<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Комментарии к публикации «Выборочный обход блокировок на маршрутизаторах с прошивкой Padavan и Keenetic OS»]]></title>
    <link>https://habr.com/ru/articles/428992/</link>
    <description><![CDATA[Комментарии к публикации «Выборочный обход блокировок на маршрутизаторах с прошивкой Padavan и Keenetic OS»]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Fri, 01 May 2026 00:03:39 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      

      
        
  
    <item>
      <title>06.09.2023 19:02:10 dartraiden</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25938678</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25938678</link>
      <description><![CDATA[<p>Никак, это должно делать конечное приложение, т.е. браузер, а не промежуточный узел в виде роутера.</p><p></p>]]></description>
      <pubDate>Wed, 06 Sep 2023 19:02:10 GMT</pubDate>
      <dc:creator><![CDATA[dartraiden]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.07.2023 09:26:21 lbarmen</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25733714</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25733714</link>
      <description><![CDATA[<p>Как сделать подмену user aget? Беда в том что в Турции блокирует некоторые сайты даже с Tor, помогает установка дополнения в тор браузер <a href="https://addons.mozilla.org/en-US/firefox/addon/user-agent-string-switcher/" rel="noopener noreferrer nofollow">https://addons.mozilla.org/en-US/firefox/addon/user-agent-string-switcher/</a> , отсюда вопрос, как это сделать в кинетике</p>]]></description>
      <pubDate>Sun, 09 Jul 2023 09:26:21 GMT</pubDate>
      <dc:creator><![CDATA[lbarmen]]></dc:creator>
    </item>
  

