Перейти к содержанию

avn

Участники форума
  • Постов

    775
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. При добавлении маршрута все начинает работать с интерфейса Bridge0. На версии 5.0.0Pre аналогичное поведение.
  2. После перезагрузки не восстанавливаются правила с комментарием. Так же эти правила удалились из конфига. Через Web задать комментарий можно. А через /a нельзя, хотя я повторяю правило, которое прописалось в конфиг. ipv6 static tcpudp GigabitEthernet1 36:57:4d:b5:6c:c0 53 !dns
  3. @Le ecureuil Так и задумано? Тоже не получаю маршруты, правда клиентом ikev2 на кинетике. Возможно его там и нету. Но 100.100.100.34 === 172.16.35.0/22 Разве не должен создаться маршрут у клиента 172.16.35.0/22?
  4. avn

    AmneziaWG 1.5 и 2.0

    Думаю ему можно помочь, прислав pull request. Но там надо вдумчиво переработать патч.
  5. Протокол нужно указать?
  6. Nginx443+proxypass куда угодно У меня на 443 порту разные сервисы висят (ssh,wireguard,https,quic,xray,sing-box,) и все работает.
  7. avn

    sing-box без entware

    https://github.com/Sharm/keenetic-domain-routing/blob/master/VPN.md В 5.0 уже реализовано из коробки.
  8. По поему скромному мнению, не должен. dns - траффик - это не траффик клиента (forward), а траффик роутера (output).
  9. Тут не опечатка, а огромный минус. Из вопроса не понятно, какие домены вы указывали.
  10. https://browserleaks.com/dns https://dnsleaktest.com/ Для DNS-маршрутизации это не верный формат, надо указывать только домены.
  11. Думаю, что нет. Политики одна маркировка. Dns - вторая. Какой шлюз выбрать в итоге?
  12. avn

    AmneziaWG 1.5 и 2.0

    Коннект к серверу AmneziaWG на 443 порт, даже если там висит nginx или другая служба
  13. avn

    URL-фильтрация

    Я пользуюсь dns-фильтрацией в dnsmasq по доменам для блокировки рекламы. Отдавать localhost или 0.0.0.0/32 - рабочее решение. Но в конфигах хранить плохая идея, у меня сейчас > 22000 фильтров.
  14. Настройка для OUTPUT цепочки не помешала бы, возможно с включением настройки из конфигурационного флага. Например, для bootstrap доменов встроенного торрент-клиента.
  15. Печаль... @Le ecureuil, Может есть возможность сделать что-то типо ping-check, например connect-counter, который будет считать попытки подключения connect-counter profile WG0Check max-fails 3 ! interface Wireguard connect-counter profile WG0Check connect-counter down ! Можно еще события добавить, например, ndm\connect-counter.d\* Там можно, например, определить логику последующего подключения. Сменить пароль, ip-сервера и т.д. ?
  16. Что за компонент должен стоять?
  17. nameserver 8.8.8.8 nameserver 8.8.4.4 nameserver 1.1.1.1 Тут должен быть ip роутера. Поэтому маршрутизация и не работает, роутер же маршрутизирует по DNS. Он и должен получать все DNS-запросы.
  18. 5b2 воспроизвести не смог. Буду наблюдать.
  19. Проверил на версии 5b2. Все отлично работает. Спасибо.
  20. 5b2 Не работает. ~ # curl --interface nwg0 -4 ip.wtf 91.103.xxx.xxx ~ # curl --interface nwg0 -6 ip.wtf curl: (7) Failed to connect to ip.wtf port 80 after 1 ms: Error ~ # ifconfig nwg0 nwg0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:172.16.97.91 P-t-P:172.16.97.91 Mask:255.255.255.255 inet6 addr: 2a12:xxxx:xxxx::91/128 Scope:Global UP POINTOPOINT RUNNING NOARP MTU:1280 Metric:1 RX packets:39685 errors:0 dropped:0 overruns:0 frame:0 TX packets:42955 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:50 RX bytes:13077692 (12.4 MiB) TX bytes:7822017 (7.4 MiB) ~ #
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.