Antizapret на Keenetic Giga KN-1010 помогите настроить

Здравствуйте.
Пытался сегодня настроить vpn на роутере Keenetic Giga, модель KN-1010, версия ОС - 4.1.3
Провайдер - Ростелеком, PPPoE. ссылка на форум Keenetic: https://forum.keenetic.net/topic/4621-как-использовать-antizapretprostovpnorg-на-роутере/page/4/?tab=comments#comment-87973 мертвая, не удается найти этот топик.
В двух словах: сайты не открываются, ни заглушки, ничего, просто не удается установить соединение.
В морде роутера соединение vpn активно, IP формата 192.168.Х.Х. выдается.

ДНС прова прописывал и в параметры IP, и в настройки PPPoE, галки “Игнорить DNS прова” ставил и там, и там. Галку “использовать для выхода в интернет” в соединении vpn снимал, кэш DNS на компе чистил.

Что я делаю не так?

Конфиг скопировал из файла antizapret-tcp.ovpn:

nobind
client

remote v.31337.lol

remote-cert-tls server

dev tun
proto tcp
cipher AES-128-CBC
setenv opt data-ciphers AES-128-GCM:AES-256-GCM:AES-128-CBC

resolv-retry infinite
persist-key
persist-tun

setenv FRIENDLY_NAME “AntiZapret VPN TCP”

Keys

-----BEGIN CERTIFICATE----- MIIDVDCCAjygAwIBAgIURU65u6E+emGuYHg2w1kXS2fUsP0wDQYJKoZIhvcNAQEL BQAwGTEXMBUGA1UEAwwOQW50aVphcHJldCBDQTIwHhcNMjMwMzEyMDgyMTExWhcN MzMwMzA5MDgyMTExWjAZMRcwFQYDVQQDDA5BbnRpWmFwcmV0IENBMjCCASIwDQYJ KoZIhvcNAQEBBQADggEPADCCAQoCggEBAIesu3leAXZve0Cuuww0JT+Q2BUGDYjW 35yyEJexDmVdaRswZD7U5jYcqz3CyuAQUlSGFf5h/oDZTLnSUfmTuzNehkUlEFPE V8JN3A3ZjG6CPXlkYFjjOcMosQxyLm6t7t18OrJfW4tdHCsX7FbvcM3koWPa6I0N 47nERlYEaaDYvKeP2WyKOh6CvalyL0PJU/a04BbzIR1CznyCwPfstJ2Pwc4r7UGg agWY/WxAtJUchhatED7CDPuNzRmJSGH/PLeAZLwmOXVZkUUyrRudUqjYrftPW9ok Kz7C2dztWTnAhES3VVHTrvOQFHVdgY5YAZjbF9rxc4wi0JCwWm1csxECAwEAAaOB kzCBkDAMBgNVHRMEBTADAQH/MB0GA1UdDgQWBBSIVFSaVM34YEmnIHGpwVtuJXyF qDBUBgNVHSMETTBLgBSIVFSaVM34YEmnIHGpwVtuJXyFqKEdpBswGTEXMBUGA1UE AwwOQW50aVphcHJldCBDQTKCFEVOubuhPnphrmB4NsNZF0tn1LD9MAsGA1UdDwQE AwIBBjANBgkqhkiG9w0BAQsFAAOCAQEAU78Us7Dx0RzkQ5j33VakarFJH4uIeIXS h9MBQSaPxuSMKu8ou+TKnnLWogqNtDbbdBd5+C1guB2JWJ5vL6uLwdur1L+K2VJ7 AQW61qXBzRW0xYqyjGdHAHMZlvBgjWiYWNRHfyOrL/001pbXdlEmCLM/bEcxof5f THlDgo5hdeBEu8UCS8ownb+onW0+hvXegw7xOj5vnc2Y5atfwL181lK18AGR0KIy 7Z08ifUG/1AMHE3z18UdnGdLGFaRc4ZNjz8QRsGu3GIAe9dZLiZBqrb4V3LWw9Yu W8Jhygq7qQgntCDOfixM/7KeWNBgwf43jPMDoBbfhLQJWimq6EuAgw== -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIDbTCCAlWgAwIBAgIRAKJHN43vTRTgP+kn8Ky94UQwDQYJKoZIhvcNAQELBQAw GTEXMBUGA1UEAwwOQW50aVphcHJldCBDQTIwHhcNMjMwMzEyMDgyMTI3WhcNMzMw MzA5MDgyMTI3WjAjMSEwHwYDVQQDDBhhbnRpemFwcmV0LWNsaWVudC1zaGFyZWQw ggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCvtMxhTLjfJgdBI2PS5Kj6 ORHL507jk76TO4HkHogEmWWkw0lQENPAiQxozhhswal61+yj70J9bvU2qMKaxseK rGZ8/kYM/ZNMvQcp2L3iPfj1ADR5I197BYQVwhUc65EBmQzRZtdN2vNBJNi9Cag7 Hp9GZ5waPLiUxna1s8FV3h39wom1qk3S+hWZhFk5bfVpExKLs+7FOz7lhJqPd9eV p/bK5hAVbsKe029EMdS1uvDte3bCnlnSjDnP+2ekzrPrPk3t94POeqTvfaEvBBKC CxUB4156K2SxvtuQVauetCZY+wSTfaL86EDklo+91b9NHT9wrTiYz99r4GLFSZI3 AgMBAAGjgaUwgaIwCQYDVR0TBAIwADAdBgNVHQ4EFgQUKkI68+tGkEuE9Ccdoq16 vnMqD2gwVAYDVR0jBE0wS4AUiFRUmlTN+GBJpyBxqcFbbiV8haihHaQbMBkxFzAV BgNVBAMMDkFudGlaYXByZXQgQ0EyghRFTrm7oT56Ya5geDbDWRdLZ9Sw/TATBgNV HSUEDDAKBggrBgEFBQcDAjALBgNVHQ8EBAMCB4AwDQYJKoZIhvcNAQELBQADggEB AGikbTEkjoLwwhTJOOqMFGS1wPjvygQ3bePMDcZ40HM6AeN/a/I5NTYJ1je7OeSO +AYGHvz5iTcW+Zx59DJ4esY9/3BbM+u3WVTm+VqbWSGII/EW4q9OMDelZns2ZhQ1 wdk40n+kE+zo8xKavu7fnYAmHeTn2f3MyNyEi3mPfPhL5F5Im8HgaDMxxKjrNmlr lo7Fod1OAENIXl1txK2YvtqvsZIi+bVtpMAvo8EgMdHW76WKbidIpojEUA85LU63 RBVmY/jVRYeZyajwzb+wq4ozA2ge2+lgUpGqWlZg0LbSVsvCNyzHqBl1NNysN4pK ByzVZCS7OXF6uAKg2T2TFIw= -----END CERTIFICATE----- -----BEGIN PRIVATE KEY----- MIIEvQIBADANBgkqhkiG9w0BAQEFAASCBKcwggSjAgEAAoIBAQCvtMxhTLjfJgdB I2PS5Kj6ORHL507jk76TO4HkHogEmWWkw0lQENPAiQxozhhswal61+yj70J9bvU2 qMKaxseKrGZ8/kYM/ZNMvQcp2L3iPfj1ADR5I197BYQVwhUc65EBmQzRZtdN2vNB JNi9Cag7Hp9GZ5waPLiUxna1s8FV3h39wom1qk3S+hWZhFk5bfVpExKLs+7FOz7l hJqPd9eVp/bK5hAVbsKe029EMdS1uvDte3bCnlnSjDnP+2ekzrPrPk3t94POeqTv faEvBBKCCxUB4156K2SxvtuQVauetCZY+wSTfaL86EDklo+91b9NHT9wrTiYz99r 4GLFSZI3AgMBAAECggEADoLTiEuiTwegfMAz+9RXoka5Ugo56TCoAhfdi937pMmY a+mW8e5Z1qJa7ILs4HqECTmw+P8HEj3qMYfxfn/hNfI0CqmjVmpQ0nsgDtQwJnGw 0Gcibki+F3ZmqLddMATCdovR0693I55sDZrB7abRBoTqaZGgAki2g876OdptIq6w 6T6zvM/gNyhyFsKBJKhE40dxVBVvL/xGopIbcbtjqsLgJQYeM72baKpAxCyYQu98 scDWrMPsLW2Rb6y+35VfLHMG3krB9R4KqbS3SftiIV+nYrRyZuZ/dadB4Yk5ASQr w2qge7ivzH16ZsMCR583b2ZRHJfDJ2ZHd4E60VOcqQKBgQDXVQQ1p2R94ryrbzsE dqTCsF5uVmdBJddlKzuB5orTMzUJ8T4mK7NlG7ptHpPv7HSJ250b1+XC5+7Fn3y1 ZEHiNOp+XpFtv2tUaEwsDuM5KKws2DIBkdxF/QjgK7jh+o5IEgZ6mN53ebzvJILM IvQravTJJ0yTpRRL26wOUtqADwKBgQDQ4+50bjYPjXNYp71hkir19w1kEisbhev9 6vef/KCcs01+S8wJ5KH7nb4Ox2fn+jdzSPII05BposIFhkLWp+6GR85qZgHTkFlG dzBGevq+x3eDYK9Ay8sMEDjajewat13BWbC9/X+3RPWYEiq/uGs8Tkr3IWShHQDZ vW+CCh8jWQKBgQCDv46dzVdc9nd9ZMb1SiowvHxqgg8W+zI4wiTcq9PQuQoAlUvz StWuTTLZRNY6+6+qEWak/ImloQakf5pr2XW+E6ZNv0q3nWDr+gxxAILiHBKMNZMT Bs2BPPpLPjUWfpjDW9P++r1S2HdS0kH86H4AeqZe1N6zj1NFvpgdA3CQ3QKBgGix M/uqmPGmhR7zwti590obLdzvticvMZ2rO7w1UxH2U2pu9q4mpoCDCJRDoHIFV/Ex qAyAbCplZjR6m9kVhVhLeMqeoV+1QuksJ0fLrwwa0G1J8cvZ18QOBVCUPLcPG7Ai EZDHElF6AFTdFgvMlAI/gxbk55hP/vMiHFbiV8TRAoGAImVygtTH/b+zH3WHLNy8 3EbwjLTsoK+rZh1rTa3kuYu3rwuSVUTgZme8eKpGCAAaKjJrI74gdCo5yHapyc4a LLyrNlu5yKSq6MG4nAXkIQMzOD8RvRc5dxqN0+4+6uPlvtsjuVJnxwwUVyvCUD54 619RpjFDQfo9rX0+AMkgR6M= -----END PRIVATE KEY-----

По этой теме все пробовал: не хочет.



С конфигом из темы выше vpn пишет “нет соединения”. С конфигом из файла подключается.

Внимательно прочитайте инструкцию целиком. Она написана предельно понятно, и вы, очевидно, не следовали ей.

В вашем конфигурационном файле нет директив route.

Добавил директивы route. Безрезультатно

Ссылка, которую Вы приводите, мертвая, я писал об этом выше.
Куда нужно вводить команды:
interface PPPoE0 ipcp no name-servers
system configuration save

В конфиг vpn соединения?

Нет, это команды для роутера. Вводить их нужно через telnet или ssh-интерфейс.

Так же столкнулся с проблемой настройки OpenVPN на данном роутете.
Причем проблема именно с “купленным” профилем сервиса prostovpn, бесплатный профиль “antizapret-tcp.ovpn” - настроил по инструкции выше без проблем, все работает.

ps. “купленный” профиль 100% рабочий, проверил работу через клиента openVPN на телефоне.
pss. директивы route и pull-filter присутствуют в профиле. команды ‘interface <…> ipcp no name-servers’ так же выполнены на роутере и без результатно.

@ValdikSS , подскажите пжлст, в чем может быть проблема…

Инструкция от АнтиЗапрета к prostovpn точно не подойдёт (как минимум, потому что платный через себя пропускает ВЕСЬ трафик, а бесплатный только трафик до заблокированных ресурсов), поэтому

  1. Убирайте ВСЁ, что вы сделали по “бесплатной” инструкции (VPN-пордключение, профили DNS, все серверы из системного профиля, кроме провайдерских).
  2. Создайте подключение OpenVPN, включите опцию “Использовать для выхода в интернет” и вставьте туда содержимое купленного конфига.
  3. Добавьте в конфиг строку verb 5, чтобы OpenVPN более внятно сообщал о проблемах.
  4. Включайте подключение и показывайте, что появится в системном журнале.

Делал конфиг на Ultra II для платного prostovpn по инструкции от бесплатного antizapret’a и самого конфигурационного файла prostovpn (конкретно тут - для протокола tcp, сервер LV3). Уже работаю так больше года.
Ловите конфиг, надеюсь поможет.

##############################################

ProstoVPN config file

http://prostovpn.org

##############################################

nobind
client

remote-cert-tls server

dev tun
proto tcp

resolv-retry infinite
persist-key
persist-tun

Block outside DNS servers

#setenv opt block-outside-dns
route 77.88.8.8 255.255.255.255 vpn_gateway
route 1.1.1.1 255.255.255.255 vpn_gateway
route 8.8.8.8 255.255.255.255 vpn_gateway

OpenVPN 2.5 compatibility

#setenv opt data-ciphers AES-128-GCM:AES-256-GCM

Remote connections

remote-random
server-poll-timeout 15
connect-retry-max 20

remote lv3.pvpn.pw 23 remote lv3.pvpn.pw 43 remote lv3.pvpn.pw 49 remote lv3.pvpn.pw 53 remote lv3.pvpn.pw 123 remote lv3.pvpn.pw 161 remote lv3.pvpn.pw 179 remote lv3.pvpn.pw 465 remote lv3.pvpn.pw 587 remote lv3.pvpn.pw 993 remote lv3.pvpn.pw 995 remote lv3.pvpn.pw 1194 remote lv3.pvpn.pw 443 remote lv3.pvpn.pw 495

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----


-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----


-----END PRIVATE KEY-----