Диагностика и решение проблем
Эта страница поможет вам устранить типичные проблемы при использовании прокси и VPN АнтиЗапрета.
Пожалуйста, внимательно прочитайте её, до обращения в техническую поддержку.
‣ Вижу страницу-заглушку провайдера при открытии заблокированных сайтов через прокси
- Очистите кэш браузера
Страница блокировки могла закэшироваться. В разных браузерах это делается по-разному, см. документацию к вашему браузеру. - Перезапустите браузер
Перезапуск браузера скачает последнюю версию PAC-файла, с которым проблема может самоустраниться. - Полностью отключите сторонние расширения для обхода блокировок
Некоторые расширения, будучи установленными, блокируют работоспособность PAC-файла, даже если само расширение не задействуется.
Отключите все сторонние расширения для обхода блокировок в настройках браузера, а не в настройках расширения. - Попробуйте позже
Если сайт был добавлен в реестр совсем недавно, возможно, он ещё не попал в лист прокси. Попробуйте открыть его через 12 часов.
‣ Вижу сообщение об ошибке открытия сайта через прокси-сервер
Если вы видите сообщение вида «Запрошенный веб-сайт не может быть открыт через прокси-сервер Антизапрета»:
- Вдумчиво прочитайте сообщение об ошибке целиком
Все страницы с ошибками содержат исчерпывающую информацию о произошедшей ошибке. Пожалуйста, внимательно прочитате весь текст. - Свяжитесь с администратором заблокированного сайта в случае ошибок соединения
Ошибки соединения вида (111) Connection refused, (110) Connection timed out, No DNS records, Пустой ответ (нулевой длины), означают проблему непосредственно с сайтом,
а не с прокси-сервером, даже если сайт открывается через другие способы обхода блокировок.
Чаще всего это вызвано блокировками на стороне сайта: автоматика сайта считает большое количество обращений к сайту с прокси-серверов
подозрительной активностью и блокирует дальнейшие подключения.
Пожалуйста, самостоятельно свяжитесь с администратором сайта, на который вы пытаетесь зайти, отправив ему ссылку на
специальную страницу, разъясняющую функциональность сервиса АнтиЗапрет:
https://antizapret.prostovpn.org/do-not-block-this-proxy/.
‣ VPN АнтиЗапрета подключается, но заблокированные сайты не открываются
Убедитесь, что используете DNS-сервер внутри VPN-соединения, а не сторонний или провайдерский. Проверьте, что не используете
DNS over HTTPS в браузере («Защищенный DNS»), Private DNS в Android, Private Relay в iOS.
Требование вызвано особенностями маршрутизации в VPN АнтиЗапрета.
DNS в VPN автоматически применяется в Windows и macOS, но не в Linux и маршрутизаторах.
Клиент OpenVPN для Linux не поддерживает работу с DNS, и требует сторонних скриптов, либо настройки через NetworkManager.
Смотрите информацию по настройке в конфигурационном файле VPN (antizapret-tcp.ovpn).
Для настройки VPN на маршрутизаторе, свяжитесь с технической поддержкой производителя или альтернативной прошивки, если вы её используете.
Настройка для Zyxel Keenetic обсуждается
на форуме Keenetic. Инструкция для Mikrotik есть на форуме.
‣ Всё равно ничего не работает
Создайте тему на форуме поддержки АнтиЗапрета.
В сообщении укажите используемую операционную систему, браузер, какой способ вы используете (прокси или VPN), как настраиваете,
что именно не работает (не открываются все заблокированные сайты, или только один конкретный) и как не работает
(вместо сайта открывается страница-заглушка, сайт открывается бесконечно долго, или получаете какую-либо ошибку).
Также предоставьте скриншот запросов к сайту: нажмите F12 в браузере, перейдите на вкладку Сеть (Network), перезагрузите страницу,
кликните на первом запросе (это важно!) и сделайте скриншот.
Чем больше подробностей вы предоставите, тем быстрее и лучше мы сможем понять проблему и помочь вам.
Здравствуйте.
Можно с разрешения ТС подобный вопрос задать, чтоб темы не плодить.
Подскажите пожалуйста. Поднял сервер openvpn на ubuntu server 18.04, на микрот установил сертификат и ключ. Пробую соединиться — не получается.
Лог сервера:
Код: Выделить всё
Thu Nov 14 01:32:07 2019 TCP connection established with [AF_INET]***.***.***.***:53340
Thu Nov 14 01:32:07 2019 185.184.233.160:53340 TLS: Initial packet from [AF_INET]***.***.***.***:53340, sid=53ffafd8 2edccd19
Thu Nov 14 01:32:07 2019 185.184.233.160:53340 TLS Error: cannot locate HMAC in incoming packet from [AF_INET]***.***.***.***:53340
Thu Nov 14 01:32:07 2019 185.184.233.160:53340 Fatal TLS error (check_tls_errors_co), restarting
Thu Nov 14 01:32:07 2019 185.184.233.160:53340 SIGUSR1[soft,tls-error] received, client-instance restarting
конфигурация сервера:
Код: Выделить всё
port 1194
# Протокол может быть UDP или TCP, я выбрал 1-й вариант.
proto tcp
# Если вы выберите протокол TCP, здесь должно быть устройство tap. Однако, это вариант я не проверял, поэтому ищите информацию отдельно. FIXME
dev tun
# Указываем где искать ключи
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key # This file should be kept secret