  
    <item>
      <title>16.05.2023 14:13:54 syndicate</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25553644</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25553644</link>
      <description><![CDATA[<p>Получилось у вас найти название интерфейса vpn сервера? У меня нет его, как я понимаю, что странно.</p>]]></description>
      <pubDate>Tue, 16 May 2023 14:13:54 GMT</pubDate>
      <dc:creator><![CDATA[syndicate]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.05.2023 07:44:07 syndicate</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25532968</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25532968</link>
      <description><![CDATA[<p>Посмотрел у себя. Hosts файла тоже нет.</p><p></p>]]></description>
      <pubDate>Wed, 10 May 2023 07:44:07 GMT</pubDate>
      <dc:creator><![CDATA[syndicate]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.05.2023 06:53:45 cool78</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25532780</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25532780</link>
      <description><![CDATA[<p>Файла <code>hosts</code>  в <code>/opt/etc/</code>  нет. Понятно почему появляется ошибка. А для чего он нужен и нужен ли в нашем случае? Если его создать вручную, не будет ли проблем? И откуда брать его содержание?</p><p>Файл <code>S99unblock</code>  есть. Но непонятно про какой набор(<code>set</code>  ) идет речь. Но я так подозреваю, что он заполнен старыми данными, а новыми не заполняется.</p><p>У меня список заблокированных сайтов открывается(видимо т.к. он старый), но похоже, если в него добавить новый сайт, то он не откроется. Надо еще раз проверить.</p><p>Ничего не понятно.</p>]]></description>
      <pubDate>Wed, 10 May 2023 06:53:45 GMT</pubDate>
      <dc:creator><![CDATA[cool78]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.05.2023 06:42:37 syndicate</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25532744</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25532744</link>
      <description><![CDATA[<p>А указанные пути то открываются?</p><p>У меня в логе всё ок, но перестал весь список заблокированных сайтов открываться. </p>]]></description>
      <pubDate>Wed, 10 May 2023 06:42:37 GMT</pubDate>
      <dc:creator><![CDATA[syndicate]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.05.2023 07:31:00 cool78</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25529756</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25529756</link>
      <description><![CDATA[<p>С недавнего времени стали появляться ошибки в логе кинетика:</p><p><code>failed to load names from /opt/etc/hosts: No such file or directory</code></p><p><code>Opkg::Manager: /opt/etc/init.d/S99unblock: ipset v7.17: The set with the given name</code></p><p><code>does not exist.</code></p><p>Уважаемая публика, подскажите как решить?</p><p></p>]]></description>
      <pubDate>Tue, 09 May 2023 07:31:00 GMT</pubDate>
      <dc:creator><![CDATA[cool78]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.01.2023 14:09:50 cool78</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25095200</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25095200</link>
      <description><![CDATA[<p>Может и работает. Но раздражает, когда лог забит на половину такой фигней. И тем не менее, хотелось бы услышать "начальника транспортного цеха" )))</p><p></p>]]></description>
      <pubDate>Tue, 10 Jan 2023 14:09:50 GMT</pubDate>
      <dc:creator><![CDATA[cool78]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.01.2023 13:58:49 AR1ES</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25095150</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25095150</link>
      <description><![CDATA[<p>Проверил. У себя вижу аналогичную историю. Но при этом всё работает.</p>]]></description>
      <pubDate>Tue, 10 Jan 2023 13:58:49 GMT</pubDate>
      <dc:creator><![CDATA[AR1ES]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.01.2023 06:23:24 AR1ES</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25093066</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25093066</link>
      <description><![CDATA[<p>Добрый день! Хоть статья и довольно старая, но до сих пор актуальная и рабочая. Спасибо! Доступ в инсту починил именно таким образом.<br><br>Но возник вопрос - что делать с блокировкой на уровне DNS? Т.е. когда в dns сервер для российских адресов указывается адрес 127.0.0.1 и соответственно ничего не работает.<br><br>Использую Keenetic OS. На всякий случай прописал на шаге 9 перенаправление DNS, как указано. Но что и как дальше делать - пока не разобрался. Т.е. нужно чтобы для конкретного адреса обращение к DNS гугла 8.8.8.8 тоже шло через тор, чтобы получить реальный адрес. Или как вариант часть адресов резолвить не через днс 8.8.8.8, но тогда надо понять, как разделить это дело. Продолжаю изучать, но если вдруг автор или кто-то ещё заглянет сюда и поделится полезной информацией - буду очень благодарен.<br><br></p><p></p>]]></description>
      <pubDate>Tue, 10 Jan 2023 06:23:24 GMT</pubDate>
      <dc:creator><![CDATA[AR1ES]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.01.2023 09:57:36 cool78</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_25089642</guid>
      <link>https://habr.com/ru/articles/428992/#comment_25089642</link>
      <description><![CDATA[<p>У меня вопрос к уважаемому автору статьи. Скажите, а нет в этом фрагменте "\-\-dport 53 \-j DNAT" ошибки с обратными слэшами? Мой роутер начал выдавать в логе такое:</p><p>Opkg::Manager: /opt/etc/ndm/netfilter.d/100-redirect.sh: grep: warning: stray \ before -.</p>]]></description>
      <pubDate>Mon, 09 Jan 2023 09:57:36 GMT</pubDate>
      <dc:creator><![CDATA[cool78]]></dc:creator>
    </item>
  

  
    <item>
      <title>01.06.2022 07:16:50 Mastersland</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24397582</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24397582</link>
      <description><![CDATA[<p>там же в файле unblock.txt внизу есть закомментированные строки</p><p><code>###Пример разблокировки по IP (убрать # в начале строки) #195.82.146.214 </code></p><p><code>###Пример разблокировки по CIDR (убрать # в начале строки)<br> #103.21.244.0/22</code></p><p><code> </code></p><p><code>###Пример разблокировки по диапазону (убрать # в начале строки)<br> #100.100.100.200-100.100.100.210</code></p><p>  </p>]]></description>
      <pubDate>Wed, 01 Jun 2022 07:16:50 GMT</pubDate>
      <dc:creator><![CDATA[Mastersland]]></dc:creator>
    </item>
  

  
    <item>
      <title>25.05.2022 16:19:12 AVX</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24378018</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24378018</link>
      <description><![CDATA[<p>Поможет ли способ при блокировке доступа самими сайтами по IP диапазонам в связи с санкциями? Например, lenovo драйвера не даёт скачивать, vagrant нельзя образы скачать, в vmware тоже и ещё куча нужного всего есть. Хотелось бы как-то без установки своего или использования чужого VPN сервера обойтись.</p>]]></description>
      <pubDate>Wed, 25 May 2022 16:19:12 GMT</pubDate>
      <dc:creator><![CDATA[AVX]]></dc:creator>
    </item>
  

