Skip to content

[BUG] Не работает скрипт подбора стратегии #219

Description

@Nitlero

Здравствуйте, столкнулся с тем, что перестал работать дискорд (клиент win, бесконечное обновление) и перестало заходить на рутрекер.
Подумал, что необходимо обновить "стратегию".
При попытке запустить скрипт подбора "стратегии", столкнулся с тем что он не работает.

А именно происходит это :

~ # opkg install curl
Package curl (8.12.1-2) installed in root is up to date.
~ # /bin/sh -c "$(curl -fsSL https://github.com/Anonym-tsk/nfqws-keenetic/raw/master/common/strategy.sh)"
curl: /opt/lib/libssl.so.3: version `OPENSSL_3.2.0' not found (required by /opt/lib/libcurl.so.4)

Я хлеб, пожалуйста помогите.

Модель маршрутизатора
Keenetic Giga (KN-1012)
FW 4.3.2

Провайдер
Планета, ethernet

Выполните команды и приложите их вывод

opkg info nfqws-keenetic

Package: nfqws-keenetic
Version: 2.8.1
Depends: iptables, busybox
Conflicts: tpws-keenetic
Status: install user installed
Section: net
Architecture: all
Size: 865862
Filename: nfqws-keenetic_2.8.1_all_entware.ipk
Conffiles:
 /opt/etc/nfqws/nfqws.conf c862a0c01095add4a5df797bc97c952e9db5f6e083ebc61315d4c8e541163248
 /opt/etc/nfqws/user.list 45dc2adaa172b86d73369c6ed12a8a0e648b851b66293b11514c3b1d4bd3fce6
 /opt/etc/nfqws/auto.list e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
 /opt/etc/nfqws/exclude.list 7b1d1ef573fe736f132520989a4b8534c611c0a7fdc9d10c323f4589f5e99e94
Description: NFQWS service
Installed-Time: 1745248782

/opt/etc/init.d/S51nfqws restart

Stopping NFQWS service...
github version v70.6 (58e73d0331021aad9a8280c16f2db34f8ca2a05d)

we have 3 user defined desync profile(s) and default low priority profile 0
Loading hostlist /opt/etc/nfqws/exclude.list
loading plain text list
Loaded 59 hosts from /opt/etc/nfqws/exclude.list
Loading hostlist /opt/etc/nfqws/auto.list
loading plain text list
Loaded 59 hosts from /opt/etc/nfqws/auto.list
Loading hostlist /opt/etc/nfqws/user.list
loading plain text list
Loaded 16 hosts from /opt/etc/nfqws/user.list
Started NFQWS service

cat /opt/etc/nfqws/nfqws.conf

# Provider network interface, e.g. eth3
# You can specify multiple interfaces separated by space, e.g. ISP_INTERFACE="eth3 nwg1"
ISP_INTERFACE="eth3"

# All arguments here: https://github.com/bol-van/zapret (search for `nfqws` on the page)
# HTTP(S) strategy
NFQWS_ARGS="--dpi-desync=fakedsplit --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-repeats=16 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls-mod=padencap --dpi-desync-fake-tls=/opt/etc/nfqws/tls_clienthello.bin"

# QUIC strategy
NFQWS_ARGS_QUIC="--filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic=/opt/etc/nfqws/quic_initial.bin"

# UDP strategy (doesn't use lists from NFQWS_EXTRA_ARGS)
NFQWS_ARGS_UDP="--filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake"

# auto - automatically detects blocked resources and adds them to the auto.list
NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list --hostlist-auto=/opt/etc/nfqws/auto.list --hostlist-auto-debug=/opt/var/log/nfqws.log --hostlist-exclude=/opt/etc/nfqws/exclude.list"

# list - applies rules only to domains in the user.list
#NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list"

# all  - applies rules to all traffic except domains from exclude.list
#NFQWS_EXTRA_ARGS="--hostlist-exclude=/opt/etc/nfqws/exclude.list"

# IPv6 support
IPV6_ENABLED=1

# TCP ports for iptables rules
TCP_PORTS=443

# UDP ports for iptables rules
UDP_PORTS=443,50000:50099

# Keenetic policy name
POLICY_NAME="nfqws"
# Policy mode (0 - include, 1 - exclude)
POLICY_EXCLUDE=0

# Syslog logging level (0 - silent, 1 - debug)
LOG_LEVEL=0

NFQUEUE_NUM=200
USER=nobody
CONFIG_VERSION=6

ps | grep nfqws

7567 nobody     592 S    /opt/usr/bin/nfqws --daemon --pidfile=/opt/var/run/nfqws.pid --user=nobody --qnum=200 --filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake --new --filter-udp=443 --dpi-desync=fake --dpi-desync-r
 7635 root      5976 S    grep nfqws

iptables-save | grep 200

-A POSTROUTING -o eth3 -p udp -m multiport --dports 443,50000:50099 -m mark --mark 0x40000000/0x40000000 -j MARK --set-xmark 0x20000000/0x20000000
-A POSTROUTING -o eth3 -p udp -m multiport --dports 443,50000:50099 -m connbytes --connbytes 1:8 --connbytes-mode packets --connbytes-dir original -m mark ! --mark 0x20000000/0x20000000 -j NFQUEUE --queue-num 200 --queue-bypass
-A POSTROUTING -o eth3 -p tcp -m multiport --dports 443 -m mark --mark 0x40000000/0x40000000 -j MARK --set-xmark 0x20000000/0x20000000
-A POSTROUTING -o eth3 -p tcp -m multiport --dports 443 -m connbytes --connbytes 1:8 --connbytes-mode packets --connbytes-dir original -m mark ! --mark 0x20000000/0x20000000 -j NFQUEUE --queue-num 200 --queue-bypass

sysctl net.netfilter.nf_conntrack_checksum

net.netfilter.nf_conntrack_checksum = 0

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions