д.Х. угадал по числам. Совпадение? Или “ученый” обидел “журналиста”? Деградация ютьюба уже достигла 40% (местами). Хотя остаются счастливчики которым деградируют всего на 15%, про них похоже забыли. Стоит прикинуть на что переходить при таких потерях, морзянка или голуби?
converter2.exe (7,1 МБ)
Вариант с вашей реализацией( с названиями). По кнопке подтягивает файл с сети)
Подскажите какие домены нужно через прокси вести (VLESS) чтобы нормально ютуб работал?
я использую следующие:
googlevideo.com i.ytimg.com s.ytimg.com youtu.be youtube-nocookie.com youtube.googleapis.com youtubei.googleapis.com youtube.com yt3.ggpht.com, на роутере использую PBR
Но это все равно не сравниться по скорости с полным перенаправлением трафика через прокси
Когда весь трафик через прокси идет, можно хоть 8к видео смотреть без подлагов
Можешь добавить подсети , но тогда весь гугл будет по впн идти
Достаточно первого. Что такое PBR и при чем тут роутер? QUIC и kyber отключены? У сниффера доменов с ними могут быть проблемы
А вы не пробовали ставить всего 2 галки фрагментации? На моем провайдере этого достаточно.
Плюс вместо blacklist.txt можно использовать myblacklist.txt, а там лишь вам нужные адреса, к примеру
rutracker.org
googlevideo.com
ntc.party
youtube.com
Попробовал эти рекомендации, проблема сохраняется
А в браузере никакие прокси/vpn не включены? Или блокировщики рекламы?
Красноярск, провайдер “rightside” (как понимаю они берут интернет с магистрали от “Вебра”, на деле ничего не понимаю в этом деле, знающие и умные люди поправьте) и только сейчас начались медленные замедления, раз в минуты 3 зависает секунд на 5-7, закинул PAC антизапрета в OmegaSwitch, прописал правило для googlevideo, за ~30 минутный ролик случается одно прерывание на секунды 3, но при этом фейлед ресурс (жёлтые значки возле иконки омеги) насчитывает штук 17-20 за это же видео. Первое - почему он буфферизирует даже с антизапретом? Второе - нормально ли что я закинул PAC в омегу? оно так работает? до этого не использовал никакие PAC’и, у меня хистерия стоит в системе, запускается на 12356 порте, в неё закидываю некоторый трафик, через неё всё нормально работает, но ютуб в 1080р 60фпс идёт с буфферизациями(пробовал ещё летом прошлого года)
Аз не проксирует лично добавленные сайты
Да и вообще Антизапрет не будет проксировать Ютуб.
Ткните носом, что лучше использовать для ТВ?
Есть в наличиии:
ТВ на Webos (рут, пользовался ютубом со спонсорблоком, но он отвалился неделю назад, вчера перестал работать офф клиент)
Роутер кинетик (с антизапретом), желательно решение на базе роутера.
сначала решите проблему из-за чего он у вас вообще не работает
ну под “не работает” я имел в виду скорость, если вопрос об этом. По сути он не работает, так как видео даже в 480р умудряется зависать.
вот смотрю в сторону запрета, но не могу понять, есть ли вариант поставить его на кинетик.
модель? лучше создать новую тему или в лс
Для Кинетика нужен USB порт, куда поставить OPKG на флешку с ext4. Я пробовал на днях по инструкции (Настройка zapret от bol-van на Keentic – Telegraph), но у меня не вышло, может запутался с интерфейсами, хотя пробовал разные варианты. Там немного противоречие - если настраивать через install_easy, то он пишет просто укажите WAN интерфейс. При этом в файле конфига в закомеченых полях по-английски написано, что выбрать надо LAN-интерфейс, а WAN-интерфейс optionally. Это если для generic Линукса, куда относится и Кинетик, и куда записывает параметр install_easy, т.е. он сам определеяет роутер “как Линукс”. Башка кругом уже. Нужен опыт того, кто прикрутил именно к Кинетику и именно для юТуба. На днях попробую в Дебиан-виртуалке, чтобы попробовать достичь результата, там и проще - интерфейс всего один. При этом, кстати, я еще не понял как несколько интерфейсов указать, если указывать вроде “eth3 eth3/1 eth3/2 eth3/3” (или с точками вместо слешей), он выдает ошибку в логе потом.
Менялись эти строки:
WS_USER=nobody (раскоментировано для Кинетика)
FWTYPE=iptables
MODE=nfqws
MODE_HTTP=0
MODE_FILTER=hostlist (для файла zapret-hosts-user.txt, куда внесен googlevideo.com)
NFQWS_OPT_DESYNC=“–dpi-desync=split2”
# for routers based on desktop linux and macos. has no effect in openwrt.
# CHOOSE LAN and optinally WAN/WAN6 NETWORK INTERFACES
# or leave them commented if its not router
# it’s possible to specify multiple interfaces like this : IFACE_LAN=“eth0 eth1 eth2”
# if IFACE_WAN6 is not defined it take the value of IFACE_WAN
IFACE_LAN=“br0”
IFACE_WAN=“eth3”
В целом все верно, только
-
интерфейсы можно указать через пробел. и это должно работать
если не работает - пишем в тему Zapret: обсуждение
с указанием подробностей
LAN нужен только для tpws. WAN только для nfqws и tpws для запросов с самого роутера -
инсталятор знает об openwrt, systemd, openrc. в иных случаях (кинетик - иной случай) он понятия не имеет как прописать скрипты в автозапуск. поэтому это полностью ложится на вас
/opt/zapret/init.d/sysv/zapret start
все, что делает инсталятор, это настраивает конфиг в случае generic linux -
если вдруг появится желание что-то делать с QUIC, то там особая магия с патченым ядром и ndmmark. только пакеты с особым ndmmark идут на MASQUERADE, поэтому десинхронизация первого (quic initial - первый) пакета udp напарывается на отсутствие MASQUERADE. нужно прописывать в NAT таблицу безусловный masquerade. либо ручками , либо zapret custom скрипт делать. если этого не делать и включить QUIC, то zapret будет работать фактически на drop этого пакета. дропать будет провайдер, к которому выходят пакеты с source ip 192.168.1.x
-
кто-то говорил ndm живет своей жизнью по части управления iptables. может периодически взять и что-то там вычистить, и обход перестанет работать. так это или нет, и в каких случаях это может происходить, мне неведомо, так что вам придется это исследовать самостоятельно.
если это так, то вам придется найти какой-то фаервол хук и делать в нем
/opt/zapret/init.d/sysv/zapret start_fw
стоит провести стресс тест на предмет реконфигурации сетевых интерфейсов : выдергивание/задергивание кабеля инет, сохранение настроек в UI ndm, может еще что-то. что по логике может заставить ndm переписать iptables -
если есть возможность перешиться на openwrt - это стоит того