Zeefeer (easy install zapret сборка для VPS/OWRT/Entware) с подбором стратегий и пр

Приветствую.
Относительно давно потихоньку поддерживаю сборку для лёгкого развёртывания zapret с рабочими стратегиями на OpenWRT/Entware/VPS (Прожал Enter и всё работает), попутно предлагает 3XUI, WG и т.п. поставить. Есть функционал подбора альтернативных стратегий и не только. Решил что возможно уже пора вывести её в больший свет, может быть кому-то она пригодится и поможет и тут.
Конечно, сделать решение “из коробки” для всего нереально, особенно после последних блокировок cloudflare, но стремиться к этому нужно :smiley: Приоритет, конечно, в сторону YouTube всё же, но Discord, войсы и остальные ресурсы стараюсь делать доступными.

github с инструкцией по установке: GitHub - IndeecFOX/zapret4rocket: “One click” DPI bypass multi platform. Установка zapret с рабочей стратегией и активацией войсов в DS, TG, WA.
Чат: Telegram: View @zee4r

Установка в SSH:

curl -O https://raw.githubusercontent.com/IndeecFOX/z4r/4/z4r && sh z4r

Благодарности за используемые стратегии и идеи: KDS, который долгое время держал на форуме свою windows сборку и Flowseal, стратегии которого может нравятся не всем, но помогли тысячам людей.

За кривой код прошу сильно не закидывать, у меня тоже лапки, но я открыт для предложений, советов, подсказок по стратегиям, более шустрым, универсальным, оптимальным и т.п.

А в чем смысл если у пользователя openwrt туда просто ставится оригинальный запрет
Если арендован vps, как будто бы и смысла в запрете нет уже можно ставить vless
Кто пользуется сборками тем этот скрипт не особо нужен
Да и одно кнопочного ничего и нет, по сути все равно поиск стратегии будет на пользователе как и в обычном запрете
Entware поддержки нет, минусы владельцы кинетикой поэтому выходит непонятно для какой аудитории-то продукт сделан

В оригинальный надо самому вписывать стратегии, закидывать фейки, листы. Оригинальный из коробки не даст ничего если не делать самому руками, да и тупым прожатием enter он тоже не раскатается.
Стратегии уже вшиты, если не работает - можно скриптом удобно подобрать.
VPS российский у кого-то есть для своих задач, кто-то берёт для YouTube без рекламы, кто-то сэкономить и пинг норм.
На entware да, мб сделаю как-то, у меня у самого кинетик) Просто файлы и конфиг закидываю вручную и всё))

Почти все ваши стратегии - бред какой-то. Лишнего напихано и не только. Для TCP на порт 80 - это что-то невероятное. Возможно, что именно у вас какой-то экзотический провайдер и пробивается только так. Но это ваш провайдер и ТСПУ. Зачем это раздавать всем?
Кстати. Да. Запрет из коробки не имеет такого набора стратегий. И это - правильно. Ибо универсальных не существует. Каждый случай почти уникален.

Я может неясно написал в топике, но стратегий моих нет, они KDS или Flowseal. Упомянутый 80 порт - это KDS.
И как показывает опыт KDS и Flowseal - почти каждый случай типичен) Условный батник ALT6 у Flowseal работает почти у всех.
Большинство юзеров не имеют времени, желания разбираться в особенностях работы сетей, чтобы грамотно под себя стратегию составить. Это, наверное 99%, а благодаря этим сборщикам десятки тысяч, если не сотни - имеют свободный доступ в сеть без VPN.
Давайте не будем такими снобами и душнилами, а будем реалистами.
Вы сами что-то сделали для свободы интернета? Вы с осени 24 года на форуме зарегистрированы, прочитали свыше тысячи постов, в 30 темах, но всё что вы сделали за это долгое время - оставили один единственный пост и тот с критикой в моём топике. Всё.

Если арендован VPS в России, то смысл очень даже имеется.
Такие VPS стоят дешевле, пинг до них меньше, но есть российские блокировки.
vless пробросит соединение до VPS без вмешательств. но дальше что ? если инет несвободен на самом VPS ?

Очень правильные слова. Только использовать нужно не какие-то пресеты, а, конечно же, блокчек. Для обхода DPI на VPS мне очень импонирует данный проект, который представляет собой zapret в docker-контейнере. Он легко интегрируется с прокси-клиентами и панелями за счёт Shadowsocks и SOCKS5

Обновил скрипт. Проверен на VPS и Keenetic. OWRT нет у меня, но там ничего не менял, должно работать.

Скрипт планируется как основной на замену остальным в шапке, совмещает в себе VPS+OWRT+Keenetic(Entware)
Из самого важного: Теперь поддерживается Keenetic, на своём потестил, всё отлично.

А так как и в прошлых бетках - подбор стратегий при повторном запуске скрипта после первого запуска и установки. Но оптимизировал код, уменьшив его в объёме. Немного убрал лишнего, навёл чуть красоты.

Для Keenetic: предварительно в веб-интерфейсе роутера нужно обязательно установить компоненты: “Протокол IPv6” и “Модули ядра подсистемы Netfilter” (появляется только после выбора компонента “Протокол IPv6”).