dh /etc/openvpn/keys/dh2048.pem
# Для 12.04 dh1024.pem
# Задаем IP и маску виртуальной сети. Произвольно, но если не уверены лучше делайте как показано здесь
server 10.8.0.0 255.255.255.0
# Указыем, где хранятся файлы с настройками IP-адресов клиентов (создадим ниже)
client-config-dir ccd
# Запоминать динамически выданные адреса для VPN-клиентов и при последующих подключениях назначать те же значения.
ifconfig-pool-persist ipp.txt
# Указываем сети, в которые нужно идти через туннель (сеть-клиента).
route 192.168.0.0 255.255.255.0
# Включаем TLS
tls-server
tls-auth /etc/openvpn/keys/ta.key 0
tls-timeout 120
auth SHA1
cipher AES-256-CBC
# Если нужно, чтобы клиенты видели друг друга раскомментируйте
;client-to-client
keepalive 10 120
# Сжатие трафика
;comp-lzo
# Максимум клиентов
max-clients 10
user nobody
group nogroup
# Не перечитывать ключи, не закрывать и переоткрывать TUNTAP устройство, после получения SIGUSR1 или ping-restart
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
# Детальность логирования
verb 3
# Защита от повторов (максимум 20 одинаковых сообщений подряд)
mute 20
# Файл отозванных сертификатов. Разремить, когда такие сертификаты появятся.
;crl-verify /etc/openvpn/crl.pem
лог с микрота:
Настраивал по мануалу с вики ubuntu.ru
Где может быть ошибка?
благодарю
Question
-
- Share
3.8.0, не работает Antizapret нормально… на 3.7.4 нет таких проблем, 3.8 Beta 2 еще все работало.
Воспроизводится KN1710/1011
Self-Test в скрытом посте. По факту я понимаю что DNS трафик не заворачивается в тоннель OpenVPN в результате чего имеем такую вот картину при прохождении DNS Leak и прочие глюки.
Edited June 17, 2022 by sokol2007
-
1
Link to comment
Share on other sites
Recommended Posts
-
- 1
- Author
-
- Share
Link to comment
Share on other sites
- 0
- Author
-
- Share
Link to comment
Share on other sites
- 0
-
- Share
18 минут назад, sokol2007 сказал:
3.8 Beta, не работает Antizapret нормально… на 3.7.4 нет таких проблем.
Цитата
-
2
Link to comment
Share on other sites
- 0
- Author
-
- Share
11 минуту назад, AndreBA сказал:
Вы думаете что я не умею настраивать Антизапрет на Кинетиках?
-
1
Link to comment
Share on other sites
- 0
-
- Share
1 час назад, sokol2007 сказал:
По факту я понимаю что DNS трафик не заворачивается в тоннель OpenVPN
Ну это тот же баг, что я описывал, да. У вас ещё какой-то туннель есть активный? Если да, то смотрите маршруты, он на себя переписывает маршрут.
Решение тут одно пока: не использовать другие VPN-подключения совместно с антизапретом.
Edited June 17, 2022 by dartraiden
-
1
Link to comment
Share on other sites
- 0
- Author
-
- Share
Запилил обращение 94623777 в поддержку.
3.8.1 (3.08.C.1.0-1) проблема все еще актуальна.
Link to comment
Share on other sites
- 0
- Author
-
- Share
3.8.2 без изменений. Peak ту да же.
Link to comment
Share on other sites
- 0
-
- Share
обновился до 3.8.2 с 3.7.4
и вроде все работает
Edited June 27, 2022 by Роман Туркин
Link to comment
Share on other sites
- 0
- Author
-
- Share
2 часа назад, Роман Туркин сказал:
обновился до 3.8.2 с 3.7.4
и вроде все работает
![]()
Если у Вас чисто ipoe то да я сейчас посмотрел проблем нет… а вот если PPPoE или ipoe основное и PPPoE резервное создаю, то все начинается каша.
Link to comment
Share on other sites
- 0
-
- Share
@sokol2007 если в настройках OpenVPN указать via Подключаться через — через какой интерфейс будет работать туннель, то будет возникать описанная ситуация?
Link to comment
Share on other sites
- 0
-
- Share
И у меня такой баг. Giga 1010, 3.8.2, PPPoE. На 3.7.4 Антизапрет прекрасно работал. Никакие другие VPN подключения на роутере не настраивал и не пользовался.
Link to comment
Share on other sites
- 0
- Author
-
- Share
7 часов назад, enpa сказал:
@sokol2007 если в настройках OpenVPN указать via Подключаться через — через какой интерфейс будет работать туннель, то будет возникать описанная ситуация?
А это ни на что влиять не должно… Решение найдено.
Link to comment
Share on other sites
- 0
-
- Share
Не понял как у вас так получилось, на виве при, цитата «При этом из системного профиля можно удалить добавленные DNS , чекбоксы получать DNS провайдера так же должны быть неактивны.» удалении пропадают прописанные dns-ы в свойствах проводного подключения и после этого к антизапрету подключится невозможно в приниципе. Вобщем ищется способ как заставить работать антизапрет на 3.8.2, а еще желательно как на 3.7.х возможность присвоить другим устройствам семейные и т.п. профили при необходимости.
Edited June 28, 2022 by vai73
Link to comment
Share on other sites
- 0
-
- Share
15 часов назад, sokol2007 сказал:
Если у Вас чисто ipoe то да я сейчас посмотрел проблем нет… а вот если PPPoE или ipoe основное и PPPoE резервное создаю, то все начинается каша.
PPPoE у меня
тут вот так
Link to comment
Share on other sites
- 0
-
- Share
Link to comment
Share on other sites
- 0
- Author
-
- Share
4 часа назад, Роман Туркин сказал:
PPPoE у меня
тут вот так
![]()
Еще допили инструкцию на 4PDA… внимательно смотрите на скриншоты под спойлером.. там все понятно должно быть.. плюс немного описание изменил…
Edited June 28, 2022 by sokol2007
Link to comment
Share on other sites
- 0
-
- Share
2 часа назад, sokol2007 сказал:
Еще допили инструкцию на 4PDA
А если я не хочу днс провайдера указывать, а например, 1.1.1.1 и у меня развернут adguard home на роутере тогда вся эта тема не работает.
Edited June 28, 2022 by electrifying
Link to comment
Share on other sites
- 0
- Author
-
- Share
1 час назад, electrifying сказал:
А если я не хочу днс провайдера указывать, а например, 1.1.1.1 и у меня развернут adguard home на роутере тогда вся эта тема не работает.
Да без проблем.) Все должно работать. Я написал инструкцию так как мне удобно..) Уже подредактировал… с мегафоном так и пришлось поступить… в системном профиле отключаем и добавляем свои. Это по моему логично же…что и со сторонними DNS все должно работать.)
Edited June 28, 2022 by sokol2007
Link to comment
Share on other sites
- 0
-
- Share
4 минуты назад, sokol2007 сказал:
Да без проблем.) Все должно работать. Я написал инструкцию так как мне удобно..)
так это баг или фича?
Link to comment
Share on other sites
- 0
- Author
-
- Share
3 минуты назад, enterfaza сказал:
так это баг или фича?
Это глубоко переработанная логика работы DNS и фильтрации DNS..
Edited June 28, 2022 by sokol2007
Link to comment
Share on other sites
- 0
-
- Share
1 час назад, electrifying сказал:
А если я не хочу днс провайдера указывать, а например, 1.1.1.1 и у меня развернут adguard home на роутере тогда вся эта тема не работает.
А при чем тут это, подстройте все под себя с AdGuardHome. Оставьте свои запросы dns на совесть ADH а остальное куда вам надо на ваш туннель. Вариантов на данном форуме полно
-
1
Link to comment
Share on other sites
This topic is now closed to further replies.
Содержание
- ПростоVPN.АнтиЗапрет
- Как настроить?
- Прокси
- ПростоVPN.АнтиЗапрет
- Технические детали сервиса
- PAC-файл и прокси
- ПростоVPN.АнтиЗапрет
- Диагностика и решение проблем
- ‣ Вижу страницу-заглушку провайдера при открытии заблокированных сайтов через прокси
- ‣ Вижу сообщение об ошибке открытия сайта через прокси-сервер
- ‣ VPN АнтиЗапрета подключается, но заблокированные сайты не открываются
- ‣ Всё равно ничего не работает
- ПростоVPN.АнтиЗапрет
- Как настроить?
- Прокси
- Как настроить https://antizapret.prostovpn.org на роутере (прошивка Tomato)?
ПростоVPN.АнтиЗапрет
Воспользуйтесь бесплатным доступом на заблокированные сайты. Прокси и VPN.
Больше не нужно искать работающие прокси, постоянно включать и выключать их, страдать от медленной загрузки сайтов и менять их каждый час. Настройка отнимет у вас не более 5 минут!
Через АнтиЗапрет проксируются только заблокированные сайты из единого реестра Российской Федерации.
Все остальные сайты будут работать напрямую, скорость интернет-соединения не снизится.
Сервис не логирует действия пользователей, не изменяет трафик и не вставляет рекламу на страницы.
Аналогичный сервис для Украины: Заборона.хелп
Как настроить?
Есть два способа настройки: с использованием прокси и с использованием VPN.
Рекомендуемый способ для компьютера — с использованием прокси. Этот способ поддерживается всеми десктопными браузерами, шифрует соединение в Firefox и браузерах, основанных на Chromium (Google Chrome, Яндекс.Браузер, Opera), но из мобильных устройств поддерживается только в iOS.
Используйте VPN на Android, iOS и маршрутизаторах, а также если вы хотите получить доступ из программы, которая не поддерживает работу с прокси.
Предпочтительный способ для Android и iOS, также работает на компьютерах под любой ОС и маршрутизаторах.
- Установите OpenVPN Connect (Android, iOS);
- Скачайте файл конфигурации, импортируйте его в программу и подключитесь.
- (Android) Убедитесь, что Частный DNS (Private DNS) отключён в настройках ОС.
Инструкция для других ОС есть на сайте ProstoVPN.org.
Также доступен ZIP-архив с файлом конфигурации и ключами отдельными файлами, для Linux.
Прокси
Предпочтительный способ для компьютеров. Плохо работает на смартфонах.
Источник
ПростоVPN.АнтиЗапрет
Технические детали сервиса
PAC-файл и прокси
Сервис с периодичностью раз в несколько часов генерирует PAC-файл (Javascript-код), содержащий заблокированные домены и IP-адреса, основываясь на списке заблокированных сайтов для интернет-провайдеров, предоставляемым сторонним репозиторием zapret-info/z-i на github.com.
Доменные имена внутри списка разделяются по длине и зоне. Для доменов одной длины формируется большая переменная-строка из всех заблокированных доменов этой длины и зоны, без каких-либо разделителей. Процедура повторяется для доменов всех длин и всех зон, после чего переменные-строки объединяются в переменную типа словарь (dictionary), в качестве ключа которых служит доменная зона и длина домена.
Такой подход уменьшает размер PAC-файла (а он важен: в Chrome и Internet Explorer он ограничен 1 МиБ), уменьшает потребляемую оперативную память (ограничения есть у всех браузеров), ускоряет его обработку и поиск домена на каждый запрос.
PAC-файл раздаётся с использованием технологии распределенного обмена файлами IPFS (что-то вроде BitTorrent для WEB), через шлюзы от ipfs.io и Cloudflare, для снижения нагрузки канала у сервера: многие неправильно написанные программы под Windows запрашивают PAC-файл очень часто, иногда даже на каждый интернет-запрос, и не кешируют его, из-за чего суточный трафик к нему превышает 1 ТБ, с учётом сжатия и ограничений по количеству запросов в минуту.
Как бы курьёзно это ни звучало, в некоторые дни трафик к PAC-файлу превышает суммарный трафик к заблокированным сайтам через все прокси-серверы!
PAC-файла создаётся два, отличаются они типами прокси. В nossl-файл включается только обычный HTTP-прокси без шифрования, а в ssl-файл добавляется еще и шифрованный HTTPS-прокси (HTTP-прокси с TLS-шифрованием поверх, т.н. Secure Web Proxy). Шифрование необходимо для сокрытия запрашиваемого домена от систем DPI провайдера, т.к. они часто блокируют запросы через нешифрованные прокси, а разделение на два файла сделано для работоспособности программ, не поддерживающих шифрованный вариант. Выбор файла осуществляется по заголовку User-Agent запрашиваемого клиента.
Исходный код генератора PAC-файла доступен в репозитории antizapret-pac-generator-light.
На прокси-серверах используется ПО Squid, с доступом только к заблокированным доменам и IP-адресам.
В отличие от обычных VPN, осуществляющих перенаправление отдельных IP-адресов или диапазонов средствами маршрутизации ОС, VPN АнтиЗапрета использует маршрутизацию на основе доменных имен, с помощью специального DNS-сервера, созданного для этой цели.
На VPN-сервере запущен специальный DNS-резолвер, устанавливающий отображение (соответствие, маппинг) настоящего IP-адреса домена в свободный IP-адрес большой внутренней подсети, и отдающий запрашиваемому клиенту адрес из внутренней подсети.
У такого подхода есть множество преимуществ:
- Клиенту устанавливается только один или несколько маршрутов, вместо десятков тысяч маршрутов;
- Маршрутизируются только заблокированные домены, а не все сайты на заблокированном IP-адресе;
- Возможность обновления списка заблокированных сайтов без переподключения клиента;
- Корректная работа с доменами, постоянно меняющими IP-адреса, и с CDN-сервисами;
- Корректная работа с провайдерами, блокирующими все поддомены заблокированного домена (блокировка всей DNS-зоны). Пример такого провайдера — Yota.
Но есть и минусы:
- Необходимо использовать только DNS-сервер внутри VPN. С другими DNS-серверами работать не будет.
- Работает только для заблокированных доменов и программ, использующих доменные имена. Для заблокированных IP-адресов необходимо использовать обычную маршрутизацию.
Готовый для установки контейнер и его исходный код доступны в репозитории antizapret-vpn-container.
Источник
ПростоVPN.АнтиЗапрет
Диагностика и решение проблем
Эта страница поможет вам устранить типичные проблемы при использовании прокси и VPN АнтиЗапрета.
Пожалуйста, внимательно прочитайте её, до обращения в техническую поддержку.
‣ Вижу страницу-заглушку провайдера при открытии заблокированных сайтов через прокси
- Очистите кэш браузера
Страница блокировки могла закэшироваться. В разных браузерах это делается по-разному, см. документацию к вашему браузеру. - Перезапустите браузер
Перезапуск браузера скачает последнюю версию PAC-файла, с которым проблема может самоустраниться. - Полностью отключите сторонние расширения для обхода блокировок
Некоторые расширения, будучи установленными, блокируют работоспособность PAC-файла, даже если само расширение не задействуется.
Отключите все сторонние расширения для обхода блокировок в настройках браузера, а не в настройках расширения. - Попробуйте позже
Если сайт был добавлен в реестр совсем недавно, возможно, он ещё не попал в лист прокси. Попробуйте открыть его через 12 часов.
‣ Вижу сообщение об ошибке открытия сайта через прокси-сервер
Если вы видите сообщение вида «Запрошенный веб-сайт не может быть открыт через прокси-сервер Антизапрета»:
- Вдумчиво прочитайте сообщение об ошибке целиком
Все страницы с ошибками содержат исчерпывающую информацию о произошедшей ошибке. Пожалуйста, внимательно прочитате весь текст. - Свяжитесь с администратором заблокированного сайта в случае ошибок соединения
Ошибки соединения вида (111) Connection refused, (110) Connection timed out, No DNS records, Пустой ответ (нулевой длины), означают проблему непосредственно с сайтом, а не с прокси-сервером, даже если сайт открывается через другие способы обхода блокировок.
Чаще всего это вызвано блокировками на стороне сайта: автоматика сайта считает большое количество обращений к сайту с прокси-серверов подозрительной активностью и блокирует дальнейшие подключения.
Пожалуйста, самостоятельно свяжитесь с администратором сайта, на который вы пытаетесь зайти, отправив ему ссылку на специальную страницу, разъясняющую функциональность сервиса АнтиЗапрет: https://antizapret.prostovpn.org/do-not-block-this-proxy/.
‣ VPN АнтиЗапрета подключается, но заблокированные сайты не открываются
Убедитесь, что используете DNS-сервер внутри VPN-соединения, а не сторонний или провайдерский. Проверьте, что не используете DNS over HTTPS в браузере («Защищенный DNS»), Private DNS в Android, Private Relay в iOS.
Требование вызвано особенностями маршрутизации в VPN АнтиЗапрета.
DNS в VPN автоматически применяется в Windows и macOS, но не в Linux и маршрутизаторах.
Клиент OpenVPN для Linux не поддерживает работу с DNS, и требует сторонних скриптов, либо настройки через NetworkManager. Смотрите информацию по настройке в конфигурационном файле VPN (antizapret-tcp.ovpn).
Для настройки VPN на маршрутизаторе, свяжитесь с технической поддержкой производителя или альтернативной прошивки, если вы её используете.
Настройка для Zyxel Keenetic обсуждается на форуме Keenetic. Инструкция для Mikrotik есть на форуме.
‣ Всё равно ничего не работает
Создайте тему на форуме поддержки АнтиЗапрета.
В сообщении укажите используемую операционную систему, браузер, какой способ вы используете (прокси или VPN), как настраиваете, что именно не работает (не открываются все заблокированные сайты, или только один конкретный) и как не работает (вместо сайта открывается страница-заглушка, сайт открывается бесконечно долго, или получаете какую-либо ошибку).
Также предоставьте скриншот запросов к сайту: нажмите F12 в браузере, перейдите на вкладку Сеть (Network), перезагрузите страницу, кликните на первом запросе (это важно!) и сделайте скриншот.
Чем больше подробностей вы предоставите, тем быстрее и лучше мы сможем понять проблему и помочь вам.
Источник
ПростоVPN.АнтиЗапрет
Воспользуйтесь бесплатным доступом на заблокированные сайты. Прокси и VPN.