  
    <item>
      <title>25.05.2022 09:36:46 syndicate</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24376536</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24376536</link>
      <description><![CDATA[<p>Я, наверное, не правильно выразился. VPN то я настроил, все хорошо. До этого я настроил обход блокировок по мануалу в статье. И я подумал, что при подключении откуда-то далеко к VPN серверу роутера у меня заблокированные сайты будут открываться через TOR, что настроил по мануалу. Но нет, они блокируются.</p><p>Поэтому и задался вопросом, можно ли сделать так, чтобы и на устройстве, которое подключено извне к VPN серверу этого же роутера блокировки тоже обходились.</p>]]></description>
      <pubDate>Wed, 25 May 2022 09:36:46 GMT</pubDate>
      <dc:creator><![CDATA[syndicate]]></dc:creator>
    </item>
  

  
    <item>
      <title>25.05.2022 09:30:45 Mastersland</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24376510</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24376510</link>
      <description><![CDATA[<p>По-моему тут два варианта:</p><p>1) Белый ip адрес от провайдера - тогда настройка VPN как обычно</p><p>2) Настройка keeneticdns</p><p><a href="https://www.youtube.com/watch?v=f1CR2ueCe9A" rel="noopener noreferrer nofollow">https://www.youtube.com/watch?v=f1CR2ueCe9A</a></p><p></p><p></p>]]></description>
      <pubDate>Wed, 25 May 2022 09:30:45 GMT</pubDate>
      <dc:creator><![CDATA[Mastersland]]></dc:creator>
    </item>
  

  
    <item>
      <title>23.05.2022 10:54:29 syndicate</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24369162</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24369162</link>
      <description><![CDATA[<p>А можно ли поднять vpn сервер на кинетике и подключаться к нему извне для обхода блокировок? Я попробовал - сайты не открываются.</p><p></p>]]></description>
      <pubDate>Mon, 23 May 2022 10:54:29 GMT</pubDate>
      <dc:creator><![CDATA[syndicate]]></dc:creator>
    </item>
  

  
    <item>
      <title>05.04.2022 12:08:49 amartyno</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24235287</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24235287</link>
      <description><![CDATA[<p>и ещё одно дополнение, интерфейсы периодически перезагружаются (не только при перезагрузке устройства) и чтобы правило не пропадало его надо прописать в /opt/etc/ndm/netfilter.d/100-redirect.sh в блок if [ -z "$(iptables-save 2&gt;/dev/null | grep unblock)" ]; then в самый конец (за блоком для VPN клиентов если он есть), у меня в итоге файл 100-redirect.sh вот такой:<br></p><pre><code>#!/bin/sh

[ "$type" == "ip6tables" ] &amp;&amp; exit 0

if [ -z "$(iptables-save 2&gt;/dev/null | grep unblock)" ]; then
    ipset create unblock hash:net -exist
    iptables -w -t nat -A PREROUTING -i br0 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141
    
    iptables -w -t nat -A PREROUTING -i sstp0 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141

    iptables -t nat -A OUTPUT -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141
fi

if [ -z "$(iptables-save 2&gt;/dev/null | grep "udp \-\-dport 53 \-j DNAT")" ]; then
    iptables -w -t nat -I PREROUTING -i br0 -p udp --dport 53 -j DNAT --to 192.168.1.1
fi

if [ -z "$(iptables-save 2&gt;/dev/null | grep "tcp \-\-dport 53 \-j DNAT")" ]; then
    iptables -w -t nat -I PREROUTING -i br0 -p tcp --dport 53 -j DNAT --to 192.168.1.1
fi

exit 0</code></pre>]]></description>
      <pubDate>Tue, 05 Apr 2022 12:08:49 GMT</pubDate>
      <dc:creator><![CDATA[amartyno]]></dc:creator>
    </item>
  

  
    <item>
      <title>05.04.2022 11:21:18 amartyno</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24235091</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24235091</link>
      <description><![CDATA[<p>про source=anywhere и ключик -s 127.0.0.1 знающие люди меня поправили - это не нужно, т.к.  в цепочке OUTPUT обрабатываются только пакеты исходящие с самого устройства, но не транзитные</p>]]></description>
      <pubDate>Tue, 05 Apr 2022 11:21:18 GMT</pubDate>
      <dc:creator><![CDATA[amartyno]]></dc:creator>
    </item>
  

