Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
| router:zapret [2026/05/09 22:04] – mirocow | router:zapret [2026/05/09 22:24] (текущий) – [v2] mirocow | ||
|---|---|---|---|
| Строка 138: | Строка 138: | ||
| nano / | nano / | ||
| <code bash> | <code bash> | ||
| - | # Имя пользователя, | + | # zapret2 configuration for Asus (Entware) |
| - | WS_USER=nobody | + | |
| - | # Настройки файрвола (iptables/ | + | # General settings |
| + | WS_USER=nobody | ||
| FWTYPE=iptables | FWTYPE=iptables | ||
| - | SET_MAXELEM=1048576 | + | |
| + | # IPSET limits for your domain lists | ||
| + | SET_MAXELEM=522288 | ||
| IPSET_OPT=" | IPSET_OPT=" | ||
| - | # Настройки автозаполнения списков (ip2net) | + | # List management options |
| IP2NET_OPT4=" | IP2NET_OPT4=" | ||
| - | IP2NET_OPT6=" | + | IP2NET_OPT6=" |
| - | AUTOHOSTLIST_RETRANS_THRESHOLD=3 | + | MDIG_THREADS=30 |
| - | AUTOHOSTLIST_FAIL_THRESHOLD=3 | + | |
| - | AUTOHOSTLIST_FAIL_TIME=30 | + | |
| - | AUTOHOSTLIST_DEBUGLOG=0 | + | |
| - | + | ||
| - | # Ресурсы | + | |
| - | MDIG_THREADS=50 | + | |
| GZIP_LISTS=1 | GZIP_LISTS=1 | ||
| - | # Маркировка пакетов (стандартные значения) | + | # Marks to prevent infinite loops in nfqws |
| DESYNC_MARK=0x40000000 | DESYNC_MARK=0x40000000 | ||
| DESYNC_MARK_POSTNAT=0x20000000 | DESYNC_MARK_POSTNAT=0x20000000 | ||
| - | # Настройки TPWS (проксирование) | + | # Enable the engine |
| - | TPWS_ENABLE=0 | + | NFQWS2_ENABLE=1 |
| - | TPWS_PORTS=80,443 | + | NFQWS2_PORTS_TCP=80,443 |
| - | TPWS_SOCKS_ENABLE=0 | + | NFQWS2_PORTS_UDP=443 |
| - | TPPORT_SOCKS=987 | + | |
| - | # Настройки NFQWS (основной движок) | + | # Packet counters |
| - | NFQWS_ENABLE=1 | + | NFQWS2_TCP_PKT_OUT=20 |
| - | NFQWS_PORTS_TCP=80,443 | + | NFQWS2_TCP_PKT_IN=10 |
| - | NFQWS_PORTS_UDP=443 | + | NFQWS2_UDP_PKT_OUT=10 |
| - | NFQWS_TCP_PKT_OUT=$((6+$AUTOHOSTLIST_RETRANS_THRESHOLD)) | + | NFQWS2_UDP_PKT_IN=10 |
| - | NFQWS_TCP_PKT_IN=3 | + | |
| - | NFQWS_UDP_PKT_OUT=$((6+$AUTOHOSTLIST_RETRANS_THRESHOLD)) | + | |
| - | NFQWS_UDP_PKT_IN=0 | + | |
| - | # Логика обхода | + | # Main bypass strategy |
| - | NFQWS_OPT=" | + | # Note: Ensure the file / |
| - | --filter-tcp=80 --dpi-desync=fake, | + | NFQWS2_OPT=" |
| - | --filter-tcp=443 --dpi-desync=fake, | + | --filter-tcp=80 --filter-l7=http --hostlist=/ |
| - | --filter-udp=443 --dpi-desync=fake | + | --filter-tcp=443 --filter-l7=tls --hostlist=/ |
| - | --filter-tcp=80, | + | --filter-udp=443 --filter-l7=quic --hostlist=/ |
| - | --filter-udp=443 --dpi-desync=fake --dpi-desync-ttl=0 | + | --filter-tcp=80, |
| + | --filter-udp=443 --payload=quic_initial | ||
| " | " | ||
| - | # Режим фильтрации | + | # Filtering mode (Using hostlist to match your iptables output) |
| - | # Если вы используете --hostlist внутри NFQWS_OPT, здесь можно оставить none или поставить hostlist | + | MODE_FILTER=hostlist |
| - | MODE_FILTER=none | + | |
| - | # Системные настройки | + | # Disable hardware acceleration (Required for Asus) |
| FLOWOFFLOAD=disable | FLOWOFFLOAD=disable | ||
| + | |||
| + | # Network interfaces (Matches your verified iptables rules) | ||
| IFACE_LAN=br0 | IFACE_LAN=br0 | ||
| IFACE_WAN=eth0 | IFACE_WAN=eth0 | ||
| - | # Инициализация | + | # Initialization settings |
| INIT_APPLY_FW=1 | INIT_APPLY_FW=1 | ||
| - | DISABLE_IPV6=0 | + | DISABLE_IPV6=1 |
| - | DEBUGLOG=0 | + | FILTER_TTL_EXPIRED_ICMP=1 |
| </ | </ | ||