mirror of https://github.com/bol-van/zapret/
2 changed files with 6 additions and 6 deletions
@ -1,15 +1,15 @@ |
|||
Прозрачный заворот https на роутере через socks |
|||
Прозрачный выборочный заворот tcp соединений на роутере через socks |
|||
|
|||
Tor поддерживает "из коробки" режим transparent proxy. Это можно использовать в теории, но практически - только на роутерах с 128 мб памяти и выше. Таких роутеров не так много. В основном объем памяти 32 или 64 мб. И тор еще и тормозной. |
|||
Другой вариант напрашивается, если у вас есть доступ к какой-нибудь unix системе с SSH, где сайты не блокируются. Например, у вас есть VPS вне России. Именно так и поступил. |
|||
Tor поддерживает "из коробки" режим transparent proxy. Это можно использовать в теории, но практически - только на роутерах с 128 мб памяти и выше. И тор еще и тормозной. |
|||
Другой вариант напрашивается, если у вас есть доступ к какой-нибудь unix системе с SSH, где сайты не блокируются. Например, у вас есть VPS вне России. |
|||
Понятийно требуются следующие шаги : |
|||
1) Выделять IP, на которые надо проксировать трафик. У нас уже имеется ipset "zapret", технология создания которого отработана. |
|||
2) Сделать так, чтобы все время при загрузке системы на некотором порту возникал socks. |
|||
3) Установить transparent соксификатор. Redsocks прекрасно подошел на эту роль. |
|||
4) Завернуть через iptables или nftables трафик с порта назначения 443 и на ip адреса из ipset/nfset 'zapret' на соксификатор |
|||
Тоже самое сделать с ipset/nfset 'ipban' для всех tcp портов. |
|||
Буду рассматривать систему на базе openwrt, где уже установлена система обхода dpi "zapret". |
|||
По крайней мере нужно иметь заполненный ipset 'zapret', устанавливать tpws или nfqws не обязательно. |
|||
Более того, если они на вашей системе не срабатывают, то можно соксифицировать не только https, но и http. |
|||
Если вам не нужны функции обхода DPI, можно выбрать режим MODE=filter. |
|||
|
|||
|
|||
* Сделать так, чтобы все время при загрузке системы на некотором порту возникал socks |
Loading…
Reference in new issue