  
    <item>
      <title>03.04.2022 19:52:26 amartyno</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24229267</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24229267</link>
      <description><![CDATA[<p>спасибо за подробную инструкцию, всё работает )</p><p>отмечу, что всё описанное работает только для клиентов, которые подключаются к роутеру, если на самом Keenetic крутится какой-то скрипт, то он ходит не через Tor, чтобы скрипты запущенные локально на самом Keenetic тоже ходили по этому же списку через Tor надо в iptables дописать правило (проверено только на Keenetic Ultra KN-1810):</p><ol><li><p>перед запуском проверяем что уже записано в iptables:<br>iptables -L OUTPUT -t nat<br><br>у меня вот такой результат:<br>~ # iptables -L OUTPUT -t nat<br> Chain OUTPUT (policy ACCEPT)<br> target     prot opt source               destination<br> _NDM_DNAT  all  --  anywhere             anywhere</p></li><li><p>создаём правило, которое все исходящие запросы к заблокированным сайтам с текущего устройства отправит в Tor:<br>iptables -t nat -A OUTPUT -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141</p></li><li><p>проверяем что правило создалось:<br> ~ # iptables -L OUTPUT -t nat<br> Chain OUTPUT (policy ACCEPT)<br> target     prot opt source               destination<br> _NDM_DNAT  all  --  anywhere             anywhere<br> REDIRECT   tcp  --  anywhere             anywhere             match-set unblock dst redir ports 9141</p></li><li><p>команда для удаления правила:<br>iptables -t nat -D OUTPUT -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141<br></p></li></ol><p>в 2 и 3 смущает source=anywhere, но с -s 127.0.0.1 у меня не заработало, может кто-то подскажет как правильнее дописать, неработающую команду привожу ниже:<br>iptables -t nat -A OUTPUT -s 127.0.0.1 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141<br>при удалении она ещё и почему-то ошибку выводит:<br>~ # iptables -t nat -D OUTPUT -s 127.0.0.1 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141<br> iptables: No chain/target/match by that name.</p>]]></description>
      <pubDate>Sun, 03 Apr 2022 19:52:26 GMT</pubDate>
      <dc:creator><![CDATA[amartyno]]></dc:creator>
    </item>
  

  
    <item>
      <title>26.03.2022 06:19:41 Manrus</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24203081</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24203081</link>
      <description><![CDATA[<p>Реализовал эту схему через socks5 прокси. Использовать redsocks в качестве клиента.<br>Работает отлично.</p>]]></description>
      <pubDate>Sat, 26 Mar 2022 06:19:41 GMT</pubDate>
      <dc:creator><![CDATA[Manrus]]></dc:creator>
    </item>
  

  
    <item>
      <title>25.03.2022 16:18:33 Manrus</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24202137</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24202137</link>
      <description><![CDATA[<p>Поддержу вопрос. На данный момент любой прокси свитчер в браузере выигрывает у данного способа именно возможностью использовать регулярные выражения для доменных имен.</p>]]></description>
      <pubDate>Fri, 25 Mar 2022 16:18:33 GMT</pubDate>
      <dc:creator><![CDATA[Manrus]]></dc:creator>
    </item>
  

  
    <item>
      <title>23.03.2022 11:34:58 Mikage</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24194807</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24194807</link>
      <description><![CDATA[<p>Большое спасибо за статью! </p><p>Хотелось бы знать - есть ли решение для того чтобы разблокировать не только корневой домен, но и все его поддомены? Что то типа правила *.domain.com . Сейчас приходится добавлять каждый поддомен вручную. Извиняюсь, если вопрос поднимался ранее. </p>]]></description>
      <pubDate>Wed, 23 Mar 2022 11:34:58 GMT</pubDate>
      <dc:creator><![CDATA[Mikage]]></dc:creator>
    </item>
  

