Перейти к содержанию

avn

Участники форума
  • Постов

    940
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. С роутера трассировку делаете? А зря... Полиси создана? Проверьте метку по имени curl -kfsS http://localhost:79/rci/show/ip/policy 2>/dev/null | jq -r '.[] | select(.description == "<Имя полиси>") | .mark'
  2. Можно mark так найти curl -kfsS http://localhost:79/rci/show/ip/policy 2>/dev/null | jq -r '.[] | select(.description == "Unblock-VPN") | .mark'
  3. А режим дебаг при этом включен на роутере?
  4. Заведите свой днс и пропишите два ИП на одно имя. Рдп клиент сам разберётся к какому ип коннектиться.
  5. Все правильно, ip адрес wg у вас на компьютере, и все работает. А когда wg на роутере - ipv6 адрес на роутере, а на компьютере ipv6 адреса нету и ничего не работает. Надо раздать ula адреса в сеть, а для wg на роутере настроить нат. Для вас самая простая схема.
  6. Вам нужна такая схема, но не каждый VPS ее поддерживает. Тут нужно экспериментировать, либо ругаться с провайдерами. WG IPv6 NDP
  7. Потому-что fe80:: это link-local адреса. Вам же надо раздать всем устройствам в сети ipv6-ULA адреса. Тогда все заработает, при условии включения маскардинга на интерфейсе wg.
  8. А причем здесь устройства, подключенные через wireguard? На всех устройствах должны быть ipv6 адреса, не от wg, а от провайдера из диапазона 2000::/3. Если вы хотите пробросить адреса на устройства через wg, то это proxy_ndp. Или можно ещё попробовать nat6 настроить, что не правильно. В общем, не понятно что у Вас не работает и почему это должно работать.
  9. keenetic/a interface Wireguard2 ipv6 address 2606:4700::99 interface Wireguard2 wireguard peer <peer> allow-ips 2000:: 3
  10. В поиске забанили?
  11. Ip nat loopback
  12. В 4.x уже бегает штатно. Штатно proxy_ndp думаю и не будет, только entware. Механизм мало кому нужный. Мало того требуется и его настройка на VPS.
  13. Я бы еще все маршруты в таблицу прокопировал ip -4 route show table main |grep -Ev ^default |while read ROUTE; do ip -4 route add table 1001 $ROUTE 2>/dev/null; done Идея интересна и понятна. Спасибо.
  14. Читайте про ipv6 и proxy_ndp
  15. Если маркировка, то сложно. А если dnat то думаю просто аналогичные правила дописать для output цепочек.
  16. С роутера трафик не заворачивается в цепочку output. Поэтому и не работает.
  17. Там же мили Ампера, думаю все штатно. Было бы в Амперах, стоило бы задуматься.
  18. 4 Alpha 8 аналогично, спамит сообщениями. Норма или не обращать на них внимание?
  19. Сети клаудфлара известны и афишированы, можно просто курлом запросить. https://www.cloudflare.com/ips/
  20. Внешний IP у Вас есть? Если нет, скорее всего провайдер блокирует входящий UDP трафик.
  21. Nginx в entware установите с поддержкой quic паралельно существующему и там настройте.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.