antizapret.prostovpn.org - бесплатный (Прокси, VPN и смена DNS)

Страницы :   Пред.  1, 2, 3 ... 5, 6, 7 ... 71, 72, 73  След.
Ответить
 

VladDrc

Top Bonus 05* 10TB

Стаж: 14 лет 3 месяца

Сообщений: 645

VladDrc · 15-Мар-17 23:13 (7 лет 6 месяцев назад)

Гуфыч, cпacибo.
[Профиль]  [ЛС] 

Rousk

Стаж: 9 лет 1 месяц

Сообщений: 303

Rousk · 17-Мар-17 14:38 (спустя 1 день 15 часов)

Цитата:
но есть же ещё 3-4G модемы,вот для них настройки те уже не идут.
Да, тоже уже все перепробовал, результата нет.
[Профиль]  [ЛС] 

Karandash1917

Стаж: 15 лет

Сообщений: 11


Karandash1917 · 17-Мар-17 18:32 (спустя 3 часа, ред. 17-Мар-17 18:32)

Подскажите, поставил VPN соединение ( по второму способу) . uTorrent работает, трекереры типа bt* доступны, но вот сайты типа rutr.life не открываются в браузере. Почему? Ведь по идее и bt и rutracker находятся в едином списке. И еще вопрос - вроде как маршрутизация должна при первом запуске долго идти, а у меня почти моментально срабатывает. Что я не так делаю? Поставил OpenVPN, добавил в папку config файл antizapret.ovpn . Windows 10 x64 лицензионная , роутер Zyxel Keenetic Giga.
[Профиль]  [ЛС] 

Rousk

Стаж: 9 лет 1 месяц

Сообщений: 303

Rousk · 17-Мар-17 18:55 (спустя 22 мин.)

Karandash1917
тоже самое вышло с VPN, только я в другой ветке отписал
[Профиль]  [ЛС] 

ValdikSS

Стаж: 16 лет 10 месяцев

Сообщений: 525


ValdikSS · 19-Мар-17 20:02 (спустя 2 дня 1 час)

Karandash1917
Rousk
Не знаю, в чем у вас может быть проблема, на моих компьютерах все работает. Может, у вас какая-то блокировка частных диапазонов на уровне межсетевого экрана?
[Профиль]  [ЛС] 

peresolil

Top Seed 02* 80r

Стаж: 14 лет 6 месяцев

Сообщений: 1630

peresolil · 20-Мар-17 17:58 (спустя 21 час, ред. 21-Мар-17 07:51)

.,
[Профиль]  [ЛС] 

Sunderland93

Стаж: 12 лет 1 месяц

Сообщений: 28

Sunderland93 · 24-Мар-17 12:05 (спустя 3 дня)

День добрый! Пытаюсь поднять этот VPN на роутере TP-Link с прошивкой OpenWRT. Сам VPN работает, маршруты добавляются. Но никак не могу понять - как заставить трафик идти через VPN? Захожу на сайты проверки IP-адреса - показывает мой реальный, МТСовский модем. Да, вот нюанс: у меня роутер с 3G, и в интернет ходит через USB модем. Прикладываю конфиги, надеюсь кто-нибудь поможет разобраться. Буду признателен.
скрытый текст
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option ula_prefix 'fd7e:5248:8fec::/48'
config interface 'lan'
option type 'bridge'
option ifname 'eth0'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'
option gateway '192.168.1.1'
option dns '8.8.8.8 8.8.4.4'
config interface 'wan'
option ifname 'eth1'
option proto 'dhcp'
config interface 'wan6'
option ifname 'eth1'
option proto 'dhcpv6'
config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'
config switch_vlan
option device 'switch0'
option vlan '1'
option ports '1 2 3 4 0'
config interface 'USB'
option proto 'dhcp'
option ifname 'eth2'
config interface 'VPN'
option proto 'none'
option ifname 'tun0'
скрытый текст
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option network 'lan'
config zone
option name 'wan'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
option network 'wan wan6 USB'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'
config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-IGMP'
option src 'wan'
option proto 'igmp'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option src_ip 'fc00::/6'
option dest_ip 'fc00::/6'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-MLD'
option src 'wan'
option proto 'icmp'
option src_ip 'fe80::/10'
list icmp_type '130/0'
list icmp_type '131/0'
list icmp_type '132/0'
list icmp_type '143/0'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config include
option path '/etc/firewall.user'
config rule
option src 'wan'
option dest 'lan'
option proto 'esp'
option target 'ACCEPT'
config rule
option src 'wan'
option dest 'lan'
option dest_port '500'
option proto 'udp'
option target 'ACCEPT'
config rule
option proto 'tcp'
option dest_port '9100'
option target 'ACCEPT'
option name 'Print-Server'
option src '*'
config zone
option forward 'REJECT'
option output 'ACCEPT'
option name 'vpn'
option input 'REJECT'
option masq '1'
option network 'VPN'
config forwarding
option dest 'vpn'
option src 'lan'
config forwarding
option dest 'lan'
option src 'vpn'
[Профиль]  [ЛС] 

Гуфыч

VIP (Заслуженный)

Стаж: 13 лет 7 месяцев

Сообщений: 8923

Гуфыч · 24-Мар-17 13:46 (спустя 1 час 40 мин., ред. 24-Мар-17 13:46)

Sunderland93 писал(а):
72753985Захожу на сайты проверки IP-адреса
На какие? - то что не заблокировано, идёт напрямую
Что здесь показывает?
https://rutr.life/myip
[Профиль]  [ЛС] 

Sunderland93

Стаж: 12 лет 1 месяц

Сообщений: 28

Sunderland93 · 24-Мар-17 15:29 (спустя 1 час 42 мин., ред. 24-Мар-17 15:29)

Гуфыч писал(а):
72754766
Sunderland93 писал(а):
72753985Захожу на сайты проверки IP-адреса
На какие? - то что не заблокировано, идёт напрямую
Что здесь показывает?
https://rutr.life/myip
В том и дело, что я даже на этот форум зайти не могу. Страница не грузится. Видимо я что-то накосячил с маршрутизацией, но в упор не пойму что. Ибо через интерфейс tun0 на роутере не прошло ни единого пакета.
Вот
[Профиль]  [ЛС] 

ValdikSS

Стаж: 16 лет 10 месяцев

Сообщений: 525


ValdikSS · 25-Мар-17 19:09 (спустя 1 день 3 часа)

Sunderland93
Не нужно пускать весь трафик через VPN, маршрутизируйте только то, что сообщает сервер, и используйте DNS сервера, иначе не заработает. IP на всех сайтах (кроме заблокированных) будет отображаться ваш.
[Профиль]  [ЛС] 

animaequus

Стаж: 13 лет 3 месяца

Сообщений: 21


animaequus · 25-Мар-17 19:37 (спустя 27 мин.)

А в прилетающих от сервера маршрутах есть рутрекер? А то анонсеры работают, через tun0 пакеты бегают, а на сам сайт .org - заглушка провайдера (да и на другие из списка). Маршрутизирую не весь трафик, роутер RT-N65 c прошивкой Padavan.
[Профиль]  [ЛС] 

ValdikSS

Стаж: 16 лет 10 месяцев

Сообщений: 525


ValdikSS · 26-Мар-17 07:30 (спустя 11 часов)

animaequus
Нет, рутрекера нет в маршрутах, он перенаправляется средствами DNS в фиктивный диапазон адресов.


Сообщения из этой темы [5 шт.] были выделены в отдельную тему Выделено из: antizapret.prostovpn.org - бесплатный (Прокси, VPN и смена DNS) [5116027]
doc_ravik
[Профиль]  [ЛС] 

GCRaistlin

Стаж: 16 лет 9 месяцев

Сообщений: 5603

GCRaistlin · 31-Мар-17 13:06 (спустя 5 дней)

ValdikSS писал(а):
72769241Нет, рутрекера нет в маршрутах, он перенаправляется средствами DNS в фиктивный диапазон адресов.
Т. е. к rutr.life (сайту) по второму способу не подключиться?
[Профиль]  [ЛС] 

ValdikSS

Стаж: 16 лет 10 месяцев

Сообщений: 525


ValdikSS · 31-Мар-17 15:55 (спустя 2 часа 49 мин.)

GCRaistlin
Подключиться, только нужно обязательно использовать DNS VPN'а.
[Профиль]  [ЛС] 

GCRaistlin

Стаж: 16 лет 9 месяцев

Сообщений: 5603

GCRaistlin · 14-Апр-17 15:19 (спустя 13 дней)

ValdikSS писал(а):
72806978Подключиться, только нужно обязательно использовать DNS VPN'а.
Не получилось. Подлючился к Антизапрету, указал в свойствах адаптера, подключенного к роутеру, DNS-сервер Антизапрета. На прочие сайты заходит, на Рутрекер - нет (connection failed), вместо Кинозала показывает заглушку (ее адрес послал на почту).
[Профиль]  [ЛС] 

chuvackk

Стаж: 16 лет 11 месяцев

Сообщений: 55

chuvackk · 17-Апр-17 22:45 (спустя 3 дня)

