Контейнер VPN АнтиЗапрета для установки на собственный сервер

Подскажите пожалуйста по поводу обновления списков еще раз:
например, 7 марта в “обычный антизапрет” был добавлен домен theins.ru.

На своём установленном контейнере делаю ./doall.sh;
Пробую зайти на theins.ru - не пускает.

Добавляю домен theins.ru ручками в include-hosts-custom.txt и всё работает.

Получается, что если doall-контейнера не подтягивает через три дня домен, который заблочен (и внесен в список доменов для обычного-антизапрета), то как бы получать список доменов “которые надо разблокировать” через include-hosts-custom.txt ?

include-hosts-custom.txt

instagram.com
cdninstagram.com

Спасибо!!!

Не совсем так. В контейнер автоматически (раз в 6-ть часов) подгружаются списки адресов с репозитория GitHub - zapret-info/z-i: Register of Internet Addresses filtered in Russian Federation , там появляется только то, что официально заблокированно (проверить можно на сайте ркн https://blocklist.rkn.gov.ru/). На примере theins.ru его нет в реестре, он блокируется на ТСПУ незаконно. Поэтому, @ValdikSS условно вручную на своем сервере добавил его в include-hosts-custom.txt, этот список не подгружается на серверы которые мы сами себе подняли (нам это тоже нужно делать вручную).

Вот, я тоже всё так понял, я к тому и клоню - можно ли попросить @ValdikSS дублировать “список по понятиям” include-hosts-custom.txt…

В 2019-2020 году, когда я делал этот контейнер для пользователей, внереестровые блокировки условно не существовали. Обновление подобных списков подразумевалось через include-hosts-dist.txt, но сейчас, если обновить скрипты в контейнере, вообще всё сломается. Посмотрю, в чём проблема, позже.

Часть доменов Твиттера, Фейсбука и Инстаграма заблокирована на ТСПУ, но не добавлена в Реестр Запрещенных Сайтов.
Чтобы эти сайты работали корректно, следует сделать следующее:

А должно работать, только что проверил.

  1. Зайти в контейнер: (LXD) lxc shell antizapret-vpn или (machined) machinectl shell antizapret-vpn /bin/bash
  2. Выполнить:
echo "t.co
twimg.com
fbcdn.net
cdninstagram.com
fb.com
messenger.com
theins.ru" >> /root/antizapret/config/include-hosts-custom.txt
  1. Выполнить LANG=C.UTF-8 /root/antizapret/doall.sh, либо просто перезагрузить контейнер и подождать минуты три.

Может можно тогда не автоматизировано как-то списком делиться? Выложить где-нибудь файл, мы будем сами под свою ответственность синхронить/ручками ctrl+c/ctrl+v фигачить если что.

В предыдущем сообщении приведен такой список. Намерен его обновлять.

Кстати, а что будет если условно мы вносим домены которые заблокированы на ТСПУ, но не добавлены в реестр, а потом бац, и добавят в реестр?
Контейнер от “двойного налогообложения” не сойдет с ума?

То есть, сейчас theins.ru - чисто на ТСПУ.
Завтра РКН бац, и внесет в реестр, реестр выгрузится к нам в контейнеры, и получается будет два theins’а (“тспушный ручной” и “реестровый автоматический”). Всё нормально будет?

Нет.

Уже в Реестре.

Добрый вечер! Спасибо за отличную работу!
Хотел спросить парочку вопросов:

  1. Не планируется ли версия с Wireguard?
  2. На машине с 1Гб пару дней назад начал отваливаться DNS резолвер, что вызвало полную потерю интернета в сети. Попав в консоль обнаружил, что свободно около ~30 мб памяти. Я так понимаю 2 ГБ в текущих реалиях это необходимым минимум? Пока ресайзнул дроплет до 2 ГБ - пару дней полет ОК, но не хотелось бы повторения истории, так как сеть офисная )

@ValdikSS Добрый день, перестал работать скрипт для установки." Установка на Vultr и Scaleway (с помощью cloud-init)", можешь посмотреть? или подсказать как по другому установить?

На Vultr нужно отключить ufw:

systemctl disable --now ufw
machinectl stop antizapret-vpn
machinectl start antizapret-vpn
sleep 20
machinectl copy-from antizapret-vpn /root/easy-rsa-ipsec/CLIENT_KEY/antizapret-client-tcp.ovpn /root/antizapret-client-tcp.ovpn

Спасибо, все заработало. Подскажите, сколько можно максимально подключить устройств через один профиль antizapret? или можно создать несколько antizapret1…2…3…

Ограничения по количеству подключений с одним конфигурационным файлом условно неограничено (2048, что ли).

Вроде бы, памяти требуется порядка 600-700 мегабайт. Можете настроить zram на 50-100% RAM, этого должно быть достаточно для работы на VPS с 1 ГБ памяти.

Нет.

Настроил все на свое впс серверы, все сайты работают открываются все ок. Но вот инстграм приложение вообще не грузит картинки, только текст. Почему так? С вашим конфигом для опен впн все ок,а в от когда сам устанавливаю контейнер то инстграм картинки не подгружает. Дополнительные действия проделал. В чем ещё может быть проблема?

Похоже, что cdninstagram.com не маршрутизируется. Проверьте, что не забыли добавить его. nslookup cdninstagram.com с вашего компьютера должен возвращать IP-адрес из сети 10.x.x.x.

Можно сделать так: контейнер на машине в России, но блокированное заворачивать в tor?