mirror of
https://github.com/itdoginfo/ansible-openwrt-hirkn.git
synced 2025-12-19 13:34:27 +05:00
Update for 20.02.0. Add wget option. Switch to ip.lst
This commit is contained in:
22
README.md
22
README.md
@@ -11,6 +11,10 @@ Playbook для Ansible, автоматизирующий настройку о
|
||||
|
||||
И вот здесь: https://habr.com/ru/post/440030/
|
||||
|
||||
Тестировалось с
|
||||
- Ansible 2.9.6
|
||||
- OpenWrt 20.02.0
|
||||
|
||||
# Использование
|
||||
|
||||
Для работы необходим wg сервер вне зоны действия РКН
|
||||
@@ -60,3 +64,21 @@ ansible-playbook playbooks/hirkn.yml
|
||||
```
|
||||
|
||||
После выполнения playbook роутер сразу начнёт выполнять обход блокировок через Wireguard сервер.
|
||||
|
||||
# "DST Root CA X3" issue
|
||||
С версии 19* по 20.02.0 есть проблема со скачиванием файлов c https://antifilter.download/. Там используется LE сертификат.
|
||||
Workroud в том, что бы переключить системную ssl библиотеку на openssl.
|
||||
Проверялось на 20.02.0
|
||||
```
|
||||
sed -i 's/https/http/g' /etc/opkg/distfeeds.conf
|
||||
opkg install libopenssl
|
||||
opkg install openssl-util
|
||||
opkg --force-depends remove libustream-wolfssl20201210
|
||||
opkg install libustream-openssl20201210
|
||||
sed -i 's/http/https/g' /etc/opkg/distfeeds.conf
|
||||
```
|
||||
Чтобы curl использовал openssl его надо пересобирать, поэтому добавлена возможность использовать wget.
|
||||
Для этого надо изменить переменную download_utility на wget
|
||||
```
|
||||
download_utility: wget
|
||||
```
|
||||
Reference in New Issue
Block a user