VPSSAFE
SANSARA7 августа 2026 г.11 мин

Zapret2: как настроить на личном VPS в 2026 году

Коротко

Zapret2 — это пакетный манипулятор для Linux, OpenWrt и Windows, который работает на уровне ядра и модифицирует сетевой трафик, чтобы противодействовать системам глубокой инспекции пакетов (DPI). Он позволяет строить профили обработки для разных протоколов и портов, используя Lua-логику и различные стратегии десинхронизации. Чтобы начать работу с zapret2, достаточно арендовать личный VPS с готовым

Как настроить zapret2 на личном VPS в 2026 году: практическое руководство по установке, конфигурации и проверке работы на Linux, OpenWrt и Windows.

VPSSANSARAгайд

Zapret2 — это пакетный манипулятор для Linux, OpenWrt и Windows, который работает на уровне ядра и модифицирует сетевой трафик, чтобы противодействовать системам глубокой инспекции пакетов (DPI). Он позволяет строить профили обработки для разных протоколов и портов, используя Lua-логику и различные стратегии десинхронизации. Чтобы начать работу с zapret2, достаточно арендовать личный VPS с готовым подключением (например, через SANSARA), загрузить дистрибутив zapret2, запустить автоматический скрипт установки и настроить конфигурацию под свою сеть.

Коротко:

  • Zapret2 — это инструмент для работы с сетевыми пакетами на уровне ядра, совместимый с Linux, OpenWrt и Windows.
  • Основной движок — nfqws2 (C) и Lua-скрипты, которые описывают логику обработки трафика.
  • Установка на Linux и OpenWrt обычно выполняется через скрипт install_easy.sh, который настраивает сервисы и правила фаервола.
  • Конфигурация задаётся в файле /opt/zapret2/config или через командную строку nfqws2 с профилями фильтрации и стратегиями десинхронизации.
  • Проверка работы включает запуск тестового скрипта blockcheck.sh для поиска подходящей стратегии обхода DPI.
  • Настройка на личном VPS сводится к аренде узла, установке zapret2, правке конфига и активации сервиса.

Что это такое и зачем нужно

Zapret2 — это программный комплекс для обработки сетевого трафика на уровне ядра операционной системы. Его основная задача — выполнять автономные атаки на системы глубокой инспекции пакетов (DPI), чтобы обойти ограничения или блокировки, связанные с определёнными протоколами или ресурсами. Zapret2 не является классическим прокси или шлюзом приложений; он работает с пакетами напрямую через механизмы перехвата трафика (NFQUEUE в Linux, WinDivert в Windows и т.д.).

С технической точки зрения zapret2 состоит из:

  • nfqws2 — основной C-бинар, который перехватывает пакеты и применяет к ним заданные стратегии.
  • Lua-логика — скрипты, описывающие, как именно модифицировать пакеты для обхода DPI.
  • Профили фильтрации — правила, которые определяют, какой трафик (по портам, протоколам, доменам) обрабатывать и какие стратегии применять.

Zapret2 поддерживает несколько операционных систем и сред:

  • Linux (systemd, OpenRC) — через iptables/nftables и NFQUEUE.
  • OpenWrt — с интегрированными настройками интерфейсов LAN/WAN.
  • Windows — через драйвер WinDivert и исполняемый файл winws2.exe.
  • BSD-системы — через ipfw или pf.

Конфигурация может задаваться как через командную строку nfqws2, так и через файл /opt/zapret2/config, где определяются глобальные параметры, профили обработки HTTP, TLS, QUIC и другие настройки.

Как настроить с SANSARA (пошагово)

SANSARA предоставляет личный VPS с готовым подключением: после регистрации вы получаете данные для импорта в клиентское ПО и можете сразу начать настройку серверной части. Это удобно для zapret2, потому что не нужно вручную ставить панели управления или разбираться с терминалом ради базовой настройки сервера.

