Zapret2: как настроить на личном VPS в 2026 году
Коротко
Zapret2 — это пакетный манипулятор для Linux, OpenWrt и Windows, который работает на уровне ядра и модифицирует сетевой трафик, чтобы противодействовать системам глубокой инспекции пакетов (DPI). Он позволяет строить профили обработки для разных протоколов и портов, используя Lua-логику и различные стратегии десинхронизации. Чтобы начать работу с zapret2, достаточно арендовать личный VPS с готовым
Как настроить zapret2 на личном VPS в 2026 году: практическое руководство по установке, конфигурации и проверке работы на Linux, OpenWrt и Windows.
Zapret2 — это пакетный манипулятор для Linux, OpenWrt и Windows, который работает на уровне ядра и модифицирует сетевой трафик, чтобы противодействовать системам глубокой инспекции пакетов (DPI). Он позволяет строить профили обработки для разных протоколов и портов, используя Lua-логику и различные стратегии десинхронизации. Чтобы начать работу с zapret2, достаточно арендовать личный VPS с готовым подключением (например, через SANSARA), загрузить дистрибутив zapret2, запустить автоматический скрипт установки и настроить конфигурацию под свою сеть.
Коротко:
- Zapret2 — это инструмент для работы с сетевыми пакетами на уровне ядра, совместимый с Linux, OpenWrt и Windows.
- Основной движок — nfqws2 (C) и Lua-скрипты, которые описывают логику обработки трафика.
- Установка на Linux и OpenWrt обычно выполняется через скрипт install_easy.sh, который настраивает сервисы и правила фаервола.
- Конфигурация задаётся в файле /opt/zapret2/config или через командную строку nfqws2 с профилями фильтрации и стратегиями десинхронизации.
- Проверка работы включает запуск тестового скрипта blockcheck.sh для поиска подходящей стратегии обхода DPI.
- Настройка на личном VPS сводится к аренде узла, установке zapret2, правке конфига и активации сервиса.
Что это такое и зачем нужно
Zapret2 — это программный комплекс для обработки сетевого трафика на уровне ядра операционной системы. Его основная задача — выполнять автономные атаки на системы глубокой инспекции пакетов (DPI), чтобы обойти ограничения или блокировки, связанные с определёнными протоколами или ресурсами. Zapret2 не является классическим прокси или шлюзом приложений; он работает с пакетами напрямую через механизмы перехвата трафика (NFQUEUE в Linux, WinDivert в Windows и т.д.).
С технической точки зрения zapret2 состоит из:
- nfqws2 — основной C-бинар, который перехватывает пакеты и применяет к ним заданные стратегии.
- Lua-логика — скрипты, описывающие, как именно модифицировать пакеты для обхода DPI.
- Профили фильтрации — правила, которые определяют, какой трафик (по портам, протоколам, доменам) обрабатывать и какие стратегии применять.
Zapret2 поддерживает несколько операционных систем и сред:
- Linux (systemd, OpenRC) — через iptables/nftables и NFQUEUE.
- OpenWrt — с интегрированными настройками интерфейсов LAN/WAN.
- Windows — через драйвер WinDivert и исполняемый файл winws2.exe.
- BSD-системы — через ipfw или pf.
Конфигурация может задаваться как через командную строку nfqws2, так и через файл /opt/zapret2/config, где определяются глобальные параметры, профили обработки HTTP, TLS, QUIC и другие настройки.
Как настроить с SANSARA (пошагово)
SANSARA предоставляет личный VPS с готовым подключением: после регистрации вы получаете данные для импорта в клиентское ПО и можете сразу начать настройку серверной части. Это удобно для zapret2, потому что не нужно вручную ставить панели управления или разбираться с терминалом ради базовой настройки сервера.
Регистрация и получение доступа
- Зарегистрируйтесь в сервисе SANSARA и выберите тариф с личным VPS.
