Zapret: обсуждение

Окей, а с дискордом что не так. Я неправильно добавил страту должно быть как-то по другому? Порты прописал, стратегия вот так написана. Дискорд работает, а вот голосовая связь нет
image

Надо включить перехват этих портов

Если имеется ввиду прописать порты в NFQWS_PORTS_UDP(как указано в примечаниях к версии 70.6) я это сделал

Раньше работало ?
Можно добавить --dpi-desync-repeats=6.
Если не помогает, см --debug лог есть ли реакция на эти порты

а сами файлы запрета точно обновлены?)
у меня под виндой все ок работает

Да, старый запрет удалил через uninstal_easy.sh и установил новый. При чем если пробовать сборку от flowseal, то к голосовым подключает я скопировал те стратегии что указаны там попробовать будет ли толк, но все равно именно войс отказывается работать. Но у меня запрет стоит на неподдерживаемых болваном кинетиках в entware

Когда был скрипт, да.

10-keenetic-udp-fix
на кинетиках надо вот это

вообщем ждем --debug

убрал 50-discord из custom.d
добавил в NFQWS_PORTS_UDP=443,50000-50099
добавил в конец к дефолту в NFQWS_OPT=

–filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake

Discord умер

–new написал перед ?
в любом случае --debug лог нужен

подскажите пожалуйста, перед чем именно писать -new? и куда дописать --debug? запуск осуществляется через systemd юнит

Да, я знаю оно и стояло просто не написал. Лог с дебагом сейчас кину в лс(скинул)

–debug=@/tmp/nfqws.log в начало опций (временно)
–new разделяются профили, а не переводом строки
если добавляется профиль в конец, то --new должно быть перед его параметрами

дописал в начало
NFQWS_OPT=" –debug=@/tmp/nfqws.log

в конец --new
-–filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake
"

любое из этих изменений мешает запуску

файл /tmp/nfqws.log создан вручную и установлены права 666
в journalctl -xeu zapret: cannot create /tmp/nfqws.log

@lord_iu а до этого дискорд работал, сам интерфейс грузился хотя бы? Умер только войс или полностью? В любом случае, я лог болвану скинул ждем ответа

обновился до 70.6, войс работает, а кинь весь NFQWS_OPT=" *** "

–dpi-desync-fake-tls-mod=sni=www.google.com,rnd,dupsid
тоже проверил, работает

systemd что-то по умолчанию мутит с /tmp
–debug=@/opt/zapret/nfqws.log
должно работать

полностью, zapret оказалось что вообще не запускается

Пожалуйста

NFQWS_OPT="
–debug=/tmp/zapret/nfqws.log
–filter-tcp=80 --dpi-desync=fake,multisplit --dpi-desync-split-pos=method+2 --dpi-desync-fooling=md5sig --new
–filter-tcp=443 --dpi-desync=fake,multidisorder --dpi-desync-split-pos=1,midsld --dpi-desync-fooling=badseq,md5sig --new
–filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=6 <HOSTLIST_NOAUTO> --new
-–filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake
"

сработало, запуск был без добавления для дискорда, но файл он не создал

–debug=@file

@ нет

так попробуй

NFQWS_OPT="
–filter-tcp=80 --debug=@/opt/zapret/nfqws.log --dpi-desync=fake,multisplit --dpi-desync-split-pos=method+2 --dpi-desync-fooling=md5sig --new
–filter-tcp=443 --dpi-desync=fake,multidisorder --dpi-desync-split-pos=1,midsld --dpi-desync-fooling=badseq,md5sig --new
–filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=6 <HOSTLIST_NOAUTO> --new
–filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake
"

ps
почему у тебя отличается дефисы в стратегии дискорда перед filter-udp=50000-50099, по сравнению с filter-udp=443.

–filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=6 <HOSTLIST_NOAUTO> --new
-–filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake

нет запуска - файл пустой без них

помогло, в файле есть логи

кроме того в логах запуска юнита:

Спойлер

/usr/lib/systemd/system/zapret.service:10: Unit uses KillMode=none. This is unsafe, as it disables systemd's process lifecycle management for the service. Please update the service to use a safer KillMode=, such as 'mixed' or 'control-group'. Support for KillMode=none is deprecated and will eventually be removed.