Первым делом сменил прошивку роутера с ограниченной CN на полноценную US, теперь пробую поставить
https://github.com/bol-van/zapret/blob/master/docs/quick_start.txt
и что-то завис на 39
install_bin.sh
root@GL-MT3000:~# install_bin.sh
-ash: install_bin.sh: not found
уфф, пойду посплю с квадратной бошкой
Но что приятно, USB-модем он подцепил легко.
Тук-тук
не пущают
Тук-тук
не пущают
В газенваген!
01.12.2024 22:58:19 : cloudflare-ech.com : profile 3 : client [...]:54164 : proto tls : adding to /opt/etc/nfqws/auto.list
01.12.2024 22:58:19 : cloudflare-ech.com : profile 3 : client [...]:54164 : proto tls : fail counter 3/3
01.12.2024 22:58:19 : cloudflare-ech.com : profile 3 : client [...]:54164 : proto tls : retrans threshold reached
01.12.2024 22:58:09 : cloudflare-ech.com : profile 3 : client [...]:54138 : proto tls : fail counter 2/3
01.12.2024 22:58:09 : cloudflare-ech.com : profile 3 : client [...]:54138 : proto tls : retrans threshold reached
01.12.2024 22:57:38 : cloudflare-ech.com : profile 3 : client [...]:54081 : proto tls : fail counter 1/3
01.12.2024 22:57:38 : cloudflare-ech.com : profile 3 : client [...]:54081 : proto tls : retrans threshold reached
🖼️ 1 изображение 🖼️
🔍 Описание
Скриншот панели администратора. Изображение представляет собой интерфейс, похожий на панель управления маршрутизатором или сетевым устройством. Слева расположено вертикальное меню с разделами, такими как "Интернет", "Беспроводная сеть", "Клиенты" и другими. Справа находится таблица или список с настройками, возможно, связанными с DNS-серверами. В таблице есть столбцы с названиями серверов и типами шифрования. Дизайн интерфейса минималистичный и выполнен в тёмных тонах.
📝 Текст на картинке
GL-INet Admin Panel v4.7.0
INTERNET
WIRELESS
CLIENTS
CLOUD SERVICES
VPN
APPLICATIONS
NETWORK
Port Forwarding
Multi-WAN
LAN
Guest Network
DNS
Network Port
Management
Encryption Type
Servers
кгуртво IND
DNS over HTTPS
controld-uncensored
DNSSEC
No Log
cloudflare
DNSSEC
No Log
quad101
DNSSEC
No Log
controld-unfiltered
DNSSEC
No Log
nextdns-ipv6
DNSSEC
No Log
IPv6
nextdns-ultralow
DNSSEC
No Log
cloudflare-ipv6
DNSSEC
No Log
IPv6
plan9dns-fl-doh-ipv6
DNSSEC
No Log
IPv6
🖼️ 2 изображение 🖼️
🔍 Описание
Скриншот настроек. Изображение представляет собой окно выбора DNS-серверов. В окне есть поле поиска, выпадающие списки и несколько опций, представленных в виде списка с чекбоксами. Каждая опция включает в себя название и дополнительные параметры, такие как DNSSEC, фильтрация и ведение логов. Внизу окна расположены кнопки "Cancel" и "Apply".
📝 Текст на картинке
Select DNS Servers
DNSSEC All No Log controld
controld-block-malware
DNSSEC Filtering No Log
controld-family-friendly
DNSSEC Filtering No Log
controld-uncensored
DNSSEC No Log
controld-block-malware-ad
DNSSEC Filtering No Log
Cancel
Apply
🔍 Описание
Скриншот настроек сети. Изображение представляет собой интерфейс настройки сети с множеством опций, расположенных в виде списка. На экране видны флажки, текстовые поля для ввода данных и информационные подсказки. Цветовая гамма сдержанная, преимущественно серая и белая. В верхней части находится панель навигации.
📝 Текст на картинке
GL-MT3000 Status System Network Logout
Interfaces ▪ TETHERING
General Settings Advanced Settings Firewall Settings DHCP Server
Force link
Set interface properties regardless of the link carrier (If set, carrier sense events do not invoke hotplug handlers).
Use broadcast flag
Required for certain ISPs, e.g. Charter with DOCSIS 3
Client ID to send when
requesting DHCP
Vendor Class to send when
requesting DHCP
Use default gateway
If unchecked, no default route is configured
Use DNS servers advertised
by peer
If unchecked, the advertised DNS server addresses are ignored
Use custom DNS servers
127.0.0.1
DNS search domains
DNS weight
0
The DNS server entries in the local resolv.conf are primarily sorted by the weight specified here
Начинаю новые эксперименты на OpenWRT 24.10.5
Теперь в приоритете балансировка.
mwan3, чтобы роутил трафик через Ethernet + USB-modem + WiFi tethering, как минимум просто с переключением, но лучше бы по geo-asset по разным приоритетам.
Ну то-есть по-правде мне нужна не настоящая балансировка, с сопутствующими траблами, а всё-таки попроще, роутинг.
Всякие обходы и подкопы пока вешать не буду, потом.
#glinet
Прогрессивная штука #OpenWRT, без сомнения. Но одно расстраивает.
Отключение #IPv6 - даже в 2026 году там пользователи себе прописывают прямо в uci-defaults
Такое ретроградство, конечно, не от хорошей жизни. Я раньше тоже отключал, но теперь... NTC.party заставляет задуматься, и вообще.
Вижу, как много ресурсов на кинетике пашут именно через IPv6.
Решился я накатить на #кинетик новый #nfqws, второй. Причём имеющуюся флешку с первым просто отложил, а поставил на новую.
Начиная с версии 1.1.1 работает прекрасно.
https://github.com/nfqws/nfqws2-keenetic
В логе он пишет адреса, с которыми наблюдаются проблемы при соединениях. После трёх подряд за минуту он добавляет адрес в auto.list, для обходов бабайкой.
К слову, #roblox начал робко влетать в лог месяца за 4 до официальной блокировки.
Сейчас на NTC всё чаще пишут примерно такое:
__
наблюдаю следующую картину в браузере: сайт то открывается, то нет. В течение некоторого времени (несколько минут или десятков минут) может быть недоступен, затем снова доступен на короткое время. Затем все повторяется. Когда это началось не знаю, наблюдаю такое поведение последние 2-3 дня.
___
Это про https://flathub.org/en например, и вот что сразу лезет в логи:
то перечитайте, что я ранее писал здесь же про #roblox🔍 Описание
Скриншот настроек роутера. Изображение содержит информационный блок с описанием режимов работы Failover и Load Balance, а также таблицу с настройками распределения нагрузки между различными сетевыми интерфейсами: Ethernet, Repeater и Tethering. В таблице указаны числовые значения, вероятно, отражающие приоритет или вес каждого интерфейса. Стиль оформления — минималистичный, с использованием светлых тонов и синих акцентных элементов. Наличие информационных значков (i) указывает на дополнительную информацию.
📝 Текст на картинке
The router supports connections to multiple network interfaces at the same time. You can
configure how these multiple networks should be used.
Failover: If the current, active link fails, the router will automatically switch to another
network interface.
Load Balance: Uses multiple network interfaces at the same time to increase the total
bandwidth of the router. Note that connections to the same application or site will usually
only use one interface.
Mode
Load Ratio
Ethernet
Repeater
Tethering
Failover
Load Balance
10
3
5
🔍 Описание
Скриншот сетевой конфигурации. Изображение содержит таблицу с информацией о различных сетевых интерфейсах, таких как GUEST, LAN, MODEM_1_1_6, TETHERING, TETHERING6 и WAN. Для каждого интерфейса указаны протокол, время работы, MAC-адрес, принятые и отправленные данные, а также IP-адреса IPv4 и IPv6. Некоторые интерфейсы отображают сообщения об ошибках. Графическое оформление простое, с использованием цветов для выделения различных секций.
📝 Текст на картинке
GL-MT3000 Status System Network Logout
GUEST
br-guest
Protocol: Static address
RX: 0 B (0 Pkts.)
TX: 0 B (0 Pkts.)
Protocol: Static address
Uptime: 1h 16m 6s
LAN
MAC: 94:83:C4:58:3A:9C
br-lan
RX: 67.04 MB (414971 Pkts.)
TX: 343.59 MB (415128 Pkts.)
