Скрипт для установки на своём сервере AntiZapret VPN + обычный VPN (OpenVPN + патч для обхода блокировки / WireGuard / AmneziaWG)

@Tyman И еще заметил, часто разрывается соединение OpenVPN, с периодичностью 4-5 мин и через секунду сразу же восстанавливается и на роутере и на телефоне.
В логах инфа
Service: “OpenVPN”: unexpectedly stopped.
Есть какие-то предположения или как можно это победить?
Конфиг стоковый

Изменил скрипт, добавил (наверное временно) игнорирование ключей репозитория
Так же обновил easyrsa и файлы ovpn теперь сохраняются в /etc/openvpn/client

могу предположить что ваш провайдер блокирует OpenVpn, сравните с общедоступным антизапретом, его блокировать не должны

супер! Спасибо

Общедоступный работает и скрипт тоже работает, только с непонятной периодичностью просто пере подключается соединение, вот на роутере уже 51 мин без разрыва работает
p.s. чтобы еще не разводить оффтоп, Какими командами можно сделать бекап текущего антизапрета, к примеру для обновления или просто поверх ставить ?

Это версия для контейнера, сейчас его нет

Список файлов остаётся по факту тот же

/etc/openvpn/server/keys
/root/easy-rsa-ipsec/easyrsa3/pki
/root/easy-rsa-ipsec/CLIENT_KEY

Так надо архив с гитхаба заново скачать
В нем же установочные файлы
Надо потом сделать получение его при установке через curl но пока не дошли руки, пытаюсь понять почему на более новых версиях не работает

А, ну и ставить на чистую систему

Сейчас поставил на чистый сервер скрипт, все успешно завершилось, но ключи по пути /root/easy-rsa-ipsec/CLIENT_KEY отсутствую, даже папки нет CLIENT_KEY
p.s. Ubuntu 20.04

файлы ovpn теперь сохраняются в папку /etc/openvpn/client

Там теперь вызвать надо не iptables а iptables-legacy
Тк iptables теперь не iptables а nftables со своим синтаксисом

та я пробовал менять команду в process.sh но результата не дало, я вчера устал и мне лень уже было ковырять всю эту тему, надо setup.sh ковырять, и после установки в других sh смотреть где еще исполняется iptables, я уперся в то что у меня нет правил nat. Прописывал вручную не помогло, трафик никак не ходит и тормозится, на сервере. Да и в целом подумав вчера о поддержке скрипта, что врядли будешь делать версии отдельно для 11 дебки, а больше склонился к убунте решил сразу поставить убунту чтобы потом не заниматься каждый раз настройкой этих скриптов если например захочу обновиться. Но сразу скажу разница по потреблению на убунте 20.04 и дебиан 11 значительная, 100-150 мб разницы. Но после ухода от контенйнера на убунте 20.04 на 1 гиге оперативы вполне можно существовать, да и в крайнем случае можно файл подкачки больше сделать, как правило современные сервера на быстрых Intel серверных ссд с nvme. А скорости там дай боже…

Доброго. Это ошибка?
GPG error: http://download.opensuse.org/repositories/home:/CZ-NIC:/knot-resol ver-latest/xUbuntu_20.04 InRelease: The following signatures were invalid: EXPK EYSIG 74062DB36A1F4009 home:CZ-NIC OBS Project home:CZ-NIC@build.opensuse.org
E: The repository ‘http://download.opensuse.org/repositories/home:/CZ-NIC:/knot- resolver-latest/xUbuntu_20.04 InRelease’ is not signed.
N: Updating from such a repository can’t be done securely, and is therefore disa bled by default.
N: See apt-secure(8) manpage for repository creation and user configuration deta ils.

Папка /root/easy-rsa-ipsec/CLIENT_KEY
не создалась

Новая ошибка
rm: cannot remove ‘/var/lib/apt/lists/auxfiles’: Is a directory
rm: cannot remove ‘/var/lib/apt/lists/partial’: Is a directory
rm: cannot remove ‘/tmp/snap-private-tmp’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-ModemManager.service-Wt7fih’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-systemd-logind.service-6QZWMh’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-systemd-resolved.service-96qyZg’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-systemd-timesyncd.service-EG9L2i’: Is a directory
umount: /etc/resolv.conf: not mounted.
mv: cannot stat ‘/root/antizapret-process.sh’: No such file or directory

папка /etc/openvpn/client
пустая

попробуй перед установкой скрипта вручную прописать команды:

apt update
apt upgrade

Мож пакетов каких базовых нет либо они не обновлены.
И команда setup.sh работает 1 раз, дальше нужно переустанавливать ос либо удалять скрипты автозагрузку и тд и тп по отдельности ручками.

Вот в этом и была фича контейнера )

Не помогает.
Ошибка осталась

аналогичная ситуация.
чистая 20.04

Ну есть варнинг на knot-resolv, но установка продолжилась
В скрипте заметил что есть строгая привязка к пути /root/setup/setup.sh
Точно соблюдал путь, не переименовывал папку например?

тоже самое. Ничего не переименовывал. Просто перенес папку as is