Привет. Хотелось бы понять логику работы (в частности DNS) при использовании vpn режима. Встроил в роутер по инструкции https://rutr.life/forum/viewtopic.php?t=5126853 - трекеры ожили но сайт что-то дурит - то недоступен молча (на пинги не отвечает), то ошибка установки защищенного соединения, то показывает плашку о блокировке от прова, а временами работает.
[Профиль]  [ЛС] 

GCRaistlin

Стаж: 16 лет 9 месяцев

Сообщений: 5603

GCRaistlin · 17-Апр-17 23:13 (спустя 27 мин.)

chuvackk
Насколько можно понять по результатам анализа вывода команд
Код:

route print
и
Код:

nslookup rutr.life
работает это так: каждому заблокированному сайту сопоставлен адрес из внутренней сети VPN'а, который возвращается VPN'овским DNS-сервером. Соответственно, при попытке открытия такого сайта пакеты идут на этот адрес. Ну а дальше - дело техники. Поэтому важно, чтобы DNS-запросы разрешались DNS-сервером VPN'а, а не провайдеровским, гугловским, dnscrypt'овским и т. д.
[Профиль]  [ЛС] 

chuvackk

Стаж: 16 лет 11 месяцев

Сообщений: 55

chuvackk · 18-Апр-17 10:36 (спустя 11 часов, ред. 18-Апр-17 10:36)

Цитата:
важно, чтобы DNS-запросы разрешались DNS-сервером VPN'а
Вот этот момент неплохо бы в инструкции пояснять. По скрину настроек для роутера не сразу заметил что выставлено Accept DNS configuration: Strict - просьба расписать влияние этих опций на процесс и что будет с работой резолва в случае отвала vpn
upd: в лог насыпало кучу
possible DNS-rebind attack detected: bt.rutr.life
сайт не открывало при этом с ошибкой dns. отключение Prevent DNS-rebind attacks помогло, но как то это не кошерно мне кажется
[Профиль]  [ЛС] 

GCRaistlin

Стаж: 16 лет 9 месяцев

Сообщений: 5603

GCRaistlin · 18-Апр-17 11:37 (спустя 1 час)

chuvackk
Можно DNS-сервер VPN'а указать первым, а провайдерский - вторым. Тогда при отвале должно работать.
[Профиль]  [ЛС] 

chuvackk

Стаж: 16 лет 11 месяцев

Сообщений: 55

chuvackk · 18-Апр-17 11:54 (спустя 16 мин.)

Вот в режиме strict так и выходит - первым встает впновый сервер, потом прописаные обычные.
Во, крутотень - антизапрет умеет фишку опенника - резолвить emc и lib домены.
Имеет ли смысл поверх всей этой красоты лепить еще dnscrypt?
В логе еще такие записи бывают
daemon.err openvpn[6529]: Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:5: block-outside-dns (2.3.11)
нужно ли о них беспокоиться? Вроде все работает и так
[Профиль]  [ЛС] 

GCRaistlin

Стаж: 16 лет 9 месяцев

Сообщений: 5603

GCRaistlin · 18-Апр-17 13:11 (спустя 1 час 17 мин.)

chuvackk писал(а):
72934482Имеет ли смысл поверх всей этой красоты лепить еще dnscrypt?
Так работать же не будет.
chuvackk писал(а):
72934482block-outside-dns
Цитата:
This option is considered unknown on non-Windows platforms and unsupported on Windows XP
https://community.openvpn.net/openvpn/wiki/Openvpn24ManPage
[Профиль]  [ЛС] 

ValdikSS

Стаж: 16 лет 10 месяцев

Сообщений: 525


ValdikSS · 19-Апр-17 15:49 (спустя 1 день 2 часа)

chuvackk
DNS Rebinding Protection просто не принимает DNS-ответ, если IP-адрес ведет на внутренний диапазон. Достаточно бесполезная функция, на самом деле.
block-outside-dns нужен только на Windows, и работает только на Windows.
DNS менять нельзя. Если смените на другой, заблокированные сайты перестанут открываться.
[Профиль]  [ЛС] 

aston_Ma

Стаж: 14 лет 11 месяцев

Сообщений: 43


aston_Ma · 02-Май-17 19:39 (спустя 13 дней)

А я вот просто добавил в настройки uTorrent > Connection > Proxy Server
HTTP Proxy: proxy.antizapret.prostovpn.org Port: 3128
и http://bt*.t-ru.org/ann сразу заработал.
Правда, перестал работать retracker.local.
[Профиль]  [ЛС] 

