Как окачалось, первый пункт легко решается добавлением подобных правил в конфиге на сервере:
push "route 192.168.122.0 255.255.255.0"
Но вот ох как не хочется руками отлавливать все нужные ip.
palpalych
Каждый человек имеет право на свободу мирных собраний и ассоциаций.
«All animals are equal, but some animals are more equal than others»
corner,
Прошу обсуждать только техническую сторону вопроса.

А ещё такое ощущение, что большниство отписавшихся не читали мой вопрос. Мне не нужны сторонние сервисы для обхода блокировки, тем более мне не нужны плагины для браузеров с "басплатным VPN". У меня есть VPN на своем сервере, который волне работает и создает минимальные задержки. Мне нужно ещё более усовершенствовать этот VPN по хотелкам, которые указаны в первом посте.
indeviral
А главное запомнить что бесплатный сыр только в мышеловке)
Я же тоже так считаю. У меня для работы есть VPS. Правда не в РФ, а в Германии. На нем и хочу все это настроить.

P.S. Нашел интересную штуку: https://github.com/jlund/streisand
vasek, спасибо, интересная статья.

Velesich
Не понимаю причём тут друзья и свой телефон, но для андроида есть OrBot - официальный тор-прокси для телефона.
Основное желание в том, чтобы использовать свой VPN.

Вчера к вечеру киевстар уже настроил блокировку. Знакомые в панике ломанулись ставить разные дополнения. И теперь то реклама влезает, то работает с перебоями, то скорость отвратительна. Для этого и хочу заморочиться со своим VPN. Плюс опыт настройки не помешает.
dmix
Настраивать OpenWrt
Этот вариант для дома. Но с ноутбуком/телефоном мотаешься по разным местам.
Всем привет.
В свете последних указов президента моей страны, решил более плотно заняться настройкой хождения в интернеты.

Сейчас у меня есть VPS от DO на котором настроен OpenVPN (но им пользоваться пока нет нужды). Также на моем ноутбуке настроен dnsmasq, который субъективно значительно ускоряет открытие сайтов.

Я хочу:
1. Настроить VPN так, чтобы ими могли пользоваться я и мои близкие друзья. Причем так, чтобы был некий список сайтов на которые заходит через VPN, а на все остальные по прямому соединению. А еще было бы очень хорошо, чтобы пользователей моего VPN можно было пы поделить на группы, у которых были бы разные списки сайтов к которым доступ должен идти через VPN.

2. Также хочется таких плюшек, как dnscrypt и, возможно, какой-то OpenDNS или что-то такое.

Важно, чтобы первый пункт работал на любых платформах: линукс, виндовс, телефоны.

Решение первой задачи меня интересует больше всего. А вторая уже просто хотелка. И как эти два пункта вместе соединить? Или не ломать голову и полность через VPN ходить? Но в таком случае очень не хочется через VPN гонять торренты.

Может кто-то уже такое у себя организовал? Может раньше делал? Может где-то что-то краем глаза видел?

Готов собирать информацию по крупицам, пробовать, эксперементировать и, в случае полного или частичного успеха, оформить гайд.

UPD Первый пунк решается добавлением в конфиге сервера строк типа:
push "route 87.240.165.0 255.255.255.0"
Но теперь проблема в том, что контакт блокирует две трети музыки для ползователей, которые заходят из Германии...
Kain
И почему у моих коллег с аналогичным объемом памяти все работает без проблем?
Нужно решать свою проблему, а не тыкать, мол, у других работает. Все равно у нас системы не 100% идентичные.

Kain
Тогда почему ноут зависает именно после 3.5G
Часть оперативной памяти отдано под видео.

Kain
причем именно намертво, приходится перезагружать хардварно.
И в момент этого зависания индикатор загрузки hdd ярко светит?

Kain
Глаз мозолил, а толку не было.
Вы хоть как-то настраивали swap? Смотрели использование?
Velesich
На то они и testing.
Наоборот можно толпой отловить баг и зарепортить.
Для комфортной работы остается только добавлять оперативку. Хотя со свапом полного зависания быть не должно. Попробуйте поиграть с настройками:
https://wiki.archlinux.org/index.php/Swap
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Performance_Tuning_Guide/s-memory-tunables.html

Также еще можно попробовать zram или zswap:
https://wiki.archlinux.org/index.php/Improving_performance#Zram_or_zswap
https://wiki.archlinux.org/index.php/Zswap