Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: GoodbyeDPI на отдельной системе, iptables  (Прочитано 77534 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sam Stone

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
GoodbyeDPI на отдельной системе, iptables
« : 26 Августа 2024, 09:33:06 »
Добрый день.

Хочу поднять zapret на малинке, чтобы смотреть ютуб с телека и деградировать без установки чего-либо на сам ТВ.

Хочу на роутере (mikrotik), правилами завернуть трафик на малинку. То есть пришел пакет на роутер, правило отправило его в малину, там пакет "гнется" и уходит в интернет через тот же роутер.
Это вообще рабочий вариант или малину тоже придется настраивать как роутер, с двумя сетевухами и тд?

Смущает, что nfqws работает просто как обработчик очереди NFQUEUE и порты не слушает. Суть велосипеда - не делать каких-либо настроек на каждом устройстве отдельно.
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1694
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: GoodbyeDPI на отдельной системе, iptables
« Ответ #1 : 27 Августа 2024, 23:33:32 »
По идее, надо сделать подсеть для устройств (тв/комп) и настроить роутинг через малину, которая будет гейтвеем для устройств. На малине можно через одну сетевуху все пустить, просто два интерфейса будет. Так-то да, вполне рабочий вариант, если малина тоже будет роутером.
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Smorman

  • Активист
  • *
  • Сообщений: 348
  • When In Rome, Do As The Romans Do...
    • Просмотр профиля
    • Compizomania
Re: GoodbyeDPI на отдельной системе, iptables
« Ответ #2 : 28 Августа 2024, 08:29:36 »
Суть велосипеда - не делать каких-либо настроек на каждом устройстве отдельно

Из личного моего и не только опыта, zapret ты сможешь настроить нормально именно только для одного ресурса.
В редком случае одни и те же параметры zapret подойдут ещё для какого-либо ресурса.

В этом плане byeDPI намного гибче и при желании можно добится, что будет работать практически для большинства ресурсов...
ИМХО
OS: Ubuntu 22.04 'Jammy Jellyfish' LTS, Arch Linux + Openbox, W11 Home
PC: Lenovo H530, CPU: i5-4430 3.0, Video: nVidia PCI-X
SSD: SAMSUNG EVO870 1T, SSD: 2хSAMSUNG EVO870 500G, RAM: 16G, ODD

Оффлайн Sam Stone

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Re: GoodbyeDPI на отдельной системе, iptables
« Ответ #3 : 28 Августа 2024, 13:27:15 »
В общем, сам придумал, сам решил.

Криво был настроен роутер (микротик). На лине всё настраивается в 2 строчки.
Общее, но пока нестабильное, решение ниже (не на всех устройствах ютуб открывается).

Smorman, к сожалению, goodbyeDPI только под винду.

(Нажмите, чтобы показать/скрыть)
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн Smorman

  • Активист
  • *
  • Сообщений: 348
  • When In Rome, Do As The Romans Do...
    • Просмотр профиля
    • Compizomania
Re: GoodbyeDPI на отдельной системе, iptables
« Ответ #4 : 28 Августа 2024, 14:24:48 »
goodbyeDPI только под винду

Не внимательно читаете!
Я не про GoodbyeDPI, а про byeDPI писал.

byeDPI чисто под Linux и есть ещё версия для Андрейки...

Есть сборка в Docker для Mikrotik
OS: Ubuntu 22.04 'Jammy Jellyfish' LTS, Arch Linux + Openbox, W11 Home
PC: Lenovo H530, CPU: i5-4430 3.0, Video: nVidia PCI-X
SSD: SAMSUNG EVO870 1T, SSD: 2хSAMSUNG EVO870 500G, RAM: 16G, ODD

 

Страница сгенерирована за 0.105 секунд. Запросов: 25.