|
|
@ -16,21 +16,28 @@ |
|
|
|
Если у вас традиционный linux - задача обойти блокировки только на этой системе, если openwrt - обойти блокировки |
|
|
|
для подключенных устройств. Это наиболее распространенный случай. |
|
|
|
|
|
|
|
1) Скачайте zip архив проекта с github в /tmp, распакуйте его там, |
|
|
|
1) Чтобы процедура установки сработала в штатном режиме на openwrt, нужно раcсчитывать на свободное место около 2 Mb |
|
|
|
для установки самого zapret и необходимых дополнительных пакетов. |
|
|
|
Если места мало и нет возможности его увеличить за счет extroot, возможно придется отказаться от варианта |
|
|
|
простой установки и прикручивать в ручном режиме без имеющихся скриптов запуска, либо попробовать засунуть требуемые |
|
|
|
zapret дополнительные пакеты в сжатый образ squashfs с помощью image builder и перешить этим вариантом роутер. |
|
|
|
См docs/manual_setup.txt , docs/readme.txt . |
|
|
|
|
|
|
|
2) Скачайте zip архив проекта с github в /tmp, распакуйте его там, |
|
|
|
либо клонируйте проект через : git clone --depth 1 https://github.com/bol-van/zapret |
|
|
|
|
|
|
|
2) Убедитесь, что у вас отключены все средства обхода блокировок, в том числе и сам zapret. |
|
|
|
3) Убедитесь, что у вас отключены все средства обхода блокировок, в том числе и сам zapret. |
|
|
|
Гарантированно уберет zapret скрипт uninstall_easy.sh. |
|
|
|
|
|
|
|
3) Если вы работаете в виртуальной машине, необходимо использовать соединение с сетью в режиме bridge. nat не подходит |
|
|
|
4) Если вы работаете в виртуальной машине, необходимо использовать соединение с сетью в режиме bridge. nat не подходит |
|
|
|
|
|
|
|
4) Запустите install_bin.sh (1 раз для настройки бинариков правильной архитектуры) |
|
|
|
5) Запустите install_bin.sh (1 раз для настройки бинариков правильной архитектуры) |
|
|
|
|
|
|
|
5) Запустите blockcheck.sh. blockcheck позволяет выявить рабочую стратегию обхода блокировок |
|
|
|
6) Запустите blockcheck.sh. blockcheck позволяет выявить рабочую стратегию обхода блокировок |
|
|
|
По результатам blockcheck нужно понять какой вариант будете использовать : nfqws или tpws |
|
|
|
И запомнить найденные стратегии. |
|
|
|
|
|
|
|
6) blockcheck.sh в начале проверяет DNS. Если выводятся сообщения о подмене адресов, то |
|
|
|
7) blockcheck.sh в начале проверяет DNS. Если выводятся сообщения о подмене адресов, то |
|
|
|
первым делом нужно решить эту проблему, иначе ничего не будет работать. |
|
|
|
Решение проблемы DNS выходит за рамки проекта. Обычно она решается либо заменой DNS серверов |
|
|
|
от провайдера на публичные (1.1.1.1, 8.8.8.8), либо в случае перехвата провайдером обращений |
|
|
@ -39,7 +46,7 @@ |
|
|
|
и перенаправлять обращения на udp и tcp порты 53 на 77.88.8.88:1253 средствами iptables/nftables. |
|
|
|
Многие провайдеры не анализируют обращения к DNS на нестандартных портах. |
|
|
|
|
|
|
|
7) Запустите install_easy.sh. |
|
|
|
8) Запустите install_easy.sh. |
|
|
|
Выберите nfqws или tpws, затем согласитесь на редактирование параметров. |
|
|
|
Откроется редактор, куда впишите найденные стратегии. |
|
|
|
Для nfqws отдельно настраиваются стратегии на http и https для ipv4 и ipv6. |
|
|
@ -62,7 +69,7 @@ NFQWS_OPT_DESYNC_HTTP и NFQWS_OPT_DESYNC_HTTPS заменяют стратег |
|
|
|
zapret не может пробить блокировку по IP адресу |
|
|
|
Для проверки нескольких доменов вводите их через пробел. |
|
|
|
|
|
|
|
8) На все остальные вопросы install_easy.sh отвечайте согласно выводимой аннонтации. |
|
|
|
9) На все остальные вопросы install_easy.sh отвечайте согласно выводимой аннонтации. |
|
|
|
|
|
|
|
Это минимальная инструкция, чтобы соориентироваться с чего начать. |
|
|
|
Подробности и полное техническое описание расписаны в readme.txt |
|
|
|