Zeefeer (easy install zapret сборка для VPS/OWRT)

Приветствую.
Относительно давно потихоньку поддерживаю сборку для лёгкого развёртывания на VPS/OpenWRT (Прожал Enter и всё работает), попутно предлагает 3XUI, WG и т.п. поставить. Решил что возможно уже пора вывести её в больший свет, может быть кому-то она пригодится и поможет и тут.
Конечно, сделать решение “из коробки” для всего нереально, особенно после последних блокировок cloudflare, но стремиться к этому нужно :smiley: Приоритет, конечно, в сторону YouTube всё же, и Discord, но и остальные ресурсы стараюсь делать доступными.
Сегодня доработал скрипт, что бы юзер мог после установки в случае неработы YT/ заблокированных ресурсов/определенного сайта подобрать другую стратегию. Подбор не автоматический как с blockcheck, а полуавтоматический. Работоспособность стратегии нужно проверять самостоятельно в браузере. При этом скрипт подбора проверен на VPS, но не проверен на OpenWRT.

github с инструкцией по установке: GitHub - IndeecFOX/zapret4rocket: "One click" DPI bypass multi platform. Установка zapret с рабочей стратегией и активацией Discord с войсом.
Чат: Telegram: View @zee4r

Код установки на VPS (Debian/Ubuntu)

bash <(curl -Ls https://raw.githubusercontent.com/IndeecFOX/zapret4rocket/refs/heads/master/fast_install.sh)

OpenWRT

opkg update && opkg install bash curl && bash <(curl -Ls https://raw.githubusercontent.com/IndeecFOX/zapret4rocket/refs/heads/master/fast_install_for_OWRT.sh)

Код установки бета версии со скриптом подбора

bash <(curl -Ls https://raw.githubusercontent.com/IndeecFOX/zapret4rocket/refs/heads/master/extra_strats/fast_install.sh)

OpenWRT бета с подбором (пока не тестировалось)

wget -qO- https://raw.githubusercontent.com/IndeecFOX/zapret4rocket/refs/heads/master/extra_strats/fast_install_for_OWRT.sh | bash

Инструкция по бете

Спойлер
  1. Установить/обновить zeefeer как и раньше
  2. Снова запустить этот же скрипт. Сначала жмём энтер (пропуск установки панелей 3xui и т.п.), а на втором вопросе как раз вводим цифру для целевого подбора.
    1: YT (UDP QUIC) - все домены и googlevideo.com тоже
    2: YT (TCP) - все домены и googlevideo.com тоже
    3: RKN - листы распространённых сайтов заблокированных РКН из сборки KDS (ntc.party)
    4: New domain - можно указать любой домен и подобрать для него подходящую стратегию. Актуально для различных привередливых сайтов типа mnm, рутрекер и т.п.
  3. Активируется первая стратегия. Пробуем. Если не работает, жмём энтер, активируется следующая, пробуем. Если работает - сохраняем введя “Y” и прожав Enter, нет - просто энтер (всего 8 UDP и 17 TCP стратегий)

Благодарности за используемые стратегии и идеи: KDS, который долгое время держал на форуме свою windows сборку и Flowseal, стратегии которого может нравятся не всем, но помогли тысячам людей.

За кривой код прошу сильно не закидывать, у меня тоже лапки, но я открыт для предложений, советов, подсказок по стратегиям, более шустрым, универсальным, оптимальным и т.п.

А в чем смысл если у пользователя openwrt туда просто ставится оригинальный запрет
Если арендован vps, как будто бы и смысла в запрете нет уже можно ставить vless
Кто пользуется сборками тем этот скрипт не особо нужен
Да и одно кнопочного ничего и нет, по сути все равно поиск стратегии будет на пользователе как и в обычном запрете
Entware поддержки нет, минусы владельцы кинетикой поэтому выходит непонятно для какой аудитории-то продукт сделан

В оригинальный надо самому вписывать стратегии, закидывать фейки, листы. Оригинальный из коробки не даст ничего если не делать самому руками, да и тупым прожатием enter он тоже не раскатается.
Стратегии уже вшиты, если не работает - можно скриптом удобно подобрать.
VPS российский у кого-то есть для своих задач, кто-то берёт для YouTube без рекламы, кто-то сэкономить и пинг норм.
На entware да, мб сделаю как-то, у меня у самого кинетик) Просто файлы и конфиг закидываю вручную и всё))

Почти все ваши стратегии - бред какой-то. Лишнего напихано и не только. Для TCP на порт 80 - это что-то невероятное. Возможно, что именно у вас какой-то экзотический провайдер и пробивается только так. Но это ваш провайдер и ТСПУ. Зачем это раздавать всем?
Кстати. Да. Запрет из коробки не имеет такого набора стратегий. И это - правильно. Ибо универсальных не существует. Каждый случай почти уникален.

Я может неясно написал в топике, но стратегий моих нет, они KDS или Flowseal. Упомянутый 80 порт - это KDS.
И как показывает опыт KDS и Flowseal - почти каждый случай типичен) Условный батник ALT6 у Flowseal работает почти у всех.
Большинство юзеров не имеют времени, желания разбираться в особенностях работы сетей, чтобы грамотно под себя стратегию составить. Это, наверное 99%, а благодаря этим сборщикам десятки тысяч, если не сотни - имеют свободный доступ в сеть без VPN.
Давайте не будем такими снобами и душнилами, а будем реалистами.
Вы сами что-то сделали для свободы интернета? Вы с осени 24 года на форуме зарегистрированы, прочитали свыше тысячи постов, в 30 темах, но всё что вы сделали за это долгое время - оставили один единственный пост и тот с критикой в моём топике. Всё.

Если арендован VPS в России, то смысл очень даже имеется.
Такие VPS стоят дешевле, пинг до них меньше, но есть российские блокировки.
vless пробросит соединение до VPS без вмешательств. но дальше что ? если инет несвободен на самом VPS ?

Очень правильные слова. Только использовать нужно не какие-то пресеты, а, конечно же, блокчек. Для обхода DPI на VPS мне очень импонирует данный проект, который представляет собой zapret в docker-контейнере. Он легко интегрируется с прокси-клиентами и панелями за счёт Shadowsocks и SOCKS5

Обновил скрипт. Проверен на VPS и Keenetic. OWRT нет у меня, но там ничего не менял, должно работать.

Скрипт планируется как основной на замену остальным в шапке, совмещает в себе VPS+OWRT+Keenetic(Entware)
Из самого важного: Теперь поддерживается Keenetic, на своём потестил, всё отлично.

А так как и в прошлых бетках - подбор стратегий при повторном запуске скрипта после первого запуска и установки. Но оптимизировал код, уменьшив его в объёме. Немного убрал лишнего, навёл чуть красоты.

Для Keenetic: предварительно в веб-интерфейсе роутера нужно обязательно установить компоненты: “Протокол IPv6” и “Модули ядра подсистемы Netfilter” (появляется только после выбора компонента “Протокол IPv6”).

Установка/обновление/запуск подбора стратегий:
curl -O https://raw.githubusercontent.com/IndeecFOX/zapret4rocket/refs/heads/master/z4r.sh && bash z4r.sh && rm z4r.sh
В случае отсутствия curl:
Для keenetic entware/OWRT: opkg update && opkg install curl
Для Ubuntu/Debian: apt update && apt install curl

Последние обновления скрипта:
Стратегии discord заменены на актуальные, добавлены скрипты bol-van для анлока войсов WA, TG, DS

Git-http больше не скачивается. Используется wget. Это экономит 20Мб места для роутеров без внешней памяти. unzip тоже больше не скачивается.

Теперь всегда ставится последняя версия zapret, если пользователь не укажет иную.

Можно добавить автоматическую проверку доступности к выбранному списку сайтов каждый час или сутки, и в случае отсутствия доступа проверить ещё раз, если подтвердится, то запускать новый полуавтоматический подбор стратегии.

Возможно когда-то. Это уже более сложно в реализации, особенно теперь, когда ТСПУ не сразу дропают, а 16/64 кбайт пропускают или “замедляют”. Тот же blockcheck не отрабатывает из-за этого