IPv4: 192.168.9.1/24
MODEM_1_1_6
Alias of "modem_1_1"
IPv6: fd56:955c:dc11::1/64
Protocol: Alias Interface (DHCPv6 client)
Error: Network device is not present
TETHERING
eth2
Protocol: DHCP client
Uptime: 1h 6m 16s
MAC: 0C:5B:8F:27:9A:64
RX: 95.49 MB (126984 Pkts.)
TX: 23.69 MB (133498 Pkts.)
IPv4: 192.168.8.100/24
TETHERING6
Alias of "tethering"
Protocol: Alias Interface (DHCPv6 client)
WAN
eth0
Protocol: DHCP client
MAC: 94:83:C4:58:3A:9B
RX: 0 B (0 Pkts.)
TX: 0 B (0 Pkts.)
🔍 Описание
Скриншот веб-интерфейса. Изображение показывает панель настроек, вероятно, маршрутизатора. Слева расположено вертикальное меню с разделами, такими как "Интернет", "Беспроводная сеть", "Клиенты" и другими. Справа находится основная часть страницы с информационным блоком текста и формой с полями для ввода числовых значений и выпадающими меню. Внизу находится кнопка "Применить". На экране присутствует всплывающее окно с дополнительной информацией.
📝 Текст на картинке
GL-Net Admin Panel v4.7.0
INTERNET
WIRELESS
CLIENTS
CLOUD SERVICES
VPN
APPLICATIONS
NETWORK
Port Forwarding
Multi-WAN
LAN
Guest Network
DNS
Network Port
Management
The router supports connections to multiple network interfaces at the same time. You can
configure how these multiple networks should be used.
Fallover: If the current, active link fails, the router will automatically switch to another
network interface.
The system will assign interfaces to new connections
based on the load ratio.
Note: Active connections or traffic are not redirected to
match the load ratio.
Mode
Load Ratio
Ethernet
Repeater
Tethering
Apply
Fallover
Load Balance
1
2
1
Copyright © 2004 GL.iNet. All Rights Reserved.
🔍 Описание
Скриншот веб-интерфейса. Изображение представляет собой веб-страницу с таблицей, содержащей информацию о сетевых интерфейсах. В таблице перечислены различные интерфейсы, такие как GUEST, LAN, MODEM, и TETHERING, каждый с собственными параметрами, включая протокол, MAC-адрес, статистику трафика (RX/TX), IP-адрес и время работы. Для каждого интерфейса присутствуют кнопки "Restart", "Stop", "Edit" и "Delete". Верхняя часть страницы содержит заголовок и навигационные элементы.
📝 Текст на картинке
GL-MT3000 Status System Network Logout
Interfaces Devices Global network options
Interfaces
REFRESHING
GUEST
Protocol: Static address
RX: 0 B (0 Pkts.)
TX: 0 B (0 Pkts.)
br-guest
Protocol: Static address
Uptime: 3h 3m 55s
MAC:
LAN
RX: 214.60 MB (1122085 Pkts.)
TX: 1.40 GB (1505166 Pkts.)
IPv4: 192.168.9.1/24
IPv6
/64
br-lan
MODEM_1_1_6
Alias of "modem_1_1"
Protocol: Alias Interface (DHCPv6 client)
Error: Network device is not present
TETHERING
eth2
Protocol: DHCP client
Uptime: 1h 28m 18s
MAC:
RX: 3.94 MB (26995 Pkts.)
TX: 1.52 MB (23424 Pkts.)
IPv4: 192.168.8.101/24
TETHERINGS
Alias of "tethering"
Protocol: Alias Interface (DHCPv6 client)
Protocol: DHCP client
Restart Stop Edit Delete
Restart Stop Edit Delete
Restart Stop Edit Delete
Restart Stop Edit Delete
Restart Stop Edit Delete
Restart Stop Edit Delete
🔍 Описание
Скриншот списка веб-сайтов. Изображение представляет собой снимок экрана, на котором отображается таблица с четырьмя колонками, каждая из которых содержит список веб-адресов. Список, по всей видимости, относится к настройкам сетевого фильтра или брандмауэра. В левой колонке отображается порядковый номер, а в остальных - доменные имена. Внизу экрана видны ссылки на GitHub и репозиторий.
📝 Текст на картинке
nfqws-keenetic
nfqws.conf
232 paycaus.youyresymus
293 sengi.nicolas-constant.com
294 www.ekhokavkaza.com
295 www.kasparov.ru
296 www.politico.com
297 www.purevpn.com
298 www.rtve.es
299 scontent-fra5-2.cdninstagram.com
300 scontent-fra3-1.cdninstagram.com
301 securepubads.g.doubleclick.net
302 browser-intake-datadoghq.com
303 www.bbc.com
304 static.files.bbc.co.uk
305 ichef.bbci.co.uk
306 api-lytics.macpaw.com
307 mobile.facebook.com
308 apps.mzstatic.com
309 google.com
310 unfiltered.adguard-dns.com
311 freedomrussia.org
312 fn-volga.ru
313 app-measurement.com
314 static.rutracker.cc
315 i-fallback.instagram.com
316 www.privateinternetaccess.com
GitHub Repository
user.list
exclude.list
auto.list
@akhil если я правильно понял, то в nfqws-keenetic с самых первых версий тайцев работает алгогитм добавления в auto.list для обхода.
Но:
1) это по-моему стало бесполезным в эпоху новой "сибирской язвы" 16-20 и необходимости прописывать пулы IP-адресов;
2) удаления там не делали, хотя во вторых тайцах сделали анализ листов - считай, 99% работы;
3) было бы интересно автоматизировать с проверкой curl
(но тут я ваще не копенгаген)
https://infosec.exchange/@limping/116093830144763525

Attached: 1 image Какая отличная штука: curl GUI https://github.com/Zalexanninev15/CurlMini Graphical version of the curl utility for Windows. Автор: https://z15.neocities.org/apps #винда #про_софтину
🔍 Описание
Скриншот лога сетевого экрана. Изображение представляет собой таблицу с несколькими колонками, содержащими даты, время, URL-адреса, информацию о профилях и сетевых соединениях. В каждой строке отображается запись о событии, связанном с сетевым трафиком. В правой колонке видны сообщения о действиях, таких как добавление в список и счётчики ошибок. Общее впечатление – технический лог работы системы безопасности.
📝 Текст на картинке
nfqws-keenetic
nfqws.conf
user.list
exclude.list
auto.list
nfqws.log
1 03.12.2024 09:28:38 www.bbc.com profile 3 client 10.0.171.135:60038 proto tls adding to /opt/etc/nfqws/auto.list
2 03.12.2024 09:28:38 www.bbc.com profile 3 client 10.0.171.135:60038 proto tls fail counter 3/3
3 03.12.2024 09:28:38 www.bbc.com profile 3 client 10.0.171.135:60038 proto tls retrans threshold reached
4 03.12.2024 09:28:38 www.bbc.com profile 3 client 10.0.171.135:60037 proto tls fail counter 2/3
5 03.12.2024 09:28:38 www.bbc.com profile 3 client 10.0.171.135:60037 proto tls retrans threshold reached
6 03.12.2024 09:27:59 www.bbc.com profile 3 client 10.0.171.135:59982 proto tls fail counter 1/3
7 03.12.2024 09:27:59 www.bbc.com profile 3 client 10.0.171.135:59982 proto tls retrans threshold reached
@limping с линуксом тоже? Автор, видимо, полагает очевидным, что надо сделать `cd zapret` или что-то подобное, чтобы зайти шеллом в папку проекта.
Даже тогда, впрочем, запускать надо будет не script.sh, а ./script.sh — это общелинуксовое, голое имя ищется либо в алиасах, либо в PATH, в текущей папке не ищется.
🔍 Описание
Фотография. На фотографии изображены три предмета, лежащие на деревянной поверхности. Справа - белая коробка с изображением серого устройства, на ней написано название модели и марки. Слева - две коробки с одинаковым названием, но разным дизайном. Верхняя коробка белая, нижняя синяя. Обе коробки с изображением цветов.
📝 Текст на картинке
GL-MT3000
Beryl AX
WIFI 6
Yantra
FLOWERY BROKEN ORANGE PEKOE
Yantra
ЦЕЙЛОНСКИЙ ЧЕРНЫЙ
Yantra
PREMIUM
ORANGE PEKOE A CEYLON BLACK BIG LEAF TEA
Yantra
PREMIUM
ORANGE PEKOE A CEYLON BLACK BIG LEAF TEA
"