Ноутбук и смартфоны все работает. Но телевизор Samsung перестает грузить ютуб вскоре после перезагрузки роутера. Телевизор подключен по кабелю если это важно
Частично решил проблему, сделал режим не none, а hostlist. В общем по этой инструкции - https://github.com/nikrays/Zapret-on-Keenetic, но лучше изучить и эту и ту. Сейчас появилась новая проблема, после рестарта ютуб работает какое-то время, потом перестает(
Немного поясню. В цепочке сначала подключен к DSL сети роутер TP-Link, к которому уже подключен Keenetic Viva тоже в режиме роутера, так как в режиме ретранслятора ничего не работает. Вот таблица ifconfig, попробовал все с ip адресами. Может быть попробовать интерфейсы с ip6 адресами?
Вообще ip адрес роутера 1.101 что соответствует eth2.2, но собака перестают работать Keendns и SSTP
Добрый день. У меня Keenetic Giga SE. Памяти около 45 мегабайт. Как мне поставить zapret? Когда пытаюсь ее клонировать в память, соответственно вылетает ошибка и изменения откатываются!
Ноутбук и смартфоны все работает. Но телевизор Samsung перестает грузить ютуб вскоре после перезагрузки роутера. Телевизор подключен по кабелю если это важно
Еще актуально, есть какие мысли?
Работа скрипта ошибок не выводит:
Права на исполнение есть. Лог:
Продолжу эпопею. Поставил фильтрацию чисто ютуба, все норм, на ноутбуке все работает.
На телевизоре Samsung через какое-то время перестает работать, комментарии пролистал, вроде все нормально. Куда еще можно покопать?
Частично решил проблему, сделал режим не none, а hostlist. В общем по этой инструкции - https://github.com/nikrays/Zapret-on-Keenetic, но лучше изучить и эту и ту. Сейчас появилась новая проблема, после рестарта ютуб работает какое-то время, потом перестает(
Немного поясню. В цепочке сначала подключен к DSL сети роутер TP-Link, к которому уже подключен Keenetic Viva тоже в режиме роутера, так как в режиме ретранслятора ничего не работает. Вот таблица ifconfig, попробовал все с ip адресами. Может быть попробовать интерфейсы с ip6 адресами?
Вообще ip адрес роутера 1.101 что соответствует eth2.2, но собака перестают работать Keendns и SSTP
Прошу прощения, немного некорректно написал:
IFACE_WAN=br0 - YouTube не работает нигде, но работает KeenDNS и SSTP, а они очень нужны для удаленного доступа.
IFACE_WAN=eth2.2 и IFACE_WAN=ezcfg0 ведут себя одинаково, ютуб везде работает, но не работает KeenDNS и SSTP.
Ребята, такая проблема:
IFACE_WAN=br0 - YouTube не работает нигде, но работает KeenDNS и SSTP, а они очень нужны для удаленного доступа.
IFACE_WAN=eth2.2 - YouTube работает и по проводу и по Wi-Fi, но не работает KeenDNS и SSTP.
IFACE_WAN=ezcfg0 - YouTube работает только по Wi-Fi, но не работает KeenDNS и SSTP.
Что попробовать еще?
Большое спасибо, все работает! Ноутбук, мобила, телек Самсунг
~ # /opt/zapret/init.d/sysv/zapret restart
Stopping daemon 1: /opt/zapret/nfq/nfqws
stopped /opt/zapret/nfq/nfqws (pid 2412)
Stopping daemon 10: /opt/zapret/nfq/nfqws
stopped /opt/zapret/nfq/nfqws (pid 2416)
Clearing iptables
Deleting iptables rule for nfqws postrouting (qnum 200) : -p tcp -m multiport --dports 80,443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret dst -m mark ! --mark 0x40000000/0x40000000
Deleting iptables rule for nfqws input+forward (qnum 200) : -p tcp -m multiport --sports 80,443 -m connbytes --connbytes-dir=reply --connbytes-mode=packets --connbytes 1:1 -m set --match-set zapret src
Deleting ip6tables rule for nfqws postrouting (qnum 200) : -p tcp -m multiport --dports 80,443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret6 dst -m mark ! --mark 0x40000000/0x40000000
Deleting ip6tables rule for nfqws input+forward (qnum 200) : -p tcp -m multiport --sports 80,443 -m connbytes --connbytes-dir=reply --connbytes-mode=packets --connbytes 1:1 -m set --match-set zapret6 src
Deleting iptables rule for nfqws postrouting (qnum 210) : -p udp -m multiport --dports 443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret dst -m mark ! --mark 0x40000000/0x40000000
Deleting ip6tables rule for nfqws postrouting (qnum 210) : -p udp -m multiport --dports 443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret6 dst -m mark ! --mark 0x40000000/0x40000000
xt_multiport.ko is already loaded
xt_connbytes.ko is already loaded
xt_NFQUEUE.ko is already loaded
Starting daemon 1: /opt/zapret/nfq/nfqws --user=nobody --dpi-desync-fwmark=0x40000000 --qnum=200 --dpi-desync=fake,disorder2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4
Starting daemon 10: /opt/zapret/nfq/nfqws --user=nobody --dpi-desync-fwmark=0x40000000 --qnum=210 --user=nobody --dpi-desync-fwmark=0x40000000 --dpi-desync=fake,disorder2 --dpi-desync-repeats=6 --dpi-desync-ttl=0 --dpi-desync-any-protocol --dpi-desync-cutoff=d4 --dpi-desync-fooling=md5sig,badsum
Applying iptables
Creating ip list table (firewall type iptables)
setting high oom kill priority
reloading ipset backend (no-update)
Adding iptables rule for nfqws postrouting (qnum 200) : -p tcp -m multiport --dports 80,443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret dst -m mark ! --mark 0x40000000/0x40000000
Adding iptables rule for nfqws input+forward (qnum 200) : -p tcp -m multiport --sports 80,443 -m connbytes --connbytes-dir=reply --connbytes-mode=packets --connbytes 1:1 -m set --match-set zapret src
Adding ip6tables rule for nfqws postrouting (qnum 200) : -p tcp -m multiport --dports 80,443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret6 dst -m mark ! --mark 0x40000000/0x40000000
Adding ip6tables rule for nfqws input+forward (qnum 200) : -p tcp -m multiport --sports 80,443 -m connbytes --connbytes-dir=reply --connbytes-mode=packets --connbytes 1:1 -m set --match-set zapret6 src
Adding iptables rule for nfqws postrouting (qnum 210) : -p udp -m multiport --dports 443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret dst -m mark ! --mark 0x40000000/0x40000000
Adding ip6tables rule for nfqws postrouting (qnum 210) : -p udp -m multiport --dports 443 -m connbytes --connbytes-dir=original --connbytes-mode=packets --connbytes 1:6 -m set --match-set zapret6 dst -m mark ! --mark 0x40000000/0x40000000
А вот по команде /opt/etc/ndm/netfilter.d/000-zapret.sh почему-то пусто
Сделал все по инструкции, роутер Keenetic Giga SE, ютуб не работает нигде( Что нужно предоставить?
Добрый день. У меня Keenetic Giga SE. Памяти около 45 мегабайт. Как мне поставить zapret? Когда пытаюсь ее клонировать в память, соответственно вылетает ошибка и изменения откатываются!