добавьте в ваш скрипт что-то подобное:
if ! lsmod 2>/dev/null | grep -q '^xt_u32'; then
insmod /lib/modules/$(uname -r)/xt_u32.ko 2>/dev/null || true
fi
с маркировкой пакетов и включенными ускорителями проблем быть не должно
продолжим бурный полёт фантазии (и оффтопа), с появлением mcp всё можно делать и без opkg, просто заставляем нейронку мониторить журнал раз в N минут и менять днсы, если в логе есть на них ругань...
повесьте пинг чек на wg интерфейс/ы
ping-check profile WG
host 1.2.3.4
update-interval 5
mode icmp
max-fails 3
interface WireguardX
ping-check profile WG
и обязательно
interface WireguardX ping-check restart
снова всплыло, приходит пользователь и говорит my.keenetic.net не открывается, раньше открывался. А всё почему?
Потому что у него в браузере doh включен. И что? И всё, резолвер шлёт его лесом. Вы сломали механизм который работал годами и не создавал проблем
Вы исключили возможные проблемы с dns резолверами? Возможно очередь запросов слишком большая из-за того что ваши резолверы отвечают долго/не сразу/не отвечают вовсе. Посмотреть подробнее что там происходит можно включив
dns-proxy debug
у вас есть как минимум 2 варианта
1) использовать agh на другом порту отличном от 53 и направлять запросы с кинетика в него (в этом случае адреса конечных клиентов видны не будут)
2) наполнять ipset'ы через сам agh + скрипты для маркировки пакетов
в том то и дело, что выбор протокола не должен иметь значения конкретно в этом случае, потому что мы выбираем внутренний протокол взаимодействия с сервисом. А внешний (рядом с которым кнопочка "копировать") у нас всегда должен быть https
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.