Регистрация и получение доступа

  • Зарегистрируйтесь в сервисе SANSARA и выберите тариф с личным VPS.
  • После оплаты в личном кабинете появятся:
  • IP-адрес сервера,
  • логин и пароль для доступа по SSH,
  • данные для импорта в клиентское ПО (если вы настраиваете туннель).
  • Если вы планируете использовать zapret2 на самом VPS, достаточно SSH-доступа.

Telegram-бот SANSARA может помочь быстро получить данные подключения или проверить статус узла, если вы уже пользуетесь сервисом.

Подготовка сервера

Подключитесь к VPS по SSH и убедитесь, что система обновлена:

`bash sudo apt update && sudo apt upgrade -y # для Debian/Ubuntu

sudo dnf update -y # для Fedora/CentOS `

Zapret2 требует определённых зависимостей: iptables или nftables, curl, git, luajit, libnetfilter-queue и другие. На большинстве дистрибутивов они уже установлены или ставятся автоматически при установке zapret2.

Установка zapret2

Скачайте исходный код zapret2 и перейдите в каталог:

`bash git clone cd zapret2 `

Запустите автоматический скрипт установки:

`bash sudo ./install_easy.sh `

Скрипт предложит выбрать тип фаервола (iptables или nftables). Для современных систем обычно выбирают nftables. После этого скрипт:

  • скопирует бинарные файлы в /opt/zapret2/binaries/,
  • создаст символические ссылки в /opt/zapret2/,
  • настроит системные сервисы (zapret2.service),
  • подготовит базовые правила фаервола.

Настройка конфигурации

Основной файл конфигурации — /opt/zapret2/config. Он наследует настройки из config.default, который идёт в дистрибутиве.

Откройте конфиг для редактирования:

`bash sudo nano /opt/zapret2/config `

Ключевые параметры, которые стоит проверить или изменить:

  • FWTYPE — тип фаервола (iptables, nftables, ipfw). Должен соответствовать выбору при установке.
  • POSTNAT — режим работы с NAT (по умолчанию 1, post-nat). Если нужны клиентские IP в логах, можно выставить 0 (pre-nat).
  • DISABLE_IPV6 — отключение IPv6 (1 — отключено по умолчанию).
  • NFQWS2_ENABLE — включение движка (1).
  • NFQWS2_OPT — опции для nfqws2, включая профили обработки.

Пример профиля для HTTP (порт 80) из конфига по умолчанию:

`bash --filter-tcp=80 --filter-l7=http --lua-desync=fake... --lua-desync=multisplit --new `

Здесь:

  • --filter-tcp=80 — обрабатывать TCP-трафик на порту 80.
  • --filter-l7=http — применять к HTTP-трафику.
  • --lua-desync=fake... и --lua-desync=multisplit — стратегии десинхронизации для обхода DPI.

Аналогично настраиваются профили для TLS (порт 443) и QUIC.

Запуск и проверка

Включите и запустите сервис zapret2:

`bash sudo systemctl enable zapret2.service sudo systemctl start zapret2.service `

Проверьте статус:

`bash sudo systemctl status zapret2.service `

Если сервис активен, zapret2 уже перехватывает трафик согласно настройкам в NFQWS2_OPT.

Для поиска оптимальной стратегии обхода DPI можно использовать тестовый скрипт:

`bash ./blockcheck.sh `

Он проанализирует доступные методы и предложит параметры, которые стоит добавить в конфигурацию zapret2.

Интеграция с клиентским ПО

Если вы используете личный VPS как шлюз, настройте клиентское ПО на своём устройстве (Windows, macOS, Android, iOS) для работы через этот сервер. В SANSARA данные для импорта обычно представлены в виде конфигурационных файлов или QR-кодов, которые можно загрузить в клиент за несколько кликов.

После настройки клиента проверьте, что трафик проходит через VPS и обрабатывается zapret2 согласно заданным профилям.

Устройства: iPhone, Android, Windows, macOS

Zapret2 сам по себе работает на сервере (VPS), но для полноценного использования нужен клиент на вашем устройстве, который будет направлять трафик через этот сервер.

