Ура!
Теперь поддерживается Ubuntu 20.04/Ubuntu 22.04/Debian 11
В
Ubuntu 24 - не нашлось версии knot-resolver
Debian 10 - не проверял
Debian 12 - почему то не загрузилась
Ура!
Теперь поддерживается Ubuntu 20.04/Ubuntu 22.04/Debian 11
В
Ubuntu 24 - не нашлось версии knot-resolver
Debian 10 - не проверял
Debian 12 - почему то не загрузилась
Спасибо! Всего тебе Best Of The Best!
Относительно предыдущего скрипта в *udp.ovpn изменений не заметил, всё также быстро. А вот в *tcp.ovpn скорость выросла в разы.
Посидел я щас подумал походу опять придется переустанавливать систему на Debian 11 ![]()
На Debian можно воткнуть вот такую панельку, и блюдить за всеми ![]()
А подскажите для еще больших чайников, что делать
вчера развернул, но например сайт strava.com не открывается.
В списке include-hosts-custom.txt он уже был.
Ставил на ubuntu20 там команды socat нету и просто так не устанавливается…
Для начала скачать архив с новой версией, поставить - она 100% рабочая, сокат использовать не нужно, кеш чистится сам
А на убунту не встанет? Отпишись о результате, особого смысла в ней не вижу, но все равно интересно.
Ну скрипт на создание сертификата клиента я сделал, работает, но удаляю сертификаты ручками с сервера, но коннект все равно проходит… Тут подумать надо.
По поводу UI пишут что debian, надо попробовать и убунту мож и на убунте работать будет но что заметил там либо udp конфиг он будет понимать либо tcp конфиг, а у нас в антизапрете 2 конфига, и 2 отдельных сервиса запускается.
Чтобы клиент не мог подключится необходимо отозвать сертификат.
Можно два инстанса админки запустить.
Пробовал, файлы сертификатов остаются подключение продолжает работать.
Ну эт ладно пол беды погуглю еще исправлю
Можно тоже смотрел можно по разным папкам раскидать и запустить и упростить себе жизнь в целом с управлением OpenVPN. Надо пробовать так сказать)
Команда работает только в таком виде: ./easyrsa revoke test-client
Файлов нима зато клиенту пофиг коннект ip все как положено на месте)
Они должны оставаться, сервер пускает всех клиентов кроме указанных в crl.pem. Проверяйте, что crl.pem заполняется, crl-verify на сервере указан, и в логах crl.pem считывается без ошибок. Чтобы текущая сессия завершилась, надо её прибивать через management. Пользуйтесь админкой для упрощения.
Переустановил на ubuntu22, развернул с новым архивом (который обновлен 10 часов назад), на strava.com по прежнему заглушка от cloudfront, на Intel.com говорят что я из РФ… оба сайта по прежнему есть в include-hosts-custom.txt
Нужно еще что сделать?
по логотипу интела тыкните и всё будет норм
открывается и логинится
А вы кроме автоматической установки еще что то делали?
Мне пока для стравы и intel ничего не помогает, куда тока не тыкал, с каких тока брайзеров и компов не тестил))
Даже в какой то момент засомневался, что может у меня айпи из РФ на амстердамском сервере. Но нет пробовал поставить ovpn от angristan через него открывается как надо…
А другие ресурсы заблокированные открываются? nslookup strava.com или nslookup intel.com что возвращает?
Ага, я тоже добавил скрипт в гитхаб
Для добавления нового пользователя выполните команду и введите имя
/root/add-client.sh
При включенном впн strava 10.224.0.71-74
При выключенном 52.85.49.115…
Другие да норм, ютуб летает - 4к без задержек, instagram.com bbc.com и многие другие заблокированные отрываются.
страва збанила ип вашего сервера или считает его из РФ
думал над этой версией, поэтому буквально 3 часа назад ставил на этот сервер ovpn от angristan, там страва и интел открывались…
Зря время потратил ну ладно) С вебинтерфейсом ничего не вышло не на 11 debian не на Ubuntu. Поэтому отбой ![]()