Больше не нужно искать работающие прокси, постоянно включать и выключать их, страдать от медленной загрузки сайтов и менять их каждый час. Настройка отнимет у вас не более 5 минут!
Через АнтиЗапрет проксируются только заблокированные сайты из единого реестра Российской Федерации.
Все остальные сайты будут работать напрямую, скорость интернет-соединения не снизится.
Сервис не логирует действия пользователей, не изменяет трафик и не вставляет рекламу на страницы.
Аналогичный сервис для Украины: Заборона.хелп
Как настроить?
Есть два способа настройки: с использованием прокси и с использованием VPN.
Рекомендуемый способ для компьютера — с использованием прокси. Этот способ поддерживается всеми десктопными браузерами, шифрует соединение в Firefox и браузерах, основанных на Chromium (Google Chrome, Яндекс.Браузер, Opera), но из мобильных устройств поддерживается только в iOS.
Используйте VPN на Android, iOS и маршрутизаторах, а также если вы хотите получить доступ из программы, которая не поддерживает работу с прокси.
Предпочтительный способ для Android и iOS, также работает на компьютерах под любой ОС и маршрутизаторах.
- Установите OpenVPN Connect (Android, iOS);
- Скачайте файл конфигурации, импортируйте его в программу и подключитесь.
Инструкция для других ОС есть на сайте ProstoVPN.org.
Также доступен ZIP-архив с файлом конфигурации и ключами отдельными файлами, для Linux.
Прокси
Предпочтительный способ для компьютеров. Плохо работает на смартфонах.
Chrome, Яндекс.Браузер, Vivaldi:
Используйте расширение «Обход блокировок Рунета»
или
Настройте следующим образом: Настройки → Показать дополнительные настройки → Изменить настройки прокси-сервера → Настройка сети.
Вставить ссылку https://antizapret.prostovpn.org/proxy.pac в строку «Использовать сценарий автоматической настройки».
Firefox:
Меню → Настройки → Кнопка «настроить…» пункта «прокси-сервер».
Вставить ссылку https://antizapret.prostovpn.org/proxy.pac в строку «URL автоматической настройки прокси».
Opera:
Настройки → Браузер → Сеть → Изменить настройки прокси-сервера.
Вставить ссылку https://antizapret.prostovpn.org/proxy.pac в строку «Использовать сценарий автоматической настройки».
Internet Explorer:
Сервис → Свойства обозревателя (браузера) → Безопасность → выделить «Местная интрасеть» → сайты → снять галку «Все сайты, подключение к которым выполняется в обход прокси-сервера»
Сервис → Свойства обозревателя (браузера) → Подключения → Настройка сети.
Вставить ссылку https://antizapret.prostovpn.org/proxy.pac в строку «Использовать сценарий автоматической настройки».
iPhone/iPad:
Работает только для определенной Wi-Fi-сети. Не рекомендуется к использованию! Настраивайте VPN!
Настройки → Wi-Fi → Нажать «i» напротив сети → Установить «HTTP-прокси» в «Авто», вставить ссылку https://antizapret.prostovpn.org/proxy.pac
Android 5.0+:
Работает только для определенной Wi-Fi-сети. Не рекомендуется к использованию! Настраивайте VPN!
Источник
Как настроить https://antizapret.prostovpn.org на роутере (прошивка Tomato)?
в логах ничего подозрительного
но заблокированные сайты не открываются.
В чем может быть трабл?
- Вопрос задан более трёх лет назад
- 9297 просмотров
В общих чертах — необходимо использовать DNS-сервер АнтиЗапрета, который выдается VPN-сервером. VPN АнтиЗапрета использует хитрую схему маршрутизации через DNS, которая нигде больше не применяется.
В OpenVPN-клиенте для Linux (включая маршрутизаторы) не поддерживается настройка DNS-серверов, хотя она реализована в версии для Windows и macOS (в TunnelBlick).
Для Linux, разработчики OpenVPN рекомендуют использовать up/down-скрипты, изменяющие файл /etc/resolv.conf , которые входят в состав клиента и часто включаются дистрибутивами Linux. Чтобы их задействовать, необходимо дописать up/down-директивы в конфигурационный файл подключения.
На десктопах и серверах можно настроить соединение через NetworkManager, он поддерживает смену DNS-серверов в OpenVPN самостоятельно.
На альтернативных прошивках для маршрутизаторов, как правило, присутствует своя система управления интернет-соединениями, DNS и DHCP, и собственные обвязки для OpenVPN, поэтому алгоритм корректной настройки нужно узнавать у разработчиков прошивки.
Источник
Клиентские подключения перебивают друг друга. Как можно поправить?
Доброго времени суток!
Есть такой момент, на CentOS8 установлены OpenVPN+easy-rsa, отконфигурировал центральный свитч на проброс порта с внешнего адреса на сервер. В целом соединения стартуют без проблем, но толи в меру своей криворукости, толи еще по каким причинам, когда идет одно соединение, все идет без проблем, стоит подключиться кому-то еще, соединения начинают рвать друг друга. Читал маны не смог понять в чем может быть прикол, т.к. в целом по конфигу вроде все верно. хоть и более чем уверен, что напартачил в них.
server.conf
local 192.168.88.202
port 65000
proto tcp4
dev tun
ca /etc/openvpn/server/keys/ca.crt
cert /etc/openvpn/server/keys/ovp.crt
key /etc/openvpn/server/keys/ovp.key
dh /etc/openvpn/server/keys/dh.pem
tls-auth /etc/openvpn/server/keys/ta.key 0
crl-verify /etc/openvpn/server/keys/crl.pem
server 174.25.67.0 255.255.255.0
push «route 192.168.0.0 255.255.255.0»
push «route 192.168.1.0 255.255.255.0»
push «route 192.168.5.0 255.255.255.0»
push «route 192.168.7.0 255.255.255.0»
push «route 192.168.8.0 255.255.255.0»
push «route 192.168.42.0 255.255.255.0»
push «route 192.168.88.0 255.255.255.0»
push «route 192.168.113.0 255.255.255.0»
push «route 192.168.203.0 255.255.255.0»
ifconfig-pool-persist /etc/openvpn/server/ipp.txt
keepalive 10 120
max-clients 100
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
verb 3
mute 20
daemon
mode server
tls-server
comp-lzo yes
sndbuf 524288
rcvbuf 524288
push «sndbuf 524288»
push «rcvbuf 524288»
tcp-nodelay
client.ovpn
client
dev tun
proto tcp4
remote xxx.xxx.xxx.xxx 65000
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
dh dh.pem
tls-client
tls-auth ta.key 1
float
keepalive 10 120
comp-lzo
verb 0
cert d_shavaleev.crt
key d_shavaleev.key
-
Вопрос заданболее двух лет назад
-
563 просмотра
Если для всех клиентов используется один и тот же клиентский ключ/сертификат, то это нормальное поведение OpenVPN сервера. Чтобы позволить нескольким клиентам использовать один ключ/сертификат, надо в конфиг сервера добавить строку duplicate-cn
.
Но это не сильно хорошо для контроля и безопасности, поэтому лучше каждому клиенту выдать свой сертификат.
Пригласить эксперта
Что бы пользоваться одним ключом на многих устройствах одновременно, нужна настроить сервер на протокол UDP. На протоколе TCP ключи будут вырубать друг друга.
-
Показать ещё
Загружается…
09 февр. 2023, в 09:28
12000 руб./за проект
09 февр. 2023, в 09:28
5000 руб./за проект
09 февр. 2023, в 07:58
3500 руб./за проект
Минуточку внимания
Skip to content
- ТВикинариум
- Форум
- Поддержка
- PRO
- Войти
АнтиЗапрет
Цитата: Mikhail от 22.03.2022, 01:30Добрый🖐.
У меня как обычно, без изменений.
Добрый🖐.
У меня как обычно, без изменений.
Цитата: Pavel от 22.03.2022, 16:30Всем привет.
Тема актуальна как никогда ранее, поэтому отмечусь.
Всё нормально работает, но я дополнительно использовал инструкцию АнтиЗапрета для установки на телефон, а заодно и на комп сделал то же самое. Все отлично работает. Фэйсбук, Инстаграмм и прочие заблокированные РКН-ом сайты открываются и на компе, и на телефоне.Для телефона скачал приложение и импортировал файл конфигурации из пункта 2 инструкции. Сайт с инструкцией https://antizapret.prostovpn.org/
Для компа воспользовался инструкцией с сайта https://prostovpn.org/ и импортировал в программу такой же файл, как и на телефон.
Всем привет.
Тема актуальна как никогда ранее, поэтому отмечусь.
Всё нормально работает, но я дополнительно использовал инструкцию АнтиЗапрета для установки на телефон, а заодно и на комп сделал то же самое. Все отлично работает. Фэйсбук, Инстаграмм и прочие заблокированные РКН-ом сайты открываются и на компе, и на телефоне.
Для телефона скачал приложение и импортировал файл конфигурации из пункта 2 инструкции. Сайт с инструкцией https://antizapret.prostovpn.org/
Для компа воспользовался инструкцией с сайта https://prostovpn.org/ и импортировал в программу такой же файл, как и на телефон.
Цитата: Евгений от 22.03.2022, 17:56Цитата: Pavel от 22.03.2022, 16:30Всем привет.
Тема актуальна как никогда ранее, поэтому отмечусь.
Всё нормально работает, но я дополнительно использовал инструкцию АнтиЗапрета для установки на телефон, а заодно и на комп сделал то же самое. Все отлично работает. Фэйсбук, Инстаграмм и прочие заблокированные РКН-ом сайты открываются и на компе, и на телефоне.Для телефона скачал приложение и импортировал файл конфигурации из пункта 2 инструкции. Сайт с инструкцией https://antizapret.prostovpn.org/
Для компа воспользовался инструкцией с сайта https://prostovpn.org/ и импортировал в программу такой же файл, как и на телефон.Привет. А у тебя на телефоне таким образом работают сайты через браузер? Или сами приложения? Я об инстаграме, в частности.
Просто я делал всё в точности по их инструкции, и приложение Инстаграм ни в какую не хочет открываться.
Цитата: Pavel от 22.03.2022, 16:30Всем привет.
Тема актуальна как никогда ранее, поэтому отмечусь.
Всё нормально работает, но я дополнительно использовал инструкцию АнтиЗапрета для установки на телефон, а заодно и на комп сделал то же самое. Все отлично работает. Фэйсбук, Инстаграмм и прочие заблокированные РКН-ом сайты открываются и на компе, и на телефоне.Для телефона скачал приложение и импортировал файл конфигурации из пункта 2 инструкции. Сайт с инструкцией https://antizapret.prostovpn.org/
Для компа воспользовался инструкцией с сайта https://prostovpn.org/ и импортировал в программу такой же файл, как и на телефон.
Привет. А у тебя на телефоне таким образом работают сайты через браузер? Или сами приложения? Я об инстаграме, в частности.
Просто я делал всё в точности по их инструкции, и приложение Инстаграм ни в какую не хочет открываться.
Цитата: Pavel от 23.03.2022, 14:45Цитата: Евгений от 22.03.2022, 17:56Привет. А у тебя на телефоне таким образом работают сайты через браузер? Или сами приложения? Я об инстаграме, в частности.
Просто я делал всё в точности по их инструкции, и приложение Инстаграм ни в какую не хочет открываться.Привет.
Да, всё прекрасно работает. Андроид 12. Видео с экрана
Привет. А у тебя на телефоне таким образом работают сайты через браузер? Или сами приложения? Я об инстаграме, в частности.
Просто я делал всё в точности по их инструкции, и приложение Инстаграм ни в какую не хочет открываться.
Привет.