- После оплаты в личном кабинете появятся:
- IP-адрес сервера,
- логин и пароль для доступа по SSH,
- данные для импорта в клиентское ПО (если вы настраиваете туннель).
- Если вы планируете использовать zapret2 на самом VPS, достаточно SSH-доступа.
Telegram-бот SANSARA может помочь быстро получить данные подключения или проверить статус узла, если вы уже пользуетесь сервисом.
Подготовка сервера
Подключитесь к VPS по SSH и убедитесь, что система обновлена:
`bash sudo apt update && sudo apt upgrade -y # для Debian/Ubuntu
sudo dnf update -y # для Fedora/CentOS `
Zapret2 требует определённых зависимостей: iptables или nftables, curl, git, luajit, libnetfilter-queue и другие. На большинстве дистрибутивов они уже установлены или ставятся автоматически при установке zapret2.
Установка zapret2
Скачайте исходный код zapret2 и перейдите в каталог:
`bash git clone cd zapret2 `
Запустите автоматический скрипт установки:
`bash sudo ./install_easy.sh `
Скрипт предложит выбрать тип фаервола (iptables или nftables). Для современных систем обычно выбирают nftables. После этого скрипт:
- скопирует бинарные файлы в /opt/zapret2/binaries/,
- создаст символические ссылки в /opt/zapret2/,
- настроит системные сервисы (zapret2.service),
- подготовит базовые правила фаервола.
Настройка конфигурации
Основной файл конфигурации — /opt/zapret2/config. Он наследует настройки из config.default, который идёт в дистрибутиве.
Откройте конфиг для редактирования:
`bash sudo nano /opt/zapret2/config `
Ключевые параметры, которые стоит проверить или изменить:
- FWTYPE — тип фаервола (iptables, nftables, ipfw). Должен соответствовать выбору при установке.
- POSTNAT — режим работы с NAT (по умолчанию 1, post-nat). Если нужны клиентские IP в логах, можно выставить 0 (pre-nat).
- DISABLE_IPV6 — отключение IPv6 (1 — отключено по умолчанию).
- NFQWS2_ENABLE — включение движка (1).
- NFQWS2_OPT — опции для nfqws2, включая профили обработки.
Пример профиля для HTTP (порт 80) из конфига по умолчанию:
`bash --filter-tcp=80 --filter-l7=http --lua-desync=fake... --lua-desync=multisplit --new `
Здесь:
- --filter-tcp=80 — обрабатывать TCP-трафик на порту 80.
- --filter-l7=http — применять к HTTP-трафику.
- --lua-desync=fake... и --lua-desync=multisplit — стратегии десинхронизации для обхода DPI.
Аналогично настраиваются профили для TLS (порт 443) и QUIC.
Запуск и проверка
Включите и запустите сервис zapret2:
`bash sudo systemctl enable zapret2.service sudo systemctl start zapret2.service `
Проверьте статус:
`bash sudo systemctl status zapret2.service `
Если сервис активен, zapret2 уже перехватывает трафик согласно настройкам в NFQWS2_OPT.
Для поиска оптимальной стратегии обхода DPI можно использовать тестовый скрипт:
`bash ./blockcheck.sh `
Он проанализирует доступные методы и предложит параметры, которые стоит добавить в конфигурацию zapret2.
Интеграция с клиентским ПО
Если вы используете личный VPS как шлюз, настройте клиентское ПО на своём устройстве (Windows, macOS, Android, iOS) для работы через этот сервер. В SANSARA данные для импорта обычно представлены в виде конфигурационных файлов или QR-кодов, которые можно загрузить в клиент за несколько кликов.
После настройки клиента проверьте, что трафик проходит через VPS и обрабатывается zapret2 согласно заданным профилям.
Устройства: iPhone, Android, Windows, macOS
Zapret2 сам по себе работает на сервере (VPS), но для полноценного использования нужен клиент на вашем устройстве, который будет направлять трафик через этот сервер.
Windows
- Установите совместимое клиентское ПО, которое поддерживает импорт конфигурации с сервера.
