Zapret: обсуждение

Какой спойлер. . Вы мне Объясните. Сперва. А потом уже говорите

Говорю: сперва карандашом отредактируйте свой лог, выделите его АККУРАТНО, затем шестеренка и “Скрыть под спойлер”.

Вот такой спойлер

Чтобы простыня ваша тут не болталась.

А отсюда не пойдёт?

Глянул поверхностно:

$ cat cidr6.txt | wc -l
611
$ cat cidr4.txt | wc -l
484

Всего 1095 CIDR-записей. В “моем” - 780. Разница может быть вызвана тем, что не все ресурсы попали под действия наших регуляторов. Глубже не проверял. Можно просто попробовать применить как есть, ничего страшного в данном случае не произойдет. Объединять в один не обязательно.

На. Гитхабе. Раздел. Релизы.

А как их скачать. Прямо в роутер entware в Папку zapret

если это кинетик, там скачивания будет мало
к нему особая прикрутка , не поддерживаемая автором

И что мне делать.Будете советовать . Новый роутер брать Ну вы даёте Если вы таким делом занимаетесь. Типа помогаете людям Надо знать . Разносторонний прошивки Не у всех. Роутеры openwrt

Научить пользоваться гуглом, где уже миллион гайдов сделали как ставить запрет на кинетик

Так он и помогает, на все вопросы по работе программы всегда отвечает, а про кинетик bolvan не раз писал что не поддерживает их

А вообще если у вас специфичная проблема есть форум кинетик идите туда и создавайте топик, либо можете просто в тех.поддержку обратиться

Я например. Не могу поставить openwrt . Потому что у меня роутер Keenetic Pic

Как вы знаете. У нас в России запрещено. Официально, озвучивает, обходы Блокировок. Там . Всё поудаляли. На такую тему

github забыли значит? Там сейчас больше всего инструкций и с даже исходными кодами для самых разных впн, бери и собирай

zapret ставится на любую машину с линуксом. У меня он тоже не на роутере стоит, однако можно все настроить через прозрачное проксирование, у самого zapret даже есть своя прозрачная сокс прокси

Перестанешь ная@вать опсоса подменой TTL - zapret заработает как надо.
Так что самое время выбрать что более нужно - продолжить ная@вать опсоса и как следствие чахнуть без запрещёнки или перестать ная@вать опсоса и как следствие начать не чахнуть без запрещёнки.

А что всё вместе никак нельзя

Единственный дельный совет о том, что теоретически_можно_попробовать, был дан в другой теме еще 4 дня назад.
Так понимаю, он был благополучно незамечен/проигнорирован.

Да я уже пробовал. Отключать стратегии пробовал в запрете ттл 65 Бесполезно запрет . Всё равно. Отправляет.оператору Не фиксированный ттл Единственный Квик . Не отправляет. . . Не фиксированный TTL . Работает а http и https tcp . Отправляет. Не фиксированный TTL

Сорри, если это нубский вопрос, есть ли в nfqws или tpws аналоги --disoob и --drop-sack из byedpi? Если конкретнее, нужен аналог вот этой строки:

ciadpi -s1 -q1 -Y -a2

Здравствуйте. Использую конфиг zapret-win-bundle/zapret-winws/preset_russia.cmd at master · bol-van/zapret-win-bundle · GitHub
Решил его доработать под себя, так как насколько я понимаю, что он гонит в том числе весь https трафик через себя и если я знаю конкретные мне хосты, то лучше их добавить,снизить нагрузку и не “ломать” просто так весь трафик?
2 отдельных хостлиста, 1 для ютуба, другой для всего остального. Все что не попадает в хостлист идет мимо в неизменяемом виде.

start "zapret: http,https,quic" /min "%~dp0winws.exe" ^
--wf-tcp=80,443 --wf-udp=443 ^
--filter-tcp=80 --hostlist="%~dp0list-general.txt" --dpi-desync=fake,fakedsplit --dpi-desync-autottl=2 --dpi-desync-fooling=md5sig --new ^
--filter-udp=443 --hostlist="%~dp0list-youtube.txt" --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic="%~dp0quic_initial_www_google_com.bin" --new ^
--filter-udp=443 --hostlist="%~dp0list-general.txt" --dpi-desync=fake --dpi-desync-repeats=11 --new ^
--filter-tcp=443 --hostlist="%~dp0list-general.txt" --dpi-desync=fake,multidisorder --dpi-desync-split-pos=midsld --dpi-desync-repeats=6 --dpi-desync-fooling=badseq,md5sig --new ^
--filter-tcp=443 --hostlist="%~dp0list-youtube.txt" --dpi-desync=fake,multidisorder --dpi-desync-split-pos=1,midsld --dpi-desync-repeats=11 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls="%~dp0tls_clienthello_www_google_com.bin"

Нормальный конфиг или я что-то не понимаю?

все вместе это так
модем в роутер
на модеме выкл фиксацию ттл
на рутере

ttl fix

iptables -I POSTROUTING -t mangle -o wan -m ttl --ttl-gt 62 -j TTL --ttl-set 65