Обход блокировок в России через АнтиЗапрет на прошивке Keenetic

В этом списке присутствуют домены Twitter(X).

В инструкцию для прошивок 3.8+ внесены изменения. Благодаря им, обход блокировок теперь будет работать не только для локальных клиентов, но и для удалённых (например, если на роутере поднят VPN-сервер и клиенты подключаются к роутеру через интернет).

Сделал всё согласно изменениям. Но Sstp так и не видит заблокированные сайты =((

У меня всё получилось с L2TP.
SSTP проверить не могу, он требует настроить KeenDNS, что на моём неродном кинетике сделать невозможно.

Ради интереса сделайте два теста:

  1. С клиента, подключённого по SSTP, выполните стандартный тест на dnsleaktest.com
  2. Выставьте сегменту “Домашняя сеть” (т.е. локальным клиентам) профиль “Системный” и с локального клиента выполните стандартный тест на dnsleaktest.com

Результаты тестов покажите.

Огромное спасибо. Уже всё сам решил. Забыл из 1го пункта добавить Домен: v.31337.lol. Добавил и всё заработало. Спасибо вам за труды =))

Жаль, что нельзя в интернет-фильтрах назначить сразу всем клиентам VPN-сервера профиль DNS, как это делается с сегментами. Было бы куда проще…

A post was split to a new topic: Медленный запуск контейнера

Нужны ли дополнительные настройки в приложении SSTP Client ?

Я не делал. Только настройки на главной странице

Добрый день.
Спасибо за инструкцию в начале темы. Сделал по ней настройку на hopper, прошивка 4.1.7.
Соединение openvpn поднимается, но, похоже, запросы через него не ходят.
dnsleaktest выдаёт такую картинку. А пинг рутрекера возвращает Ответ от 172.67.182.196: число байт=32 время=28мс TTL=55

На самом роутере ничего не настраивал, кроме антизапрета, на компьютере тоже. Подскажите, куда копать?

Добрый день! Помогите, пожалуйста, какие домены могут быть у Claude.ai для настройки? просто claude.ai и anthropic.com - не работает

  • убеждаемся, что туннель реально поднялся (возле подключения OpenVPN написано “подключен”)
  • убеждаемся, что в конфиг OpenVPN добавлены все необходимые записи route x.x.x.x, где x.x.x.x - IP-адреса, которые добавляли руками в системный профиль и в профиль AntiZapret
  • убеждаемся, что маршруты создались (Сетевые правила → Маршрутизация, там должны быть эти самые IP-адреса в левом столбце)

Несколько дней назад инструкция была обновлена, теперь должно работать и для клиентов VPN-сервера.

Вы пытаетесь разблокировать их через Comss? Если да, то вы уверены, что Comss этот сервис проксирует через себя? Я не вижу у них в списке Claude.

Добавлен раздел о том, как подружить АнтиЗапрет и AdGuard Home, установленный на роутер.

Подскажите пожалуйста. Роутер Keenetic GIGA, все настроено по инструкции. Свой сервер VPS + AntiZapret. При подключении к VPN в роутере, заблокированные сайты начинают работать, но перестает работать весь остальной интернет. С чем может быть связано?
Не удается получить доступ к сайту
Не удалось найти IP-адрес сервера **.

Явно что-то не так с DNS, но не разобраться никак.

Столкнулся с тем что периодически на секунд 10 перестает резолвится любой сайт, подскажите с чем может быть связано? ДНСы по инструкции

Есть мнение, что на стороне сервера иногда подвисает DNS-резолвер.

Есть подозрение, что, возможно, что-то настроено таки не по инструкции. Либо что-то не так с DNS на самом сервере.

Ради интереса пинганите с клиента любой заблокированный адрес (допустим, rutor.is) и незаблокированный (допустим, ya.ru) и посмотрите, в какие IP-адреса они отрезолвятся.

У меня на двух кинетиках всё замечательно, АнтиЗапрет развёрнут на своём сервере в докере.

У меня на двух ВПСках то же самое, сейчас в докере развернут. В логах вижу каждые 30 минут примерно следующее

ndm
Dns::Secure::tools: unable to obtain addresses for “common.dot.dns.yandex.net”.
Авг 22 21:06:51
ndm
Dns::Manager: updating DNS-over-HTTPS servers addresses.
Авг 22 21:06:51
ndm
Dns::Secure::tools: unable to obtain addresses for “common.dot.dns.yandex.net”.
Авг 22 21:06:51
ndm
Dns::Secure::DohConfigurator: “System”: skip service “https://common.dot.dns.yandex.net/dns-query”, wait for bootstrap.

С обоих ВПСок такое (это логи кинетика)
С резолвом обычно все в порядке, заблокированное пингуется через впн а обычное через провайдера. Но когда это проблема возникает не резолвится вообще ничего (через nslookup)