Скрипт для автоматического развертывания AntiZapret VPN + обычный VPN (без контейнера) OpenVPN / WireGuard / AmneziaWG + Патч для обхода блокировки OpenVPN

То что в LXD контейнере не совместимо с текущей версией, разные настройки

@Tyman
сайт animevost . org , скорость просто около 0. при подключении по чистому впн тоже ( как на промо серваке так и на хельсинках ). однако если использовать впн от : простовпн. то скорость становится нормальной.

Вообще всё летает на нём. Как сериалы так и сам сайт без лагов. Юзаю только антизапрет.

я так понимаю там от нагрузки зависит ( только чего именно ? ) и сегодня нормально работает . Правда это не объясняет почему с простовпн была скорость скачивания нормальная. А с моим была 50 кб\с . Стоит на на промо серваке и на обычном ( хельсинки ) с разными локациями соответственно ( aeza ) . И везде была скорость 10-50 кб\с

u.d.
Вот с моим ВПН антизапрет
Screenshot_46

А вот с простовпн
Screenshot_47

да скорость далеко не максимум но , уже гораздо лучше.

Потестировал алгоритм защиты, внес изменения

Если за минуту нарушаются правила, то IPv4 или IPv6-адрес блокируется на 10 минут:

  • Сканирование портов:
    – Более 5 попыток подключения по разным портам и протоколу UDP
    – Более 5 попыток подключения по разным портам и протоколу TCP
    – Более 10 попыток подключения с адресов подсети /24 по разным портам и протоколам
  • Большое число попыток подключения:
    – Более 1500 подключений по разным портам и протоколу UDP
    – Более 500 подключений по разным портам и протоколу TCP
    При повторном нарушении этих правил блокировка продлевается до 10 минут
    ICMP отключен, кроме ICMP Fragmentation Needed и ICMPv6 Packet Too Big
    Отключены ответы о неудачных попытках подключения к закрытым портам сервера

В OpenVPN добавил поддержку протокола шифрования CHACHA20-POLY1305, он работает как с включенным DCO так и без

По прежнему по умолчанию используется протокол шифрования AES-128-GCM, если ваше устройство не поддерживает аппаратное шифрование AES-NI, например роутер, то рекомендуется попробовать в файле подключения (*.ovpn) заменить AES-128-GCM на CHACHA20-POLY1305

Если этого не хватает, то есть файлы подключения antizapret-*-no-cipher.ovpn где отключено шифрование, например на кинетик ультра прошлого поколения по опенвпн скорость доходила до 60 мбит, что позволяет спокойно смотреть ютуб в 4К

Так же, тем кто ставил давно, в репозитории от куда берется список заблокированных ресурсов изменен файл, по старому пути его нет и на старых версиях обновляться список не будет!!!

1 Like

Здравствуйте! Подскажите, можно как-то выборочно отключить adblock для конкретного клиента? Что бы ему показывалась реклама, а остальным нет

Спасибо!

Здравствуйте, ну как то можно, нужно спева выделить остальным клиентам подсеть которой в правилах прописать использование рпз с адблоком через Views and ACLs — Knot Resolver 5.7.4 documentation
ну а клиент который не попадает в подсеть будет без блока рекламы
наверное нихрена не понятно)

Благодарю, все понятно!

Всем доброго!
Подскажите, с октября не обновлял скрипт на сервере, буквально пару дней назад это совершил, возможно что пропустил много изменений, поэтому возник вопрос: как сделать так чтоб при включенном впн работала раздача вайфая с мобильных устройств?
До обновления сервака это работало, при обновлении включил опцию “Запретить нескольким клиентам подключаться к OpenVPN используя один и тот же файл подключения”, возможно дело в ней, но она мне нужна.

Писал тут, что youtube плохо работает по вечерам на Android TV. Так вот, я ошибся. По вечерам он начинает плохо работать везде. Никто не в курсе, кто виноват и в чем может быть дело? С провайдером всё в порядке. Торренты и игры в стиме качает как обычно

Попробовал измерить скорость с помощью iperf3. Показывается всего 20 мегабит. Хотя через впн спидтест показывает 50-100. Раньше он вообще скорость провайдера практически выдавал. Провайдер интернета режет скорость моего провайдера vps или что это может быть? Завтра еще утром измерю ради интереса. Когда ютуб нормально работает

Tuman, подскажите, какие адреса надо прописать в конфиг скрипта, чтоб Viber заработал? Может в глобальный конфиг вы пропишите?. Спасибо.

У меня тоже по вечерам плохо, но нашел уже кучку людей - у кого хорошо.
По скорости у меня тоже нормально выдает (ее должно хватать) до ВПС. Вечерами иногда даже постеры прогрузиться не могут

Вайбер прописан

Решилось переходом на h2.nexus. Не знаю, что там с маршрутами или с сервером произошло. Скорость не упирается в провайдера, но что-то близкое к 500 теперь выдает. Что в 10 раз больше. Надеюсь, ютуб перестанет лагать по вечерам

PS. Кто-нибудь знает, как настроить wireguard на asus merlin? Не работает почему-то

PROMO-Platinum-NewYear - на этом тарифе?
Остальные тарифы совсем не бюджетные, от 24.00 $/месяц

Да, на нём

Привет.
У меня небольшое предчувствие что у тебя ошибка в чтении файла /etc/wireguard/antizapret.conf Похоже сбилась последовательность. У меня название всех клиентов сбилось на 1 пункт. В итоге самый последний отображается в статистике как N/A хотя название нормальное у него.

Привет. Ошибки возможны, я гляну.
То есть у всех клиентов есть поле # Client =, но не совпадают имена с peer в таблице?

Да.
Грубо говоря у меня есть клиенты:
Х1-P2wp…
Х2-ToH7…
Х3-tr8n…
Х4-UKYf…
То в статистику они уже попали как
Х2-P2wp…
Х3-ToH7…
Х4-tr8n…
n\a-UKYf…
И в итоге вроде отдал конфиг одному а почему то там другой. А у самого себя вообще никакой.

В конфиг-файле имя берется после ключа [Peer], то есть при такой структуре:

[Peer]
PublicKey = Key1
PresharedKey = ***
AllowedIPs = 10.29.8.4/32

# Client = test2
# PrivateKey = ***
[Peer]
PublicKey = Key2
PresharedKey = ***
AllowedIPs = 10.29.8.5/32

У клиента test2 в таблице будет отображаться Key1.