Начиная с 8 августа 2024 года видеохостинг Youtube в России работает с большими перебоями.
Поправим для себя возможность более-менее адекватно пользоваться данным ресурсом на Astra Linux
Источник: https://github.com/bol-van/zapret/blob/master/docs/quick_start.txt
1. Устанавливаем git (если не установлен)
sudo apt install git -fy
2. Клонируем git репозиторий zapret
git clone --depth 1 https://github.com/bol-van/zapret
ну и, собственно переходим в папку
cd zapret
3. Отключаем все средства обхода (ну, или попытки), в том числе и сам zapret.
Гарантированно уберет zapret скрипт uninstall_easy.sh/ выполняем
./uninstall_easy.sh
4. Выполним однократные действия по установке требуемых пакетов в ОС и настройке бинарников правильной архитектуры
./install_bin.sh
./install_prereq.sh
5. Запустите blockcheck.sh. blockcheck.sh в начале проверяет DNS. blockcheck позволяет выявить рабочую стратегию обхода блокировок.
По результатам blockcheck нужно понять какой вариант будете использовать : nfqws или tpws
./blockcheck.sh
При запросе домена пропишем youtube.com
При запросе протокола выберем ipv4 т.е. ставим 4
На остальное отвечаем везде предлагаемыми значениями по умолчанию
Количество попыток я ставил 2
Выбираем тип сканирования:
1 быстрый
2 стандарт
3 максимальный
Я выбирал 3
Запускаем и ждем результатов. В конце скрипт выдаст итоги.
У меня получилось так:
* SUMMARY
ipv4 youtube.com curl_test_http : working without bypass
ipv4 youtube.com curl_test_http : tpws --hostcase
ipv4 youtube.com curl_test_http : nfqws --hostcase
ipv4 youtube.com curl_test_https_tls12 : tpws --split-tls=sniext
ipv4 youtube.com curl_test_https_tls12 : nfqws --dpi-desync=split2
ipv4 youtube.com curl_test_https_tls13 : tpws --split-pos=2
ipv4 youtube.com curl_test_https_tls13 : nfqws --dpi-desync=split2
Запишем куда-нибудь найденные стратегии.
6. Запустим install_easy.sh от root
sudo ./install_easy.sh
Скрипт сообщает, что запускаем мы его из домашней директории, и что поддерживается установка только из расположениея по умолчанию /opt/zapret, и спрашивает, скопировать установщик в этот каталог?
Отвечаем конечно же Y
Затем выходит запрос, какой тип файерволла мы будем использовать, я выбирал iptables т.е. выбираем 1
Затем запрос о поддержке ipv6, я выбрал N
Затем выбираем режим. Поскольку я уже нашел рабочий для себя вариант, я выбираю nfqws т.е. 3
Далее выходит запрос, есть ли необходимость отредактировать файл опций, конечно же соглашаемся и приводим его к такому виду, вставив значения из summary:
После того, как мы отредактировали файл, вводим N, чтобы перейти к следующему пункту.
В следующих запросах я выбирал значения по умолчанию:
После того, как скрипт отработал, отправляем комп в перезагрузку
sudo reboot
Большая просьба отписаться либо в телеграм, либо в комментариях ВК внизу статьи.
ДО настройки:
После настройки: