "cache.clear()" | socat - /run/knot-resolver/control/1

Так и не заработал


Адрес 192.168.104.1 разве не назначен VPN-интерфейсу внутри контейнера? Вы в knot-resolver указываете апстримом сам же knot-resolver, создавая кольцо запросов.

Просто понять не могу какой ip прописать в knot-resolver


У меня тоже были рандомные проблемы с серверами apple. Очень нестабильно работали обновления, apple music.

Добавил в /root/antizapret/config/include-hosts-custom.txt apple.com и mzstatic.com

У вас запущен AdGuard в качестве DNS-сервера на этом же сервере? На хосте (не в контейнере)?
Если он запущен в контейнере, который создаёт свой сетевой интерфейс, то укажите IP-адрес этого интерфейса (но он может меняться, см. настройки системы контейнеризации, в котором запускаете).
Если вы запускаете на хосте, то попробуйте указать внешний IP-адрес сервера.

Спасибо за ссылку. А что в итоге надо сделать? Из коробки у меня не работало. Даже на свежем rootfs.tar.xz. Сейчас apple music работает, а вот приложения из app store не скачиваются.

UP: прописал 1.1.1.1 в proxy.py, перезапустил контейнер - вроде стало лучше.

Нужно добавить исключение, как описано, например, здесь:

proxy.py править не нужно!