  
    <item>
      <title>17.03.2022 06:32:18 yoz</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24174287</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24174287</link>
      <description><![CDATA[<p>Кинетик умеет в openvpn клиент. Может заворачивать тор в openvpn туннель? Зачем тогда тор правда.</p>]]></description>
      <pubDate>Thu, 17 Mar 2022 06:32:18 GMT</pubDate>
      <dc:creator><![CDATA[yoz]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.03.2022 13:26:20 twelve</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24160749</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24160749</link>
      <description><![CDATA[<p>А как лучше переконфигурировать скрипты, если Keenetic работает в домашней сети как точка доступа Wi-Fi (например, на 192.168.1.99), а шлюз по-умолчанию 192.168.1.1 - не Keenetic?</p>]]></description>
      <pubDate>Sun, 13 Mar 2022 13:26:20 GMT</pubDate>
      <dc:creator><![CDATA[twelve]]></dc:creator>
    </item>
  

  
    <item>
      <title>16.02.2022 17:50:02 PsychodelEKS</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24081775</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24081775</link>
      <description><![CDATA[<p>Та же проблема происходит - "свежие" записи работают, через какое-то время перестаёт, иногда помогает просто рестарт тора, но периодически приходится менять бриджи. Или это так и задумано? При этом рестарт через крон то ли не работает, то ли не помогает.</p>]]></description>
      <pubDate>Wed, 16 Feb 2022 17:50:02 GMT</pubDate>
      <dc:creator><![CDATA[PsychodelEKS]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.02.2022 08:29:24 jentoso</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24055389</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24055389</link>
      <description><![CDATA[<p>Оказывается с версии 2.1.0, fallback_resolver переименовали в bootstrap_resolvers</p><pre><code>bootstrap_resolvers = ['77.88.8.8:1253']</code></pre>]]></description>
      <pubDate>Thu, 10 Feb 2022 08:29:24 GMT</pubDate>
      <dc:creator><![CDATA[jentoso]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.02.2022 08:12:55 Kyrie1965</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24055305</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24055305</link>
      <description><![CDATA[<p>В новых версиях dnscrypt убран этот параметр. Не указывайте его или (если есть навыки) используйте stubby вместо dnscrypt.</p>]]></description>
      <pubDate>Thu, 10 Feb 2022 08:12:55 GMT</pubDate>
      <dc:creator><![CDATA[Kyrie1965]]></dc:creator>
    </item>
  

  
    <item>
      <title>10.02.2022 07:13:23 jentoso</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_24054845</guid>
      <link>https://habr.com/ru/articles/428992/#comment_24054845</link>
      <description><![CDATA[<p>Почему при внесении в dnscrypt-proxy.toml</p><pre><code>fallback_resolver = '77.88.8.8:1253'</code></pre><p>старт не происходит</p><pre><code>[2022-02-10 06:21:36] [NOTICE] dnscrypt-proxy 2.1.1
[2022-02-10 06:21:36] [FATAL] Unsupported key in configuration file: [fallback_resolver]</code></pre><p>Т.е. нет поддержки данной конфигурации, тогда что указывать взамен?</p>]]></description>
      <pubDate>Thu, 10 Feb 2022 07:13:23 GMT</pubDate>
      <dc:creator><![CDATA[jentoso]]></dc:creator>
    </item>
  

  
    <item>
      <title>21.12.2021 10:20:00 bzz11g</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_23850435</guid>
      <link>https://habr.com/ru/articles/428992/#comment_23850435</link>
      <description><![CDATA[<p>Я боюсь что без вас я не смогу разобраться, я просмотрел логи в KeeneticOS, но не увидел ничего. Сделал 2 журнала log1: вкл роутера -&gt; <a href="https://check.torproject.org/" rel="noopener noreferrer nofollow">https://check.torproject.org/</a> - не работает -&gt; добавляю мосты -&gt; перезапускаю тор -&gt; сайт проверки загружает -&gt; перезагружаю роутер -&gt; log2</p><p>Логи на MEGA <a href="https://mega.nz/folder/8NFFlYoB#l3hF502PLQWLTmU8ik_d8A" rel="noopener noreferrer nofollow">https://mega.nz/folder/8NFFlYoB#l3hF502PLQWLTmU8ik_d8A</a></p>]]></description>
      <pubDate>Tue, 21 Dec 2021 10:20:00 GMT</pubDate>
      <dc:creator><![CDATA[bzz11g]]></dc:creator>
    </item>
  

