Запуск привёл к тому, что blocky запустился, статус был acitve, но kdig так и не начал отрабатывать. Более того, если раньше dig @127.0.0.1 chatgpt.com +short выдавал ожидаемый в вашей статье результат, то теперь и стал выдавать ошибку. Решил перезагрузиться, но blocky теперь не запускается даже вручную:
root# systemctl status blocky
× blocky.service - Blocky DNS Proxy
Loaded: loaded (/lib/systemd/system/blocky.service; enabled; preset: enabled)
Active: failed (Result: exit-code) since Mon 2026-01-12 12:31:41 UTC; 4s ago
Duration: 42ms
Docs: https://0xerr0r.github.io/blocky/
Process: 600 ExecStart=/usr/bin/blocky --config /etc/blocky/config.yml (code=exited, status=1/FAILURE)
Main PID: 600 (code=exited, status=1/FAILURE)
CPU: 43ms
Jan 12 12:31:41 root systemd[1]: Started blocky.service - Blocky DNS Proxy.
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/ _/ _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/_/_/ _/ _/_/ _/_/_/ _/ _/ _/ _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/ _/ _/ _/ _/ _/ _/_/ _/ _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/ _/ _/ _/ _/ _/ _/ _/ _/ _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/_/_/ _/ _/_/ _/_/_/ _/ _/ _/_/_/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/_/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ Version: v0.28.2 Build time: 20260110-1935 _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/ _/
Jan 12 12:31:41 root blocky[600]: [2026-01-12 12:31:41] INFO _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
Jan 12 12:31:41 root blocky[600]: Error: can't start server: failed to create TLS configuration: can't retrieve cert: can't load certificate files: open /var/lib/angie/acme/acm>
Jan 12 12:31:41 root systemd[1]: blocky.service: Main process exited, code=exited, status=1/FAILURE
Jan 12 12:31:41 root systemd[1]: blocky.service: Failed with result 'exit-code'.
Jan 12 12:31:41 root systemd[1]: blocky.service: Scheduled restart job, restart counter is at 5.
Jan 12 12:31:41 root systemd[1]: Stopped blocky.service - Blocky DNS Proxy.
Jan 12 12:31:41 root systemd[1]: blocky.service: Start request repeated too quickly.
Jan 12 12:31:41 root systemd[1]: blocky.service: Failed with result 'exit-code'.
Jan 12 12:31:41 root systemd[1]: Failed to start blocky.service - Blocky DNS Proxy.
dig неуспешен:
root# dig @127.0.0.1 chatgpt.com +short
;; communications error to 127.0.0.1#53: connection refused
;; communications error to 127.0.0.1#53: connection refused
;; communications error to 127.0.0.1#53: connection refused
; <<>> DiG 9.18.41-1~deb12u1-Debian <<>> @127.0.0.1 chatgpt.com +short
; (1 server found)
;; global options: +cmd
;; no servers could be reached
При этом папка с сертификатом acme есть, внутри неё три файла, выглядят в порядке
Я Джиру точно не ставил и готов снести, буду выяснять как :) P.S. Вообще, непохоже, что там есть Джира, поскольку проверка порта ss -tuln | grep 8443 ничего не выводит.
Все эти дни пробовал поставить на разные версии убунту и дебиан, так и не завелось. Пробовал из бинарников и исходников. Если бы вы добавили пошаговый гайд хотя бы для одного из вариантов бэкенда, желательно из исходников, с указанием конкретной системы, было бы супер.
Спасибо, пока так и не получилось даже на свежепереустановленном debian 13, ни через бинарники, ни через сброку из исходников. Например, ставится angie, но не angie-module-stream: Error: Unable to locate package angie-module-stream Во-вторых, даже если установить adguard home, flowgate doctor ругается на не запущенный blocky и то, что для домена не получены сертификаты:
✖ Error: Command failed: angie -t
Stderr: angie: the configuration file /etc/angie/angie.conf syntax is ok
angie: [emerg] no resolver configured for resolving acme-v02.api.letsencrypt.org at run time for ACME client "acme_dns_myamazingdomain_com"
angie: configuration file /etc/angie/angie.conf test failed
✖ Error: Angie sync failed: Command '['angie', '-t']' returned non-zero exit status 1.
Комбинация nginx + adguard home как будто завелась, сертификат получал на поддомен dns.myamazingdomain.com, но профиль, загруженный на айфон, не помог: приложение chatgpt и прочие после отправки им «Привет» просто бесконечно молчат. А в браузере сайт просто бесконечно пытается открыться
Спасибо. Идеально было бы иметь на гитхабе в readme.md пошаговый гайд для свежеустановленной системы на vps при купленном и настрленном wildcard-домене
Ставлю на Debian. И ещё вопрос: если у меня куплено доменное имя myamazingdomain.com и нстроен wildcard, и я хочу DNS на домене dns.myamazingdomain.com, как именно мне нужно это учесть в настройке angie, blocky и т.д.?
Да, спасибо, я так и попробовал: на один сервер и днс, и прокси, установил зависимости flowgate и его сам. Но всё равно много вопросов:
Нужно ли обеспечить домен для vps? Я сделал.
При установке зависимости Blocky установщик спрашивает, нужно ли назначить имя хоста. Я не назначал.
Установил flowgate через make. При выполнении flowgate status сначала вылетает ошибка, что нет библиотеки питона yaml, доустановка лечит проблему.
После этого ругается, что нет конфига для blocky: ни файла, ни даже содержащей папки. Создал папку там, где он её ожидал, скопировла конфиг из вашей статьи.
