Перейти к содержанию

avn

Участники форума
  • Постов

    833
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. Забудьте, 5мб в прошивку никто не потянет. Только хардкор, только с++
  2. Конечно, там нужна настроенная инфраструктура ipv6.
  3. Можно еще проверить вот что. Интерфейс главный, префикс раздали. Так же allow-ips 2000:: 3 На клиенте посмотреть ipv6 адрес. на VPS: ip -6 neigh add proxy <<ipv6 адрес клиента>> dev <<интерфейс wan ens3>>. Так же ip6tables -I FORWARD -i wg+ -j ACCEPT net.ipv6.conf.all.forwarding=1 net.ipv6.conf.all.proxy_ndp=1 Если проверить ключевые моменты, завести можно. Но штатно из коробки работать не будет. Тут еще проблема возможно в VPS будет (из-за ndp). В общем префикс лучше от провайдера получать.
  4. Спасибо. Что и требовалось доказать. В текущей реализации работать не будет. А ipv6 с клиентов работает?
  5. Так главным его сделали?
  6. У нас пока задача попробовать префикс раздать. WG сделать основным подключением. Посмотреть, что есть префиксы. Переполучить ip на локальном пк.
  7. Префикс на wg интерфейсе задайте руками. И интерфейс wg нужно сделать главным интерфейсом, выше интерфейса wan.
  8. А почему у вас интерфейс 6in4? А не wg,?
  9. На wg префикс есть? Если есть, получили ли клиенты ipv6 адрес?
  10. Как временной решение используете стандартный чистый WG + nfqws2 (z2)
  11. security-level какой на сервере и клиенте?
  12. Прошивка теперь только дуал стек. Другого не дано. И это правильно, весь мир стремится к dual stack. То, что вы хотите - это прошлое. Те, кто хотел сидели с этой фичей ещё с прошивки 3.x. Так же и wg с ipv6 работал уже на версии 3.6, когда добавили ipv6 rule в ядро.
  13. Зачем Вам подсеть из wg? Возьмите ipv6 у провайдера. На wg используйте свою произвольную, 2001:db8::/64. Делов-то. Вообще ни разу не видел реализации wg без поддержки ipv6. [Interface] Address = 172.16.254.90/28, 2001:db8:beaf:abc::90/64 ### Client 1 [Peer] AllowedIPs = 172.16.254.89/32, 2001:db8:beaf:abc::89/128 ### Client 2 [Peer] AllowedIPs = 172.16.254.91/32, 2001:db8:beaf:abc::91/128 ### Client 3 [Peer] AllowedIPs = 172.16.254.92/32, 2001:db8:beaf:abc::92/128 ### Client 4 [Peer] AllowedIPs = 172.16.254.93/32, 2001:db8:beaf:abc::93/128 ### Client 5 [Peer] AllowedIPs = 172.16.254.94/32, 2001:db8:beaf:abc::94/128 И на сервере nat включить для ipv6. -A POSTROUTING -o ens3 -j MASQUERADE Есть другие варианты без nat, но это явно не Ваш уровень.
  14. Все правильно делает. Используете ipv6, настраивайте его и для туннеля.
  15. Чем официальные сборки не подошли?
  16. avn

    AmneziaWG 1.5 и 2.0

    Что за народ пошел, в трех строках разобраться не может SendWG.tar Ключевые моменты: - eth3 - интерфейс выхода в интернет для моего Wireguard2 - если используете route-id (client-id) - правила будут другие 0x01HEX(clientid) (например, 0x01abcdef) - возможно у вас другие порты $PORTS сервера WG - asc - должен быть выключен, можно и не выключать, но представляться протоколом нужно в первом пакете. Поэтому лучше выключить.
  17. avn

    AmneziaWG 1.5 и 2.0

    Отключить awg, использовать стандартный wg + nfqws2 Wg4all
  18. Аналогично, недавно надо было кабель проверить kn-1012, функция нормально не работала.
  19. Поздравляю, 16КБ блок udp трафика со стороны РКН.
  20. Ядро Линукс ничего не знает о gvisor. Так о чем речь?
  21. Прошелся поиском по исходникам ядра линукса. Оно не знает, что такое gVisor. О чем речь?
  22. avn

    AmneziaWG 1.5 и 2.0

    Что бы отправить i1-i5 можно вообще awg не использовать. А использовать linux-kernel + z2 (nfqws2).
  23. На каких устройствах смотрите, что конечный трафик идёт не туда?
  24. Я делаю так: JSRet=$(curl -kfsS "http://localhost:79/rci/interface/$id" --header "Content-Type: application/json" -X POST --data-raw "[{\"down\":\"down\"}]" 2>/dev/null) if [ "$?" != "0" ]; then logger -t ${0} -p user.err "Request execution error" exit 1 fi status=$(echo $JSRet | jq -r ".[0].down.status.[0]") if [ "x$status" == "xnull" -o -z "${status##*\"error\"*}" ]; then status=$(echo $JSRet | jq -r ".[0]") logger -t ${0} -p user.err "Failed to down interface ${id}: ${status}" exit 1 fi logger -t ${0} -p user.err "VPN is down"
  25. Думаю, все можно. Интерфейс настройки не читает, настройки читает приложение.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.