- Используйте данные из личного кабинета SANSARA (файл конфигурации или параметры вручную).
- После подключения весь трафик или выбранные приложения будут использовать личный VPS как шлюз.
Zapret2 на стороне сервера может работать в связке с WinDivert-версией (winws2.exe), если сервер работает под Windows, но на практике чаще используют Linux-сервер.
macOS
- Выберите клиентское приложение, которое поддерживает стандартные форматы конфигурации.
- Импортируйте настройки с VPS (файл или ручной ввод).
- Настройте маршрутизацию: либо весь трафик, либо только определённые приложения.
Android
- Установите клиент из официального магазина или с проверенного источника.
- Загрузите конфигурацию через QR-код или файл из кабинета SANSARA.
- Включите туннель и проверьте, что трафик идёт через VPS.
iPhone (iOS)
- Установите рекомендованное клиентское приложение из App Store.
- Импортируйте профиль с сервера через QR-код или файл.
- Активируйте подключение в настройках системы или внутри приложения.
Во всех случаях сам zapret2 работает на VPS, а клиент лишь обеспечивает шифрованный туннель до сервера. Это разделение позволяет использовать один настроенный сервер с множеством устройств.
Практический чек-лист на 7–10 пунктов
- 01Выберите локацию VPS — в SANSARA доступно 9+ стран, включая европейские узлы. Учитывайте пинг и юридические аспекты.
- 02Арендуйте личный VPS — убедитесь, что это выделенный узел, а не общий пул.
- 03Получите данные подключения — IP, логин, пароль, конфигурация для клиента.
- 04Обновите сервер — установите актуальные пакеты и зависимости.
- 05Установите zapret2 — через git clone и install_easy.sh.
- 06Настройте конфигурацию — отредактируйте /opt/zapret2/config, проверьте FWTYPE, NFQWS2_OPT, профили HTTP/TLS/QUIC.
- 07Запустите сервис — systemctl enable --now zapret2.service.
- 08Протестируйте стратегии — выполните ./blockcheck.sh и при необходимости обновите конфиг.
- 09Настройте клиент на устройстве — импортируйте конфигурацию с VPS.
- 10Проверьте работу — убедитесь, что трафик проходит через сервер и обрабатывается ожидаемым образом.
FAQ
Zapret2 работает на самом VPS или на моём устройстве?+
Zapret2 устанавливается и работает на сервере (VPS). На вашем устройстве нужно только клиентское ПО, которое направляет трафик через этот сервер.
Нужно ли редактировать конфиг вручную или есть автоматическая настройка?+
Базовые настройки задаются скриптом install_easy.sh, но для тонкой настройки под конкретную сеть и DPI обычно правят /opt/zapret2/config и запускают blockcheck.sh для подбора стратегий.
Можно ли использовать zapret2 на OpenWrt-роутере вместо VPS?+
Да, zapret2 поддерживает OpenWrt. Конфигурация включает параметры интерфейсов LAN/WAN и режимы работы с фаерволом. Это альтернатива серверу, если вы хотите обрабатывать трафик на уровне роутера.
Что делать, если после настройки некоторые сайты не работают?+
Проверьте логи zapret2 (journalctl -u zapret2.service), убедитесь, что профили в NFQWS2_OPT покрывают нужные порты и протоколы. Запустите blockcheck.sh для поиска более подходящей стратегии.
Итог
- Zapret2 — это инструмент для модификации сетевых пакетов на уровне ядра, предназначенный для работы с DPI-системами.
- Настройка на личном VPS включает аренду узла, установку zapret2, правку конфигурации и активацию сервиса.
- Клиентское ПО на iPhone, Android, Windows и macOS подключается к VPS через импорт готовой конфигурации.
- Чек-лист из 10 шагов помогает последовательно развернуть решение и проверить его работу.
- Для тонкой настройки используйте тестовый скрипт blockcheck.sh и актуальную документацию проекта.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.