Skip to content

Instantly share code, notes, and snippets.

@barmaley6699
Last active September 21, 2025 22:09
Show Gist options
  • Select an option

  • Save barmaley6699/692cc2a6c9f6ac30345f66ca3de31ba5 to your computer and use it in GitHub Desktop.

Select an option

Save barmaley6699/692cc2a6c9f6ac30345f66ca3de31ba5 to your computer and use it in GitHub Desktop.
Zapret,vpn и chatgpt
Решил я совместить все бесплатные обходы для стабильного и быстрого интернета. Я не понимаю в програмировании,
не понимаю в linux, в основном копипастю. Много читал, искал и решил сам написать и собратть в одном месте.
Хорошо, что Github еще не заблокирован. Начнем!
Нужен роутер с минимум 256мб оперативки и 128мб памятью. (ax3000t и ax6000 redmi - проверял на них)
1. Устанавливаем zapret (2-й способ). https://gist.github.com/barmaley6699/37b10173481f69e10d824faef541352f
2. Ставим https-dns-proxy и luci-app-https-dns-proxy .
# Провайдер - Comss Dns(ru)
Bootstrap DNS -https://dns.comss.one/dns-query
Адрес прослушивания - 127.0.0.1
Порт для входящих соединений - 5053
### Это нужно для ИИ(искусст-й интелект) и шифрование трафика. В настройках dns и dhcp удаляем все перенаправления, кроме нашего!
3. Ставим amneziawg!
# https://github.com/Slava-Shchipunov/awg-openwrt/releases - выбираем свою версию врт 23.05.+
https://github.com/samara1531/amneziawg-openwrt/releases - или для 24.10
ищем три файла
1. kmod-amneziawg
2. amneziawg-tools
3. luci-app-amneziawg
у которых в конце указана ваша архитектура процессора. + "целевая платформа".
Возвращаемся в "менеджер пакетов" (пакеты-software)
жмем обновить списки (update list), потом "загрузить пакет" (upload package)
и в последовательности как выше, устанавливаем пакеты.
(см. лог в конце установки. что ipk установился, а не послали вас лесом)
если всё, ок.
ребутим роутер или службу network (можно в система - автозапуск)
если в интерфейсах остался дефолтный WAN6 , удаляем его. (выкл. ipv6)
если у вас pppoe подключение, то еще заходим в его настройки и во второй вкладке вверху выкл. "Получение IPv6-адреса"
далее идем в сеть - интерфейсы
жмем "добавить новый интерфейс"
амнезия впн - название awg (awg0 или 1 и т.д.)
### Бесплатный конфиг можно получить по этому адресу - https://protonvpn.com/
если у вашего конфига wg в верхнем разделе [Interface] нет Публичного ключа "PublicKey" ( только ниже после [Peer] )
жмем "Сгенерировать новую пару ключей"
а в поле "Приватный ключ" (private key) все удаляем и вставляем выданный вам ключ из верхнего раздела [Interface]
ниже в "IP-адреса" вставляем указанный в вашем конфиге ipv4 "Address = 10.2.0.2/32" или др. , жмем плюсик (что-бы добавился)
если у вас несколько конфигов для запуска с одинаковым адресом 10.2.0.2/32 или 172.16.0.2/32 , тогда в след. настройках меняем адрес что-бы он не пересекался с пред. 172.16.0.2/32 -> 172.16.0.3/32
из конфига используем только ipv4 адреса (или домены). ipv6-адреса не надо никуда вносить.
Переходим в "расширенные" и снимаем галку со "Использовать шлюз по умолчанию" (default gateway)
если в вашем конфиге указан MTU = прописываем его в соответствующее поле (если не указан советую поставить универсально, 1280 ИЛИ ОСТАВИТЬ ПО УМОЛЧАНИЮ)
DNS = можно и не указывать. либо добавить 77.88.8.8 - 8.8.8.8 - 9.9.9.9 и т.п. или которые выдал Proton
Переходим во вкладку "настр. межсет. экрана"(firewall) и выбираем wan/pppoe"
Переходим во вкладку "AmneziaWG Settings" и вводим параметры с вашего конфига (в полях не указанных в конфиге ставим ноль 0)
если в конфиге ничего не указано (стандартный wireguard) пробуем ставить
4-40-70-0-0-1-2-3-4 (предпочтительно для смартфонов)
4-46-86-0-0-1-2-3-4 (для протона стаб. вариант нужно подбирать, первое значение 4-5, второе 41-50, а третье можно побольше)
5-51-91 и т.п.
### 4-47-120-0-0-1-2-3-4 - это мои настройки!!!
120-23-911-0-0-1-2-3-4 (показывает себя стабильно на warp-cloudflare)
Для частных (личных) WG можно попробовать.
4-1-1-0-0-1-2-3-4
Переходим во вкладку Узлы
жмем добавить
из конфиг файла, раздела [Peer]
вставляем в поля имеющиеся в конфиге ключи, адрес, порт (см. скрин)
"Разрешенные IP-адреса" 0.0.0.0/0
"Постоянно держать включенным" ставим 25 ( у меня 60, пробуйте)
(Pre-Shared Key) если есть = в поле, предварительный ключ
PrivateKey = приватный ключ
