Скрипт для автоматического развертывания AntiZapret VPN + обычный VPN (без контейнера) OpenVPN / WireGuard / AmneziaWG + Патч для обхода блокировки OpenVPN

И так и так пробовал, бестолку.
Пробовал оставлять только те, что ниже, тоже не срабатывает.
AllowedIPs = 10.29.0.0/16,10.30.0.0/15,77.88.8.8/32,9.9.9.10/32

Делаем из WIreGuard AmneziaWG

Для того, чтобы обфусцировать WireGuard конфиг, нужно в ваш конфиг добавить следующие параметры: Jc, Jmin, Jmax ( вы можете выбрать для них любое значение), и параметры S1 = 0, S2=0, H1=1, H2=2, H3=3, H4=4. В итоговом варианте конфиг будет выглядеть примерно так:

[Interface]
Address = *** 
PrivateKey = *** 
DNS = *** 
MTU = ***
Jc = <подставить любое значение до>
Jmin = <подставить любое значение>
Jmax = <подставить любое значение>
S1 = 0 
S2 = 0
H1 = 1
H2 = 2
H3 = 3
H4 = 4
[Peer]
PublicKey = ***
AllowedIPs = ***
Endpoint = ***
PersistentKeepalive = ***

взято с Мы добрались до ядра, или новые возможности AmneziaWG / Хабр

вот такие значения пробуй:
Jc = 100
Jmin = 20
Jmax = 120

конфиг загрузи в приложение амнезия-вг, которое копия вг

Такое можно пробовать на роутере?

не знаю, но лучше проверить с компа, если заработает на компе то пробуй на роутере

В моем случае не сработало. Обычные сайты открываются, заблокированные нет:

Спойлер



Жди тогда амнезию

Выпилил я так называемые заблокированные диапазоны адресов и из вг и из опенвпн - мусорные они, не нужны

Чето мне кажется скоро придется переделать и в исключения добавлять все что не ру, рф и тд
А в исключения будем добавлять что НЕ должно ходить по впн

Можно было бы взять ASUS AX4200 или ASUS AX5400 с возможностью прошивки под OpenWRT, с 512 МБ оперативной памяти и 4 ядрами по 2 ГГц на базе ARM, где скорость через WireGuard достигает 1,4 Гбит/с. Можно посмотреть обзор на YouTube от ITDog. https://www.youtube.com/watch?v=nkpwVop5tnM&t=1637s

Сейчас запустил на ПК через приложение AmneziaVPN конфигурацию WG, которая весь трафик направляет через VPN (которая получается при использовании скрипта из темы: vpn-client1.conf).
Все завелось, скорости отличные.
Антизапрет+Wg (antizapret-client1.conf) из темы работать отказывается.

Какие то проблемы именно с проверкой трафика на антизапрет.

а скинь в личку antizapret-client1.conf и antizapret-client2.conf

Отправил.
Вроде еще отметил установить обфускацию при загрузке vpn-client1.conf.
Но на antizapret-client1.conf тоже отмечал и не помогало.

Спойлер

Jc должно быть от 1 до 128, значение Jmin не должно превышать Jmax, а Jmax должно быть не больше 1280.

поковырял parse.sh, убрал генерацию не нужных для антизапрета файлов, вернул алгоритм удаления несуществующих доменных имен из списка антизапрета, список похудел почти на половину

упд
проверил список несуществующих имен, все сошлось за небольшим исключением но и это исключение оказалось дохлыми сайтами

Несколько раз переустанавливал сервер, менял локации, накатывал заранее обновления на сервере и в итоге завелось на кинетике по этим сообщениям:

Настройка WG на кинетике

Превращение WG в аналог AWG

На чистом WG сеть не поднялась.

Ну значит блочит Ростелеком, они и OpenVPN частично блочат. Проверю вечером, благодарю за изыскания. :handshake:

WG не блочит только ленивый. У меня на 4х провайдерах он не пашет вообще.

Накатил сейчас с последним коммитом, овпн аз не проксит сайты, по doall выдает только зону, где 150к с чем-то

nslookup x.com что выдает?

так и долно быть, остальные файлы не использовались, 150к тоже норма, убраны мертвые домены

Поставил версию, которая 7ч назад, все супер, и WG и OpenVPN все работает идеал, пока что дальше тестирую

Пока сервер переустановил, думал, вдруг ошибка
Да типа у меня и закрытые 4пда ветки показывали, что я с ру айпи, и ютуб директом шёл
Сейчас тогда попробую переустановлю

у кого блокирует провайдер wireguard, напишите в лс, дам коннект на тест для родного клиента wg