bolt Valebyte VPS від $4/міс — NVMe, запуск за 60 секунд.

Отримати VPS arrow_forward

Keenetic/OpenWrt: обхід DPI через VPS для всієї мережі

calendar_month September 01, 2026 schedule 15 хв. читання visibility 20 переглядів
person
Valebyte Team
Keenetic/OpenWrt: обхід DPI через VPS для всієї мережі
summarize

TL;DR

  • Zapret на роутері (Keenetic/OpenWrt) обходить DPI для всієї мережі, автоматично маршрутизуючи трафік.
  • Для Zapret потрібно мінімум 128 MB RAM та пакети entware (Keenetic) або zapret-repo (OpenWrt).
  • На Keenetic потрібен USB-накопичувач (від 4 ГБ, ext2/3/4) для Entware та даних Zapret.
  • Встановлення Zapret на роутер забезпечує централізований обхід DPI без налаштувань на кожному пристрої.

Щоб обійти DPI для всієї мережі через роутери Keenetic та OpenWrt за допомогою утиліти Zapret, потрібно мінімум 128 MB вільної оперативної пам'яті та встановити спеціалізовані пакети, як-от zapret-repo для OpenWrt або entware для Keenetic, що дозволить автоматично маршрутизувати трафік для десятків тисяч заблокованих доменів, усуваючи потребу в налаштуванні кожного окремого пристрою.

Що таке Zapret і навіщо його встановлювати на роутер?

В умовах посилення контролю за інтернет-трафіком та впровадження систем глибокої інспекції пакетів (DPI) провайдерами, користувачі стикаються з блокуванням доступу до багатьох ресурсів. Утиліта Zapret є ефективним рішенням для обходу цих блокувань, працюючи на рівні мережевих протоколів та модифікуючи запити таким чином, щоб вони оминали фільтри DPI. Встановлення Zapret безпосередньо на роутер вирішує проблему обходу DPI без VPN для всіх пристроїв у вашій домашній мережі, забезпечуючи ефект "Zapret для всієї квартири" або "обхід DPI для всієї мережі" без індивідуальних налаштувань на кожному смартфоні, ПК чи планшеті.

Переваги встановлення Zapret на роутері очевидні: централізоване керування, відсутність потреби в клієнтському ПЗ на кожному пристрої та прозорість роботи. Це особливо актуально для тих, хто хоче забезпечити доступ до заблокованих ресурсів для всіх членів родини або численних гаджетів розумного будинку. Рішення Zapret на VPS та роутері стає все більш затребуваним, оскільки дозволяє використовувати власний сервер для більш надійного обходу, якщо роутера недостатньо.

Як встановити Zapret на Keenetic: налаштування Entware

Роутери Keenetic, завдяки гнучкій операційній системі NDMS та підтримці пакетів Entware, є чудовою платформою для розгортання Zapret. Для успішного встановлення Zapret на Keenetic знадобиться USB-накопичувач (флешка або зовнішній HDD) об'ємом від 4 ГБ, відформатований у ext2/ext3/ext4, який використовуватиметься для зберігання пакетів Entware та даних Zapret.

Підготовка Keenetic та встановлення Entware

Перед встановленням Zapret переконайтеся, що ваш роутер Keenetic має актуальну прошивку та підключений до інтернету. Першим кроком буде встановлення Entware – репозиторію пакетів для вбудованих систем. Підключіть USB-накопичувач до роутера.

  1. Форматування USB-накопичувача: Через веб-інтерфейс Keenetic (зазвичай 192.168.1.1) перейдіть до розділу "Система" -> "Накопичувачі". Якщо накопичувач не відформатований у Linux-сумісну файлову систему, відформатуйте його безпосередньо з інтерфейсу роутера.
  2. Встановлення компонентів Entware: У тому ж розділі "Накопичувачі" виберіть ваш USB-накопичувач та активуйте "Встановити Entware". Роутер автоматично завантажить та встановить необхідні пакети.
  3. Доступ до командного рядка: Увімкніть доступ по SSH або Telnet до роутера в розділі "Загальні налаштування" -> "Керування". Використовуйте клієнт SSH (наприклад, PuTTY або вбудований термінал Linux/macOS) для підключення:
    ssh [email protected]
    Введіть пароль адміністратора роутера.

Встановлення та налаштування Zapret через Entware

Після успішного встановлення Entware можна приступати до розгортання Zapret через Entware.

  1. Оновлення списку пакетів та встановлення Zapret:
    opkg update
    opkg install zapret
    Якщо пакет zapret не знайдено, можливо, знадобиться додати додатковий репозиторій. Перевірте офіційні ресурси Entware або Zapret для актуальних інструкцій.
  2. Налаштування Zapret: Основний конфігураційний файл Zapret знаходиться за шляхом /opt/etc/zapret/config.yaml. Вам потрібно буде відредагувати його, вказавши списки доменів для обходу та, за необхідності, параметри проксі-сервера.
    nano /opt/etc/zapret/config.yaml
    Приклад базової конфігурації:
    # /opt/etc/zapret/config.yaml
    rules:
      - type: doh
        domains:
          - example.com
          - blocked.org
          - ... # Додайте сюди свої домени або використовуйте готові списки
    dns:
      upstream: 1.1.1.1:53
      listen: 127.0.0.1:5353 # Або інший вільний порт
    log_level: info
    Для використання готових списків доменів можна вказати шлях до файлу зі списком.
  3. Автозапуск Zapret: Щоб Zapret запускався автоматично при старті роутера, додайте команду запуску до файлу /opt/etc/init.d/S99zapret:
    #!/bin/sh
    # /opt/etc/init.d/S99zapret
    #
    # Start Zapret
    #
    
    START=99
    STOP=10
    
    start() {
        if ! pidof zapret >/dev/null; then
            logger -t "Zapret" "Starting Zapret..."
            /opt/bin/zapret --config /opt/etc/zapret/config.yaml &
        fi
    }
    
    stop() {
        if pidof zapret >/dev/null; then
            logger -t "Zapret" "Stopping Zapret..."
            killall zapret
        fi
    }
    Зробіть скрипт виконуваним:
    chmod +x /opt/etc/init.d/S99zapret
    Або додайте команду запуску до файлу /opt/etc/rc.local, якщо він існує:
    /opt/bin/zapret --config /opt/etc/zapret/config.yaml &
    Перезавантажте роутер для перевірки автозапуску.
  4. Перенаправлення DNS: Щоб усі пристрої в мережі використовували Zapret для обходу, необхідно перенаправити DNS-запити на порт, який прослуховує Zapret (наприклад, 127.0.0.1:5353). Це можна зробити в налаштуваннях DHCP роутера, вказавши як основний DNS-сервер IP-адресу роутера, а Zapret перехоплюватиме запити всередині роутера.

Після цих кроків ваш Keenetic використовуватиме Zapret на роутері для обходу DPI для всієї мережі.

Шукаєте надійний сервер для своїх проєктів?

VPS від $10/міс та виділені сервери від $9/міс з NVMe, DDoS-захистом та підтримкою 24/7.

Переглянути пропозиції →

Zapret на OpenWrt: встановлення, налаштування та автоматизація

OpenWrt – це відкрита операційна система для роутерів, що надає максимальну гнучкість та контроль. Встановлення Zapret на OpenWrt вимагає глибших знань, особливо якщо ви плануєте збирати прошивку з Zapret з вихідних кодів. Однак існують і готові пакети, що спрощують процес.

Вимоги та встановлення Zapret на OpenWrt

Для роутера OpenWrt знадобляться: мінімум 8 MB Flash-пам'яті (рекомендується 16 MB+) та від 128 MB RAM для комфортної роботи Zapret з великими списками доменів. Підключіться до роутера по SSH.

  1. Оновлення списків пакетів:
    opkg update
  2. Встановлення Zapret: У більшості випадків Zapret доступний в офіційних репозиторіях OpenWrt.
    opkg install zapret
    Якщо пакет не знайдено, можливо, знадобиться додати репозиторій zapret-repo або встановити Zapret з deb-пакету, завантаженого вручну. Це особливо актуально для кастомних збірок або специфічних архітектур.
  3. Конфігурація Zapret: Файл конфігурації /etc/zapret/config.yaml аналогічний Keenetic.
    nano /etc/zapret/config.yaml
    Переконайтеся, що порти не конфліктують з іншими службами на роутері.

Автоматизація Zapret на OpenWrt: init-скрипт та Hotplug

Для забезпечення стабільної роботи обходу DPI на роутері Zapret повинен запускатися при старті роутера та коректно обробляти зміни в мережі.

  1. Init-скрипт для автозапуску: Створіть файл /etc/init.d/zapret:
    #!/bin/sh /etc/rc.common
    # /etc/init.d/zapret
    
    START=99
    STOP=10
    
    start() {
        if ! pidof zapret >/dev/null; then
            logger -t "Zapret" "Starting Zapret..."
            /usr/bin/zapret --config /etc/zapret/config.yaml &
        fi
    }
    
    stop() {
        if pidof zapret >/dev/null; then
            logger -t "Zapret" "Stopping Zapret..."
            killall zapret
        fi
    }
    
    restart() {
        stop
        start
    }
    Зробіть скрипт виконуваним та увімкніть його в автозапуск:
    chmod +x /etc/init.d/zapret
    /etc/init.d/zapret enable
  2. Налаштування DNS та Firewall: Для перенаправлення всього DNS-трафіку через Zapret, налаштуйте dnsmasq та firewall.

    У /etc/config/dhcp:

    config dnsmasq
        option rebind_protection '1'
        option localuse '1'
        list server '127.0.0.1#5353' # Порт, на якому слухає Zapret DNS

    У /etc/config/firewall додайте правило для перехоплення DNS-трафіку:

    config redirect
        option name 'Zapret DNS Redirect'
        option src 'lan'
        option proto 'tcp udp'
        option src_dport '53'
        option dest_ip '127.0.0.1'
        option dest_port '5353'
        option target 'DNAT'
    Застосуйте зміни та перезавантажте сервіси:
    /etc/init.d/dnsmasq restart
    /etc/init.d/firewall restart
  3. Hotplug (опціонально): Для більш просунутих сценаріїв, наприклад, при зміні стану WAN-інтерфейсу, можна використовувати скрипти hotplug. Створіть файл /etc/hotplug.d/iface/99-zapret:
    #!/bin/sh
    # /etc/hotplug.d/iface/99-zapret
    
    [ "$ACTION" = "ifup" -a "$INTERFACE" = "wan" ] && {
        logger -t "Zapret Hotplug" "WAN interface up, restarting Zapret..."
        /etc/init.d/zapret restart
    }
    Зробіть його виконуваним:
    chmod +x /etc/hotplug.d/iface/99-zapret
    Це гарантує, що Zapret перезапуститься та оновить свої маршрути, якщо WAN-з'єднання тимчасово переривалося.

Тепер ваш роутер OpenWrt повністю налаштований для Zapret на OpenWrt та забезпечує обхід DPI для всієї вашої мережі.

Швидкий вибір
Шукаєте сервер, який просто працює?
Valebyte VPS — NVMe, підтримка 24/7, запуск за 60 секунд.
Тарифи VPS

Як працює Zapret: принципи обходу DPI

Zapret використовує кілька технік для обходу систем глибокої інспекції пакетів (DPI), які провайдери застосовують для фільтрації трафіку. Основні методи включають:

  • Модифікація SNI (Server Name Indication) та HTTP Host: DPI часто аналізує поля SNI в TLS-рукостисканнях та HTTP Host у HTTP-заголовках, щоб визначити запитуваний домен. Zapret може змінювати ці поля, додаючи випадкові символи або підміняючи їх на незаблоковані домени, щоб приховати справжній цільовий ресурс.
  • Фрагментація пакетів: Деякі системи DPI нездатні коректно аналізувати сильно фрагментовані пакети. Zapret може розбивати TLS ClientHello або інші критичні частини запиту на дрібні фрагменти, що ускладнює їх інспекцію.
  • Використання альтернативних DNS-серверів: Zapret може перенаправляти DNS-запити до довірених DNS-серверів (наприклад, DoH/DoT), які не піддаються цензурі, запобігаючи блокуванню на рівні DNS.

Однак важливо розуміти, що Zapret, як і будь-яка технологія обходу, має свої обмеження. Він працює найефективніше проти блокувань, заснованих на аналізі SNI, HTTP Host та DNS. Якщо провайдер використовує складніші методи, такі як блокування за IP-адресою або активна фільтрація на основі поведінкового аналізу трафіку, Zapret може виявитися неефективним. Крім того, Zapret краще справляється з HTTP/HTTPS трафіком і гірше працює з іншими протоколами, такими як UDP-трафік ігрових серверів або спеціалізовані VPN-протоколи.

Коли Zapret не допомагає: резервний VPS-тунель для всієї мережі

Незважаючи на свою ефективність, Zapret не є панацеєю від усіх видів блокувань. У випадках, коли провайдер застосовує агресивніші методи, наприклад, блокування за IP-адресою, або коли потрібен обхід для специфічних протоколів, відмінних від HTTP/HTTPS, Zapret на роутері може виявитися недостатнім. Саме тут на допомогу приходить власний VPS з налаштованим тунелем, що забезпечує "обхід DPI для всієї мережі" через повноцінний VPN або проксі.

Використання власного віртуального сервера (VPS) для створення тунелю через протоколи, такі як VLESS (з XTLS) або Hysteria2, надає надійніше та універсальніше рішення. Ці протоколи спроєктовані з урахуванням обходу сучасних систем DPI, пропонуючи маскування трафіку, обфускацію та високу продуктивність. Налаштувавши такий тунель на своєму роутері (Keenetic або OpenWrt), ви зможете перенаправляти весь трафік вашої домашньої мережі через VPS, ефективно приховуючи його від провайдера.

Для реалізації такого резервного шляху вам знадобиться:

  • VPS: Віртуальний сервер з операційною системою Linux (наприклад, Ubuntu, Debian). Рекомендовані мінімальні характеристики: 1 vCPU, 1 GB RAM, 10-20 GB NVMe/SSD диска.
  • Локація VPS: Вкрай важливо вибрати локацію VPS, яка знаходиться поза зоною дії блокувань та цензури. Європейські країни (Німеччина, Нідерланди, Фінляндія) або Північна Америка часто є гарним вибором.
  • Протоколи: Встановіть на VPS сервер VLESS, Hysteria2 або інший сучасний VPN-протокол, спеціально розроблений для обходу DPI. Потім налаштуйте клієнт на роутері. Детальні інструкції з налаштування VPN на роутері через свій VPS для OpenWrt, Keenetic та Mikrotik доступні в нашому блозі.

Це рішення забезпечує максимальну гнучкість та стійкість до блокувань, гарантуючи безперебійний доступ до будь-яких ресурсів для всіх пристроїв у вашій квартирі.

Як вибрати VPS для резервного тунелю: оптимальні характеристики

Для 10-20 одночасних підключень через VPS-тунель достатньо 1 vCPU, 1 GB RAM та NVMe-диска на 20 GB.

Одночасних підключень vCPU RAM Диск Порт Орієнтовна ціна (Valebyte, $/міс)
1-5 1 512 MB 10 GB NVMe 1 Gbps від $3.5
5-20 1 1 GB 20 GB NVMe 1 Gbps від $6
20-50 2 2 GB 40 GB NVMe 1 Gbps від $12
50+ 4+ 4 GB+ 80 GB+ NVMe 1 Gbps від $24

При виборі VPS для резервного тунелю критично важливі не лише характеристики, а й надійність провайдера, а також якість мережевої інфраструктури. Valebyte пропонує широкий спектр VPS-тарифів, які ідеально підходять для розгортання VLESS, Hysteria2 або інших тунельних протоколів. Наші сервери в Європі та Північній Америці забезпечують низьку затримку та високу пропускну здатність, що є ключовим для стабільного обходу DPI. Вибираючи тариф, орієнтуйтеся на кількість пристроїв, які одночасно використовуватимуть тунель, та передбачуваний обсяг трафіку. Наприклад, для невеликої родини з 5-10 активними пристроями, тариф з 1 vCPU, 1 GB RAM та 20 GB NVMe-диска буде оптимальним вибором, пропонуючи відмінне співвідношення ціни та продуктивності.

Швидкий вибір
Шукаєте сервер, який просто працює?
Valebyte VPS — NVMe, підтримка 24/7, запуск за 60 секунд.
Тарифи VPS

Порівняння: провайдери, типи блокувань та ефективні рішення

Різні інтернет-провайдери використовують різні методи блокування, що впливає на ефективність Zapret та необхідність використання VPS-тунелю. У таблиці нижче представлені типові сценарії та рекомендовані рішення.

Тип провайдера / блокування Метод блокування Zapret на роутері (Keenetic/OpenWrt) Резервний VPS-тунель (VLESS/Hysteria2)
Дрібні/регіональні провайдери DNS-фільтрація, SNI-блокування Ефективний, обходить більшість блокувань Надмірний, але забезпечує 100% гарантію
Великі федеральні провайдери DPI (SNI, HTTP Host, фрагментація) Частково ефективний, може бути нестабільним Високоефективний, рекомендується для стабільного доступу
Провайдери з активним DPI Блокування за IP, глибокий аналіз трафіку Малоефективний, легко детектується Критично необхідний, маскує трафік
Блокування за протоколом (наприклад, VPN) Розпізнавання та блокування VPN-протоколів Незастосовний Критично необхідний (використовуйте VLESS/Hysteria2 з обфускацією)
Географічні обмеження (стрімінги, ігри) Блокування за IP-адресою джерела Незастосовний Критично необхідний (вибір VPS у потрібній країні)

Часті запитання

Q: Які роутери Keenetic підходять для Zapret з Entware?

A: Для встановлення Zapret через Entware на Keenetic потрібен роутер з USB-портом та підтримкою Entware, а також мінімум 128 MB оперативної пам'яті. Більшість сучасних моделей Keenetic, таких як Keenetic Viva, Giga, Ultra, Speedster, ідеально підходять. Переконайтеся, що у вас є USB-накопичувач об'ємом від 4 ГБ для встановлення Entware та зберігання файлів Zapret.

Q: Чи можна встановити Zapret на OpenWrt без перезбирання прошивки?

A: Так, у більшості випадків Zapret можна встановити на OpenWrt як звичайний пакет через opkg install zapret, якщо він присутній в офіційних репозиторіях або в спеціально доданому zapret-repo. Перезбирання прошивки потрібне лише для старих або сильно кастомізованих пристроїв, де немає готових пакетів, або якщо потрібні специфічні оптимізації, які не включені до стандартних збірок.

Q: Скільки трафіку споживає Zapret на роутері?

A: Сам Zapret споживає мінімальну кількість трафіку – лише кілька мегабайт на місяць для оновлення списків доменів та логів. Основний трафік генерують ваші пристрої при доступі до заблокованих ресурсів. Якщо ви використовуєте резервний VPS-тунель, то весь ваш інтернет-трафік проходитиме через VPS, тому переконайтеся, що ваш тарифний план VPS включає достатній обсяг трафіку (наприклад, 1 ТБ на місяць зазвичай достатньо для домашнього використання).

Q: У чому перевага VLESS/Hysteria2 перед звичайним OpenVPN/WireGuard для обходу DPI?

A: VLESS та Hysteria2 розроблені з урахуванням сучасних методів DPI та мають функції обфускації та маскування трафіку, що робить їх менш помітними для систем блокування. Вони забезпечують кращу продуктивність та стабільність в умовах активного DPI порівняно з класичними VPN-протоколами, такими як OpenVPN або WireGuard, які можуть бути легко розпізнані та заблоковані провайдером. Hysteria2 також використовує UDP, що часто є кращим для низької затримки.

Висновки

Встановлення Zapret безпосередньо на роутер Keenetic або OpenWrt є ефективним способом централізованого обходу DPI для всієї домашньої мережі, позбавляючи від ручного налаштування кожного пристрою. Однак, в умовах агресивних блокувань або необхідності доступу до специфічних протоколів, оптимальним рішенням стає комбінація Zapret з резервним VPS-тунелем на базі VLESS або Hysteria2. Вибір надійного VPS від Valebyte з оптимальними характеристиками (від 1 vCPU, 1 GB RAM) та розташуванням поза зоною блокувань забезпечить максимальну стійкість та безперебійний доступ до будь-яких ресурсів в інтернеті.

SSD NVMe
Готові запустити свій VPS?

NVMe VPS з активацією за 60 секунд: повний root-доступ, 20+ локацій, оплата карткою або криптою.

Вибрати тариф
support_agent
Valebyte Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.