Перейти к содержанию

avn

Участники форума
  • Постов

    770
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. Протокол нужно указать?
  2. Nginx443+proxypass куда угодно У меня на 443 порту разные сервисы висят (ssh,wireguard,https,quic,xray,sing-box,) и все работает.
  3. avn

    sing-box без entware

    https://github.com/Sharm/keenetic-domain-routing/blob/master/VPN.md В 5.0 уже реализовано из коробки.
  4. По поему скромному мнению, не должен. dns - траффик - это не траффик клиента (forward), а траффик роутера (output).
  5. Тут не опечатка, а огромный минус. Из вопроса не понятно, какие домены вы указывали.
  6. https://browserleaks.com/dns https://dnsleaktest.com/ Для DNS-маршрутизации это не верный формат, надо указывать только домены.
  7. Думаю, что нет. Политики одна маркировка. Dns - вторая. Какой шлюз выбрать в итоге?
  8. avn

    AmneziaWG 1.5 и 2.0

    Коннект к серверу AmneziaWG на 443 порт, даже если там висит nginx или другая служба
  9. avn

    URL-фильтрация

    Я пользуюсь dns-фильтрацией в dnsmasq по доменам для блокировки рекламы. Отдавать localhost или 0.0.0.0/32 - рабочее решение. Но в конфигах хранить плохая идея, у меня сейчас > 22000 фильтров.
  10. Настройка для OUTPUT цепочки не помешала бы, возможно с включением настройки из конфигурационного флага. Например, для bootstrap доменов встроенного торрент-клиента.
  11. Печаль... @Le ecureuil, Может есть возможность сделать что-то типо ping-check, например connect-counter, который будет считать попытки подключения connect-counter profile WG0Check max-fails 3 ! interface Wireguard connect-counter profile WG0Check connect-counter down ! Можно еще события добавить, например, ndm\connect-counter.d\* Там можно, например, определить логику последующего подключения. Сменить пароль, ip-сервера и т.д. ?
  12. Что за компонент должен стоять?
  13. nameserver 8.8.8.8 nameserver 8.8.4.4 nameserver 1.1.1.1 Тут должен быть ip роутера. Поэтому маршрутизация и не работает, роутер же маршрутизирует по DNS. Он и должен получать все DNS-запросы.
  14. 5b2 воспроизвести не смог. Буду наблюдать.
  15. Проверил на версии 5b2. Все отлично работает. Спасибо.
  16. 5b2 Не работает. ~ # curl --interface nwg0 -4 ip.wtf 91.103.xxx.xxx ~ # curl --interface nwg0 -6 ip.wtf curl: (7) Failed to connect to ip.wtf port 80 after 1 ms: Error ~ # ifconfig nwg0 nwg0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:172.16.97.91 P-t-P:172.16.97.91 Mask:255.255.255.255 inet6 addr: 2a12:xxxx:xxxx::91/128 Scope:Global UP POINTOPOINT RUNNING NOARP MTU:1280 Metric:1 RX packets:39685 errors:0 dropped:0 overruns:0 frame:0 TX packets:42955 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:50 RX bytes:13077692 (12.4 MiB) TX bytes:7822017 (7.4 MiB) ~ #
  17. Добрый день. Как отключить клиента ikev2 в случае обрыва соединения и попытках его реконнекта? Реконнект не пройдет, пароль протух.
  18. Добрый день! Включаю интерфейс скриптом curl -kfsS "http://localhost:79/rci/interface/IKE0" --header "Content-Type: application/json" -X POST --data-raw "[{\"up\":\"up\"}]" Вижу в Web Исправьте, пожалуйста
  19. Ждем реализации от Keenetic Если в адаптере (keenetic) заданы ip адреса, автоматом создавать для них маршруты?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.