Скрипт для автоматического развертывания AntiZapret VPN + обычный VPN (без контейнера) OpenVPN / WireGuard / AmneziaWG + Патч для обхода блокировки OpenVPN

По моему пора вводить платную поддержку! :wink:
Я дал совет, я не знаю что там делали, в чем ошибка, если давно не обновляли сервер, тк когда была добавлена поддержка AmneziaWG, старые конфиги WireGuard пришлось переделать и они не работают

Ага, я чёт тоже подумал об этом. Либо Вангу нанимать срочным делом.
Я так думаю тебе стоит прописать что не в случае устновки сервера с нуля, а при обновлении даже, стоит копировать обе папки.

p.s. хотя тут вопрос в древности системы что стоит

15.10 я начисто установил скрипт. Затем по этой инструкции Настройка Keenetic под WireGuard AntiZapret дополнил файл конфига (чтобы была амнезия), и всё работало ок. Увидел тут какие-то обновления и решил установить их. Для этого ввел команду:

apt update && apt install -y git && cd /root && git clone https://github.com/GubernievS/AntiZapret-VPN.git tmp && chmod +x tmp/setup.sh && tmp/setup.sh

И после этого WG перестал подключаться (опенвпн работает как и до обновления). Файл подключения после обновления внутри такой же (за исключением доработок для кинетика, которые я делал по инструкции). Как я должен обновить подключение? Скачать файл с идентичным ключом и воткнуть его в роутер? Если делать доработки по инструкции, то он будет идентичен тому, что уже в роутере.

Ну для начала надо проверить, а на компе пашет это подключение что сделал?
А если действительно файлы получились идентичные то 99.9% проблема не в скрипте

Вопрос, есть сайт intel.com, который блочит всех из РФ, у меня на роутере стоит antizapret и сайты которые заблочены нашими, открываются, а интеловский нет, он палит, что я из РФ. Я внёс intel.com в include-hosts-custom.txt и сделал doall.sh, ребутнулся. подождал, но нет… Это вопросы к хостинг-провайдеру, или что-то настроено у меня не так?

https://www.intel.com/content/www/us/en/homepage.html

господа, вопрошаю о помощи, конфиг такой: имеется роутер сяоми перепрошитый на прошивку кинетика, имеется свой сервер с установленным антизапретом. все сделал по инструкции, свои дополнительные сайты добавил в include-hosts-custom.txt и делал doall.sh, по аналогии сделал тоже самое с exclude-hosts-custom.txt (например мне нужно, чтобы вк открывался не через впн, ибо пропадает некоторая музыка) и также делал doall.sh, но все равно к примеру тот же вк открывается через впн и музыка недоступна.
но это ладно, основная проблема состоит в том, что раз в пол суток надо менять в админке роутера приоритет подключений с провайдера на впн и наоборот, т.к ютуб то работает, то нет. причем конфиг openvpn через приложение работает всегда и как надо. поставить ТОЛЬКО впн в приоритете подключений не могу, т.к скорость падает с 500 мбит до 5-10, а этого не хватает.
в общем, что мне делать и как это пофиксить, ибо уже надоело перетыкать приоритет подключения каждый раз при просмотре ютуба

Да эт я понял, что они со своей стороны заблокировали, вопрос в другом, как попасть к ним на сайт скачать драйверы средством антизапрета… Он же по идее сервер vpn и выступает сам как клиент, почему тогда они палят конечный регион… Ибо вот есть сайт beacon3d.com там тоже писало что рф заблочено на стороне клаудфлар (403 от клауда) - я его внёс и он работает, а интел - нет… Просто странно

ну емае, я ж тебе ссылку скинул на главную, интел работает через антизапрет без дополнительных добавлений, он просто заглушку показывает, а перейди по меню - все открывает

проверь, скорее всего загрузил конфиг от впна, тк вк нет в списках антизапрета

вк я в exlude-custom-hosts засунул и толку ноль

аааааа это такой прикол у них, понятно. Так сразу и не поймёшь )) Спасибо

ты не вк засовывай в файл
а правильный файл antizapret-*.ovpn в роутер

Сутки возни с 1 темой пошли во благо) AntiZapret Xiaomi :smiley:
Ток врядли будет в общей ветке я потестил подключение и на 1 ядре больше 5 устройств на такую тему не подключить увы увы…
А так в моем городе эти недороутеры большим спросом пользуются и люди на отрез менять не хотят… :frowning:

Спойлер

Сайты например http://lampa.mx и http://ott.drm-play.com у них постоянная ошибка ERR_CONNECTION_REFUSED
nslookup
Address: 10.29.0.1
Не заслуживающий доверия ответ:
: lampa.mx
Addresses: 188.114.96.1
188.114.97.1

Address: 10.29.0.1
Не заслуживающий доверия ответ:
: ott.drm-play.com
Addresses: 188.114.96.1
188.114.97.1

Это все сайты за cloadflare и есть ощущение, что в вашей сборке antizapret неверно отрабатывает их по DNS. Ошибка есть как у openvpn так и у wg тунелей антизапрета. Если использовать полный vpn там все нормально открывает. У других сайтов ошибки возможно тоже с dns были связаны.

А так вот чего у меня на телеке в лампе постоянно половина плагинов отлетает ))

Поэкспериментировал немного, ошибка действительно связана с DNS резолвингом
Прописал в kresd.conf вместо 1.1.1.1, 1.0.0.1 и 8.8.8.8, 8.8.4.4 dns только от яндекса 77.88.8.8 и 77.88.8.1
С их dns хоть и есть задержки с ответами, но теперь сайты открываются без проблем.

Address: 10.29.0.1
Не заслуживающий доверия ответ:
DNS request timed out.
timeout was 2 seconds.
: lampa.mx
Addresses: 104.26.4.37
104.26.5.37
172.67.74.59

Address: 10.29.0.1
Не заслуживающий доверия ответ:
DNS request timed out.
timeout was 2 seconds.
: ott.drm-play.com
Addresses: 172.67.160.16
104.21.14.165

Принял, подумаю как решить…
Cloudflare и Google имеют DNS-серверы, в разных странах, поэтому они быстро работают, но они автоматически выбирают IP-адрес в зависимости от местоположения, соответственно на эти домены отдаются IP адреса которые ближе к DNS, видно что у lampa.mx IP разные с разными DNS

Хочу обновить сервак. Делаю бэкап профилей. Но у меня нет папки /etc/openvpn/easyrsa3. Я так понимаю, у нее новое расположение? Раньше она в root находилась?

да, в root