Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Вниманию всех, кто пользуется КВАСом, был выявлен отказ работы WhatsApp на компьютерах из-за проблемы наличия доменных имен этого сервиса в списках блокировки при активации режима блокировки рекламы. Если проблема проявилась, то либо отключите блокировку рекламы, либо внесите доменное имя whatsapp.com в БС - kvas add *whatsapp.com.

Update:
Обновитесь пожалуйста по ссылке выше - была устранена проблема обновления данных при добавлении доменного имени в список. 

Изменено пользователем Zeleza
  • Ответов 2 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано

Обновление КВАСа небольшое: версия 1.0 beta 3

  • Исправлена ошибка, возникавшая порой при установке пакета - "dnsmasq: cannot read /opt/etc/kvas.dnsmasq: No such file or directory
Опубликовано (изменено)

Доброго всем дня

  В 23.06.2022 в 09:28, kilia сказал:
opkg remove kvas
opkg install /opt/apps/packages/kvas_1.0-beta_3_all.ipk
Показать  

Я бы еще добавил, что при удалении, при запросе об удалении файлов конфигурации, необходимо ответить "да".

Update:
Если установлен vpu или zezl - просьба удалить все маршруты из WUI посредством команд vpu purge и/или zpu purge

Изменено пользователем Zeleza
Опубликовано

Доброго дня, коллеги!

Столкнулся сегодня столкнулся с неочевидным для меня моментом - КВАС работает только для основной сети (bridge 0), Если согласна "гостевая" сеть, а по сути это bridge 1 уже то для клиентов этой сети КВАС уже не работает :(

Многоуважаемый @Zeleza подсказал что поправить в конфигах, что бы заработало и для bridge 1.

Коллеги, прошу проголосовать лайками на посте этом у кого есть вторая сеть и кто бы хотел иметь возможность активировать КВАС и для клиентов этой сети. Автор сказал, что-то если ещё будут люди, которым это нужно то он постарается реализовать выбор клиентских интерфейсов через команды КВАСа.

Заранее большое спасибо всем!

Опубликовано (изменено)

Пробуем КВАС версия 1.0 beta 5

  1. Исправлены несколько ошибок при смене DNS (кvas dns 8.8.4.4

  2. Добавлен "небольшой костыль" для добавления в vpn - гостевую сеть (по просьбе @i81). Использование: 
  • kvas bridge del br1 - удалить гостевой мост
  • kvas bridge add br1 - добавить гостевой
    Это решение  является "костылём", так как подставить id необходимой сети автоматически пока не знаю как. Если будут мысли - пишите.
Изменено пользователем Zeleza
Опубликовано
  В 24.06.2022 в 13:27, Zeleza сказал:

id необходимой сети

Показать  

А чем чревато постановки всех id системы? Если есть сеть - будет работать обход, нет сети - хлеба вроде не просит эта настойка.

 

Опубликовано (изменено)

Доброго всем дня,

  В 24.06.2022 в 11:08, i81 сказал:

Коллеги, прошу проголосовать лайками на посте этом у кого есть вторая сеть и кто бы хотел иметь возможность активировать КВАС и для клиентов этой сети.

Показать  

Задача показалась интересной и не трудоемкой, потому пробуем КВАС версия 1.0 beta 6 с реализацией данного функционала и уже без "костыля" ).

Использование:  

  • kvas bridge del - удалить существующую текущую гостевую сеть
  • kvas bridge add - добавить гостевую сеть на выбор
Изменено пользователем Zeleza
Опубликовано

Добрый вечер. @Zeleza, спасибо за проделанную работу по Квасу.

Как и многие здесь, столкнулся с проблемами с фб. У доменов *fbcdn.net отличаются IP для доступа из РФ и для доступа из страны выхода через VPN. Как мелкий костыль, возможно можно сделать функцию указания интерфейса для проверки IP для добавленных доменов? Например: 

  Цитата

kvas add *fbcdn.net tun0

Показать  

PS. И еще вопрос, вроде в теме это не обсуждалось. IP и подсети нельзя добавить в Квас?

Опубликовано

Доброго вечера,

  В 25.06.2022 в 15:53, Штепсель сказал:

можно сделать функцию указания интерфейса для проверки IP для добавленных доменов?

Показать  

Пожалуйста по подробнее. Не до конца ясна цель подобного функционала.

  В 25.06.2022 в 15:53, Штепсель сказал:

IP и подсети нельзя добавить в Квас?

Показать  

Забираем и пробуем КВАС версия 1.0 beta 7

Опубликовано
  В 25.06.2022 в 16:47, Zeleza сказал:

Пожалуйста по подробнее. Не до конца ясна цель подобного функционала.

Показать  

Хм. Вот сейчас тесты провёл и отпала эта необходимость, вроде.

 

Но, похоже, не отрабатывает правило *fbcdn.net, поддомены scontent-cdg2-1.xx.fbcdn.net и static.xx.fbcdn.net  заработали только после принудительного их указания.

 

И что-то не нашёл возможности белого списка для адблока. Пока добавил нужный домен в список доменов для обхода, но как-то костыльно это выглядит.

Опубликовано

Еще заметил странность. В винде 11 стандартные настройки получение всего по DHCP, делаю 

ping static.xx.fbcdn.net
При проверке связи не удалось обнаружить узел static.xx.fbcdn.net.
Проверьте имя узла и повторите попытку.

С роутера всё нормально пингуется, прописываю на винде DNS 8.8.8.8 - не пингуется, ставлю галку, чтобы использовался шифрованный DNS - начинает пинговаться. Т.е. ростелеком перехватывает запросы к DNS. Но почему при установке роутера в качестве DNS, пинг не идёт, хотя с самого роутера идёт?

Опубликовано

Доброго дня

  В 26.06.2022 в 10:04, Штепсель сказал:

Ну я же квасом добавляю, он не дает добавить домен, т.к. уже есть домен со звёздочкой.

Показать  

Не совсем Вас понимаю, разве нельзя удалить то, что не нужно и добавить, что что необходимо?

kvas del *fbcdn.net
kvas add fbcdn.net

 

Опубликовано

Пробуем КВАС 1.0 beta 8

  • Добавлена возможность установки AdGuard Home в качестве DNS сервера.
  • Исправлены мелкие недочеты

Использование:

kvas dns adguard

Команда установит AdGuard Home в качестве DNS сервера автоматически, если  AdGuard Home установлен на самом роутере и попросит ввести "ip:port", если у Вас AdGuard Home расположен где-то в сети.

Опубликовано (изменено)

Подскажите, пожалуйста, возможно ли ваше решение повесить на vps, где работает Wireguard?


Идея в том, чтобы при включенном Wireguard на телефоне трафик шел также по списку, а по всем летел напрямую.

Изменено пользователем mr.robot
Опубликовано (изменено)

Доброго вечера,

  В 26.06.2022 в 13:43, mr.robot сказал:

Подскажите, пожалуйста, возможно ли ваше решение повесить на vps, где работает Wireguard?

Показать  

Так именно для этого и предназначен КВАС. Можно работать не только с wg, но и со списком иных vpn, которые перечислены в первом сообщении данной темы.

Изменено пользователем Zeleza
Опубликовано

Еще можно в КВАС добавить такой функционал -  

kvas -noaaaa example.com

Должно работать и с dnsmasq и atguardhome.

PS Если есть желание лично проверить через wg - в личку.

Опубликовано

Добрый ночер. Поставил, с Wireguard работает отлично. @Zeleza мое почтение!

Вопрос остался в наличии шифрования. test выдаёт что шифрование отключено, а crypt что шифрование подключено. Чему верить? :) 

~ # kvas test
---------------------------------------------------------------------------------
Состояние службы dnsmasq                                          ЗАПУЩЕНА
Отслеживание [:53] порта сервисом dnsmasq                         СЛЕДИМ
---------------------------------------------------------------------------------
Состояние vpn соединения wg0                                      ПОДКЮЧЕНО
Таблица маршрутов 1001                                            ЗАПОЛНЕНА
В правилах маркировки таблица 1001                                ДОБАВЛЕНА
Правила маркировки трафика в iptable                              ДОБАВЛЕНЫ
Шифрование DNS посредством dnscrypt-proxy2                        ОТКЛЮЧЕНО
---------------------------------------------------------------------------------
Наличие правил разблокировки в iptable                            ЕСТЬ
Заполнение ipset таблицы скриптами КВАСа                          ЗАПОЛНЕНА
Список разблокировки                                              ЗАПОЛНЕН
---------------------------------------------------------------------------------
Проверка заполнения ipset таблицы при посещении сайта.            
---------------------------------------------------------------------------------
Для проверки заполнения откройте на компьютере браузер
Если браузер открыт, то очистите все куки в нем.
Затем зайдите на сайт https://2ip.ru
На странице должен появиться IP Вашего VDS провайдера.
После чего вновь перейдите сюда и нажмите на любую клавишу.
---------------------------------------------------------------------------------
Таблица ipset                                                     ЗАПОЛНЕНА
---------------------------------------------------------------------------------
~ # kvas crypt
---------------------------------------------------------------------------------
Шифрование DNS                                                    ПОДКЛЮЧЕНО
---------------------------------------------------------------------------------

 

Опубликовано (изменено)

Доброго дня

  В 26.06.2022 в 16:11, zyxmon сказал:

Должно работать и с dnsmasq и atguardhome.

Показать  

В текущей версии IPv6 не поддерживает.
Чуть позже реализую, спасибо за идею.

  В 26.06.2022 в 22:28, Сергей «Solaris» Сидоров сказал:

Вопрос остался в наличии шифрования. test выдаёт что шифрование отключено, а crypt что шифрование подключено.

Показать  

Спасибо за внимательность.
Исправил, пробуем КВАС версии 1.0 beta 10.

  • Исправлены ошибки при отображении шифрования kvas crypt 
  • Исправлена ошибка, которая приводила к перегрузке роутера при сканировании интерфейсов по команде kvas vnp set на прошивках >=3.8.
Изменено пользователем Zeleza
Опубликовано (изменено)

Добрый день! А можно посмотреть исходники программы? 

 

И еще вопрос, у меня почему то не завелось, пишет:

failed to load names from /opt/etc/hosts: No such file or directory

 

Попробую, пожалуй, все снести и настроить заново.

Изменено пользователем Teutonick
Опубликовано
  В 26.06.2022 в 14:34, Zeleza сказал:

Доброго вечера,

Так именно для этого и предназначен КВАС. Можно работать не только с wg, но и со списком иных vpn, которые перечислены в первом сообщении данной темы.

Показать  

На всякий случай уточню, я правильно понял, что Квас можно установить в Убунту?

Опубликовано (изменено)
  В 27.06.2022 в 07:14, Teutonick сказал:

А можно посмотреть исходники программы? 

Показать  
opkg files kvas
ls /opt/apps/kvas/files/
  В 27.06.2022 в 07:14, mr.robot сказал:

На всякий случай уточню, я правильно понял, что Квас можно установить в Убунту?

Показать  

В Вашем профиле написано, что у Вас имеется роутер от Keenetic. С этим учетом и с учетом Вашего внимательного прочтения первого сообщения этой темы (раздел Ограничения ) и был дан ответ.
Нет, на Ubuntu установить нет возможности, если у Вас только не стоит на ней эмулятор KeenOS.

Изменено пользователем Zeleza
Опубликовано

Выбрал в качестве ДНС сервера adguard.

Kvas dns test выдаёт такой результат:

  Показать контент

Kvas test:

  Показать контент

А вот ответ на команду kvas debug:
 

  Показать контент

 

Опубликовано

Добрый день!

  В 27.06.2022 в 07:14, Teutonick сказал:

Добрый день! А можно посмотреть исходники программы? 

 

И еще вопрос, у меня почему то не завелось, пишет:

failed to load names from /opt/etc/hosts: No such file or directory

 

Попробую, пожалуй, все снести и настроить заново.

Показать  

Можно попробовать:

touch /opt/etc/hosts

 

Опубликовано (изменено)
  В 27.06.2022 в 07:14, Teutonick сказал:

failed to load names from /opt/etc/hosts: No such file or directory

Показать  

Доброго дня,

Многократно писал - если есть желание узнать что-либо о проблеме случившейся: 

  1. пожалуйста пишите в личку о ней, не превращайте тему в мусорный ящик
  2. специально создал команду kvas debug, для подобных случаев. Пожалуйста, потрудитесь, прислать вывод этой команды. 
Изменено пользователем Zeleza

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.