Установка/обновление/запуск подбора стратегий:
curl -O https://raw.githubusercontent.com/IndeecFOX/zapret4rocket/refs/heads/master/z4r.sh && bash z4r.sh && rm z4r.sh
В случае отсутствия curl:
Для keenetic entware/OWRT: opkg update && opkg install curl
Для Ubuntu/Debian: apt update && apt install curl

Последние обновления скрипта:
Стратегии discord заменены на актуальные, добавлены скрипты bol-van для анлока войсов WA, TG, DS

Git-http больше не скачивается. Используется wget. Это экономит 20Мб места для роутеров без внешней памяти. unzip тоже больше не скачивается.

Теперь всегда ставится последняя версия zapret, если пользователь не укажет иную.

Можно добавить автоматическую проверку доступности к выбранному списку сайтов каждый час или сутки, и в случае отсутствия доступа проверить ещё раз, если подтвердится, то запускать новый полуавтоматический подбор стратегии.

Возможно когда-то. Это уже более сложно в реализации, особенно теперь, когда ТСПУ не сразу дропают, а 16/64 кбайт пропускают или “замедляют”. Тот же blockcheck не отрабатывает из-за этого

Основные изменения за последнее время:

13.08.25 Очень важный фикс. Теперь работают стратегии в скрипте ниже 10. Работает подбор стратегий (ранее на самом деле не работал). Можно починить телики и т.п. Хотя скорее всего сейчас будут из коробки работать
13.08.25 Для ipset установлена более лояльная стратегия, чтобы не ломать сайты (стим, например). ipset бьёт по сайтам за cloudflare.
17.08.25 bugfix: file exist при установке в некоторых случаях на некоторых устройствах
22.08.25 Рефакторинг кода.
23.08.25 Добавлено меню. Теперь из него можно остановить, перезапустить zapret. Обновить чисто конфиг файл со сбросом листов. Добавить домен в исключения. Удалить zapret и т.п.

Различные багфиксы, правки текста, подкрашивание, удаление мусора и т.п.

Установка: curl -O https://raw.githubusercontent.com/IndeecFOX/zapret4rocket/master/z4r.sh && bash z4r.sh && rm z4r.sh
Подробная информация в репозитории:

Я понимаю что не могу требовать, но я очень хочу автоподбор стратегий для заблокированных сайтов. А то часто бывает, все нормально, а натыкаешься на не открываемый сайт, а потом сам добавляет в список обхода и ковыряется со стратегиями. Очень утомительное занятие.

Здравствуйте. В стратегиях этой сборки реализовано автодобавление в листы. Но если это не помогает, то можно запустить скрипт ещё раз, выбрать режим подбора стратегии, выбрать пункт 4) кастомный домен. Указать там нужный домен и следуя простым инструкциям - найти нужную рабочую.
У вас есть какие-то проблемные сайты? Возможно их нет в с стандартных листах. Что редкость, но за РКН сложно успеть. Я бы мог их добавить

Конкретно сейчас все работает. Я про автоподбор стратегий. Периодически приходится менять стратегии, и было бы невероятно удобно, что например заходишь на Ютуб, не работает, система опознает факт неработоспособности, сама запускает blockcheck и после нахождения рабочей стратегии, добавляла бы в список стратегий для конкретно этого сайта. Тут конечно получается, что для каждого сайта будет своя стратегия от чего txt будет дуться постоянно, но пользователи с extroot и x86 машинами потянули бы такое.

Я понял вас. Спасибо за фидбек. На данном этапе - считаю целесообразнее всё же просто из вышитых стратегий взять нужную, чем бездумный подбор использовать. Тем более что из-за “замедления” нужно блокировку проверять, а именно замедление. По этой причине блокчек даёт ложно-положительные срабатывания. Да и вроде как последние блоки РКН привели к стратегиям с кастомными фейк-файлами и не только. А это уже не подобрать. Я буду и дальше поддерживать сборку актуальной. В случае чего команда и пару символов в SSH - вполне не сложно)

Последние основные обновления (полный список на github):

  • Добавлен переключатель скриптов войса
  • Добавлен переключатель типа файрволла iptables/NFT. Актуально для openWRT 21+. Может помочь с войсами
  • Для войса установлена стратегия сложнее простого fake
  • В меню добавлена возможность активировать вместо скрипта bol-van - просто стратегию анлока войса DS, TG, WA
  • Добавлена в меню функция открытия config файла zapret для удобства|

есть баг:

если на openwrt установлен zapret руками,

и потом я запускаю z4r.sh , и нажимаю Удалить zapret, то он это делает без понимания какая ОС .

/opt/zapret/init.d/sysv/zapret stop —>тут получаем ошибку и скрипт не запускается.

Zapret с репозитория bol-van у вас? Он же ставится с репозитория без ручного вмешательства.
Если стандартный, то команда выше универсальна и не должна приводить к ошибке

А сколько по размеру занимает установка, а то у меня всего 5.45 МБ свободно для установки. Один раз уже пытался и места не хватило, способа установить чтобы занимало меньше местя нет?