Windows

  • Установите совместимое клиентское ПО, которое поддерживает импорт конфигурации с сервера.
  • Используйте данные из личного кабинета SANSARA (файл конфигурации или параметры вручную).
  • После подключения весь трафик или выбранные приложения будут использовать личный VPS как шлюз.

Zapret2 на стороне сервера может работать в связке с WinDivert-версией (winws2.exe), если сервер работает под Windows, но на практике чаще используют Linux-сервер.

macOS

  • Выберите клиентское приложение, которое поддерживает стандартные форматы конфигурации.
  • Импортируйте настройки с VPS (файл или ручной ввод).
  • Настройте маршрутизацию: либо весь трафик, либо только определённые приложения.

Android

  • Установите клиент из официального магазина или с проверенного источника.
  • Загрузите конфигурацию через QR-код или файл из кабинета SANSARA.
  • Включите туннель и проверьте, что трафик идёт через VPS.

iPhone (iOS)

  • Установите рекомендованное клиентское приложение из App Store.
  • Импортируйте профиль с сервера через QR-код или файл.
  • Активируйте подключение в настройках системы или внутри приложения.

Во всех случаях сам zapret2 работает на VPS, а клиент лишь обеспечивает шифрованный туннель до сервера. Это разделение позволяет использовать один настроенный сервер с множеством устройств.

Практический чек-лист на 7–10 пунктов

  1. 01Выберите локацию VPS — в SANSARA доступно 9+ стран, включая европейские узлы. Учитывайте пинг и юридические аспекты.
  2. 02Арендуйте личный VPS — убедитесь, что это выделенный узел, а не общий пул.
  3. 03Получите данные подключения — IP, логин, пароль, конфигурация для клиента.
  4. 04Обновите сервер — установите актуальные пакеты и зависимости.
  5. 05Установите zapret2 — через git clone и install_easy.sh.
  6. 06Настройте конфигурацию — отредактируйте /opt/zapret2/config, проверьте FWTYPE, NFQWS2_OPT, профили HTTP/TLS/QUIC.
  7. 07Запустите сервис — systemctl enable --now zapret2.service.
  8. 08Протестируйте стратегии — выполните ./blockcheck.sh и при необходимости обновите конфиг.
  9. 09Настройте клиент на устройстве — импортируйте конфигурацию с VPS.
  10. 10Проверьте работу — убедитесь, что трафик проходит через сервер и обрабатывается ожидаемым образом.

FAQ

Zapret2 работает на самом VPS или на моём устройстве?+

Zapret2 устанавливается и работает на сервере (VPS). На вашем устройстве нужно только клиентское ПО, которое направляет трафик через этот сервер.

Нужно ли редактировать конфиг вручную или есть автоматическая настройка?+

Базовые настройки задаются скриптом install_easy.sh, но для тонкой настройки под конкретную сеть и DPI обычно правят /opt/zapret2/config и запускают blockcheck.sh для подбора стратегий.

Можно ли использовать zapret2 на OpenWrt-роутере вместо VPS?+

Да, zapret2 поддерживает OpenWrt. Конфигурация включает параметры интерфейсов LAN/WAN и режимы работы с фаерволом. Это альтернатива серверу, если вы хотите обрабатывать трафик на уровне роутера.

Что делать, если после настройки некоторые сайты не работают?+

Проверьте логи zapret2 (journalctl -u zapret2.service), убедитесь, что профили в NFQWS2_OPT покрывают нужные порты и протоколы. Запустите blockcheck.sh для поиска более подходящей стратегии.

Итог

  • Zapret2 — это инструмент для модификации сетевых пакетов на уровне ядра, предназначенный для работы с DPI-системами.
  • Настройка на личном VPS включает аренду узла, установку zapret2, правку конфигурации и активацию сервиса.
  • Клиентское ПО на iPhone, Android, Windows и macOS подключается к VPS через импорт готовой конфигурации.
  • Чек-лист из 10 шагов помогает последовательно развернуть решение и проверить его работу.
  • Для тонкой настройки используйте тестовый скрипт blockcheck.sh и актуальную документацию проекта.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.