Skip to content

Commit 3d3781d

Browse files
committed
NFQWS_ARGS_CUSTOM
1 parent 18f1561 commit 3d3781d

5 files changed

Lines changed: 32 additions & 17 deletions

File tree

README.md

Lines changed: 13 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -312,6 +312,12 @@ NFQWS_ARGS_UDP="..."
312312
# Режим работы (auto, list, all)
313313
NFQWS_EXTRA_ARGS="..."
314314

315+
# IP-списки
316+
NFQWS_ARGS_IPSET="..."
317+
318+
# Дополнительные стратегии
319+
NFQWS_ARGS_CUSTOM=""
320+
315321
# Обрабатывать ли IPv6 соединения
316322
IPV6_ENABLED=0|1
317323

@@ -337,11 +343,11 @@ POLICY_EXCLUDE=0|1
337343
LOG_LEVEL=0|1
338344
```
339345
340-
Стратегии применяются ко всем доменам из `user.list` и `auto.list`, за исключением доменов из `exclude.list`.
346+
Стратегии применяются ко всем доменам из `user.list` и `auto.list`, за исключением доменов из `exclude.list`.<br/>
341347
В конфиге есть 3 варианта параметра `NFQWS_EXTRA_ARGS` - это режим работы nfqws:
342-
- В режиме `list` будут обрабатываться только домены из файла `user.list`
343-
- В режиме `auto` кроме этого будут автоматически определяться недоступные домены и добавляться в список, по которому `nfqws` обрабатывает трафик. Домен будет добавлен, если за 60 секунд будет 3 раза определено, что ресурс недоступен
344-
- В режиме `all` будет обрабатываться весь трафик кроме доменов из списка `exclude.list`
348+
- В режиме `$MODE_LIST` будут обрабатываться только домены из файла `user.list`
349+
- В режиме `$MODE_AUTO` кроме этого будут автоматически определяться недоступные домены и добавляться в список, по которому `nfqws` обрабатывает трафик. Домен будет добавлен, если за 60 секунд будет 3 раза определено, что ресурс недоступен
350+
- В режиме `$MODE_ALL` будет обрабатываться весь трафик кроме доменов из списка `exclude.list`
345351
346352
Также, есть два IP-списка: `ipset.list` и `ipset_exclude.list`.
347353
Адреса из списков применяются в любых режимах работы.
@@ -393,12 +399,11 @@ LOG_LEVEL=0|1
393399
394400
### Как использовать несколько стратегий
395401
396-
По-умолчанию, параметры для запуска `nfqws` формируются из двух переменных – `$NFQWS_ARGS $NFQWS_EXTRA_ARGS`.<br/>
397-
Если вы хотите использовать несколько стратегий, можно разделять их параметром `--new`.
402+
Можно добавить дополнительные стратегии в опции `NFQWS_ARGS_CUSTOM` в конфиге и разделять их параметром `--new`.
398403
Например, стратегия ниже применит опцию `--dpi-desync=fake,split2` для HTTPS запросов к доменам из `custom.list`,
399-
а для всех остальных, соответствующих настройке `NFQWS_EXTRA_ARGS`, будет использовать `--dpi-desync=disorder2 --dpi-desync-fooling=md5sig,badseq`:
404+
а для HTTP запросов будет использовать `--dpi-desync=disorder2 --dpi-desync-fooling=md5sig,badseq`:
400405
```
401-
NFQWS_ARGS="--filter-tcp=443 --dpi-desync=fake,split2 --hostlist=custom.list --new --dpi-desync=disorder2 --dpi-desync-fooling=md5sig,badseq"
406+
NFQWS_ARGS_CUSTOM="--filter-tcp=443 --dpi-desync=fake,split2 --hostlist=custom.list --new --filter-tcp=80 --dpi-desync=disorder2 --dpi-desync-fooling=md5sig,badseq"
402407
```
403408
404409
### Как подобрать рабочую стратегию NFQWS

VERSION

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1 +1 @@
1-
2.9.3
1+
2.10.0

etc/init.d/common

Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -182,6 +182,11 @@ _startup_args() {
182182
args="--debug=syslog $args"
183183
fi
184184

185+
# Custom args
186+
if [ -n "$NFQWS_ARGS_CUSTOM" ]; then
187+
args="$args $NFQWS_ARGS_CUSTOM --new"
188+
fi
189+
185190
# UDP
186191
if [ -n "$NFQWS_ARGS_UDP" ]; then
187192
args="$args $NFQWS_ARGS_UDP --new"

etc/init.d/entware-start

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,7 @@
22
# Entware startup script
33

44
PATH=/opt/sbin:/opt/bin:/opt/usr/sbin:/opt/usr/bin:/usr/sbin:/usr/bin:/sbin:/bin
5+
# Required for ndmc call from web interface and startup
56
LD_LIBRARY_PATH=/lib:/usr/lib:/opt/lib:/opt/usr/lib
67

78
NFQWS_BIN="/opt/usr/bin/nfqws"

etc/nfqws/nfqws.conf

Lines changed: 12 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -14,18 +14,22 @@ NFQWS_ARGS_QUIC="--filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=11 --dp
1414
# UDP strategy (doesn't use lists from NFQWS_EXTRA_ARGS)
1515
NFQWS_ARGS_UDP="--filter-udp=50000-50099 --filter-l7=discord,stun --dpi-desync=fake --dpi-desync-repeats=6"
1616

17-
# auto - automatically detects blocked resources and adds them to the auto.list
18-
NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list --hostlist-auto=/opt/etc/nfqws/auto.list --hostlist-auto-debug=/opt/var/log/nfqws.log --hostlist-exclude=/opt/etc/nfqws/exclude.list"
17+
# Working modes, don't change
18+
MODE_LIST="--hostlist=/opt/etc/nfqws/user.list"
19+
MODE_ALL="--hostlist-exclude=/opt/etc/nfqws/exclude.list"
20+
MODE_AUTO="$MODE_LIST --hostlist-auto=/opt/etc/nfqws/auto.list --hostlist-auto-debug=/opt/var/log/nfqws.log $MODE_ALL"
1921

20-
# list - applies rules only to domains in the user.list
21-
#NFQWS_EXTRA_ARGS="--hostlist=/opt/etc/nfqws/user.list"
22-
23-
# all - applies rules to all traffic except domains from exclude.list
24-
#NFQWS_EXTRA_ARGS="--hostlist-exclude=/opt/etc/nfqws/exclude.list"
22+
# $MODE_AUTO - automatically detects blocked resources and adds them to the auto.list
23+
# $MODE_LIST - applies rules only to domains in the user.list
24+
# $MODE_ALL - applies rules to all traffic except domains from exclude.list
25+
NFQWS_EXTRA_ARGS="$MODE_AUTO"
2526

2627
# IP-lists
2728
NFQWS_ARGS_IPSET="--ipset=/opt/etc/nfqws/ipset.list --ipset-exclude=/opt/etc/nfqws/ipset_exclude.list"
2829

30+
# Custom arguments, e.g. NFQWS_ARGS_CUSTOM="--filter-tcp=80 --dpi-desync=fakedsplit --new --filter-tcp=443 --dpi-desync=fake"
31+
NFQWS_ARGS_CUSTOM=""
32+
2933
# IPv6 support
3034
IPV6_ENABLED=1
3135

@@ -45,4 +49,4 @@ LOG_LEVEL=0
4549

4650
NFQUEUE_NUM=200
4751
USER=nobody
48-
CONFIG_VERSION=7
52+
CONFIG_VERSION=8

0 commit comments

Comments
 (0)