bol-van / zapret

DPI bypass multi platform
8.53k stars 639 forks source link

проблема с установкой пакета iptables-mod-nfqueue на роутере Xiaomi AX6000 #661

Closed funnyshit closed 2 days ago

funnyshit commented 4 weeks ago

Не находит пакет iptables-mod-nfqueue. Можно ли как-то завести на этом роутере на родной прошивке (OpenWRT туда не ставится, насколько я понял)? Пишут, что родная прошивка основана на OpenWRT

root@XiaoQiang:/opt/zapret# ./install_easy.sh

WARNING ! you are running a low RAM system WARNING ! nft requires lots of RAM to load huge ip sets, much more than ipsets require WARNING ! if you need large lists it may be necessary to fall back to iptables+ipset firewall select firewall type : 1 : iptables 2 : nftables your choice (default : nftables) : 1 selected : iptables

enable ipv6 support (default : N) (Y/N) ? n

Downloading http://downloads.openwrt.org/releases/18.06.9/packages/aarch64_cortex-a53/base/Packages.gz Updated list of available packages in /var/opkg-lists/openwrt_base Downloading http://downloads.openwrt.org/releases/18.06.9/packages/aarch64_cortex-a53/base/Packages.sig Signature check passed. Downloading http://downloads.openwrt.org/releases/18.06.9/packages/aarch64_cortex-a53/packages/Packages.gz Updated list of available packages in /var/opkg-lists/openwrt_packages Downloading http://downloads.openwrt.org/releases/18.06.9/packages/aarch64_cortex-a53/packages/Packages.sig Signature check passed. Downloading http://downloads.openwrt.org/releases/18.06.9/packages/aarch64_cortex-a53/routing/Packages.gz Updated list of available packages in /var/opkg-lists/openwrt_routing Downloading http://downloads.openwrt.org/releases/18.06.9/packages/aarch64_cortex-a53/routing/Packages.sig Signature check passed. Collected errors:

press enter to continue

bol-van commented 4 weeks ago

Скорее всего это китаец. Нет официальной поддержки. Китаец натянул на уши перчатку, фантик выплюнул, и все довольны. Пока не начнешь что-то ставить. Репозиториев нет, модулей ядра нет. Не все, для чего на алике написано openwrt, стоит брать. Можно на такое напороться

funnyshit commented 4 weeks ago

Понял... неудачно попал (( Да, это китайская версия.

А без этого модуля никак не запустить?

bol-van commented 4 weeks ago

iptables можно навернуть, но они потянут за собой зависимости kmod-*, которые любезный китаец положить не удосужился

funnyshit commented 4 weeks ago

сам то iptables есть, как и несколько его модов.

Не может установить только один - iptables-mod-nfqueue

Он критически важен для работы обхода?

bol-van commented 4 weeks ago

Без него не будет nfqws работать

funnyshit commented 4 weeks ago

А tpws для обхода блокировки youtube недостаточно?

bol-van commented 4 weeks ago

На части провайдеров обходит для TLS 1.3. --split-pos=1 --oob Для TLS 1.2 может помочь --mss 88, но это большая жесть, которую лучше не использовать. Это вариант точечного пробития, когда другой вариант - вообще никак

funnyshit commented 4 weeks ago

спасибо большое! буду пробовать

dlempty commented 3 weeks ago

есть вариант сменить заводскую прошивку на чистый owrt избавиться от китайщины и нормально ставить все необходимые пакеты

funnyshit commented 3 weeks ago

а где такой вариант? я нашел только для redmi ax6000, а для моего xiaomi ax6000 пишут, что нет(

dlempty commented 3 weeks ago

а где такой вариант? я нашел только для redmi ax6000, а для моего xiaomi ax6000 пишут, что нет(

Ссылку на устройство дай

bol-van commented 3 weeks ago

Это неофициалка. Китайцы на коленке адаптировали под свой чипсет, не позаботившись о дальнейшем обновлении и сопровождении. По хорошему им надо было провести поддержку через сообщество и сделать ее официальной. Но в стиле китайском им пофигу. Склепал кое-как, продал фантик, забыл. Большинство юзеров привыкло роутеры встречать по веб морде. Морда есть ? openwrt ? тык тык настроил готово. все зашибись

dlempty commented 3 weeks ago

Это неофициалка. Китайцы на коленке адаптировали под свой чипсет, не позаботившись о дальнейшем обновлении и сопровождении. По хорошему им надо было провести поддержку через сообщество и сделать ее официальной. Но в стиле китайском им пофигу. Склепал кое-как, продал фантик, забыл. Большинство юзеров привыкло роутеры встречать по веб морде. Морда есть ? openwrt ? тык тык настроил готово. все зашибись

Сам недавно купил сяоми ах6000 китайский, отлично прошился на чистый оврт, главное что б чипсет был медиатек а не квалкомм

funnyshit commented 3 weeks ago

а где такой вариант? я нашел только для redmi ax6000, а для моего xiaomi ax6000 пишут, что нет(

Ссылку на устройство дай

Роутер Xiaomi Mi AX6000 Wi-Fi с Wi-Fi6 https://market.yandex.ru/product--mi-aiot-ax6000/1777242039?sku=101853800017&uniqueId=99558805

dlempty commented 3 weeks ago

а где такой вариант? я нашел только для redmi ax6000, а для моего xiaomi ax6000 пишут, что нет(

Ссылку на устройство дай

Роутер Xiaomi Mi AX6000 Wi-Fi с Wi-Fi6 https://market.yandex.ru/product--mi-aiot-ax6000/1777242039?sku=101853800017&uniqueId=99558805

Не, тут точно не вариант шиться, чип от квалкомм, если и перешить то можно остаться без вайфаев или ещё чего-нибудь 😐

dlempty commented 3 weeks ago

А почему при установке запрета ты iptables выбираешь? Там же если какая-то китайская сборка оврт может nftables стоять

funnyshit commented 3 weeks ago

вот я тоже подумал, что лучше не рисковать. nftables там нет, как я понял, там на какой-то старой версии openwrt основывается. opkg по крайней мере использует репы от 18-й версии.

funnyshit commented 3 weeks ago

думал может как-то попробовать самостоятельно собрать этот iptables-mod-nfqueue, но тоже не факт, что заведется

funnyshit commented 3 weeks ago

на tpws пока не получилось обойти блокировки

bol-van commented 3 weeks ago

Все можно было бы собрать, если китайцы дали бы SDK. Но те китайцы давно уже исчезли и не вспомнят никогда о своем фантике