если внизу не отобразился ipv4 адрес и Получено-Передано RX/TX нулевые значения. значит у вас вообще не запускается интерфейс. перепроверьте базовые настройки. (перезагрузите)
если Передано TX выше нуля и увеличивается, а значение Получено RX нулевое, значит он шлет запросы но ответа не получает. тут либо: совсем не раб. конфиг, вы где-то недозаполнили, копипастнули криво.
либо нужно пробовать с другими параметрами во вкладке "AmneziaWG Settings".
как вариант, ваш пров блочит этот ip-адрес warp/proton сервера, попробовать создать конфиг с другим.
но сначала для уверенности можно нажать перезапустить интерфейс, бывает стандартный wg не с первой попытки запускается с обфускацией (решение в самом низу)
что-бы пустить весь трафик через awg интерфейс
поставьте в его настройках галку "шлюз по умолчанию" (default gateway)
и в настройках "peer" - "Маршрутизировать разрешенные IP-адреса" (route allowed ips)
сохранить, применить.
ребут роутера.
Для перенаправления трафика я использую PBR. Можно выбрать любой, кому какой нравится.
Идем в "менеджер пакетов" (пакеты-software)
жмем "обновить списки"
в поле "фильтр" luci-i18n-pbr-ru - вставляем
PBR по умолчанию выключен.
Идем в наш PBR во вкладку "Расширенные настройки"
и в "Поддерживаемые интерфейсы" добавляем названия ваших интерфейсов vpn и т.п. (тот-же нами созданный awg1, tun0) в т.ч. внешние интерфесы wan, PPPoE и т.п.
применяем!
На главной "Основная конфигурация"
Подробность вывода - я бы выкл. но особо ни на что не влияет.
Строгое применение - на ваш выбор (применять перенаправления даже когда впн не работает)
Использовать resolver set для доменов - nft set (установите предварительно обязательно пакет dnsmasq-full)
Поддержка IPv6 - отключена
Политики
стоковые политики, если не знаете зачем они вам, можно и удалить. дабы не мешались.
Жмем добавить, даем название.
Удалённые адреса / домены - вставляем или вписываем все нужные адреса сайтов. между адресами пробел.
сколько их влазит, не проверял. много.
Можно создать несколько политик, для айпишников и отдельно доменов.
Интерфейс - ваш vpn
сохраняем, не забываем слева поставить галку "включено". и внизу применить.
-------------------------------------
если несколько vpn, то можно разные списки пустить по разным впн. добавив правило указав для него др. интерфейс.
если нужно ограничить для какого устройства доступны эти списки, тогда подкл. к роутеру устройство и на главной врт напротив нужного устройства жмем "присвоить ip", копируем ipv4 адрес.
и в pbr в настраиваемых выше политиках, вставляем его в поле "Локальные адреса / устройства". несколько адресов, через запятую + пробел.. возможно потом и ребутнуть роутер понадобится
и выкл. на моб устройствах в настр. подключенной сети вифи "рандомный мак". что-бы не поменялся ip.
если нужно пустить весь трафик конкретного устройства через впн (смарт-тв)
тогда просто пропишите для него в "Удалённые адреса / домены", все адреса сети 0.0.0.0/0
--------------------
DNS Policies - галку не ставим.
Добавить пользовательский файл - нужен по сути для своих списков ip-адрессов. (с доменами у меня норм. не заработало)
Соответственно применяем.
и жмем вверху "включить" и потом "запустить".
время до запуска может отличаться, от устройства и размера списков. автообновления страницы там нет, поэтому обновите ручками F5, секунд через 30-60
и в саом верху напротив Статус службы, будет написано запущен или стопнут.
Признаком что все запустилось будет неактивность кнопки запустить слева, а стала активна кнопка "перезапустить" (но это не 100% признак)
Соответственно в самом верху напротив "Шлюзы сервиса"
должен отобразиться в списке ваш впн
и ваши прямые выходы в инет pppoe/wan, напротив основного должна стаять галка (что он основной)
если у вас pppoе, то напротив него. а не wan
при ошибке, вверху будет указано что ему не понравилось.
https://4pda.to/forum/index.php?showtopic=1085698&view=findpost&p=131787304 - все это я взял по этой ссылке!!! Заходить через ВПН!!!
Я вкратце все описал, там будет подробнее и с картинками.
https://4pda.to/forum/index.php?showtopic=1085698&view=findpost&p=131787454 - здесь установка Homeproxy описана(через ВПН!!!)
У меня работает все отлично. Ютюб в 4к, ИИ тоже быстро отвечают.
Сайты, какие нужны сделал через впн.
@elson13
Copy link

