рдЕрд╡рд░реБрджреНрдз рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рднрд┐рдиреНрди рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рд╕рд╛рде рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдирд┐рд░реНрджреЗрд╢ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд┐рдП рдЧрдП рд╣реИрдВред рд▓реЗрдХрд┐рди рд╡рд┐рд╖рдп рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХрддрд╛ рдирд╣реАрдВ рдЦреЛрддрд╛ рд╣реИред рдФрд░ рднреА рдЕрдзрд┐рдХ, рд╡рд┐рдзрд╛рдпреА рд╕реНрддрд░ рдкрд░ рд▓реЗрдЦреЛрдВ рдХреЛ рдмрд╛рдИрдкрд╛рд╕ рддрд╛рд▓реЗ рдХреЗ рддрд░реАрдХреЛрдВ рдкрд░ рд▓реЗрдЦреЛрдВ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реБрдирд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред рдФрд░ рдРрд╕реА рдЕрдлрд╡рд╛рд╣реЗрдВ рдереАрдВ рдХрд┐ рд░реЛрд╕рдХреЛрдореНрдирд╛рдбрдЬрд╝реЛрд░ рдХреЛ рдХрд░рджрд╛рддрд╛рдУрдВ рдХреЗ рдкреИрд╕реЗ рдХрд╛ рдПрдХ рдФрд░ рдкреИрдХреЗрдЯ "рдмреЗрд╣рддрд░" рддрд╛рд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдорд┐рд▓реЗрдЧрд╛ред рдЕрдиреБрднрд╡реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЗрдЦ рд╕реЗ рдХреБрдЫ рднреА рдирдпрд╛ рдпрд╛ рдЙрдкрдпреЛрдЧреА рдирд╣реАрдВ рд╕реАрдЦреЗрдВрдЧреЗред рд▓реЗрдХрд┐рди рджреВрд╕рд░реЛрдВ рдХреЛ рдкрдбрд╛рд╡рди рдФрд░ рдХреАрдиреЗрдЯрд┐рдХ рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рд╕рд╛рде рд▓реЛрдХрдкреНрд░рд┐рдп рд░рд╛рдЙрдЯрд░ рдкрд░ рддрд╛рд▓реЗ рдХреЗ рд╕рд░рд▓ рдФрд░ рдкреНрд░рднрд╛рд╡реА рдЪрдпрдирд╛рддреНрдордХ рдмрд╛рдИрдкрд╛рд╕ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рдХрд┐рдП рдЧрдП рдХрджрдо-рджрд░-рдЪрд░рдг рдирд┐рд░реНрджреЗрд╢ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдВрдЧреЗред

рд╕рд╛рдордЧреНрд░реА
рдкрд░рд┐рдЪрдп
рдореИрдВрдиреЗ рд▓рдЧрднрдЧ рджреЛ рд╕рд╛рд▓ рддрдХ
Zolg рд▓реЙрдХ рдмрд╛рдпрдкрд╛рд╕ рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрдИ рдирд┐рд░реНрджреЗрд╢ рдЗрд╕ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИрдВред рдореЗрд░рд╛ рд╕рд╣рд┐рддред
рд╕рдм рдХреБрдЫ рдЕрдЪреНрдЫрд╛ рдерд╛, рд▓реЗрдХрд┐рди "рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╣рдореЗрд╢рд╛ рдЕрдЪреНрдЫреЗ рдХрд╛ рджреБрд╢реНрдорди рд╣реЛрддрд╛ рд╣реИред" рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдХреБрдЫ рдирдП рдХрд╛рд░реНрдпрдХреНрд░рдо рдмрд╣реБрдд "рд╕реНрдорд╛рд░реНрдЯ" рд╣реЛ рдЧрдП рд╣реИрдВ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЗ DNS рд╕рд░реНрд╡рд░ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рддреЗ рд╣реБрдП рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рддрд░реАрдХреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреЛрдореЗрди рдХреЛ рд╣рд▓ рдХрд░реЗрдВрдЧреЗред рдпрд╣ рд░рд╛рдЙрдЯрд░ рдкрд░ dnsmasq рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП ipset рд╕реЗрдЯ рдкрд░ рдкрддрд╛ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ рдФрд░ рдПрдХ рддрд╛рд░реНрдХрд┐рдХ рдкрд░рд┐рдгрд╛рдо рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИ - рд╕рдВрд╕рд╛рдзрди рд▓реЙрдХ рд░рд╣рддрд╛ рд╣реИред рдПрдВрдбреНрд░реЙрдЗрдб 9 рдореЗрдВ, рдбреАрдПрдирдПрд╕-рдУрд╡рд░-рдЯреАрдПрд▓рдПрд╕ рдХреЗ рд▓рд┐рдП рдореВрд▓ рд╕рдорд░реНрдерди, рдЕрд░реНрдерд╛рддред рд▓реЙрдХ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рдиреЗ рдХреА рдпрд╣ рд╡рд┐рдзрд┐ рдХрд╛рдо рдХрд░рдирд╛ рдмрдВрдж рдХрд░ рджреЗрддреА рд╣реИ (рдпрджрд┐ рдЕрдиреНрдп рдбрд┐рд╡рд╛рдЗрд╕ рдиреЗ dnsmasq рдХреЛ рдкрд╣рд▓реЗ рдПрдХреНрд╕реЗрд╕ рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ)ред рджреВрд╕рд░реЗ, рдПрдВрдЯреАрдЬрд╝рд╛рдкреНрд░реЗрдЯ рд╕реЗ рд╕рдВрдкреВрд░реНрдг рдбреЛрдореЗрди рд╕реВрдЪреА рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рд╕реЗ рд╣рд░ рдмрд╛рд░ рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рдкрд░рд┐рдгрд╛рдо рд╕рд╛рдордиреЗ рдЖрддреЗ рд╣реИрдВред рд╕реВрдЪреА рдореЗрдВ рдРрд╕реЗ рдбреЛрдореЗрди рд╢рд╛рдорд┐рд▓ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЕрд╡рд░реБрджреНрдз рдирд╣реАрдВ рд╣реИрдВ, рдФрд░ рдЬрд┐рдирдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдореБрдЦреНрдп рдЪреИрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИред рдЖрдкрдХреЛ рд▓рдЧрд╛рддрд╛рд░ рдЕрд▓рд░реНрдЯ рдкрд░ рд░рд╣рдиреЗ рдФрд░ рдЕрдкрдиреЗ рд╣рд╛рдереЛрдВ рд╕реЗ рдЙрддреНрдкрдиреНрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рддреАрд╕рд░рд╛, рдореИрдВ рд╣рдЬрд╛рд░реЛрдВ рдХреИрд╕рд┐рдиреЛ рдФрд░ рдЗрд╕ рддрд░рд╣ рдХреЗ рджрд╕рд┐рдпреЛрдВ рдбреЛрдореЗрди рдХреА рдПрдХ рд╡рд┐рд╢рд╛рд▓ рд╕реВрдЪреА рдХреЗ рд╕рд╛рде "рдШрд╕реАрдЯрддрд╛ рд╣реВрдВ" рдердХ рдЧрдпрд╛ рд╣реВрдВ, рдЬрд┐рдирдХреА рдмрд╕ рдЬрд░реВрд░рдд рдирд╣реАрдВ рд╣реИред рд╕рдордп рдХреЗ рд╕рд╛рде, рдореБрдЭреЗ рдПрд╣рд╕рд╛рд╕ рд╣реБрдЖ рдХрд┐ рдореБрдЭреЗ рдЕрд╡рд░реБрджреНрдз рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреА рдХреЗрд╡рд▓ рдПрдХ рдЫреЛрдЯреА рд╕реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реВрдЪреА рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рдЗрд╕рд▓рд┐рдП рдПрдХ рд╕рд╛рд▓ рд╕реЗ рдореИрдВ рдереЛрдбрд╝рд╛ рд╕рдВрд╢реЛрдзрд┐рдд рдЕрдирд▓реЙрдХ рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣рд╛ рд╣реВрдВ, рдЬрд┐рд╕рд╕реЗ рдореИрдВ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╕рдВрддреБрд╖реНрдЯ рд╣реВрдВ:
- рд╕рд╛рджрдЧреА рдФрд░ рдирд┐рдпрдВрддреНрд░рдг рдореЗрдВ рдЖрд╕рд╛рдиреА (рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдмрд╛рдж)ред
- рдЖрдкрдХреЛ рдХрд┐рди рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЗрд╕ рдкрд░ рдкреВрд░реНрдг рдирд┐рдпрдВрддреНрд░рдгред
- рдкреНрд░реЛрд╕реЗрд╕рд░ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдФрд░ рд░рд╛рдЙрдЯрд░ рд░реИрдо рдХреЗ рд▓рд┐рдП рдиреНрдпреВрдирддрдо рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдВред
- рддрд╛рд▓реЗ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рддреЗ рд╣реБрдП рдмрд╛рд░реАрдХрд┐рдпреЛрдВ рдХреА рд╡реНрдпрд╛рдкрдХ рдХрд╡рд░реЗрдЬред
рдпрд╣ рдиреЛрдЯ рдХрд░рдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдореЗрд░реЗ рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЗрд░рд╛рджрд╛ рдЙрд╕ рдорд╛рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдирд╣реАрдВ рд╣реИ рдЬрдм рдЖрдкрдХреЛ рд╕реИрдХрдбрд╝реЛрдВ рдФрд░ рд╣рдЬрд╛рд░реЛрдВ рдбреЛрдореЗрди рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдХреНрдпреЛрдВрдХрд┐ рдЬрдм рд░рд╛рдЙрдЯрд░ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рджреА рдЧрдИ рд╕реВрдЪреА рдореЗрдВ рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рдбреЛрдореЗрди рдХреЛ рд╣рд▓ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╕реВрдЪреА рдореЗрдВ рдЬрд┐рддрдиреЗ рдЕрдзрд┐рдХ рдбреЛрдореЗрди рд╣реЛрдВрдЧреЗ, рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ ipset рдХреА рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рд╣реЛрдЧреАред
рддрд╛рд▓реЗ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рдиреЗ рдХрд╛ рдЖрдзрд╛рд░ рдПрдХ рд╣реА рд╣реИ - рдЯреЛрд░ рдиреЗрдЯрд╡рд░реНрдХред рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рджреЛ рд╕рд░рд▓ рдХрд╛рд░рдХреЛрдВ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддрд╛ рд╣реИ - рдирд┐: рд╢реБрд▓реНрдХ рдФрд░ рдХрд┐рд╕реА рд╡реАрдкреАрдПрди рд╕реЗрд╡рд╛ рдХреЗ рд╡рд┐рдкрд░реАрдд, рд░реВрд╕ рдореЗрдВ рдЯреЙрд░ рдХреЛ рдЕрд╡рд░реБрджреНрдз рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╢реВрдиреНрдп рдХреЗ рдХрд░реАрдм рд╣реИред рдЯреЛрд░ рд░реВрд╕ рдореЗрдВ рдордзреНрдп рд╕реЗ рд▓реЗрдХрд░ рдиреАрдЪреЗ рддрдХ рдорд╛рджрдХ рдкрджрд╛рд░реНрдереЛрдВ рдХреА рддрд╕реНрдХрд░реА рдХреА рдиреАрдВрд╡ рд╣реИред рд▓реЙрдХрд┐рдВрдЧ рдЯреЙрд░ рдмрд╛рдЬрд╛рд░ рдХреЗ рд▓рд┐рдП рдирдП рдЙрдкрдХрд░рдгреЛрдВ рдХреА рдЦреЛрдЬ рдХрд╛ рдиреЗрддреГрддреНрд╡ рдХрд░реЗрдЧрд╛ рдФрд░ рдЧреБрдордирд╛рдореА рдХреЗ рд╕реНрддрд░ рдХреЛ рдХрдо рдХрд░реЗрдЧрд╛, рдЬреЛ рд╕реНрдерд╛рдиреАрдп рдХрд╛рдиреВрди рдкреНрд░рд╡рд░реНрддрди рдПрдЬреЗрдВрд╕рд┐рдпреЛрдВ рдХреЗ рдХрд╛рдо рдХреА рд╕рдлрд▓ рд╕рдХреНрд░рд┐рдпрддрд╛ рдХреЛ рдмрдврд╝рд╛рдПрдЧрд╛ред рдЕрдВрддрддрдГ, рдпрд╣, рдПрдХ рд╡рд╛рдпрд░рд╕ рдХреА рддрд░рд╣, рдКрдкрд░реА рд▓рд┐рдВрдХ рдХреЛ рдирдХрд╛рд░рд╛рддреНрдордХ рд░реВрдк рд╕реЗ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рджреЗрдЧрд╛ред рд░реВрд╕ рдореЗрдВ рд╡реИрд╢реНрд╡рд┐рдХ рдорд╛рджрдХ рдкрджрд╛рд░реНрдереЛрдВ рдХреА рддрд╕реНрдХрд░реА рдХреЗ рд╕рд╛рде рд╡рд░рд┐рд╖реНрда рд╕рд░рдХрд╛рд░реА рдЕрдзрд┐рдХрд╛рд░рд┐рдпреЛрдВ рдХреЗ рд╕рдВрдмрдВрдз рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдирд╡реАрдирддрдо рдЖрд╢реНрдЪрд░реНрдпрдЬрдирдХ рд╕рдорд╛рдЪрд╛рд░реЛрдВ рдХреЛ рджреЗрдЦрддреЗ рд╣реБрдП, рд░реВрд╕ рдореЗрдВ рдЯреЙрд░ рдХреЛ рд░реЛрдХрдирд╛ рдХреЗрд╡рд▓ рдПрдХ рд╡рд░реНрдЬрд┐рдд рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рддреБрдЪреНрдЫ рд╣реИред рд░реЛрд╕рдХреЛрдореНрдирд╛рдбрдЬрд╝реЛрд░ рди рддреЛ рдЗрд╕ рдПрдЬреЗрдВрд╕реА рдХреЛ рдХрд┐рддрдиреЗ рдмрд┐рд▓ рдЖрд╡рдВрдЯрд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рди рдХрд┐ рд░реВрд╕ рдХреА рдПрдХ рднреА рдЕрджрд╛рд▓рдд рдиреЗ рдЯреЛрд░ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "рдКрдкрд░ рд╕реЗ" рдЕрдиреБрдорддрд┐ рджреА рд╣реИред рдФрд░ рдпрд╣ рдХрд┐рд╕реА рдХреЛ рднреА рдЖрд╢реНрдЪрд░реНрдпрдЪрдХрд┐рдд рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ рдпрд╛ рдХрд┐рд╕реА рдХреЛ рднреА рдбрд░рд╛рдПрдЧрд╛, рднрд▓реЗ рд╣реА рд░реВрд╕ рдХреЗрд╡рд▓ рдбреНрд░рдЧреНрд╕ рдореЗрдВ рдбреВрдм рд░рд╣рд╛ рд╣реЛ (рдХрд┐рд╕реА рднреА рд╕реНрдХреВрд▓реА рдмрдЪреНрдЪреЗ рдХреЛ рдкрддрд╛ рд╣реИ рдХрд┐ рд╡рд╣ рдХреНрдпрд╛ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣рд╛ рд╣реИ, рдФрд░ 30 рдорд┐рдирдЯ рдХреЗ рдмрд╛рдж рдХрд┐рд╕реА рднреА рд╢рд╣рд░ рдореЗрдВ 10 рд╣рдЬрд╛рд░ рд▓реЛрдЧреЛрдВ рдХреА рдЖрдмрд╛рджреА рдХреЗ рд╕рд╛рде рд╕реНрд╡рддрдВрддреНрд░ рд░реВрдк рд╕реЗ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд░реВрдк рд╕реЗ рдХрд┐рд╕реА рднреА рдбреНрд░рдЧреНрд╕ рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИред рдХрд┐рд╕реА рднреА рдорд╛рддреНрд░рд╛ рдореЗрдВ - рдЬреАрд╡рди рдХрд╛ рдРрд╕рд╛ рджреБрд╖реНрдЯ рд╕рддреНрдп)ред рд╡рд░реНрддрдорд╛рди рдореЛрдб рдореЗрдВ, рдЯреЛрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╣рд░реНрдорд┐рдЯреЗрдЬ рд╕рдВрдЧреНрд░рд╣рд╛рд▓рдп рд╕рд╛рдЗрдЯ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╕реЗ рдХрдо рд╣реИред
рджрд┐рдП рдЧрдП рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХреЛ OpenWrt рдХреЗ рд╕рд╛рде рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓рд┐рдП рдЕрдиреБрдХреВрд▓рд┐рдд рдХрд░рдирд╛ рдЖрд╕рд╛рди рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЫреЛрдЯреЗ рдмрджрд▓рд╛рд╡реЛрдВ рд╕реЗ Tor рдХреЛ OpenVPN рдХреЗ рд╕рд╛рде рдмрджрд▓рдирд╛ рдЖрд╕рд╛рди рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдмрд╛рдж рдЖрдк рд▓реЙрдХ рдХреЛ рдХреИрд╕реЗ рдмрд╛рдпрдкрд╛рд╕ рдХрд░реЗрдВрдЧреЗ?
рд╕рдм рдХреБрдЫ рдмрд╣реБрдд рд╕рд░рд▓ рд╣реИред рдЖрдкрдХреЗ рдкрд╛рд╕ рдлрд╝рд╛рдЗрд▓ /opt/etc/unblock.txt - рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рд░рд▓ рд╕реВрдЪреА рд╣реИред рдЖрдк рдПрдХ рдбреЛрдореЗрди, рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕, рдПрдбреНрд░реЗрд╕ рд░реЗрдВрдЬ рдпрд╛ CIDR рдЕрдирд▓реЙрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдПрдХ рдкрдВрдХреНрддрд┐ - рдПрдХ рддрддреНрд╡ред рдЦрд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреА рдЕрдиреБрдорддрд┐ рд╣реИ, рдФрд░ рдЖрдк рдЙрдкреЗрдХреНрд╖рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓рд╛рдЗрди рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ # рдЪрд░рд┐рддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдпрд╣рд╛рдБ рдореЗрд░реА рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИ рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдк рдмрд╕ рдирдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╣реИрдВ:
unblock_update.sh
рд░рд╛рдЙрдЯрд░ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдиреЗ рдХреЗ рдмрд┐рдирд╛, рдЕрдирдмреНрд▓реЙрдХ рд╕реЗ рд╕рднреА рд╕рдВрд╕рд╛рдзрди рдЕрдирд▓реЙрдХ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред
рдХрд╛рд░реНрдп рд╕рд┐рджреНрдзрд╛рдВрдд
- рд░рд╛рдЙрдЯрд░ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ ipset IP рдкрддреЛрдВ рдХрд╛ рдПрдХ рдЦрд╛рд▓реА рд╕реЗрдЯ рд╣реЛрддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред
- рдлрд╝рд╛рдпрд░ рд╕рд░реНрд╡рд┐рд╕ рдореЗрдВ рдЕрдирдмреНрд▓реЙрдХ рд╕реЗ рд▓реЗрдХрд░ рдЯреЛрд░ рд╕рд░реНрд╡рд┐рд╕ рддрдХ рдХреЗ рд╕рднреА рдкреИрдХреЗрдЯреЛрдВ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдирд┐рдпрдо рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред
- рдЯреЛ рд╕реЗрд╡рд╛ рдкрд╛рд░рджрд░реНрд╢реА рдкреНрд░реЙрдХреНрд╕реА рдореЛрдб рдореЗрдВ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред
- рд╡рд┐рд╢реЗрд╖ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЕрдирдмреНрд▓реЙрдХ_рд╢рд┐рдкрд╕реЗрдЯред S рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдЕрдирдмреНрд▓реЙрдХред Txt рд╕реЗ рд╕рднреА рдбреЛрдореЗрди рдХреЛ рд╣рд▓ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЕрдкрдиреЗ рдЖрдИрдкреА рдкрддреЗ рдХреЛ рдЕрдирдмреНрд▓реЙрдХ рд╕реЗрдЯ рдореЗрдВ рдЬреЛрдбрд╝рддрд╛ рд╣реИред рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЗ IP рдкрддреЗ, рд░реЗрдВрдЬ рдФрд░ CIDR рднреА рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗ рдЬрд╛рддреЗ рд╣реИрдВред
- Dnsmasq рдХреЛ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓, рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред Unns.dnsmasq, рдЬреЛ рдХрд┐ Result.txt рд╕реЗ рдбреЛрдореЗрди рдЖрдИрдкреА рдкрддреЗ рдХреЗ рдЬреЛрдбрд╝ рдХреЛ рд╣рд▓ рдХрд░рддреЗ рд╕рдордп рдЕрдирдмреНрд▓реЙрдХ рд╕реЗрдЯ рдкрд░ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИред
- рдХреНрд░реЛрди рдЕрдирдмреНрд▓реЙрдХ рдХреЗ рд╕рд╛рде рд╕рдВрднрд╛рд╡рд┐рдд рдорд╛рдорд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ рдХреНрд╖рддрд┐рдкреВрд░реНрддрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдЖрд╡реГрддреНрддрд┐ рдХреЗ рд╕рд╛рде рдЕрдирдмреНрд▓реЙрдХ_рд╢рд┐рдк рдХрд░реЗрдВред
- рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ рдкреНрд░рджрд╛рддрд╛ рд╕реЗ рдбреАрдПрдирдПрд╕ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдкрд░ рд╕рднреА рдбреЛрдореЗрди рдЕрдирдмреНрд▓реЙрдХ.txt (рдФрд░ рдХреЗрд╡рд▓ рдЙрдиреНрд╣реЗрдВ) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ dnscrypt- рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рд▓ рдХрд░рддреЗ рд╣реИрдВред
рдПрдХ рдкрдбрд╡рди рд░рд╛рдЙрдЯрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
рдЖрдкрдХреЗ рдкрд╛рд╕ рд╕реНрдерд╛рдкрд┐рдд рдкрдбрд╡рди рдлрд░реНрдорд╡реЗрдпрд░ рдФрд░ рдкрд╣рд▓реЗ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдПрдВрдЯрд░рд╡реЗрдпрд░ рдкреИрдХреЗрдЬ рдореИрдиреЗрдЬрд░ рд╡рд╛рд▓рд╛ рдПрдХ рд░рд╛рдЙрдЯрд░ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред рд╡рд┐рдВрдбреЛрдЬ рдкрд░, рдЖрдк SSH рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
PuTTY рдХреНрд▓рд╛рдЗрдВрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЖрдк Entware рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рди рдХрд┐ рд╡рд┐рд░рд╛рд╕рдд Entware-ng рдХрд╛ред / рдСрдкреНрдЯ / var / opkg-рд╕реВрдЪрд┐рдпреЛрдВ рдлрд╝реЛрд▓реНрдбрд░ рдХреА рд╕рд╛рдордЧреНрд░реА рджреЗрдЦреЗрдВред рдЗрд╕рдореЗрдВ рдПрдХ рдПрдВрдЯрд░рд╡реЗрдпрд░ рдпрд╛ рдПрдВрдЯрд░рд╡реЗрдпрд░-рдПрдирдЬреА рдлрд╛рдЗрд▓ рд╣реЛрдЧреАред рджреВрд╕рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЖрдкрдХреЛ рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ рдХреЗ рдкрдбрд╡рди рдлрд░реНрдорд╡реЗрдпрд░ рдХреЛ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдФрд░ рдПрдВрдЯрд╡реЗрдпрд░ рдкреИрдХреЗрдЬ рдореИрдиреЗрдЬрд░ рдХреЛ рдлрд┐рд░ рд╕реЗ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рддрднреА рдЪрд░рдг-рджрд░-рдЪрд░рдг рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХреЗ рд╕рд╛рде рдЖрдЧреЗ рдмрдврд╝реЗрдВред
рдЬреИрд╕рд╛ рдХрд┐ рд╕рдореАрдХреНрд╖рд╛ рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рдПрдВрдЯрд╡реЗрдпрд░ рд╣реИ, рд╡реЗ рд╢реБрд░реВ рдореЗрдВ рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ (рдпрд╛рдиреА, init.d рд╕реЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓реЛрдб рдирд╣реАрдВ рд╣реБрдИ рд╣реИрдВ) рд░рд╛рдЙрдЯрд░ рдХреА рдЖрдВрддрд░рд┐рдХ рдореЗрдореЛрд░реА рдореЗрдВред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ Xiaomi Mi Router 3 рдпрд╛ 3G рд╣реИ, рдФрд░ рдЖрдкрдХреЛ рдпрдХреАрди рдирд╣реАрдВ рд╣реИ рдХрд┐ рдЖрдкрдХреА рдЖрдВрддрд░рд┐рдХ рдореЗрдореЛрд░реА рдореЗрдВ Entware рд╕рд╣реА рддрд░реАрдХреЗ рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ (рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╢реБрд░реБрдЖрдд), рддреЛ рдмрд╕ рдлрд┐рд░ рд╕реЗ рд╕рдм рдХреБрдЫ рд╕реЗрдЯ рдХрд░реЗрдВред PROMETHEUS рдХреЛ рд▓реЗрдВред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рддрд╛ рд╣реИ (1)ред рд╕реНрд░реЛрдд рдХреЛрдб (2) рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВред рд▓реАрдЬрд┐рдП рдФрд░ рд╕рдмрд╕реЗ рд╡рд░реНрддрдорд╛рди рдлрд░реНрдорд╡реЗрдпрд░ (4) рдлреНрд▓реИрд╢ред рдлрд░реНрдорд╡реЗрдпрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ (NVRAM рдФрд░ рдлрд╝рд╛рдЗрд▓ рд╕реНрдЯреЛрд░реЗрдЬ) рд░реАрд╕реЗрдЯ рдХрд░реЗрдВ - рдЙрдиреНрдирдд> рдкреНрд░рд╢рд╛рд╕рди> рд╕реЗрдЯрд┐рдВрдЧреНрд╕ред рд░рд╛рдЙрдЯрд░ рдкрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рдПрдХреНрд╕реЗрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ рдФрд░ SSH рдХреЛ рд╕рдХреНрд╖рдо рдХрд░реЗрдВред PROMETHEUS рдлрд░реНрдорд╡реЗрдпрд░> RWFS рд╕реНрд╡рд░реВрдкрдг рдореЗрдВ рдкреНрд░рджрд░реНрд╢рди рдХрд░реЗрдВред рдЙрдиреНрдирдд> рдкреНрд░рд╢рд╛рд╕рди> рд╕реЗрдЯрд┐рдВрдЧ> рдЖрд░ / рдбрдмреНрд▓реНрдпреВ рдЕрдиреБрднрд╛рдЧ> рдпреВрдмреАрдЖрдИрдПрдлрдПрд╕ рдореЗрдВ рдорд╛рдЙрдВрдЯ рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдЪреБрдиреЗрдВред рд░рд╛рдЙрдЯрд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░реЗрдВред рдЖрдВрддрд░рд┐рдХ рдореЗрдореЛрд░реА рд╕реЗ рд╕рднреА рд╡рд░реНрддрдорд╛рди рдПрдВрдЯрд╡реЗрдпрд░ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдкрдВрдЬреАрдХреГрдд рд╣реЛрдВрдЧреЗ, рдФрд░ рд╕рдм рдХреБрдЫ рдПрдХ рдШрдбрд╝реА рдХреА рддрд░рд╣ рдХрд╛рдо рдХрд░реЗрдЧрд╛ред
рдкрд░реАрдХреНрд╖рдгреЛрдВ рдХреЗ рд▓рд┐рдП, рдореИрдВрдиреЗ рдирд╡реАрдирддрдо рдлрд░реНрдорд╡реЗрдпрд░ - 32a93bb рдХреЗ рд╕рд╛рде рд▓реЛрдХрдкреНрд░рд┐рдп Xiaomi Mi Router 3G (рдЗрдВрдЯрд░рдирд▓ рдореЗрдореЛрд░реА рдореЗрдВ рдЗрдирд╕реНрдЯреЙрд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред рд╕рдм рдХреБрдЫ $ 10 рдХреЗ рд▓рд┐рдП рдкреМрд░рд╛рдгрд┐рдХ рдмрдЪреНрдЪреЗ WT3020 AD / F / H рдкрд░ рднреА рдХрд╛рдо рдХрд░реЗрдЧрд╛ред

1. рд░рд╛рдЙрдЯрд░ рдкрд░ рдЖрд╡рд╢реНрдпрдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛
opkg update opkg install mc tor tor-geoip bind-dig cron
mc - рдорд┐рдбрдирд╛рдЗрдЯ рдХрдорд╛рдВрдбрд░ рдлрд╝рд╛рдЗрд▓ рдореИрдиреЗрдЬрд░ред рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдореИрдбрд┐рдЯ рдПрдбрд┐рдЯрд░ рдХреА рд╡рдЬрд╣ рд╕реЗ рд╣реА рдЗрд╕рдХреА рдЬрд░реВрд░рдд рд╣реИред рдпрджрд┐ рдЖрдк рдХрд┐рд╕реА рдЕрдиреНрдп рдкрд╛рда рд╕рдВрдкрд╛рджрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ mc рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
Tor - Tor рд╕реЗрд╡рд╛ред
Tor-geoip - Tor рдХреЗ рд▓рд┐рдП рдЬрд┐рдпреЛ-рдЖрдИрдкреА рдбреЗрдЯрд╛рдмреЗрд╕ред
рдмрд╛рдЗрдВрдб-рдбрд┐рдЧ - DNS рдХреНрд▓рд╛рдЗрдВрдЯ (nslookup рдФрд░ рд╣реЛрд╕реНрдЯ рдХрд╛ рдПрдирд╛рд▓реЙрдЧ)ред
рдХреНрд░реЛрди - рдХрд╛рд░реНрдп рдЕрдиреБрд╕реВрдЪрдХред
2. рдкреНрд░рд╛рд░рдВрднрд┐рдХ ipset, рдХрдИ рдЕрдирдмреНрд▓реЙрдХ рдЖрдИрдкреА рдкрддреЗ рдмрдирд╛рдПрдВ (start_script.sh)
рдЖрд╡рд╢реНрдпрдХ рдореЙрдбреНрдпреВрд▓ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЗ рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░
рдЕрдирдмреНрд▓реЙрдХ рдирд╛рдо рд╕реЗ рдкрддреЛрдВ рдХрд╛ рдПрдХ рдЦрд╛рд▓реА рд╕реЗрдЯ рдмрдирд╛рдПрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕рдВрдкрд╛рджрдХ рдореЗрдВ
/etc/storage/start_script.sh рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ:
mcedit /etc/storage/start_script.sh
рдЕрдВрдд рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ:
modprobe ip_set modprobe ip_set_hash_ip modprobe ip_set_hash_net modprobe ip_set_bitmap_ip modprobe ip_set_list_set modprobe xt_set ipset create unblock hash:net
рдмрдлрд░ рд╕реЗ рдЪрд┐рдкрдХрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, Shift + Insert, рд╕рд╣реЗрдЬреЗрдВ - F2, рдирд┐рдХрд╛рд╕ - F10 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

рдпрджрд┐ рдЖрдк рдЪрд╛рд╣реЗрдВ, рддреЛ рдЖрдк рд░рд╛рдЙрдЯрд░ рдХреЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ start_script.sh рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ - "рдЙрдиреНрдирдд"> "рдирд┐рдЬреАрдХрд░рдг"> "рд▓рд┐рдкрд┐рдпреЛрдВ"> "рд░рд╛рдЙрдЯрд░ рдХреЛ рдЖрд░рдВрднреАрдХреГрдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЪрд▓рд╛рдПрдБред" рд╕рдВрдкрд╛рджрди рдХреЗ рдмрд╛рдж, "рд▓рд╛рдЧреВ рдХрд░реЗрдВ" рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред

3. рдЯреЛрд░ рд╕реЗрдЯрдЕрдк
рдЯреЛрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рд╣рдЯрд╛рдПрдВ:
cat /dev/null > /opt/etc/tor/torrc
рдЯреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ:
mcedit /opt/etc/tor/torrc
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
User admin PidFile /opt/var/run/tor.pid ExcludeExitNodes {RU},{UA},{AM},{KG},{BY} StrictNodes 1 TransPort 192.168.0.1:9141 ExitRelay 0 ExitPolicy reject *:* ExitPolicy reject6 *:* GeoIPFile /opt/share/tor/geoip GeoIPv6File /opt/share/tor/geoip6 DataDirectory /opt/var/lib/tor
рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ
192.168.0.1 рдХреЛ рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ (LAN) рдХреЗ рдЖрдВрддрд░рд┐рдХ рдкрддреЗ рд╕реЗ рдмрджрд▓реЗрдВред рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╡рд┐рдиреНрдпрд╛рд╕ рд╡рд┐рд╡рд░рдг:
- рдЖрдЙрдЯрдкреБрдЯ рдиреЛрдбреНрд╕ рдХреЛ рдмрд╛рд╣рд░ рдХрд░реЗрдВ: рд░реВрд╕, рдпреВрдХреНрд░реЗрди, рдЖрд░реНрдореЗрдирд┐рдпрд╛ рдХрд┐рд░реНрдЧрд┐рдЬрд╝рд╕реНрддрд╛рди, рдмреЗрд▓рд╛рд░реВрд╕ред
- 192.168.0.1, рдкреЛрд░реНрдЯ 9141 рдкрддреЗ рдкрд░ рдПрдХ рдкрд╛рд░рджрд░реНрд╢реА рдкреНрд░реЙрдХреНрд╕реА рд▓рдЯрдХрд╛рдПрдВред
- рдПрдХ рдирд┐рдХрд╛рд╕ рдмрд┐рдВрджреБ рд╣реЛрдиреЗ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВред
4. рдбреЛрдореЗрди рдХреА рд╕реВрдЪреА (рдФрд░ рди рдХреЗрд╡рд▓) рд▓реЙрдХ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП (рдЕрдирд╡рд░реЛрдзрд┐рддред Txt)
рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рд░рд▓ рд╕реВрдЪреА рд╣реИред рдЖрдк рдПрдХ рдбреЛрдореЗрди, рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕, рд░реЗрдВрдЬ рдпрд╛ CIDR рдЕрдирд▓реЙрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдПрдХ рдкрдВрдХреНрддрд┐ - рдПрдХ рддрддреНрд╡ред рд░рд┐рдХреНрдд рд╕реНрдерд╛рди (рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдФрд░ рдЯреИрдм рд╕рд╣рд┐рдд) рдХреА рдЙрдкреЗрдХреНрд╖рд╛ рдХреА рдЬрд╛рддреА рд╣реИред рдЖрдк рдЗрд╕реЗ рдЕрдирджреЗрдЦрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрдВрдХреНрддрд┐ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ # рдЪрд░рд┐рддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ / рдЪреБрдиреЗрдВ
/etc/unblock.txt :
mcedit /opt/etc/unblock.txt
рдкреНрд░рддреНрдпреЗрдХ рдкрдВрдХреНрддрд┐ рдореЗрдВ рдПрдХ рдбреЛрдореЗрди рдирд╛рдо, IP рдкрддрд╛, рд╢реНрд░реЗрдгреА рдпрд╛ CIDR рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдЖрдк рд▓рд╛рдЗрдиреЛрдВ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП # рд╡рд░реНрдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдпрд╣рд╛рдБ рдореЗрд░реА рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИ 5. рдбреЛрдореЗрди рдХреА рджреА рдЧрдИ рд╕реВрдЪреА рдХреА рдЕрдирдмреНрд▓реЙрдХ IP рдкрддреЛрдВ рдХреЗ рдПрдХ рд╕рдореВрд╣ рдХреЛ рдкреЙрдкреНрдпреБрд▓реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ (рдЕрдирд╡рд░реЛрдзрд┐рдд_ipset.sh)
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /bin/unblock_ipset.sh :
mcedit /opt/bin/unblock_ipset.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/bin/unblock_ipset.sh
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИ, рдЗрд╕рдХреЗ рдХрд╛рдо рдХрд╛ рд╕рд╛рд░ ... рд╣рдо рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП google.com рдбреЛрдореЗрди рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░ рд░рд╣реЗ рд╣реИрдВ (рдпрджрд┐ рдРрд╕рд╛ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд░рд╛рдЙрдЯрд░ рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░ рдмрд╣реБрдд рд╕реА рдЕрдирдмреНрд▓реЙрдХ рдирд╣реАрдВ рднрд░реА рдЬрд╛рдПрдЧреА, рдХреНрдпреЛрдВрдХрд┐ рд░рд╛рдЙрдЯрд░ рдЕрднреА рднреА рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝реЗрд╢рди рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рд╣реЛрдЧрд╛)ред рд╣рдо рдЕрдирдмреНрд▓реЙрдХред рдЯреЗрдХреНрд╕реНрдЯ рдлрд╝рд╛рдЗрд▓ рдХреА рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЛ рдкрдврд╝рддреЗ рд╣реИрдВред рд╢реБрд░реБрдЖрдд рдФрд░ рдЕрдВрдд рдореЗрдВ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдФрд░ рдЯреИрдм рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдПрдВ рд▓рд╛рдЗрдиреЗрдВ рдкрдврд╝реЗрдВред рдЦрд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВред # рд╡рд░реНрдг рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд░реЗрдЦрд╛рдУрдВ рдХреЛ рдЫреЛрдбрд╝реЗрдВред рд╣рдо рд▓рд╛рдЗрди CIDR рдореЗрдВ рджреЗрдЦ рд░рд╣реЗ рд╣реИрдВред рдпрджрд┐ CIDR рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рд╣рдо рд╕реНрдЯреНрд░рд┐рдВрдЧ рдореЗрдВ рдПрдХ рд╕реАрдорд╛ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рдпрджрд┐ рдпрд╣ рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рд╣рдо рд╕реНрдЯреНрд░рд┐рдВрдЧ рдореЗрдВ рдЖрдИрдкреА рдкрддреЗ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рдпрджрд┐ рдЖрдИрдкреА рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рдЪрд▓реЛ рдЦреБрджрд╛рдИ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рд░реЗрдЦрд╛ рдХреЛ рд╣рд▓ рдХрд░рддреЗ рд╣реИрдВред рдкрд░рд┐рдгрд╛рдо рдХреЗ рд╕рднреА рдЖрдИрдкреА рдкрддреЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗ рдЬрд╛рддреЗ рд╣реИрдВред
6. рдбреЛрдореЗрди рдХреА рджреА рдЧрдИ рд╕реВрдЪреА рд╕реЗ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд dnsmasq рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ (рдЕрдирд╡рд░реЛрдзрд┐рдд_dnsmasq.sh)
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /bin/unblock_dnsmasq.sh :
mcedit /opt/bin/unblock_dnsmasq.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/bin/unblock_dnsmasq.sh
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИ, рдЗрд╕рдХреЗ рдХрд╛рдо рдХрд╛ рд╕рд╛рд░ ... рд╣рдордиреЗ рдХреНрд░рдорд┐рдХ рд░реВрдк рд╕реЗ /opt/etc/unblock.txt рд╕реЗ рд▓рд╛рдЗрдиреЗрдВ рдкрдврд╝реА рд╣реИрдВред рд╢реБрд░реБрдЖрдд рдФрд░ рдЕрдВрдд рдореЗрдВ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдФрд░ рдЯреИрдм рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдПрдВ рд▓рд╛рдЗрдиреЗрдВ рдкрдврд╝реЗрдВред рдЦрд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВред # рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВред рд╣рдо рдЙрди рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрддреЗ рд╣реИрдВ рдЬрд┐рдирдореЗрдВ IP рдкрддрд╛ (IP, рд╢реНрд░реЗрдгреА, CIDR) рд╣реЛрддрд╛ рд╣реИ, рдЕрд░реНрдерд╛рдд рд╣рдо рдХреЗрд╡рд▓ рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рд╕рд╛рде рддрд╛рд░ рдореЗрдВ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВред рдлрд╝рд╛рдЗрд▓ /opt/etc/unblock.dnsmasq рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╣рдо "ipset = / domain_name / рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд░реЗрдВ" рдлрд╝реЙрд░реНрдо рдХреА рдкрдВрдХреНрддрд┐рдпрд╛рдБ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВред рдЗрд╕рдХрд╛ рдорддрд▓рдм рдпрд╣ рд╣реИ рдХрд┐ рдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рдбреЛрдореЗрди рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╡реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рд╕реЗрдЯ рдореЗрдВ рдЬреБрдбрд╝ рдЬрд╛рдПрдВрдЧреЗред
рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВред
unblock_dnsmasq.sh
рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВ рдХрд┐ unblock.dnsmasq рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдИ рдЧрдИ рд╣реИ:
cat /opt/etc/unblock.dnsmasq
7. рдбреЛрдореЗрди рдХреА рд╕реВрдЪреА рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореИрдиреБрдЕрд▓ рдХреА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдордЬрдмреВрд░ рдХрд░рдирд╛ (рдЕрдирд╡рд░реЛрдзрд┐рдд_рдЕрдкрдбреЗрдЯ)ред
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /bin/unblock_update.sh :
mcedit /opt/bin/unblock_update.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/bin/unblock_update.sh
8. рд░рд╛рдЙрдЯрд░ рдХреЛ рдмреВрдЯ рдХрд░рддреЗ рд╕рдордп рдЕрдирдмреНрд▓реЙрдХ рдХрд╛ рдПрдХ рд╕реЗрдЯ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдкреЙрдкреНрдпреБрд▓реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ (S99unblock)
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /etc/init.d/S99unblock :
mcedit /opt/etc/init.d/S99unblock
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/etc/init.d/S99unblock
9. рдЕрдирдмреНрд▓реЙрдХ рд╕реЗ рдЯреЛрд░ рддрдХ рдХреЗ рдкреЛрд╕реНрдЯ рдХреЗ рд╕рд╛рде рдкреИрдХреЗрдЯ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рдирд╛ (post_iptables_script.sh)
рд╕рдВрдкрд╛рджрдХ рдореЗрдВ рдлрд╝рд╛рдЗрд▓
/etc/storage/post_iptables_script.sh рдЦреЛрд▓реЗрдВ:
mcedit /etc/storage/post_iptables_script.sh
рдЕрдВрдд рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ:
iptables -t nat -A PREROUTING -i br0 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141

рдпрджрд┐ рдЖрдк рдЪрд╛рд╣реЗрдВ, рддреЛ рдЖрдк рд░реВрдЯрд░ рдХреЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ post_iptables_script.sh рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ - "рдЙрдиреНрдирдд"> "рдирд┐рдЬреАрдХрд░рдг"> "рд╕реНрдХреНрд░рд┐рдкреНрдЯ"> "рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдирд┐рдпрдореЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЪрд▓рд╛рдПрдБ"ред рд╕рдВрдкрд╛рджрди рдХреЗ рдмрд╛рдж, "рд▓рд╛рдЧреВ рдХрд░реЗрдВ" рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред

рдЖрдк рдмрд╛рд╣рд░реА рдкреЛрд░реНрдЯ 53 рд╕реЗ рдЕрдкрдиреЗ рдЖрдк рдХреЛ рд╕рднреА рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╣реА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ (рдпрд╣ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╣реИ) рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдЖрд╡рд╢реНрдпрдХ рд╣реИ рддрд╛рдХрд┐ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рддреГрддреАрдп-рдкрдХреНрд╖ DNS рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВред рдЕрдиреБрд░реЛрдз рдирд┐рдпрдорд┐рдд DNS рд╕рд░реНрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдПрдВрдЧреЗред
iptables -t nat -I PREROUTING -i br0 -p udp --dport 53 -j DNAT --to 192.168.0.1 iptables -t nat -I PREROUTING -i br0 -p tcp --dport 53 -j DNAT --to 192.168.0.1
рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ
192.168.0.1 рдХреЛ рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ (LAN) рдХреЗ рдЖрдВрддрд░рд┐рдХ рдкрддреЗ рд╕реЗ рдмрджрд▓реЗрдВред
10. рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЛ dnsmasq рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛
рд╣рдореЗрдВ рдмрдирд╛рдИ рдЧрдИ рдЕрдирдмреНрд▓реЙрдХ.dnsmasq рдлрд╝рд╛рдЗрд▓ рдХреЛ dnsmasq рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕рдВрдкрд╛рджрдХ рдореЗрдВ рдлрд╝рд╛рдЗрд▓
/etc/storage/dnsmasq/dnsmasq.conf рдЦреЛрд▓реЗрдВ:
mcedit /etc/storage/dnsmasq/dnsmasq.conf
рдЕрдВрдд рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ:
conf-file=/opt/etc/unblock.dnsmasq
рдпрджрд┐ рдЖрдк рдЪрд╛рд╣рддреЗ рд╣реИрдВ (рдпрд╣ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╣реИ), рддреЛ рдЖрдк рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рдФрд░ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рд░реНрд╡рд░ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ:
server=8.8.8.8
рдпрджрд┐ рдЖрдк рдЪрд╛рд╣реЗрдВ, рддреЛ рдЖрдк рд░реВрдЯрд░ рдХреЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ dnsmasq.conf рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ - "рдЙрдиреНрдирдд"> "LAN"> "рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░"> "рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ dnsmasq.conf"ред рд╕рдВрдкрд╛рджрди рдХреЗ рдмрд╛рдж, "рд▓рд╛рдЧреВ рдХрд░реЗрдВ" рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред

11. рд╕рдордп-рд╕рдордп рдкрд░ рдЕрдирдмреНрд▓реЙрдХ рд╕реЗрдЯ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреНрд░реЛрди рдкрд░ рдПрдХ рдХрд╛рд░реНрдп рдЬреЛрдбрд╝рдирд╛
рдпрд╣ рдЕрддрд┐рд░рд┐рдХреНрдд рдмреАрдорд╛ рд╣реИ рдпрджрд┐ рдкреНрд░реЛрдЧреНрд░рд╛рдо / рдбрд┐рд╡рд╛рдЗрд╕ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдбреЛрдореЗрди рдЖрдИрдкреА рдкрддрд╛ рдмрджрд▓ рдЧрдпрд╛ рд╣реИред рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рд╡рд╛рдВрдЫрд┐рдд рдЖрд╡реГрддреНрддрд┐ рдкрд░ рдЕрдирдмреНрд▓реЙрдХ_рд▓рд┐рдкреНрд╕.рд╢ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣рдо рд╣рд░ рджрд┐рди рд╕реБрдмрд╣ 6 рдмрдЬреЗ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВрдЧреЗред
рдХреНрд░реЛрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рд╕рд╛рде рд░реВрдЯ рдирд╛рдо рдмрджрд▓реЗрдВ:
sed -i 's/root/admin/g' /opt/etc/crontab
рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ
/ рд╕рдВрдкрд╛рджрдХ рдореЗрдВ
/ etc / crontab рдЦреЛрд▓реЗрдВ:
mcedit /opt/etc/crontab
рдЕрдВрдд рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ:
00 06 * * * admin /opt/bin/unblock_ipset.sh
рдпрджрд┐ рдЖрдк рдЪрд╛рд╣реЗрдВ, рддреЛ рдЖрдк рдЕрдиреНрдп рд╕рднреА рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдЯрд┐рдкреНрдкрдгреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣рд╛рдБ рдХреНрдпрд╛ рдЖрдкрдХреЗ crontab рдлрд╝рд╛рдЗрд▓ рдХреА рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:

12. рд░рд╛рдЙрдЯрд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░рдирд╛
рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ:
reboot
рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж, рдЕрдкрдиреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ check.torproject.org рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЦреЛрд▓реЗрдВ (рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ.txt рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП)ред рдпрджрд┐ рдЖрдкрдиреЗ рд╕рдм рдХреБрдЫ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЖрдк рд╢рд┐рд▓рд╛рд▓реЗрдЦ "рдмрдзрд╛рдИ" рджреЗрдЦреЗрдВрдЧреЗред рдпрд╣ рдмреНрд░рд╛рдЙрдЬрд╝рд░ Tor рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред ":

рдХреАрдиреЗрдЯрд┐рдХ рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдПрдХ рд░рд╛рдЙрдЯрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
рдЖрдкрдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП Entware Package Manager (OPKG) рдХреЗ рд╕рд╛рде рдПрдХ рдХреАрдиреЗрдЯрд┐рдХ / Zyxel рд░рд╛рдЙрдЯрд░ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпрд╣рд╛рдВ рдХреБрдЫ рд░рд╛рдЙрдЯрд░реНрд╕ рдХреА рдПрдХ рд╕реВрдЪреА рджреА рдЧрдИ рд╣реИ рдЬреЛ рдПрдВрдЯрд╡реЗрдпрд░ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреЗ рд╣реИрдВ: рдХреАрдиреЗрдЯрд┐рдХ II, рдХреАрдиреЗрдЯрд┐рдХ III, рдЕрддрд┐рд░рд┐рдХреНрдд, рдЕрддрд┐рд░рд┐рдХреНрдд II, рдЧреАрдЧрд╛ II, рдЧреАрдЧрд╛ III, рдУрдордиреА, рдУрдордиреА II, рдЪрд┐рд░рд╛рдпреБ, рдЕрд▓реНрдЯреНрд░рд╛, рдЕрд▓реНрдЯреНрд░рд╛ II, рдУрдордиреА (KN-1410), рдЕрддрд┐рд░рд┐рдХреНрдд (KN -1710), рдЧреАрдЧрд╛ (KN-1010), рдЕрд▓реНрдЯреНрд░рд╛ (KN-1810), рд╡рд┐рд╡рд╛ (KN-1910), DSL (KN-2010), рдбреБрдУ (KN-2110)ред рдПрдВрдЯрд░рд╡реЗрдпрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рдирд┐рд░реНрджреЗрд╢
рдпрд╣рд╛рдВ (10 рдЕрдВрдХ рддрдХ) рдорд┐рд▓ рд╕рдХрддреЗ рд╣реИрдВред
рдпрджрд┐ рдкрд╣рд▓реЗ (2.07 рдХреЗ рддрд╣рдд рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рд╕рд╛рде) рдЖрдкрдиреЗ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдВрдЯрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рд╣реИ, рддреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЖрдк
рдкреБрд░рд╛рдиреЗ рдПрдВрдЯрд╡реЗрдпрд░-рдПрдирдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░
рд░рд╣реЗ рд╣реИрдВ ред
"рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдХрд░реНрдиреЗрд▓ рдореЙрдбреНрдпреВрд▓" рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ - рд╕рд╛рдорд╛рдиреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕> рдШрдЯрдХ рд╕реЗрдЯ рдмрджрд▓реЗрдВред рдпрджрд┐ рдпрд╣ рдЙрдкрд▓рдмреНрдз рд▓реЛрдЧреЛрдВ рдХреА рд╕реВрдЪреА рдореЗрдВ рдирд╣реАрдВ рд╣реИ, рддреЛ рдкрд╣рд▓реЗ IPv6 рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдШрдЯрдХ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВред рдпрджрд┐ рдЗрд╕рдХреЗ рдмрд╛рдж рджрд┐рдЦрд╛рдИ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ, рддреЛ рдЗрд╕рдХреЗ рдмрд┐рдирд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ, рд▓реЗрдХрд┐рди рдпрд╣ рдЕрддреНрдпрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рдЖрдк рд░реЗрдВрдЬ рдФрд░ CIDR рджреНрд╡рд╛рд░рд╛ рдЕрдирд▓реЙрдХ рдирд╣реАрдВ рдХрд░ рдкрд╛рдПрдВрдЧреЗ (рдХреНрдпреЛрдВрдХрд┐ рд╣реИрд╢: рдиреЗрдЯ рд╕реЗрдЯ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╕рдорд░реНрдерди рдирд╣реАрдВ рд╣реЛрдЧрд╛)ред

рдкрд░реАрдХреНрд╖рдгреЛрдВ рдХреЗ рд▓рд┐рдП, рдореИрдВрдиреЗ рдирд╡реАрдирддрдо рдлрд░реНрдорд╡реЗрдпрд░ - 2.14.C.0.0-4 рдХреЗ рд╕рд╛рде рдХреАрдиреЗрдЯрд┐рдХ рдЕрд▓реНрдЯреНрд░рд╛ (KN-1810) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ред
рдорд╣рддреНрд╡рдкреВрд░реНрдг рдиреЛрдЯред рдЖрдкрдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдирд┐рдпрдорд┐рдд DNS рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рд╣рдо рдЗрд╕рдХреЗ рдмрдЬрд╛рдп dnsmasq рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рдЖрдк рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд▓рд┐рдП рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ DNS рд╕реЗрд╡рд╛рдУрдВ (Yandex.DNS / SkyDNS / AdGuard DNS) рдХреЛ рдЕрд╕рд╛рдЗрди рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЦреЛ рджреЗрдВрдЧреЗ, рд▓реЗрдХрд┐рди рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ рддреЛ рдЖрдк dnsmasq рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрдиреНрд╣реЗрдВ рд╡рд┐рд╢реНрд╡ рд╕реНрддрд░ рдкрд░ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред1. рд░рд╛рдЙрдЯрд░ рдкрд░ рдЖрд╡рд╢реНрдпрдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛
opkg update opkg install mc tor tor-geoip bind-dig cron dnsmasq-full ipset iptables
mc - рдорд┐рдбрдирд╛рдЗрдЯ рдХрдорд╛рдВрдбрд░ рдлрд╝рд╛рдЗрд▓ рдореИрдиреЗрдЬрд░ред рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдореИрдбрд┐рдЯ рдПрдбрд┐рдЯрд░ рдХреА рд╡рдЬрд╣ рд╕реЗ рд╣реА рдЗрд╕рдХреА рдЬрд░реВрд░рдд рд╣реИред рдпрджрд┐ рдЖрдк рдХрд┐рд╕реА рдЕрдиреНрдп рдкрд╛рда рд╕рдВрдкрд╛рджрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ mc рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
Tor - Tor рд╕реЗрд╡рд╛ред
Tor-geoip - Tor рдХреЗ рд▓рд┐рдП рдЬрд┐рдпреЛ-рдЖрдИрдкреА рдбреЗрдЯрд╛рдмреЗрд╕ред
рдмрд╛рдЗрдВрдб-рдбрд┐рдЧ - DNS рдХреНрд▓рд╛рдЗрдВрдЯ (nslookup рдФрд░ рд╣реЛрд╕реНрдЯ рдХрд╛ рдПрдирд╛рд▓реЙрдЧ)ред
рдХреНрд░реЛрди - рдХрд╛рд░реНрдп рдЕрдиреБрд╕реВрдЪрдХред
dnsmasq-full - DNS рд╕рд░реНрд╡рд░ред
ipset рдФрд░ iptables ipset рдФрд░ iptables рдХрдВрд╕реЛрд▓ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рд╣реИрдВ (рд╡реЗ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЬрд╝рд░реВрд░рдд рдирд╣реАрдВ рд╣реИ, рдореИрдВрдиреЗ рдЙрдиреНрд╣реЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЬреЛрдбрд╝рд╛)ред
2. рдкреНрд░рд╛рд░рдВрднрд┐рдХ ipset, рдХрдИ рдЕрдирдмреНрд▓реЙрдХ рдЖрдИрдкреА рдкрддреЗ рдмрдирд╛рдПрдВ (100-ipset.sh)
рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЖрдкрдХрд╛ рд░рд╛рдЙрдЯрд░ рд╕рд┐рд╕реНрдЯрдо рдмрд╣реБрдд рд╕реЗ рд╣реИрд╢ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ: рдиреЗрдЯ (рдЬреИрд╕рд╛ рдХрд┐ рдпрд╣ рдирд┐рдХрд▓рд╛, рд╕рднреА рдХреАрдиреЗрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдХреЗ рдкрд╛рд╕ рдирд╣реАрдВ рд╣реИ):
ipset create test hash:net
рдпрджрд┐ рдЯреАрдо рдиреЗ рдХреЛрдИ рддреНрд░реБрдЯрд┐ рдпрд╛ рд╕рдВрджреЗрд╢ рдирд╣реАрдВ рджрд┐рдпрд╛, рддреЛ рд╕рдорд░реНрдерди рд╣реИ, рдФрд░ рдЖрдЧреЗ рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВред рдЕрдиреНрдпрдерд╛ (рдирд┐рдореНрди рдореЗрдВ рдХреЛрдИ рддреНрд░реБрдЯрд┐ рд╣реИ) рдирд┐рдореНрди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ, рдЖрдкрдХреЛ
рд╣реИрд╢: рдиреЗрдЯ рдХреЛ
рд╣реИрд╢: рдЖрдИрдкреА рд╕реЗ рдмрджрд▓рдирд╛ рд╣реЛрдЧрд╛ред рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдЖрдк рд░реЗрдВрдЬ рдФрд░ CIDR рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЦреЛ рджреЗрддреЗ рд╣реИрдВред
рд░рд╛рдЙрдЯрд░ рдХреЗ рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░
рдЕрдирдмреНрд▓реЙрдХ рдирд╛рдордХ рдкрддреЛрдВ рдХрд╛ рдПрдХ рдЦрд╛рд▓реА рд╕реЗрдЯ рдмрдирд╛рдПрдВред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдЗрд▓
/opt/etc/ndm/fs.d/100-ipset.sh рдмрдирд╛рдПрдБ :
mcedit /opt/etc/ndm/fs.d/100-ipset.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдмрдлрд░ рд╕реЗ рдЪрд┐рдкрдХрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, Shift + Insert, рд╕рд╣реЗрдЬреЗрдВ - F2, рдирд┐рдХрд╛рд╕ - F10 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/etc/ndm/fs.d/100-ipset.sh
3. рдЯреЛрд░ рд╕реЗрдЯрдЕрдк
рдЯреЛрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рд╣рдЯрд╛рдПрдВ:
cat /dev/null > /opt/etc/tor/torrc
рдЯреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ:
mcedit /opt/etc/tor/torrc
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
User root PidFile /opt/var/run/tor.pid ExcludeExitNodes {RU},{UA},{AM},{KG},{BY} StrictNodes 1 TransPort 192.168.0.1:9141 ExitRelay 0 ExitPolicy reject *:* ExitPolicy reject6 *:* GeoIPFile /opt/share/tor/geoip GeoIPv6File /opt/share/tor/geoip6 DataDirectory /opt/var/lib/tor
рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ
192.168.0.1 рдХреЛ рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ (LAN) рдХреЗ рдЖрдВрддрд░рд┐рдХ рдкрддреЗ рд╕реЗ рдмрджрд▓реЗрдВред рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╡рд┐рдиреНрдпрд╛рд╕ рд╡рд┐рд╡рд░рдг:
- рдЖрдЙрдЯрдкреБрдЯ рдиреЛрдбреНрд╕ рдХреЛ рдмрд╛рд╣рд░ рдХрд░реЗрдВ: рд░реВрд╕, рдпреВрдХреНрд░реЗрди, рдЖрд░реНрдореЗрдирд┐рдпрд╛ рдХрд┐рд░реНрдЧрд┐рдЬрд╝рд╕реНрддрд╛рди, рдмреЗрд▓рд╛рд░реВрд╕ред
- 192.168.0.1, рдкреЛрд░реНрдЯ 9141 рдкрддреЗ рдкрд░ рдПрдХ рдкрд╛рд░рджрд░реНрд╢реА рдкреНрд░реЙрдХреНрд╕реА рд▓рдЯрдХрд╛рдПрдВред
- рдПрдХ рдирд┐рдХрд╛рд╕ рдмрд┐рдВрджреБ рд╣реЛрдиреЗ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВред
4. рдбреЛрдореЗрди рдХреА рд╕реВрдЪреА (рдФрд░ рди рдХреЗрд╡рд▓) рд▓реЙрдХ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП (рдЕрдирд╡рд░реЛрдзрд┐рддред Txt)
рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рд░рд▓ рд╕реВрдЪреА рд╣реИред рдЖрдк рдПрдХ рдбреЛрдореЗрди, рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕, рд░реЗрдВрдЬ рдпрд╛ CIDR рдЕрдирд▓реЙрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдПрдХ рдкрдВрдХреНрддрд┐ - рдПрдХ рддрддреНрд╡ред рд░рд┐рдХреНрдд рд╕реНрдерд╛рди (рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдФрд░ рдЯреИрдм рд╕рд╣рд┐рдд) рдХреА рдЙрдкреЗрдХреНрд╖рд╛ рдХреА рдЬрд╛рддреА рд╣реИред рдЖрдк рдЗрд╕реЗ рдЕрдирджреЗрдЦрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрдВрдХреНрддрд┐ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ # рдЪрд░рд┐рддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ / рдЪреБрдиреЗрдВ
/etc/unblock.txt :
mcedit /opt/etc/unblock.txt
рдкреНрд░рддреНрдпреЗрдХ рдкрдВрдХреНрддрд┐ рдореЗрдВ рдПрдХ рдбреЛрдореЗрди рдирд╛рдо, IP рдкрддрд╛, рд╢реНрд░реЗрдгреА рдпрд╛ CIDR рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдЖрдк рд▓рд╛рдЗрдиреЛрдВ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП # рд╡рд░реНрдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдпрд╣рд╛рдБ рдореЗрд░реА рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИ 5. рдбреЛрдореЗрди рдХреА рджреА рдЧрдИ рд╕реВрдЪреА рдХреА рдЕрдирдмреНрд▓реЙрдХ IP рдкрддреЛрдВ рдХреЗ рдПрдХ рд╕рдореВрд╣ рдХреЛ рдкреЙрдкреНрдпреБрд▓реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ (рдЕрдирд╡рд░реЛрдзрд┐рдд_ipset.sh)
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /bin/unblock_ipset.sh :
mcedit /opt/bin/unblock_ipset.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/bin/unblock_ipset.sh
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИ, рдЗрд╕рдХреЗ рдХрд╛рдо рдХрд╛ рд╕рд╛рд░ ... рд╣рдо рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП google.com рдбреЛрдореЗрди рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░ рд░рд╣реЗ рд╣реИрдВ (рдпрджрд┐ рдРрд╕рд╛ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд░рд╛рдЙрдЯрд░ рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░ рдмрд╣реБрдд рд╕реА рдЕрдирдмреНрд▓реЙрдХ рдирд╣реАрдВ рднрд░реА рдЬрд╛рдПрдЧреА, рдХреНрдпреЛрдВрдХрд┐ рд░рд╛рдЙрдЯрд░ рдЕрднреА рднреА рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝реЗрд╢рди рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рд╣реЛрдЧрд╛)ред рд╣рдо рдЕрдирдмреНрд▓реЙрдХред рдЯреЗрдХреНрд╕реНрдЯ рдлрд╝рд╛рдЗрд▓ рдХреА рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЛ рдкрдврд╝рддреЗ рд╣реИрдВред рд╢реБрд░реБрдЖрдд рдФрд░ рдЕрдВрдд рдореЗрдВ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдФрд░ рдЯреИрдм рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдПрдВ рд▓рд╛рдЗрдиреЗрдВ рдкрдврд╝реЗрдВред рдЦрд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВред # рд╡рд░реНрдг рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд░реЗрдЦрд╛рдУрдВ рдХреЛ рдЫреЛрдбрд╝реЗрдВред рд╣рдо рд▓рд╛рдЗрди CIDR рдореЗрдВ рджреЗрдЦ рд░рд╣реЗ рд╣реИрдВред рдпрджрд┐ CIDR рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рд╣рдо рд╕реНрдЯреНрд░рд┐рдВрдЧ рдореЗрдВ рдПрдХ рд╕реАрдорд╛ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рдпрджрд┐ рдпрд╣ рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рд╣рдо рд╕реНрдЯреНрд░рд┐рдВрдЧ рдореЗрдВ рдЖрдИрдкреА рдкрддреЗ рдХреА рддрд▓рд╛рд╢ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рдпрджрд┐ рдЖрдИрдкреА рдкрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рдЪрд▓реЛ рдЦреБрджрд╛рдИ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рд░реЗрдЦрд╛ рдХреЛ рд╣рд▓ рдХрд░рддреЗ рд╣реИрдВред рдкрд░рд┐рдгрд╛рдо рдХреЗ рд╕рднреА рдЖрдИрдкреА рдкрддреЗ рдЕрдирдмреНрд▓реЙрдХ рдореЗрдВ рдЬреЛрдбрд╝реЗ рдЬрд╛рддреЗ рд╣реИрдВред
6. рдбреЛрдореЗрди рдХреА рджреА рдЧрдИ рд╕реВрдЪреА рд╕реЗ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд dnsmasq рд╡рд┐рдиреНрдпрд╛рд╕ рдлрд╛рдЗрд▓ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ (рдЕрдирд╡рд░реЛрдзрд┐рдд_dnsmasq.sh)
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /bin/unblock_dnsmasq.sh :
mcedit /opt/bin/unblock_dnsmasq.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/bin/unblock_dnsmasq.sh
рдкрдЯрдХрдерд╛ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИред рд╣рдо рдХреНрд░рдорд┐рдХ рд░реВрдк рд╕реЗ /opt/etc/unblock.txt рд╕реЗ рд▓рд╛рдЗрдиреЗрдВ рдкрдврд╝рддреЗ рд╣реИрдВред рд╢реБрд░реБрдЖрдд рдФрд░ рдЕрдВрдд рдореЗрдВ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдФрд░ рдЯреИрдм рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдПрдВ рд▓рд╛рдЗрдиреЗрдВ рдкрдврд╝реЗрдВред рдЦрд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВред # рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВред рдЙрди рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВ рдЬрд┐рдирдореЗрдВ рдПрдХ IP рдкрддрд╛ (IP рдпрд╛ CIDR) рд╣реЛрддрд╛ рд╣реИ, рдЕрд░реНрдерд╛рдд рд╣рдо рдХреЗрд╡рд▓ рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рд╕рд╛рде рддрд╛рд░ рдореЗрдВ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВред рдлрд╝рд╛рдЗрд▓ /opt/etc/unblock.dnsmasq рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╣рдо "ipset = / domain_name / рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд░реЗрдВ" рдлрд╝реЙрд░реНрдо рдХреА рдкрдВрдХреНрддрд┐рдпрд╛рдБ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВред рдЗрд╕рдХрд╛ рдорддрд▓рдм рдпрд╣ рд╣реИ рдХрд┐ рдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рдбреЛрдореЗрди рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╡реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рд╕реЗрдЯ рдореЗрдВ рдЬреБрдбрд╝ рдЬрд╛рдПрдВрдЧреЗред
рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВред
unblock_dnsmasq.sh
рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВ рдХрд┐ unblock.dnsmasq рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдИ рдЧрдИ рд╣реИ:
cat /opt/etc/unblock.dnsmasq
7. рдбреЛрдореЗрди рдХреА рд╕реВрдЪреА рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореИрдиреБрдЕрд▓ рдХреА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдордЬрдмреВрд░ рдХрд░рдирд╛ (рдЕрдирд╡рд░реЛрдзрд┐рдд_рдЕрдкрдбреЗрдЯ)ред
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /bin/unblock_update.sh :
mcedit /opt/bin/unblock_update.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/bin/unblock_update.sh
8. рд░рд╛рдЙрдЯрд░ рдХреЛ рдмреВрдЯ рдХрд░рддреЗ рд╕рдордп рдЕрдирдмреНрд▓реЙрдХ рдХрд╛ рдПрдХ рд╕реЗрдЯ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдкреЙрдкреНрдпреБрд▓реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ (S99unblock)
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ /
рдЕрдкрдирд╛рдПрдВ /etc/init.d/S99unblock :
mcedit /opt/etc/init.d/S99unblock
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ:
chmod +x /opt/etc/init.d/S99unblock
9. рдЕрдирдмреНрд▓реЙрдХ рд╕реЗ рдЯреЛрд░ рддрдХ рдХреЗ рдЧрдВрддрд╡реНрдпреЛрдВ рдХреЗ рд╕рд╛рде рдкреИрдХреЗрдЯ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рдирд╛ (100-redirect.sh)
рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдЗрд▓ /opt/etc/ndm/netfilter.d/100-redirect.sh рдмрдирд╛рдПрдБ : mcedit /opt/etc/ndm/netfilter.d/100-redirect.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ):
рдпрджрд┐ рдЖрдкрдиреЗ рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рд╣реИ : рдЪрд░рдг 2 рдореЗрдВ рдЖрдИрдкреА рдФрд░ рд╣реИрд╢: рдиреЗрдЯ рдирд╣реАрдВ рд╣реИ , рддреЛ рд╣реИрд╢ рдХреЛ рдмрджрд▓реЗрдВ: рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдиреЗрдЯ: рдЖрдИрдкреАред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рд╣рдо рдЕрддрд┐рд░рд┐рдХреНрдд рд░реВрдк рд╕реЗ 2 рдЪрд░рдгреЛрдВ рд╕реЗ рдЕрдирдмреНрд▓реЙрдХ рдХрд╛ рдПрдХ рд╕реЗрдЯ рдмрдирд╛рдиреЗ рдХреЗ рдХрд╛рд░реНрдп рдХреЛ рджреЛрд╣рд░рд╛рддреЗ рд╣реИрдВред рдпрд╣ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдЕрдЧрд░ fs.d рд╕реЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЕрднреА рддрдХ рдЪрд▓рдирд╛ рд╢реБрд░реВ рдирд╣реАрдВ рд╣реБрдИ рд╣реИрдВ, рдФрд░ netfilter.d рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЪрд▓ рд░рд╣реА рд╣реИрдВред рдпрд╣ рдареАрдХ рд╣реИ рдЕрдЧрд░ рдкрд╣рд▓реЗ рд╣реА рдЕрдирдмреНрд▓реЙрдХ рд╣реЛ рдЪреБрдХрд╛ рд╣реИ, рддреЛ рдХрдорд╛рдВрдб рдХреЛ рдХреЗрд╡рд▓ рдирдЬрд░рдЕрдВрджрд╛рдЬ рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛редрдЖрдк рдмрд╛рд╣рд░реА рдкреЛрд░реНрдЯ 53 рд╕реЗ рдЕрдкрдиреЗ рдЖрдк рдХреЛ рд╕рднреА рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╣реА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ (рдпрд╣ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╣реИ) рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣ рдЖрд╡рд╢реНрдпрдХ рд╣реИ рддрд╛рдХрд┐ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рддреГрддреАрдп-рдкрдХреНрд╖ DNS рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВред рдЕрдиреБрд░реЛрдз рдирд┐рдпрдорд┐рдд DNS рд╕рд░реНрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬрд╛рдПрдВрдЧреЗред рдЕрдВрддрд┐рдо рдирд┐рдХрд╛рд╕ рд╕реЗ рдкрд╣рд▓реЗ, рдЬреЛрдбрд╝реЗрдВ: if [ -z "$(iptables-save 2>/dev/null | grep "udp \-\-dport 53 \-j DNAT")" ]; then iptables -w -t nat -I PREROUTING -i br0 -p udp --dport 53 -j DNAT --to 192.168.0.1 fi if [ -z "$(iptables-save 2>/dev/null | grep "tcp \-\-dport 53 \-j DNAT")" ]; then iptables -w -t nat -I PREROUTING -i br0 -p tcp --dport 53 -j DNAT --to 192.168.0.1 fi
рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ 192.168.0.1 рдХреЛ рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ (LAN) рдХреЗ рдЖрдВрддрд░рд┐рдХ рдкрддреЗ рд╕реЗ рдмрджрд▓реЗрдВ редрдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рджреЗрдВ: chmod +x /opt/etc/ndm/netfilter.d/100-redirect.sh
10. dnsmasq рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рдФрд░ dnsmasq рдореЗрдВ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рд╕рдВрд▓рдЧреНрди рдХрд░рдирд╛
Dnsmasq рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рд╣рдЯрд╛рдПрдВ: cat /dev/null > /opt/etc/dnsmasq.conf
Dnsmasq рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ: mcedit /opt/etc/dnsmasq.conf
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрд┐рдкрдХрд╛рдПрдБ (Shift + рдбрд╛рд▓реЗрдВ): user=nobody bogus-priv no-negcache clear-on-reload bind-dynamic listen-address=192.168.0.1 listen-address=127.0.0.1 min-port=4096 cache-size=1536 expand-hosts log-async conf-file=/opt/etc/unblock.dnsmasq server=8.8.8.8
рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ 192.168.0.1 рдХреЛ рдЕрдкрдиреЗ рд░рд╛рдЙрдЯрд░ (LAN) рдХреЗ рдЖрдВрддрд░рд┐рдХ рдкрддреЗ рд╕реЗ рдмрджрд▓реЗрдВ ред11. рд╕рдордп-рд╕рдордп рдкрд░ рдЕрдирдмреНрд▓реЙрдХ рд╕реЗрдЯ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреНрд░реЛрди рдкрд░ рдПрдХ рдХрд╛рд░реНрдп рдЬреЛрдбрд╝рдирд╛
рдпрд╣ рдЕрддрд┐рд░рд┐рдХреНрдд рдмреАрдорд╛ рд╣реИ рдпрджрд┐ рдкреНрд░реЛрдЧреНрд░рд╛рдо / рдбрд┐рд╡рд╛рдЗрд╕ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдбреЛрдореЗрди рдЖрдИрдкреА рдкрддрд╛ рдмрджрд▓ рдЧрдпрд╛ рд╣реИред рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рд╡рд╛рдВрдЫрд┐рдд рдЖрд╡реГрддреНрддрд┐ рдкрд░ рдЕрдирдмреНрд▓реЙрдХ_рд▓рд┐рдкреНрд╕.рд╢ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣рдо рд╣рд░ рджрд┐рди рд╕реБрдмрд╣ 6 рдмрдЬреЗ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВрдЧреЗредрдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ / рд╕рдВрдкрд╛рджрдХ рдореЗрдВ / etc / crontab рдЦреЛрд▓реЗрдВ : mcedit /opt/etc/crontab
рдЕрдВрдд рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ: 00 06 * * * root /opt/bin/unblock_ipset.sh
рдпрджрд┐ рдЖрдк рдЪрд╛рд╣реЗрдВ, рддреЛ рдЖрдк рдЕрдиреНрдп рд╕рднреА рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛рд░реНрдпреЛрдВ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣рд╛рдБ рдХреНрдпрд╛ рдЖрдкрдХреЗ crontab рдлрд╝рд╛рдЗрд▓ рдХреА рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:
12. рдирд┐рдпрдорд┐рдд DNS рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░рдирд╛
"рдПрд╕рдПрд╕рдПрдЪ рд╕рд░реНрд╡рд░" рдШрдЯрдХ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИ рддреЛ рдХреАрдиреЗрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рд╕реАрдПрд▓рдЖрдИ (рдЯреЗрд▓рдиреЗрдЯ рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ 23 рдФрд░ рдПрд╕рдПрд╕рдПрдЪ рдХреЗ рд▓рд┐рдП 22) рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ редрдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ: opkg dns-override system configuration save system reboot
рдлрд░реНрдорд╡реЗрдпрд░ рдореЗрдВ рдирд┐рд░реНрдорд┐рдд DNS рд╕рд░реНрд╡рд░ рдХреЛ рдмрдВрдж рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдФрд░ рдПрдВрдЯрд╡реЗрдпрд░ рд╕реЗ dnsmasq рдХрд╛ рдЙрдкрдпреЛрдЧ рдЗрд╕рдХреЗ рдмрдЬрд╛рдп рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд░рд╛рдЙрдЯрд░, рдмреВрдЯ рдкрд░, рдпрд╣ рдЬрд╛рдВрдЪрддрд╛ рд╣реИ рдХрд┐ рдСрдкреНрдЯ рдлрд╝реЛрд▓реНрдбрд░ рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдХреНрдпрд╛ рдПрдВрдЯрд░рд╡реЗрдпрд░ рдХреЗ рд╕рд╛рде рдПрдХ рдпреВрдПрд╕рдмреА рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ / рдбреНрд░рд╛рдЗрд╡ рд╣реИ)ред рдпрджрд┐ рд╣реИ, рддреЛ рдПрдХ рдирд┐рдпрдорд┐рдд DNS рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рдирд╣реАрдВ, рддреЛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред рдпрд╛рдиреА
рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдХреЛ рдирд┐рдХрд╛рд▓рдирд╛ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░рдирд╛, рд╕рдм рдХреБрдЫ рдЖрдкрдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд░реЗрдЧрд╛, рдЬреИрд╕реЗ рдкрд╣рд▓реЗ (рд╕реЗрдЯ рдЕрдк рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ)редрд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж, рдЕрдкрдиреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ check.torproject.org рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЦреЛрд▓реЗрдВ (рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ.txt рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП)ред рдпрджрд┐ рдЖрдкрдиреЗ рд╕рдм рдХреБрдЫ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЖрдк рд╢рд┐рд▓рд╛рд▓реЗрдЦ "рдмрдзрд╛рдИ" рджреЗрдЦреЗрдВрдЧреЗред рдпрд╣ рдмреНрд░рд╛рдЙрдЬрд╝рд░ Tor рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред ":
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдмрд╛рдж рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рдирд┐рджрд╛рди рдХреЗ рд▓рд┐рдП рдмреБрдирд┐рдпрд╛рджреА рддрд░реАрдХреЗ
рдпрджрд┐ рд╕рд╛рдЗрдЯ check.torproject.org (рдЗрд╕реЗ рдЕрдирдмреНрд▓реЙрдХ.рдЯреИрдХреНрд╕ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП) рдХреЗ рд╕рд╛рде рдЪреЗрдХ рдкрд╛рд╕ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдкреНрд░рджрд╛рддрд╛ рд╕реЗ рд╕реНрдЯрдм рдЕрдиреНрдп рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдЦреБрд▓рд╛ рд░рд╣рддрд╛ рд╣реИ (рдпрд╛ рдирд╣реАрдВ рдЦреБрд▓рддрд╛ рд╣реИ), рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рдкреНрд░рджрд╛рддрд╛ DNS рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЗ рд╕рд╛рде рд╣рд╕реНрддрдХреНрд╖реЗрдк рдХрд░реЗрдЧрд╛, рдЬрд╡рд╛рдм рдмрджрд▓ рджреЗрдЧрд╛ - рдЖрдк рдЖрдкрдХреЛ DNS рдХреНрд╡реЗрд░реАрдЬрд╝ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХрд╛ рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИредрдпрджрд┐ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдмрд╛рдж рдХреБрдЫ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ рдЬреИрд╕рд╛ рдХрд┐ рдЗрд╕реЗ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рд╕рдорд╕реНрдпрд╛ рдЪрд░рдг рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░рд▓ рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВредрдЕрдирдмреНрд▓реЙрдХ рд╕реЗрдЯ рдХреА рд╕рд╛рдордЧреНрд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░реЗрдВ: ipset list unblock
рдпрджрд┐ рд╕рд┐рд╕реНрдЯрдо рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдЗрд╕ рддрд░рд╣ рдХреЗ рдХреЛрдИ рд╕реЗрдЯ рдирд╣реАрдВ рд╣реИрдВ, рддреЛ рдЪрд░рдг 2 рдореЗрдВ рддреНрд░реБрдЯрд┐ рд╣реИ рдпрд╛ рдЖрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдореЙрдбреНрдпреВрд▓ (рдХреАрдиреЗрдЯрд┐рдХ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ) рдХреЛ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИредрдпрджрд┐ рд╕реЗрдЯ рдЦрд╛рд▓реА рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЕрдирдмреНрд▓реЙрдХ_рд╢рд┐рдкрд╕реЗрдЯ.рд╢ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреА рд╣реИ, рдЬрд┐рд╕реЗ рдмрджрд▓реЗ рдореЗрдВ S99unblock start рд╕реНрдХреНрд░рд┐рдкреНрдЯ рджреНрд╡рд╛рд░рд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЗрд╕ рдЕрдирдмреНрд▓реЙрдХ_рд╢рд┐рдк рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЪрд▓рд╛рдПрдБред рдпрджрд┐ рд╕реЗрдЯ рднрд░рд╛ рд╣реБрдЖ рд╣реИ, рддреЛ рддреНрд░реБрдЯрд┐ рдЪрд░рдг 8 рдкрд░ рд╣реИред рдпрджрд┐ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ (рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ, рдпрд╣ google.com рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░ рд░рд╣рд╛ рд╣реИ), рддреЛ рддреНрд░реБрдЯрд┐ рдХрд╣реАрдВ DNS рд╕рд░реНрд╡рд░ рдХреА рддрд░рдл рд╣реИ, рд╕рдВрднрд╡рддрдГ рдЪрд░рдг 10 рдпрд╛ 6 рдкрд░ред iptables рдореЗрдВ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХреЗ рд▓рд┐рдП рдЬрд╛рдБрдЪ рдХрд░реЗрдВ : iptables-save 2>/dev/null | grep unblock
рдпрджрд┐ рдпрд╣ рдирд╣реАрдВ рд╣реИ, рддреЛ рддреНрд░реБрдЯрд┐ рдЪрд░рдг 9 рдкрд░ рд╣реИредрдпрджрд┐ рд╕рднреА рд╕рд╛рдЗрдЯреЗрдВ рдмрд┐рд▓реНрдХреБрд▓ рднреА рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреА рд╣реИрдВ, рдЕрд░реНрдерд╛рддреНред DNS рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рддреНрд░реБрдЯрд┐ рдХрд╣реАрдВ рдЪрд░рдг 6 рдпрд╛ 10 рдореЗрдВ рд╣реИред рд╢рд╛рдпрдж, рдЪрд░рдг 9 рдореЗрдВредрдпрджрд┐ рдЕрдирдмреНрд▓реЙрдХ рд╕реЗ рд╕рднреА рд╕рд╛рдЗрдЯреЗрдВ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреА рд╣реИрдВред (рд╕рдордп рд╕рдорд╛рдкреНрдд рд╣реЛ рдЧрдпрд╛ рд╣реИ) рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреА рд╣реИ, рд▓реЗрдХрд┐рди рдЕрдиреНрдп рд╕рднреА рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╕рдорд╕реНрдпрд╛ рдЯреЛрд░ рдХреА рддрд░рдл рдХрд╣реАрдВ рд╣реИ, рддреНрд░реБрдЯрд┐ рд╕реНрдЯреЗрдЬ 3 рдкрд░редрдкреНрд░рджрд╛рддрд╛ рджреНрд╡рд╛рд░рд╛ DNS рдкреНрд░рд╢реНрдиреЛрдВ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рдмрд╛рдИрдкрд╛рд╕
рдпрджрд┐ рдХреЛрдИ рдкреНрд░рджрд╛рддрд╛ рдЕрд╡рд░реБрджреНрдз рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдХреЗ DNS рдЯреНрд░реИрдлрд╝рд┐рдХ рдореЗрдВ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рдмрд╣реБрдд рдЖрд╕рд╛рди рд╣реИред рдЗрд╕рдХреЗ рд▓рд┐рдП рд╣рдо dnscrypt- рдкреНрд░реЙрдХреНрд╕реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рдпрджрд┐ рдЖрдк рдЪрд╛рд╣реЗрдВ рдФрд░ рдЕрдиреБрднрд╡ рдХрд░реЗрдВ, рддреЛ рдЖрдк рдЖрд╕рд╛рдиреА рд╕реЗ dnscrypt рдХреЛ stubby (DNS over TLS) рд╕реЗ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВредdnscrypt рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреЗрд╡рд▓ рдЕрдирд╡рд░реЛрдзрд┐рдд рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдбреЛрдореЗрди рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЕрдиреНрдп рд╕рднреА рдХреНрд╡реЗрд░реАрдЬрд╝ рдирд┐рдпрдорд┐рдд DNS рд╕рд░реНрд╡рд░реЛрдВ рд╕реЗ рдЧреБрдЬрд░реЗрдВрдЧреАредрдпрджрд┐ рдЖрдк рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реИрдВ рдХрд┐ рдЖрдкрдХрд╛ рдкреНрд░рджрд╛рддрд╛ DNS рдкреНрд░рд╢реНрдиреЛрдВ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдпрд╣ рдЕрддрд┐рд░рд┐рдХреНрдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИредрдЖрдкрдХреЛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рддрд╛рд▓реЗ рдХреЗ рдмрд╛рдИрдкрд╛рд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкрдбрд╡рди рдФрд░ рдХреАрдиреЗрдЯрд┐рдХ рдУрдПрд╕ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди рд╣реИрдВредрд░рд╛рдЙрдЯрд░ рдкрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ: opkg update opkg install dnscrypt-proxy2
Dnscrypt- рдкреНрд░реЙрдХреНрд╕реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ: mcedit /opt/etc/dnscrypt-proxy.toml
Listen_addresses, fallback_resolver, рдХреИрд╢ рдкреИрд░рд╛рдореАрдЯрд░ рдЦреЛрдЬреЗрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдмрджрд▓реЗрдВ: listen_addresses = ['127.0.0.1:9153'] fallback_resolver = '77.88.8.8:1253' cache = false
77.88.8.8:1253 рдПрдХ рдЧреИрд░-рдорд╛рдирдХ рдкреЛрд░реНрдЯ рдХреЗ рд╕рд╛рде рдпрд╛рдВрдбреЗрдХреНрд╕ DNS рд╕рд░реНрд╡рд░ рдкрддрд╛ рд╣реИред рдпрд╣ рдПрдХ рдмреИрдХрдЕрдк рд╣реИ рдпрджрд┐ dnscrypt- рдкреНрд░реЙрдХреНрд╕реА рдореЗрдВ рдХреЛрдИ рд╕рдорд╕реНрдпрд╛ рд╣реИредрд░рди dnscrypt- рдкреНрд░реЙрдХреНрд╕реА: /opt/etc/init.d/S09dnscrypt-proxy2 start
рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ dnscrypt- рдкреНрд░реЙрдХреНрд╕реА рдХрд╛рдо рдХрд░ рд░рд╣рд╛ рд╣реИ (рдЖрдкрдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ IP рдкрддреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рджреЗрдЦрдиреА рдЪрд╛рд╣рд┐рдП): dig +short google.com @localhost -p 9153
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЦреЛрд▓реЗрдВ / рд╕рдВрдкрд╛рджрдХ рдореЗрдВ /bin/unblock_ipset.sh рдЦреЛрд▓реЗрдВ : mcedit /opt/bin/unblock_ipset.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЗрд╕рдХреЗ рд╕рд╛рде рдмрджрд▓реЗрдВ:
рд╣рдордиреЗ рдПрдХ рдЫреЛрдЯрд╛ рдкрд░рд┐рд╡рд░реНрддрди рдХрд┐рдпрд╛ - рдЕрдм рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЦреБрджрд╛рдИ рдПрдХ рдирд┐рдпрдорд┐рдд DNS рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдкреЛрд░реНрдЯ 9153 рдХреЗ рд╕рд╛рде dnscrypt -xyред рд╕рдВрдкрд╛рджрдХ рдореЗрдВ /opt/bin/unblock_dnsmasq.sh рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЦреЛрд▓реЗрдВ : mcedit /opt/bin/unblock_dnsmasq.sh
рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЗрд╕рдХреЗ рд╕рд╛рде рдмрджрд▓реЗрдВ:
рд╣рдордиреЗ рдПрдХ рдЫреЛрдЯрд╛ рд╕рд╛ рдкрд░рд┐рд╡рд░реНрддрди рдХрд┐рдпрд╛ рд╣реИ - рдЕрдм рдЬрдм рдЕрдирдмреНрд▓реЙрдХред рдбреЗрдЯрд╛ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЬреЗрдирд░реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ "рд╕рд░реНрд╡рд░ = / domain_name / 127.0.0.1 # 9153" рдЬреИрд╕реА рдЕрддрд┐рд░рд┐рдХреНрдд рд▓рд╛рдЗрдиреЗрдВ рдЬреЛрдбрд╝реА рдЬрд╛рддреА рд╣реИрдВред рдЗрд╕рдХрд╛ рдорддрд▓рдм рдпрд╣ рд╣реИ рдХрд┐ рд╕реВрдЪреА рд╕реЗ рдбреЛрдореЗрди рдХреЛ рд╣рд▓ рдХрд░рдирд╛ dnscrypt- рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрдЧрд╛редрдЕрдирдмреНрд▓реЙрдХ_рдЕрдкрдбреЗрдЯ рдЪрд▓рд╛рдПрдВ: unblock_update.sh
рд╣реЛ рдЧрдпрд╛ред
рд╕рднреА рдЬрдЯрд┐рд▓ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкреАрдЫреЗ рд╣реИрдВред рдЕрдм рдЖрдк рдХреЗрд╡рд▓ рдЕрдирдмреНрд▓реЙрдХ.рдЯреИрдХреНрд╕ рд╕реВрдЪреА рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВрдЧреЗ, рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ рдЗрд╕рдореЗрдВ рд╕реЗ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдпрд╛ рдЖрдИрдкреА рдкрддреЗ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдпрд╛ рд╣рдЯрд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдФрд░ рдЕрдирдмреНрд▓реЙрдХ_рдЕрдкрдбреЗрдЯ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдХрд┐рдП рдЧрдП рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░ рд╕рдХрддреЗ рд╣реИрдВредUPDATE 04/01/2019 ред рдЕрдХреНрд╕рд░ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рд╡рд╛рд▓реЛрдВ рдХреЗ рд╕рд╛рде рд▓реЗрдЦ рдкрд░ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╕рдВрджреЗрд╢ рдЖрддреЗ рд╣реИрдВред рдореИрдВ рдпрд╣рд╛рдВ рд╕рдмрд╕реЗ рдЖрдо рдЬрд╡рд╛рдм рджреВрдВрдЧрд╛редрдЙрдкрд▓рдмреНрдз .onion рдбреЛрдореЗрди рдЬрд╝реЛрди рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рдХреИрд╕реЗ рдЙрдкрд▓рдмреНрдз рдХрд░реЗрдВ?Torrc add рдореЗрдВ: VirtualAddrNetwork 10.254.0.0/16 DNSPort 127.0.0.1:9053 AutomapHostsOnResolve 1
рдкреНрдпрд╛рдЬ рдХреНрд╖реЗрддреНрд░ рдХреЗ рд╕рднреА рдбреЛрдореЗрди рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП dnsmasq.conf рдЬреЛрдбрд╝реЗрдВ: server=/onion/127.0.0.1
рдпрджрд┐ рдЖрдк рдкреНрдпрд╛рдЬ рдХреНрд╖реЗрддреНрд░ рдХреЗ рд╕рднреА рдбреЛрдореЗрди рддрдХ рдирд╣реАрдВ рдкрд╣реБрдВрдЪрдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдХреЗрд╡рд▓ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП, рддреЛ dnsmasq.conf рдореЗрдВ рдирд┐рдореНрди рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдБ рдЬреЛрдбрд╝реЗрдВ: server=/rutorc6mqdinc4cz.onion/127.0.0.1
рдПрдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ рдХреЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЗ рд▓рд┐рдП рддрд╛рд▓реЗ рдХреЛ рдХреИрд╕реЗ рдмрд╛рдпрдкрд╛рд╕ рдХрд░реЗрдВ?Torrc рдореЗрдВ, TransPort рдХреЗ рд╕рд╛рде рд▓рд╛рдЗрди рдХреЛ рдмрджрд▓реЗрдВ: TransPort 0.0.0.0:9141
рдЖрд╡рд╢реНрдпрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ (INTERFACE - VPN рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕) рдХреЗ рд╕рд╛рде рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдЬреЛрдбрд╝реЗрдВ: iptables -t nat -A PREROUTING -i -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141