Добавил командой flowgate домен для chatgpt, руками сделал конфиг для айфона по шаблону из вашей статьи.
В итоге DNS не работает. Также не до конца понимаю, всё ли настроено правильно: не понимаю, как посмотреть логи на vps, чтобы увидеть, где ломается.
Мне кажется, инструкция не полна, на гитхабе уж точно. Очень буду рад всё перенстроить правильно. Пишу это ни в коем случае не с претензией, наоборот делюсь честной обратной связью, чтобы можно было улучшить что-то.
Спасибо. У меня пока не завелось, буду пытаться ещё. Инструкция ссе же не пошаговая, и в ней не описано, как реализовать перфекционистский сценарий с двумя vps. Если опишете — будет просто фантастика! Пока пользуюсь comms, но хочу свой dns, чтобы gemini работал
Вы правы:
и вот:
С локальной машинки получается следующее:
ну т.е. выдаёт верный ip
Повторная проверка логов angie выдала ошибку:
Переустановил систему на VPS, на этот раз ubuntu 24.
Сделал всё копипастой из вашей статьи.
Сервисы blocky и angie запущены.
На этот раз
tail -20 /var/log/angie/error.logошибок не выдаёт, ноkdigвыдаёт:Настораживает следующее:
Всё выполнил, но не помогло:
Обновил vps и всё копипастил из вашей инструкции, так что, полагаю, свежайший 🙂
Запуск привёл к тому, что blocky запустился, статус был acitve, но kdig так и не начал отрабатывать. Более того, если раньше
dig @127.0.0.1 chatgpt.com +shortвыдавал ожидаемый в вашей статье результат, то теперь и стал выдавать ошибку.Решил перезагрузиться, но blocky теперь не запускается даже вручную:
dig неуспешен:
При этом папка с сертификатом acme есть, внутри неё три файла, выглядят в порядке
ss -tlnp | grep 8443не выводит вообще ничегоЯ Джиру точно не ставил и готов снести, буду выяснять как :)
P.S. Вообще, непохоже, что там есть Джира, поскольку проверка порта
ss -tuln | grep 8443ничего не выводит.Огромное спасибо!
На свежем debian всё шло идеально до момента:
У меня вывод такой:
Порты открыты. Далее при попытке проверить dns неудача:
Единственное, что сделано не по вашей инструкции — заранее настроен файерволл вот так:
Все эти дни пробовал поставить на разные версии убунту и дебиан, так и не завелось.
Пробовал из бинарников и исходников.
Если бы вы добавили пошаговый гайд хотя бы для одного из вариантов бэкенда, желательно из исходников, с указанием конкретной системы, было бы супер.
Спасибо, пока так и не получилось даже на свежепереустановленном debian 13, ни через бинарники, ни через сброку из исходников.
Например, ставится angie, но не angie-module-stream:
Error: Unable to locate package angie-module-streamВо-вторых, даже если установить adguard home, flowgate doctor ругается на не запущенный blocky и то, что для домена не получены сертификаты:
Комбинация nginx + adguard home как будто завелась, сертификат получал на поддомен dns.myamazingdomain.com, но профиль, загруженный на айфон, не помог: приложение chatgpt и прочие после отправки им «Привет» просто бесконечно молчат. А в браузере сайт просто бесконечно пытается открыться
Спасибо. Идеально было бы иметь на гитхабе в readme.md пошаговый гайд для свежеустановленной системы на vps при купленном и настрленном wildcard-домене
Огромное спасибо, буду пробовать. А как для начала всё, включая старую версию flowgate, снести, чтобы установкапрошла успешно? И что сносить не нужно?
Ставлю на Debian.
И ещё вопрос: если у меня куплено доменное имя myamazingdomain.com и нстроен wildcard, и я хочу DNS на домене dns.myamazingdomain.com, как именно мне нужно это учесть в настройке angie, blocky и т.д.?
Да, спасибо, я так и попробовал: на один сервер и днс, и прокси, установил зависимости flowgate и его сам. Но всё равно много вопросов:
Нужно ли обеспечить домен для vps? Я сделал.
При установке зависимости Blocky установщик спрашивает, нужно ли назначить имя хоста. Я не назначал.
Установил flowgate через make. При выполнении flowgate status сначала вылетает ошибка, что нет библиотеки питона yaml, доустановка лечит проблему.
После этого ругается, что нет конфига для blocky: ни файла, ни даже содержащей папки. Создал папку там, где он её ожидал, скопировла конфиг из вашей статьи.
Добавил командой flowgate домен для chatgpt, руками сделал конфиг для айфона по шаблону из вашей статьи.
В итоге DNS не работает.
Также не до конца понимаю, всё ли настроено правильно: не понимаю, как посмотреть логи на vps, чтобы увидеть, где ломается.
Мне кажется, инструкция не полна, на гитхабе уж точно.
Очень буду рад всё перенстроить правильно.
Пишу это ни в коем случае не с претензией, наоборот делюсь честной обратной связью, чтобы можно было улучшить что-то.
Спасибо.
У меня пока не завелось, буду пытаться ещё.
Инструкция ссе же не пошаговая, и в ней не описано, как реализовать перфекционистский сценарий с двумя vps. Если опишете — будет просто фантастика!
Пока пользуюсь comms, но хочу свой dns, чтобы gemini работал
Правильно понимаю, что для анроида нет клиента, который позволил бы так же детально настроить правила маршрутизации, как ShadowRocket на iOS?
Новость супер, молодцы! Поддерживается ли Xray VLESS TLS + Vision, если есть свой уже настроенный сервер?
Хочу что-то подобное для sublime text