Zapret: обсуждение

Можно попробывать добавить домены xbox в list discord или запустит без hostlist ов

вопрос довольно важный, может ли трафик с задуром ТСПУ с компа начать обходить ТСПУ с других девайсов если время просто совпало тютелька в тютельку. Банально если запустить тот же дур который работает, а потом другую вещь из той же сети, приставку скажем к телевизору. Внезапно приставка начала работать безо всяких блокировок на тот же ютуб. Возможно ли это в каком то из сценариев нашей реальности?

Привет, подскажите пожалуйста ламеру. Вроде в теме было, но так и не понял, что куда. Прошивка Openwrt, пров. Дом.ру, ставил zapret по этому гайду. Суть проблемы такая, что режет скорость, когда выключены в Маршрутизация/NAT offloading - Программный flow offloading и Аппаратная разгрузка потока, Когда включено, скорость по тарифу, но ломается zapret (не работают некоторые сайты, discord)

Спойлер


проц помирает?

да

В запрете есть свое управление offload, его и надо использовать. А общую установку обязательно отключить

Не может. Это фантастика

Не сочтите за наглость. Можете для домохозяек подробнее, где смотреть и что крутануть? :saluting_face:

в config такая строка # FlowOffload mode : donttouch,none,software,hardware
FLOWOFFLOAD=software
это оно?

Спойлер

сейчас так

оно, но на сколько я помню болван говорил что её надо настраивать во время установки запрета, если менять просто в конфиге то результата не даст.

Дело в том, что не было выбора параметров, всё само установилось

а какой вариант должен тогда там быть, software или hardware или другой какой?

Это UIшка от remmitor.
Видимо надо включить software или hardware и нажать сейв и апплай, оно перезапустит фаервол.
А основную установку openwrt обязательно отключить

то есть так же можно и поменять в конфиге после чего рестартануть фаирвол с запретом? Видимо я тебя не та понял когда ты говорил что это только при установке надо менять

Моя luci-app перезапустит /etc/init.d/zapret (и то пользователю самому нужно Restart нажать).
И всё. А уж как там дальше будет … я не проверял с этими флагами, т.к. всем mt7621 и младше пора на свалку (либо выполнять дочернюю работу, а не центрального узла)!

Благодарю, помогло :handshake:

я правильно понял что на syndata ttl не действует?
нашёл удачную =syndata,disorder2 но ломаются госуслуги и прочие кабинеты налоговой а +ttl=7 ничего не меняет

disorder2 и split2 не предполагают отсылку фейк пакетов, поэтому опции ttl и fooling неактуальны.
Синдату можно ограничить айпилистом.

Недолго мучалась старушка :slight_smile:

Всем zapret хорош (сама его использую и каждый раз благодарю автора - очень выручает). Но очень уж сложен в настройке (в подборе конфигурации). Особенно для неопытного пользователя.

Можно ли сделать что-то вроде сети проб (наподобие проб Ripe Atlas, например). Чтобы отслеживать ситуации с блокировками в реальном времени и находить работающую стратегию обхода? А потом предлагать ее всем тем, у кого такой же провайдер и такие же условия. Данные можно передавать зашифрованными.

Мне anti-DPI решения (которые ставишь у себя) нравятся больше, чем аренда сервера где-то там.