Гуфыч

VIP (Заслуженный)

Стаж: 13 лет 7 месяцев

Сообщений: 8923

Гуфыч · 03-Май-17 03:57 (спустя 8 часов)

aston_Ma писал(а):
73034657А я вот просто добавил в настройки uTorrent > Connection > Proxy Server
HTTP Proxy: proxy.antizapret.prostovpn.org Port: 3128
и http://bt*.t-ru.org/ann сразу заработал.
Рабочий способ, даже заголовки передаёт - только зачем, если у rutracker свой прокси?
aston_Ma писал(а):
73034657Правда, перестал работать retracker.local.
Нужно разграничивать траффик.
[Профиль]  [ЛС] 

ValdikSS

Стаж: 16 лет 10 месяцев

Сообщений: 525


ValdikSS · 03-Май-17 07:44 (спустя 3 часа)

aston_Ma писал(а):
73034657А я вот просто добавил в настройки uTorrent > Connection > Proxy Server
HTTP Proxy: proxy.antizapret.prostovpn.org Port: 3128
Не делайте так, система вас забанит. Используйте VPN.
[Профиль]  [ЛС] 

aston_Ma

Стаж: 14 лет 11 месяцев

Сообщений: 43


aston_Ma · 03-Май-17 15:47 (спустя 8 часов, ред. 03-Май-17 15:47)

Цитата:
ValdikSS
OK
А почему не работает просто с .PAC файлом в настройках Windows?
uTorrent игнорирует системные настройки proxy?
[Профиль]  [ЛС] 

Гуфыч

VIP (Заслуженный)

Стаж: 13 лет 7 месяцев

Сообщений: 8923

Гуфыч · 03-Май-17 18:44 (спустя 2 часа 57 мин.)

aston_Ma писал(а):
73039296uTorrent игнорирует системные настройки proxy?
Под Windows всегда игнорировал.
[Профиль]  [ЛС] 

chuvackk

Стаж: 16 лет 11 месяцев

Сообщений: 55

chuvackk · 14-Май-17 19:31 (спустя 11 дней, ред. 14-Май-17 19:31)

Периодически туннель лежит, в логе флуд
daemon.err openvpn[10794]: RESOLVE: Cannot resolve host address: vpn.antizapret.prostovpn.org: Name or service not known
Причины явления? Нужно свои настройки ковырять, или проблемы на сервере?
Ломается и восстанавливается само без моего участия, так что подозреваю что проблемы не у меня)
[Профиль]  [ЛС] 

Dj Matrix

Стаж: 15 лет 11 месяцев

Сообщений: 17


Dj Matrix · 29-Май-17 23:25 (спустя 15 дней)

ValdikSS писал(а):
Иными словами, заблокированные анонсеры rutracker, tracker.leechers-paradise.org, tracker.coppersurfer.tk, tracker.ccc.de и другие теперь должны работать через VPN Антизапрета.
С использованием VPN, анонcеры хоть и становятся доступны, работать оно будет некорректно. Анонсеру будет передаваться не реальный ip пира, а ip vpn сервера, соответственно в списках других участников будет находится неправильный ip адрес, на который они, естественно не смогут достучаться. Это порождает нерабочие раздачи, в которых показано, что есть сиды, но при этом ничего не качается.
На самом деле это очень важная информация, которая везде упоминается как-то вскользь.
Не со всеми способами обхода блокировки, анонсеры работают корректно! (Особенно актуально это для пользователей с белыми ip).
Пока 100% рабочий и правильный вариант, это прозрачное проксирование с добавлением заголовка X-Forwarded-For.
И попутно такой вопрос, воспринимают ли другие трекеры этот заголовок? Или это фича исключительно анонсеров рутрекера?
[Профиль]  [ЛС] 

ValdikSS

Стаж: 16 лет 10 месяцев

Сообщений: 525


ValdikSS · 30-Май-17 08:32 (спустя 9 часов, ред. 30-Май-17 08:32)

wDj Matrix
Torrent-клиент может сообщать анонсеру свой IP-адрес. В qBittorrent это настраивается в разделе Advanced, строка IP Address to report to trackers. Если вы укажете свой настоящий IP-адрес в это поле, все будет работать корректно.
X-Forwarded-For поддерживают меньшинство анонсеров, если вообще не только рутрекер.
chuvackk
Вероятно, у вас устаревший OpenVPN 2.3. Используйте OpenVPN 2.4, он самостоятельно кеширует результат резолва домена и без проблем переподключается даже с block-outside-dns.
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error