Да, всё прекрасно работает. Андроид 12. Видео с экрана
Цитата: zerowon от 29.03.2022, 15:53Здравствуйте, как у вас работает АнтиЗапрет? У меня на Ростелекоме перестал работать.
Здравствуйте, как у вас работает АнтиЗапрет? У меня на Ростелекоме перестал работать.
Цитата: Mikhail от 29.03.2022, 15:57Добрый🖐.
Нормально работает пока что, тоже Ростелеком.
Добрый🖐.
Нормально работает пока что, тоже Ростелеком.
Цитата: Rosya от 29.03.2022, 19:44Добрый вечер, на Уфанете не работает антизапрет.
Добрый вечер, на Уфанете не работает антизапрет.
Цитата: zerowon от 30.03.2022, 13:59Опытным путем выяснил почему у меня не работает прокси АнтиЗапрет. У меня Firefox с префом user_pref(«security.OCSP.require», true). Что дает эта настройка:
Когда ЦС не может быть достигнут для проверки сертификата, Firefox просто продолжает соединение (=soft-fail).
Установка этого параметра в true указывает Firefox прервать соединение (= жесткий отказ).
Бессмысленно использовать soft-fail, когда OCSP fetch не работает: вы не можете подтвердить, что сертификат все еще действителен (он мог быть отозван) и/или вы можете подвергнуться атаке (например, злонамеренная блокировка OCSP-серверов).
* [1] https://blog.mozilla.org/security/2013/07/29/ocsp-stapling-in-firefox/
* [2] https://www.imperialviolet.org/2014/04/19/revchecking.html
После включения АнтиЗапрета, ошибка OCSP была на сайтах которые не в реестре заблокированных.
Отсюда следует вывод что АнтиЗапрет, что-то делает с запросом к центру сертификации.
С другими прокси и VPN`ми всё работает нормально.
И еще такой момент, если прописать прокси через Windows. Трафик будет идти через HTTP, то есть никак не зашифрован. Шифрование есть только через браузерный прокси.
Опытным путем выяснил почему у меня не работает прокси АнтиЗапрет. У меня Firefox с префом user_pref(«security.OCSP.require», true). Что дает эта настройка:
Когда ЦС не может быть достигнут для проверки сертификата, Firefox просто продолжает соединение (=soft-fail).
Установка этого параметра в true указывает Firefox прервать соединение (= жесткий отказ).
Бессмысленно использовать soft-fail, когда OCSP fetch не работает: вы не можете подтвердить, что сертификат все еще действителен (он мог быть отозван) и/или вы можете подвергнуться атаке (например, злонамеренная блокировка OCSP-серверов).
* [1] https://blog.mozilla.org/security/2013/07/29/ocsp-stapling-in-firefox/
* [2] https://www.imperialviolet.org/2014/04/19/revchecking.html
После включения АнтиЗапрета, ошибка OCSP была на сайтах которые не в реестре заблокированных.
Отсюда следует вывод что АнтиЗапрет, что-то делает с запросом к центру сертификации.
С другими прокси и VPN`ми всё работает нормально.
И еще такой момент, если прописать прокси через Windows. Трафик будет идти через HTTP, то есть никак не зашифрован. Шифрование есть только через браузерный прокси.
Цитата: Artist от 21.05.2022, 20:52Всем добрый день!
На одном ноутбуке (Win10) перестал работать Антизапрет, но на другом (Win8.1) Антизапрет работает. Подскажите пожалуйста, в каких настройках может быть ошибка?
Всем добрый день!
На одном ноутбуке (Win10) перестал работать Антизапрет, но на другом (Win8.1) Антизапрет работает. Подскажите пожалуйста, в каких настройках может быть ошибка?
Цитата: Дмитрий от 21.05.2022, 21:29Добрый вечер, автор скрипта отписался 40 минут назад:
21.05.2022
IPFS-шлюз компании CloudFlare, с которого мы раздаём PAC-скрипт, в данный момент не отвечает и запрос заканчивается ошибкой http 524 Timeout. В результате PAC-скрипт не обновляется и не устанавливается.
Так что, видимо стоит просто подождать пока починят.
Добрый вечер, автор скрипта отписался 40 минут назад:
21.05.2022
IPFS-шлюз компании CloudFlare, с которого мы раздаём PAC-скрипт, в данный момент не отвечает и запрос заканчивается ошибкой http 524 Timeout. В результате PAC-скрипт не обновляется и не устанавливается.
Так что, видимо стоит просто подождать пока починят.
Цитата: Artist от 22.05.2022, 10:36Цитата: Дмитрий от 21.05.2022, 21:29Добрый вечер, автор скрипта отписался 40 минут назад:
21.05.2022
IPFS-шлюз компании CloudFlare, с которого мы раздаём PAC-скрипт, в данный момент не отвечает и запрос заканчивается ошибкой http 524 Timeout. В результате PAC-скрипт не обновляется и не устанавливается.
Так что, видимо стоит просто подождать пока починят.
Да, спасибо!
Цитата: Дмитрий от 21.05.2022, 21:29Добрый вечер, автор скрипта отписался 40 минут назад:
21.05.2022
IPFS-шлюз компании CloudFlare, с которого мы раздаём PAC-скрипт, в данный момент не отвечает и запрос заканчивается ошибкой http 524 Timeout. В результате PAC-скрипт не обновляется и не устанавливается.
Так что, видимо стоит просто подождать пока починят.
Да, спасибо!
Цитата: parsons от 10.10.2022, 16:18Всем привет! )
может здесь кто подскажет?
лиса 104 не открывает [simple_tooltip content=’i-fotki.info’]фотохостинг[/simple_tooltip]
с сайта АМК по сталкеру……..
опера — заблокировано роснадзором. тор не установлен.
может кто сможет подсказать?)
СПАСИБО!
Всем привет! )
может здесь кто подскажет?
лиса 104 не открывает фотохостинг
с сайта АМК по сталкеру……..
опера — заблокировано роснадзором. тор не установлен.
может кто сможет подсказать?)
СПАСИБО!
Цитата: Сергей от 10.10.2022, 16:24parsons, приветствую 🖐
Сам сайт не рабочий.
parsons, приветствую 🖐
Сам сайт не рабочий.
Цитата: Adler от 10.10.2022, 16:30Цитата: parsons от 10.10.2022, 16:18Всем привет! )
может здесь кто подскажет?
лиса 104 не открывает [simple_tooltip content=’i-fotki.info’]фотохостинг[/simple_tooltip]
с сайта АМК по сталкеру……..
опера — заблокировано роснадзором. тор не установлен.
может кто сможет подсказать?)
СПАСИБО!Добрый день.
Домен ни к чему не привязан
Цитата: parsons от 10.10.2022, 16:18Всем привет! )
может здесь кто подскажет?
лиса 104 не открывает фотохостинг
с сайта АМК по сталкеру……..
опера — заблокировано роснадзором. тор не установлен.
может кто сможет подсказать?)
СПАСИБО!
Добрый день.
Домен ни к чему не привязан
Информация о статусе сервера обновлена только что.
Проверить снова
Что делать, если сайт недоступен?
Antizapret.prostovpn.org не работает сегодня февраль 2023?
Узнайте, работает ли Antizapret.prostovpn.org в нормальном режиме или есть проблемы сегодня
Статус Antizapret.prostovpn.org : нет сбоя
23 комментариев
Antizapret.prostovpn.org сбои за последние 24 часа
Не работает Antizapret.prostovpn.org?
Не открывается, не грузится, не доступен, лежит или глючит?
Самые частые проблемы Antizapret.prostovpn.org
Форум Antizapret.prostovpn.org
Подсказки? Разочарования? Обсуждаем проблемы сервиса с другими посетителями сайта:
Чат с регистрацией
идентификация не требуется
комментарии с нецензурной лексикой и оскорблениями удаляются
Андрей
•
71 дней назад
#
29 ноября 2022
+
4
—
2 дня не работает Антизапрет
Вылетает такая хрень
Предупреждение: Вероятная угроза безопасности
Firefox обнаружил вероятную угрозу безопасности и не стал открывать www.fast-torrent.ru. Либо веб-сайт неправильно настроен, либо часы вашего компьютера установлены неправильно.
Вероятно, сертификат веб-сайта истёк, что не даёт Firefox установить защищённое соединение. Если вы посетите этот сайт, злоумышленники могут попытаться похитить вашу информацию, такую как пароли, адреса электронной почты или данные банковских карт.
Как вы можете это исправить?
Скорее всего, эта проблема связана с самим веб-сайтом, и вы ничего не сможете с этим сделать. Вы можете сообщить администратору веб-сайта об этой проблеме.
если лтключить Антизапрет, показывает обычную блокировку, в Ростелекоме
Андрей
•
72 дней назад
#
29 ноября 2022
+
3
—
не работает прокси и не открывается антизапрет в Москве
Дмитрий
•
98 дней назад
#
2 ноября 2022
+
0
—
Для начала хотелось бы поблагодарить сайт за возможность посещать любимые заблокированные сайты, к примеру такие как просмотр фильмов. Хотелось бы сказать людям которые создали этот сайт спасибо огромное за возможность бесплатного использования. Я к примеру мало имущий и живу на 3 — 5 тысяч в месяц платные расширения мне не по карману а этот сайт дал возможность пользоваться интернетом стабильно нормально!
Единственное что огорчает что эта возможность перестала работать, раньше интернет был быстрее чем просто интернет от провайдера а сей час скорость так упала что приходится в настройках браузера антизапрет отключать. У меня ссылка сайта в ведена в настройки виндовс и в сам браузер. Какой бы вариант не выбрал в опциях использовать настройки браузера или настройки виндовс не чего не помогает. Хотелось бы понять с чем это связано , почему антизапрет перестал работать.
Пк старый но мощный Windows XP
Денис
•
111 дней назад
#
21 октября 2022
+
0
—
Второй день сбоит.
Галина
•
141 дней назад
#
+
0
—
Не работает, караул, помогите
Ринат
•
193 дней назад
#
+
0
—
Заработал.
Олежик
•
193 дней назад
#
+
0
—
Сайт их не пашет, настройка не работает, тлен.
Ринат
•
193 дней назад
#
+
0
—
Самара билайн не работает, не заходит даже на сам сайт антизапрета.
Дмитрий
•
193 дней назад
#
+
1
—
twitter, nnm — на 11 по MSK недоступны(ОргТехСервис)
Гость
•
193 дней назад
#
+
0
—
Антизапрет упал
Мнде
•
334 дней назад
#
+
0
—
все обходит идиоты
Алексей
•
345 дней назад
#
+
0
—
Не обходит ограничение работы фейсбук
НУР
•
347 дней назад
#
+
0
—
Сайт открывается, но обход блокировок не работает. Хотя работал ещё вчера.
СПб
•
385 дней назад
#
+
0
—
Сайт работает, но обход блокировок (скриптом) – нет. СПб
Гость
•
385 дней назад
#
+
0
—
Не работает обход заблокированных сайтов.
Алекс
•
394 дней назад
#
+
0
—
Не работает обход блокировок
Гость
•
394 дней назад
#
+
0
—
Не работает. Новосибирск
Иван
•
394 дней назад
#
+
0
—
Перестал работать сегодня
Гость
•
394 дней назад
#
+
0
—
Сам сайт работает, но перестал работать обход блокировок. Ни по PAC скрипту, ни с помощью расширения для браузера.
Денис
•
583 дней назад
#
+
0
—
Сайт работает но перестало открывать запрещенные сайты. Я никуда зайти не могу.
Oleg
•
754 дней назад
#
+
0
—
Не работает уже 4 часа
гость
•
965 дней назад
#
+
0
—
Сегодня в 1:20 перестал работать, досихпор не работает