Обход блокировок в России через АнтиЗапрет на прошивке Keenetic

Если домен 31337.lol попадёт в реестр + провайдер заблокированные домены резолвит в адрес своей заглушки + весь трафик по 53 порту заворачивает на свой резолвер - тогда у вас туннель перестанет подниматься (потому что вместо гугла отвечает провайдерский резолвер). Может быть, именно ваш провайдер не перехватывает трафик по 53 порту, тогда у вас проблем не будет.

С таким сетапом не будет работать обход блокировок, если на роутере поднять VPN-сервер и к нему подключаться из интернета (подключённые клиенты будут использовать системный профиль, т.е. адреса гугла, а не АЗ). Опять же, если вам это не актуально - у вас проблем не будет.

Это вряд ли на что-то влияет.

Ну, может, снизит нагрузку на процессор, если АнтиЗапрет развёрнут на своём сервере и через него гоняется YouTube в 4K, а процессор не умеет аппаратно ускорять AES-GCM.

С бесплатным АнтиЗапретом это вообще выигрыша не даст, потому что там трафик мизерный, накладные расходы на его шифрование копеечные.

Да , конечно я про vps , 1$ за то сколько плюсов , тот же youtube.

Тогда, можно и DCO попробовать, если роутер с ARM-процессором и трафик существенный.

это в конфиг нужно
enable-dco
добавить где?

а на сервере не надо ничего, если self-hosted?

upd. ага, балалайка,
мне написал
Data Channel Offload doesn't support DATA_V1 packets. Upgrade your server to 2.4.5 or newer

DCO ускоряет работу на том конце, где оно включено. Если хотите и на сервере, прикручивайте к серверу. Как - это уже не имеет отношения к Keenetic, например, так.

Решение: мигрировать с официального контейнера на что-то менее офицциальное и более свежее.

не подскажите как? там на форуме конкретной инструкции нет, а разобраться в терминологии что куда сложновато…

enable-dco в конфиг на клиенте

Всем привет, дела все по инструкции, но не взлетело, сервер поднят свой/
Оптоволокно воткнуто сразу в роутер и настроено на эмуляцию терминала РТ.
Также подключен KeenDNS для доступа к домашнему NAS.
Не писал бы но сражаюсь С РКН уже неделю и не работает.
Скрины настроек, прилагаю, буду благодарен за помощь






Начните с очевидного: подключение OpenVPN подключилось? (возле подключения должно быть написано, что оно подключено).

Да, все подключено

так просто? спасибо

апд.: получилось, в логах роутера показывает что включается.

9 posts were merged into an existing topic: Неофициальный docker-контейнер АнтиЗапрета

Как все-таки настроить работу sstp-клиентов через антизапрет, не выключая dns провайдера как в инструкции в закрепе? http-dns-proxy не включен, антизапрет на своем vps, хожу по ip. Может быть какие-то специфические настройки в Open SSTP Client нужны? Пробовал добавить DNS OpenVPN туннеля, который на кинетик прилетает 192.168.100.1, никакого эффекта.

На роутере в разделе “Управление → Диагностика” пинганите, допустим, rutracker.org и посмотрите, в какой адрес отрезолвится. Затем сделайте то же самое с клиентского устройства.

сегодня на ультре (KN-1811) словил странный баг:
утром обнаружил, что не открывается интернет. полез в веб роутера, там вроде всё хорошо с виду.
отключил openvpn (он на стоковом сервере по udp) , включил заново – и только тогда увидел, что соединение якобы установлено, но не может получить ip? причём в логах вижу, что получает маршруты от сервера, но ip получить не может

отключил до вечера, было некогда

вечером пришёл, включил, всё то же самое.
перезагрузил сервер, ничего не изменилось, так же не может получить ip.
запустил openvpn с компа так же по udp – всё ок.
удалил полностью opnvpn-соединение и настроил заново – всё заработало.

очень странно. может совпадение, но
ранее hopper до двух месяцев (пока электричество не моргнёт вдруг) мог стабильно работать, и ни разу такого не было.

Было такое , перезагрузка роутера помогла.

У меня такая же фигня на KN-2112 (Skipper DSL). Он хоть и “DSL”, но подключение по Ethernet’у у него.
Всё работает только если с АЗ нет проблем. Если же проблемы есть, то у клиентов отрубается вообще весь доступ в Интернет по причине “отсутствия DNS” (failed to resolve… и т.д.) - не пингуются и не открываются не только АЗшные, но и все остальные сайты.
При этом OpenVPN-соединение на роутере работает, внешне всё выглядит нормально - сообщение зеленым текстом, показывает, что есть адрес 192…
Самодиагностика (пинг из WebUI) выдает нормальный отклик для не-АЗ сайтов, а для АЗ выдает "failed to resolve…).
Но стоит отключить OVPN-соединение, как сразу же у клиентов возвращается доступ к не-АЗ сайтам.
Меня напрягает как раз не сам факт “недоступа” к АЗ-сайтам, а именно то, что у клиентов вообще отрубается доступ к сайтам.
Для справки - на Кинетике стояла официальная версия 4.1.7. Ради науки поставил 4.2 beta 4, но ситуация не изменилась.
P.S. Перезагрузка роутера не помогает.

Вечер добрый!

Вроде все настроил по инструкции, на мобиле андроид и планшете заходит на заблокированные сайты, а на обоих ПК нет. На них ничего дополнительно не включено по типу ВПН и тд.

Тот же рутрекер адекватно резолвится и пингуется, но не открывается в браузере, отваливается по таймауту.


IMG_20240920_214049_525

Удалил дохи

Тип сервера DNS: DNS-over-HTTPS
URL сервера DNS: https://common.dot.dns.yandex.net/dns-query
Домен: v.31337.lol

Тип сервера DNS: DNS-over-HTTPS
URL сервера DNS: https://dns.google/dns-query
Домен: v.31337.lol

И все магическим образом заработало

Поборол кто спам в логе unknown opcode =0 ? Все работает , но хотелось бы без ошибок.