В инструкцию для прошивок 3.8+ внесены изменения. Благодаря им, обход блокировок теперь будет работать не только для локальных клиентов, но и для удалённых (например, если на роутере поднят VPN-сервер и клиенты подключаются к роутеру через интернет).
Сделал всё согласно изменениям. Но Sstp так и не видит заблокированные сайты =((
У меня всё получилось с L2TP.
SSTP проверить не могу, он требует настроить KeenDNS, что на моём неродном кинетике сделать невозможно.
Ради интереса сделайте два теста:
- С клиента, подключённого по SSTP, выполните стандартный тест на dnsleaktest.com
- Выставьте сегменту “Домашняя сеть” (т.е. локальным клиентам) профиль “Системный” и с локального клиента выполните стандартный тест на dnsleaktest.com
Результаты тестов покажите.
Огромное спасибо. Уже всё сам решил. Забыл из 1го пункта добавить Домен: v.31337.lol. Добавил и всё заработало. Спасибо вам за труды =))
Жаль, что нельзя в интернет-фильтрах назначить сразу всем клиентам VPN-сервера профиль DNS, как это делается с сегментами. Было бы куда проще…
A post was split to a new topic: Медленный запуск контейнера
Нужны ли дополнительные настройки в приложении SSTP Client ?
Я не делал. Только настройки на главной странице
Добрый день.
Спасибо за инструкцию в начале темы. Сделал по ней настройку на hopper, прошивка 4.1.7.
Соединение openvpn поднимается, но, похоже, запросы через него не ходят.
dnsleaktest выдаёт такую картинку. А пинг рутрекера возвращает Ответ от 172.67.182.196: число байт=32 время=28мс TTL=55
На самом роутере ничего не настраивал, кроме антизапрета, на компьютере тоже. Подскажите, куда копать?
Добрый день! Помогите, пожалуйста, какие домены могут быть у Claude.ai для настройки? просто claude.ai и anthropic.com - не работает
- убеждаемся, что туннель реально поднялся (возле подключения OpenVPN написано “подключен”)
- убеждаемся, что в конфиг OpenVPN добавлены все необходимые записи
route x.x.x.x
, где x.x.x.x - IP-адреса, которые добавляли руками в системный профиль и в профиль AntiZapret - убеждаемся, что маршруты создались (Сетевые правила → Маршрутизация, там должны быть эти самые IP-адреса в левом столбце)
Несколько дней назад инструкция была обновлена, теперь должно работать и для клиентов VPN-сервера.
Вы пытаетесь разблокировать их через Comss? Если да, то вы уверены, что Comss этот сервис проксирует через себя? Я не вижу у них в списке Claude.
Добавлен раздел о том, как подружить АнтиЗапрет и AdGuard Home, установленный на роутер.
Подскажите пожалуйста. Роутер Keenetic GIGA, все настроено по инструкции. Свой сервер VPS + AntiZapret. При подключении к VPN в роутере, заблокированные сайты начинают работать, но перестает работать весь остальной интернет. С чем может быть связано?
Не удается получить доступ к сайту
Не удалось найти IP-адрес сервера **.
Явно что-то не так с DNS, но не разобраться никак.
Столкнулся с тем что периодически на секунд 10 перестает резолвится любой сайт, подскажите с чем может быть связано? ДНСы по инструкции
Есть мнение, что на стороне сервера иногда подвисает DNS-резолвер.
Есть подозрение, что, возможно, что-то настроено таки не по инструкции. Либо что-то не так с DNS на самом сервере.
Ради интереса пинганите с клиента любой заблокированный адрес (допустим, rutor.is) и незаблокированный (допустим, ya.ru) и посмотрите, в какие IP-адреса они отрезолвятся.
У меня на двух кинетиках всё замечательно, АнтиЗапрет развёрнут на своём сервере в докере.
У меня на двух ВПСках то же самое, сейчас в докере развернут. В логах вижу каждые 30 минут примерно следующее
ndm
Dns::Secure: unable to obtain addresses for “common.dot.dns.yandex.net”.
Авг 22 21:06:51
ndm
Dns::Manager: updating DNS-over-HTTPS servers addresses.
Авг 22 21:06:51
ndm
Dns::Secure: unable to obtain addresses for “common.dot.dns.yandex.net”.
Авг 22 21:06:51
ndm
Dns::Secure::DohConfigurator: “System”: skip service “https://common.dot.dns.yandex.net/dns-query”, wait for bootstrap.
С обоих ВПСок такое (это логи кинетика)
С резолвом обычно все в порядке, заблокированное пингуется через впн а обычное через провайдера. Но когда это проблема возникает не резолвится вообще ничего (через nslookup)