  
    <item>
      <title>21.12.2021 09:12:13 Kyrie1965</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_23850157</guid>
      <link>https://habr.com/ru/articles/428992/#comment_23850157</link>
      <description><![CDATA[<p>Не должно слетать. Надо смотреть логи, чтобы понять суть проблемы (я тут не смогу помочь).</p><p>Мосты можно получить и без VPN, если сайт Tor заблокирован. Просто отправляете письмо с ящика Gmail на <a href="mailto:bridges@torproject.org" rel="noopener noreferrer nofollow">bridges@torproject.org</a>. В ответ получите список мостов.</p>]]></description>
      <pubDate>Tue, 21 Dec 2021 09:12:13 GMT</pubDate>
      <dc:creator><![CDATA[Kyrie1965]]></dc:creator>
    </item>
  

  
    <item>
      <title>21.12.2021 08:09:13 bzz11g</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_23849887</guid>
      <link>https://habr.com/ru/articles/428992/#comment_23849887</link>
      <description><![CDATA[<p>Приветствую, после перезагрузки роутера обход блокировок перестаёт работать, если зайти на сайт и получить новые мосты то до следующей загрузки опять всё становится хорошо. не знаю имеет ли это значение, но сайт с мостами у меня без VPN не открывается, соответственно я захожу на него через VPN</p><p>Может быть упущен какой-то момент в инструкции?</p>]]></description>
      <pubDate>Tue, 21 Dec 2021 08:09:13 GMT</pubDate>
      <dc:creator><![CDATA[bzz11g]]></dc:creator>
    </item>
  

  
    <item>
      <title>03.12.2021 18:37:09 Kyrie1965</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_23783013</guid>
      <link>https://habr.com/ru/articles/428992/#comment_23783013</link>
      <description><![CDATA[<p>Для тех, у кого перестал работать обход блокировок на маршрутизаторе Keenetic или Padavan по инструкции с Хабра (после начала блокировок Tor в России), вот краткая инструкция.</p><p>Устанавливаете обфускатор:</p><p><code>opkg update</code></p><p><code>opkg install obfs4</code></p><p>Заходите на специальный сайт и получаете свой список мостов: <a href="https://bridges.torproject.org/bridges?transport=obfs4" rel="noopener noreferrer nofollow">https://bridges.torproject.org/bridges?transport=obfs4</a></p><p>Выглядеть будет он так (для примера): </p><p><code>obfs4 99.242.105.218:80 7BF9B5860BBE4E91E43F03673FE7AB43E72CE353 cert=2qY6IX82EvY2B6e5ahOJj4Unn7Bg0hssx6a+3iUhj2K5MXWT7i052DjqLyJKG7iD5dj/Ig iat-mode=0 obfs4 78.47.76.79:30030 C03B101F99390CABB58A0D1B04E35470E7F472F9 cert=nR4HkZtXhsutdJla5qAy3cGfJKSn/RgMloA26V72UeNlrpO65+prJ28J4w6XNRgLVBX0EQ iat-mode=0 obfs4 52.137.33.229:44108 344031A97BE7132F6621B77353FED64C09C8A46B cert=XW8N4lh0TmOck12PDZ0Ykb3MFLcODdOobfJPUnVA1jEaw3NyX4FInPjJ916c+KQu/kBDaA iat-mode=0</code></p><p>Открываете в редакторе файл torrc:</p><p><code>mcedit /opt/etc/tor/torrc</code></p><p>Добавляете туда строки:</p><p><code>UseBridges 1</code></p><p><code>ClientTransportPlugin obfs4 exec /opt/sbin/obfs4proxy managed</code></p><p>Добавляете туда строки полученных мостов (со словом Bridge в начале строки):</p><p><code>Bridge obfs4 99.242.105.218:80 7BF9B5860BBE4E91E43F03673FE7AB43E72CE353 cert=2qY6IX82EvY2B6e5ahOJj4Unn7Bg0hssx6a+3iUhj2K5MXWT7i052DjqLyJKG7iD5dj/Ig iat-mode=0</code></p><p><code>Bridge obfs4 78.47.76.79:30030 C03B101F99390CABB58A0D1B04E35470E7F472F9 cert=nR4HkZtXhsutdJla5qAy3cGfJKSn/RgMloA26V72UeNlrpO65+prJ28J4w6XNRgLVBX0EQ iat-mode=0</code></p><p><code>Bridge obfs4 52.137.33.229:44108 344031A97BE7132F6621B77353FED64C09C8A46B cert=XW8N4lh0TmOck12PDZ0Ykb3MFLcODdOobfJPUnVA1jEaw3NyX4FInPjJ916c+KQu/kBDaA iat-mode=0</code></p><p>Сохраняете torrc.</p><p>Перезагружаете tor:</p><p><code>/opt/etc/init.d/S35tor restart</code></p><p>Готово.</p>]]></description>
      <pubDate>Fri, 03 Dec 2021 18:37:09 GMT</pubDate>
      <dc:creator><![CDATA[Kyrie1965]]></dc:creator>
    </item>
  

  
    <item>
      <title>09.10.2021 17:25:14 dalamber_sign</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_23573044</guid>
      <link>https://habr.com/ru/articles/428992/#comment_23573044</link>
      <description><![CDATA[<p>такая же проблема с гостевой сетью<br>совет выше годится как часть решения для обхода блокировок в гостевой сети, но сам по себе не лечит пропавший доступ к интернету в гостевой<br><br>для работы интернета в гостевой надо добавить в /opt/etc/dnsmasq.conf значение listen-address=ТУТ_IP_МАРШРУТИЗАТОРА_В_ГОСТЕВОЙ_СЕТИ<br><br>в моем случае это было 10.1.30.1</p>]]></description>
      <pubDate>Sat, 09 Oct 2021 17:25:14 GMT</pubDate>
      <dc:creator><![CDATA[dalamber_sign]]></dc:creator>
    </item>
  

  
    <item>
      <title>08.09.2021 10:10:26 valeramalko</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_23460008</guid>
      <link>https://habr.com/ru/articles/428992/#comment_23460008</link>
      <description><![CDATA[<p>обнаружил, что после обновления tor в entware до последней версии <em>0.4.6.6 </em>перестали открываться ресурсы <em>.onion </em>(у меня всего несколько в списке unblock.txt), хотя адреса резолвятся.</p><p>после отката tor до предыдущей  версии 0.4.5.8 эти же ресурсы открываются.</p><p>возможно связано с изменениями в новой версии tor <a href="https://www.opennet.ru/opennews/art.shtml?num=55327" rel="noopener noreferrer nofollow">https://www.opennet.ru/opennews/art.shtml?num=55327</a></p><p><em>Прекращена поддержка старых onion-сервисов на базе второй версии протокола, который был <a href="https://www.opennet.ru/opennews/art.shtml?num=53333" rel="noopener noreferrer nofollow">объявлен</a> устаревшим год назад. Полностью удаление кода, связанного со второй версией протокола ожидается осенью.</em>  </p>]]></description>
      <pubDate>Wed, 08 Sep 2021 10:10:26 GMT</pubDate>
      <dc:creator><![CDATA[valeramalko]]></dc:creator>
    </item>
  

  
    <item>
      <title>15.12.2020 14:11:57 dartraiden</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_22426506</guid>
      <link>https://habr.com/ru/articles/428992/#comment_22426506</link>
      <description><![CDATA[Если ещё заблокированы и адреса MX-серверов, то почта между такими сервисами и российскими (типа mail.ru, yandex.ru) всё равно ходить не будет (потому что между собой почтовые сервисы взаимодействуют сами, без вашего участия).]]></description>
      <pubDate>Tue, 15 Dec 2020 14:11:57 GMT</pubDate>
      <dc:creator><![CDATA[dartraiden]]></dc:creator>
    </item>
  

  
    <item>
      <title>24.05.2020 19:06:25 SSar</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_21654644</guid>
      <link>https://habr.com/ru/articles/428992/#comment_21654644</link>
      <description><![CDATA[Или для простых смертных, не привыкшим к консоли взять <a href="https://winscp.net/eng/download.php">WinSCP</a> и создать нужную папку в пару кликов.]]></description>
      <pubDate>Sun, 24 May 2020 19:06:25 GMT</pubDate>
      <dc:creator><![CDATA[SSar]]></dc:creator>
    </item>
  

  
    <item>
      <title>24.05.2020 18:52:31 lbarmen</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_21654598</guid>
      <link>https://habr.com/ru/articles/428992/#comment_21654598</link>
      <description><![CDATA[сам себе отвечу:<br>
нужно создать папку tor<br>
cd / &amp;&amp; cd /tmp &amp;&amp; mkdir tor<br>
и теперь меняем в конфиге параметр DataDirectory на /tmp/tor<br>]]></description>
      <pubDate>Sun, 24 May 2020 18:52:31 GMT</pubDate>
      <dc:creator><![CDATA[lbarmen]]></dc:creator>
    </item>
  

  
    <item>
      <title>21.05.2020 19:35:40 lbarmen</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_21643602</guid>
      <link>https://habr.com/ru/articles/428992/#comment_21643602</link>
      <description><![CDATA[Сделал, в результате сайты перестало открывать, вот мой конфиг<br>
<code>User root<br>
PidFile /opt/var/run/tor.pid<br>
ExcludeExitNodes {AM},{AZ},{BY},{EE},{GE},{KG},{KZ},{LT},{LY},{MD},{RU},{TJ},{TM},{UA},{UZ}<br>
StrictNodes 1<br>
TransPort 0.0.0.0:9141<br>
ExitRelay 0<br>
ExitPolicy reject *:*<br>
ExitPolicy reject6 *:*<br>
GeoIPFile /opt/share/tor/geoip<br>
GeoIPv6File /opt/share/tor/geoip6<br>
DataDirectory /tmp/var/lib/tor<br>
VirtualAddrNetwork 10.254.0.0/16<br>
DNSPort 127.0.0.1:9053<br>
AutomapHostsOnResolve 1</code>]]></description>
      <pubDate>Thu, 21 May 2020 19:35:40 GMT</pubDate>
      <dc:creator><![CDATA[lbarmen]]></dc:creator>
    </item>
  

  
    <item>
      <title>07.05.2020 12:26:04 SSar</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_21585308</guid>
      <link>https://habr.com/ru/articles/428992/#comment_21585308</link>
      <description><![CDATA[Добавлю свои «5 копеек» в части оптимизации настройки tor в этой статье, а именно рекомендую заменить в конфиге /opt/etc/tor/torrc параметр DataDirectory на /tmp/var/lib/tor дабы продлить срок службы внешнего flash-накопителя, на который, как правило, устанавливается Entware. <br>
Было замечено лично, что при своей работе активность flash-накопителя весьма высокая (ибо tor крайне активно пишет в DataDirectory при своей работе) и лучше уж этот временный каталог хранить в ОЗУ роутера.<br>]]></description>
      <pubDate>Thu, 07 May 2020 12:26:04 GMT</pubDate>
      <dc:creator><![CDATA[SSar]]></dc:creator>
    </item>
  

  
    <item>
      <title>28.01.2020 12:38:06 lbarmen</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/428992/#comment_21199148</guid>
      <link>https://habr.com/ru/articles/428992/#comment_21199148</link>
      <description><![CDATA[<a href="https://habr.com/ru/users/kyrie1965/" class="user_link">Kyrie1965</a> спасибо за вашу инструкцию! Подскажите пожалуйста, возможно вы или кто нибудь знает: имею keenetic ultra 1810, настроил по инструкции. Установил Wireguard в качестве сервера на keenetic, локальные диски и роутер 192.168.1.1 клиенты видят.<br>
Идея в обходе сайтов для клиентов, подключенных к Wireguard.<br>
<br>
Я думал будет работать добавив в 9 пункте /opt/etc/ndm/netfilter.d/100-redirect.sh:<br>
<pre><code class="bash">iptables -w -t nat -A PREROUTING -i nwg0 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141</code></pre><br>
nwg0 как раз интерфейс wireguard<br>
<br>
У клиента указал<br>
DNS = 192.168.1.1<br>
AllowedIPs = 0.0.0.0/0<br>
<br>
Но к сожалению не сработало.]]></description>
      <pubDate>Tue, 28 Jan 2020 12:38:06 GMT</pubDate>
      <dc:creator><![CDATA[lbarmen]]></dc:creator>
    </item>
  

      

      

    
  </channel>
</rss>
