readme v13

This commit is contained in:
bolvan 2016-10-28 12:26:04 +03:00
parent 668d95c87e
commit 2054e69242

View File

@ -1,4 +1,4 @@
zapret v.12 zapret v.13
Для чего это надо Для чего это надо
----------------- -----------------
@ -217,6 +217,14 @@ ubuntu 12,14
Останов службы : "stop zapret" Останов службы : "stop zapret"
Ubuntu 12 так же, как и debian 7, оснащено ядром 3.2. См замечание в разделе "debian 7". Ubuntu 12 так же, как и debian 7, оснащено ядром 3.2. См замечание в разделе "debian 7".
ubuntu 16,debian 8
------------------
Процесс аналогичен debian 7, однако требуется зарегистрировать init скрипты в systemd после их копирования в /etc/init.d.
install : /usr/lib/lsb/install_initd zapret
remove : /usr/lib/lsb/remove_initd zapret
Другие linux системы Другие linux системы
-------------------- --------------------
@ -226,6 +234,7 @@ Ubuntu 12 так же, как и debian 7, оснащено ядром 3.2. См
при необходимости почитывая документацию по системе запуска. при необходимости почитывая документацию по системе запуска.
Нужные команды можно взять из предложенных скриптов. Нужные команды можно взять из предложенных скриптов.
Фаерволлы Фаерволлы
--------- ---------
@ -266,3 +275,20 @@ https://downloads.openwrt.org/
Фактически это тот же buildroot, только в нем уже подготовлен toolchain для нужной версии openwrt, Фактически это тот же buildroot, только в нем уже подготовлен toolchain для нужной версии openwrt,
нужной target архитектуры и хост-системы linux x64. нужной target архитектуры и хост-системы linux x64.
Прекомпилированые бинарики
--------------------------
Компилировать для роутеров может быть непростой задачей, требующей изучения вопроса и гугления "глюков из коробки" в openwrt SDK.
Нет кое-каких бинариков, нет кое-каких линков, в результате из коробки SDK может выдавать ошибки.
Для самых распространенных архитектур собраны статические бинарики. См binaries.
Статическая сборка означает, что бинарик не зависит от типа libc (uclibc или musl) и наличия установленных so - его можно использовать сразу.
Лишь бы подходил тип CPU. У ARM и MIPS есть несколько версий. Если на вашей версии выдаются ошибки при запуске - придется собирать самостоятельно под вашу систему.
Обход блокировки https
----------------------
Как правило трюки с DPI не помогают для обхода блокировки https.
Приходится перенаправлять трафик через сторонний хост.
Предлагается использовать прозрачный редирект через socks5 посредством iptables+redsocks, либо iptables+iproute+openvpn.
Настройка варианта с redsocks на openwrt описана в https.txt.