rose3373808, думаю, вам нужно настроить две сети для этого. В каждой системе Windows настроить подключение к соответствующей сети. Если подключаетесь к роутеру через Wi-Fi, то сделать сети с разными названиями, если кабелем Ethernet — настроить MAC-based VLAN для каждой сети и разные клонированные MAC-адреса сетевой карты в системах.
zapret в режиме autohostlist анализирует HTTP-запросы и добавляет заблокированные домены в список для противодействия DPI. Также он позволяет противодействовать не только анализу HTTP/HTTPS-запросов, но и сигнатурному анализу WireGuard.
Вам следует не только выставить статичный IP-адрес на клиенте, но и зафиксировать его за клиентом в настройках DHCP на шлюзе (Network → DHCP and DNS → Static leases).
Судя по коду выхода (4), у вас нет проблемы с сертификатами, но есть проблема с сетевым соединением. Проверьте, что домен downloads.openwrt.org преобразуется в IP: nslookup downloads.openwrt.org
и что сервер пингуется: ping downloads.openwrt.org.
Также проверьте, устанавливается ли TCP-соединение с сервером: nc downloads.openwrt.org 443
Часто Роскомнадзор блокирует сайты с использованием оборудования ТСПУ, которое устанавливается у интернет-провайдеров. Несколько путей проверки:
1) через канал, трафик которого не проходит через ТСПУ (где-нибудь у хостинг-провайдера, возможно);
2) через VPN: из другой страны (если она не меняет условий проверки), либо для доступа к каналу из 1 пункта;
3) с инструментами для обхода DPI, которые обфусцируют сетевой трафик.
Если блокировка снимается то, скорее всего, это блокировка Роскомнадзора.
TheFlappy, dnscrypt-proxy2, насколько я знаю, опирается на собственно собранный список публичных DNS-резолверов. Вот он: https://github.com/DNSCrypt/dnscrypt-resolvers. В этом репозитории есть список резолверов и для dnscrypt-proxy первой версии, вроде бы это он: https://github.com/DNSCrypt/dnscrypt-resolvers/tre.... Но в нём я не нашёл ни CloudFlare, ни Google. Возможно, эти провайдеры на своей стороне отключили поддержку первой версии.
TheFlappy, в первой версии другой конфиг и не в формате TOML, как у второй версии: это разные программы. И вторая версия, написанная на Go, действительно намного больше занимает места.
Какое точное название пакета? dnscrypt-proxy или dnscrypt-proxy2? В OpenWrt 23.05 есть оба пакета, и это совершенно разные программы (dnscrypt-proxy написан на Си, и с 2019 года не развивается, dnscrypt-proxy2 — на Go, обновляется).
Выключите функцию peer-to-peer для звонков с пользователями, которые не помещены в ваши контакты: настройки Telegram → конфиденциальность → звонки → использовать peer-to-peer: мои контакты.
Это предотвратит возможность получения вашего IP-адреса неизвестными людьми, которые вам звонят.
В первую очередь, вам нужно выяснить, на каком чипе (микросхеме) построен этот Wi-Fi адаптер. В соответствии с микросхемой можно будет подобрать драйвер под ваши нужды (впрочем, иногда драйвер отсутствует — иногда их бывает несколько). Выясните чип у данного устройства (часто это можно сделать по USB ID) и добавьте его к вопросу, потому что одна лишь модель адаптера не даёт достоверной информации о чипе: в одну модель адаптера разных ревизий могут устанавливаться разные чипы, для которых требуются разные драйверы.