elson13 commented Feb 13, 2025

Привет, может есть какие то изменения? Все сделал, но не работает, брал линки оттуда же, откуда ты указал, но не все вставляются, а какие вставляются, с высоким пингом, и вообще не прогружает ничего.

@barmaley6699
Copy link
Author

barmaley6699 commented Feb 13, 2025 via email

@elson13
Copy link

elson13 commented Feb 13, 2025

image

@elson13
Copy link

elson13 commented Feb 13, 2025

как будто бы получилось, но через какое то время переставал работать впн, пока по новой линки не добавил. Еще вроде установил запрет, и по комментариям из вашей статьи, как установить zapret, я установил dnscrypt proxy 2, и с ним у меня перестали работать многие сайты, яндекс, вк, и т.д. Может, дело в DNS, не знаю, не разбираюсь, но удалил этот dnscrypt proxy 2, и вроде как сейчас все работает нормально. Посмотрю, дальше как будет.

@barmaley6699
Copy link
Author

для чего тебе впн.? Я могу расписать другой способ. Сейчас у меня впн Proton через amnesiawg. Zapret для ркн. Http proxy через comms для искусственного интеллекта.

@barmaley6699
Copy link
Author

Это все бесплатно

@barmaley6699
Copy link
Author

https://github.com/samara1531/amneziawg-openwrt/releases

Это амнезия, качай для своей архитектуры и прошивки

@barmaley6699
Copy link
Author

https://4pda.to/forum/index.php?showtopic=1085698&view=findpost&p=131787304

Ссылку открывай через впн, я по этому гайду все делал. Что не понятно объясню. Может попробую завтра изменить свой гайд.

@barmaley6699
Copy link
Author

Dnscrypt-proxy 2 , да сам пока не могу в нём разобраться. Пока ставь https proxy.

@barmaley6699
Copy link
Author

1000004458

@barmaley6699
Copy link
Author

Это зашифрует твой трафик, также доступ к ИИ и режет рекламу немного.

@barmaley6699
Copy link
Author

1000004459

@barmaley6699
Copy link
Author

1000004460

@barmaley6699
Copy link
Author

@elson13
Copy link

elson13 commented Feb 15, 2025

Вау, спасибо большое, надо попробовать. Да я решил, чтобы вообще доступ был ко всем сайтам, тоже объединить запрет и впн. Вроде как, с запретом, работает ютуб, дискорд, инста, как и раньше без блокировок, и идет по русскому айпи, что шустрее, и без рекламы, чем с впн, а такие сайты как нетфликс, дисней, спотифай, ну которые покинули россию из за санкций, им вот уже нужен впн. Разбираюсь еще с этими линками, пока взял с тг бота пробный период на 3 дня, второй день, полет нормальный.

@elson13
Copy link

elson13 commented Feb 17, 2025

О, вижу отредактировал пост :) На днях вот планирую пробовать по твоей инструкции делать. Но вот чето почитал, как будто бы даже сложнее, чем на Passwall2 )
Либо мне так кажется, так как долго тоже с passwall мучался, но все таки разобрался, не знаю.
Почему, кстати, перестал пользоваться Passwall?
И еще, вопрос такой, в той инструкции было сказано, что нужно удалить файл xray, для чего ? Я пробовал его оставлять, и вместо sing box выбирал xray, но почему-то когда ставил больше двух правил, впн просто напросто переставал работать, переключился обратно на sing box, и полет нормальный xD

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment