Скрипт для установки на своём сервере AntiZapret VPN + обычный VPN (OpenVPN + патч для обхода блокировки / WireGuard / AmneziaWG)

dmesg -H

так понимаю на хостинге отключен ipv6 чуть ли не на уровне ядра, возможно что при загрузке будет какая то ошибка из-за ipv6, но я не уверен, таких серверов не попадалось

Я сам отключил ipv6. Ошибок не вижу. Но после обновления с впн антизапрета не могу попать на этот форум. /root/antizapret/config/include-hosts-custom.txt сюда внес ntc.party и выполнил /root/antizapret/doall.sh, не помогло.

Апд ожило, но https://informit.com/ нет.

Аа, ну понятно, антизапрет тоже теперь отключает ipv6 но не на уровне ядра
Это форум так ведёт, какая то защита, не разбирался подробнее, может надо куки сбросить

УПД добавил в исключения informit.com тк его там не было

Подскажите пожалуйста, что может быть не так. До сегодняшнего дня всё работало нормально, но сегодня весь день ловлю ошибки по DNS интернет отказывается работать при включенном впн. При настройке выбирал adguard dns их же и прописывал на своей стороне. Попробовал переустановить без них и прописать днс антизапрета голяк, попробовал переустановить прям с нуля и с adguard, всё равно не работает :frowning:

Идёт всё через роутер и отлетает на всех устройствах, причем условная телега работает нормально, а всё остальное нет

Очень мало информации
Что за ошибки?
То же впн подключение через этот же интернет работает на пк?
Какой протокол, если опенвпн, ставили патч?
Возможно банально заблокировали протокол или сервер

Подключения пробовал TCP и файл который без типа подключения, сменил на UDP и вроде всё раздуплилось (патч ставил, на пк отдельно от роутера запускать не пробовал). Вопрос всё равно остаётся, в роутере нужно прописать DNS Adguard для корректной работы? или если без них не работает, то я что-то не правильно сделал?
Ошибки по ДНС были:
DNS probe started
DNS probe finished nxdomain

Есть мысль, в виду того, что роскомпозор начал блокировать то тут то там разные ресурсы, притом он теперь может это делать без всяких судов, как блокируют ютуб и вот телеграмм в южных регионах, то изменить логику работы антизапрета на обратную - пускать через впн все домены, кроме исключений типа *.ru *.su *.рф vk.com lenta.com и тд…
Собственно, предлагаю обсудить эту мысль
Ну и если у кого то есть список российских сайтов на доменах кроме ру и рф, поделиться
Ну и какие ещё домены кроме ру и рф не пускать через впн

Упд, все ру домены вроде все тут есть

Упд, примерный список ру сайтов исключений тоже вроде есть тут

По моему идея хорошая, надо заморочиться, не ломая текущий антизапрет, переделать днс и добавить профили подключения split-vpn который бы позволял реализовать раздельное туннелирование по простым правилам, что позволит оставить плюсы антизапрета но обойти внезапные блокировки любых ресурсов из не ру сегмента

К сожалению, не понимаю, как настроить WireGuard. Мне кажется, тут пропущены многие шаги, для новичков неочевидные. Вот тут написано

адреса 94, 76 заменить на провайдерские DNS.

У меня их 2 штуки роутер показывает, а на картинке 4…

провайдерские если они реальные а не натовские.

Как это понять?

Маршруты вообще не понимаю, как вписывать, там к тому же галочки есть и всякие типы маршрутов, и непонятно, какие включать. Было бы замечательно, если бы кто-то расписал, как это всё правильно сделать пошагово, как это сделано с OpenVPN. Опционально указать то же самое для Amnezia WG. Спасибо!

Делайте через интернет-фильтры, вот так у меня работает WireGuard. Amnezia WG не пробовал, нет нужды пока.

У меня тоже так завелся, а на паре других провайдеров нет. Пришлось “амнезировать”, я писал выше как

Чтобы добавить новый сайт то это только через вас делается?

DNS провайдера можно использовать? Или например только яндекса? Просто они медленнее ростелекомовских.

Тогда пропадет основное преимущество этого решения. Придётся постоянно включать/выключать vpn., чтоб например подключиться куда-то по удаленке, где ip прописан в вайт лист(
Сэ

Как минимум, для онлайн-игр это не очень хорошо будет. Пинг будет высокий

если вы считаете что сайт нужно добавить для всех, то напишите мне
чтобы добавить чисто себе - то для этого нужно добавить в домен в include-hosts-custom.txt
подробно описано в README.md

Нет, не придется, алгоритм работы с ип не меняется - обращения по ип идут через провайдера, если только ип не будут прописаны в списке для работы через впн, сейчас это только ип для голоса в дискорде
Будет изменен лишь алгоритм работы с сайтами, имеющими доменные имена, все домены что относятся ру сегменту + некоторые исключения (типа vk.com) будут работать НЕ через впн, остальные - ЧЕРЕЗ впн, что полезно если будет блокировка каких то ресурсов по непонятной причине типа телеграмма, и непонятно каких доменов, как сейчас на юге, я думаю со временем таких проблем будет больше, и отслеживать и добавлять исключения будет сложно
Алгоритм антизапрета остается, его менять пока не планирую
Но есть риски, антизапрет зависит от списков, пока они генерируются и обновляются решение работает, но случись что - то все, антизапрет превращается в тыкву

Если онлайн игры подключаются к серверам по ип, то их это не коснется

не пингуется 8.8.8.8 (100% packet loss) если прописать его в конфиге openvpn через route, если не прописывать - сам антизапрет не пашет, также не пашет если не прописать 8.8.8.8 в wan и wan6, началось всё пару дней назад.

Я сам добавил, не работало пока вы не добавили видимо.

По позже сделаю отдельную тему для кинетиков WG AntiZapret раз возникают сложности. Микротик настраивается в разы сложнее. Настройка вг на кинетике аналогична OpenVPN только route днсов пишется не только в конфиг вг интерфейса но и все маршрутики рисуются ручками.

всем привет, мое первое сообщение в этом сообществе, роутер redmi 2100ac прошивка padavan, появилось нужда воспользоваться скриптом, разбирался пару дней что к чему, вчера вроде все сделал, утром обнаружил что на сайте 2ip показывает айпи облачного сервера, через спидтест тоже, скорость показывает около 10 мб, провайдер предоставляет 200 мб, я правильно понимаю что это не нормальная работа скрипта? написано же что обход работает только на заблокированные ресурсы, в терминалогии не силен, помогите плиз, готов предоставить любую инфу)



на компе выполни в консоли команду: nslookup x.com
покажи что она вернет