Перейти к содержанию

avn

Участники форума
  • Постов

    884
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. Поздравляю, 16КБ блок udp трафика со стороны РКН.
  2. Ядро Линукс ничего не знает о gvisor. Так о чем речь?
  3. Прошелся поиском по исходникам ядра линукса. Оно не знает, что такое gVisor. О чем речь?
  4. avn

    AmneziaWG 1.5 и 2.0

    Что бы отправить i1-i5 можно вообще awg не использовать. А использовать linux-kernel + z2 (nfqws2).
  5. На каких устройствах смотрите, что конечный трафик идёт не туда?
  6. Я делаю так: JSRet=$(curl -kfsS "http://localhost:79/rci/interface/$id" --header "Content-Type: application/json" -X POST --data-raw "[{\"down\":\"down\"}]" 2>/dev/null) if [ "$?" != "0" ]; then logger -t ${0} -p user.err "Request execution error" exit 1 fi status=$(echo $JSRet | jq -r ".[0].down.status.[0]") if [ "x$status" == "xnull" -o -z "${status##*\"error\"*}" ]; then status=$(echo $JSRet | jq -r ".[0]") logger -t ${0} -p user.err "Failed to down interface ${id}: ${status}" exit 1 fi logger -t ${0} -p user.err "VPN is down"
  7. Думаю, все можно. Интерфейс настройки не читает, настройки читает приложение.
  8. OpkgTun - обычный интерфейс, такой же как Wireguard, OpenConnect, IKE и аналогичные. Его настройка осуществляется только через cli (ndmc). Приложение из entware использует уже настроенный интерфейс (наилучшее - это приложение вообще не настраивает интерфейс). Отсюда минусы opkgtun - возможно необходимо править исходники для приложения в entware.
  9. rd - random digit rc - random char r - random byte t - unix time c - packet counter
  10. 1.5 Когда i1-i5 появились.
  11. H1,H2,H3,H4 - это диапазоны значений подмененных заголовков для идентификации пакета (в обычном wg принимают значения 1,2,3,4). Пересекаться не должны. Задаются так H1=h1min-h1max (например H1=3222222-3333333) или одно значение, тогда H1=h1min=h1max (например H1=3222222) и т.д.
  12. Думаю проблема в этом ip static 172.16.82.0 255.255.255.0 192.168.100.100 ip static 172.16.82.0 255.255.255.0 192.168.8.100 А в интерфейсе как эти правила выглядят и как заходите на модем (какой ip в адресе используете)? Покажите конфигурацию сервера еще.
  13. Посмотри в конфиге какой тип изоляции у wg интерфейса стоит public или Private?
  14. https://help.keenetic.com/hc/ru/articles/360010131139-Пример-объединения-локальных-сетей-трех-роутеров-Keenetic-через-соединение-Wireguard-VPN
  15. Делюсь собственным опытом. На арендуемом сервере была поднята AmneziaWG + использовался Warp + ZT Warp. С 5-го декабря все эти соединения умерли и больше не поднимаются. Если соединения установить через провайдера с менее суровым файерволом - то все ок. То же самое случилось и с V**SS протоколом в любых комбинациях. Сейчас у надзора задача перевести все забугорные хостинги на российские серверы. Так что блокируют весь траффик и все. Т.е обмены умирают не сразу, пинги трейсы ходят, но некоторое время - потом бан соединения.
  16. Так точно. Настройки должны быть синхронизированы. Awg должен работать с уже существующим интерфейсом, созданным через ndm.
  17. Конечно не работает. Все настройки должны делаться исключительно через NDM.
  18. avn

    AmneziaWG 1.5 и 2.0

    Если вы не знали, в ядро параметры можно не только через интерфейс грузить.
  19. avn

    AmneziaWG 1.5 и 2.0

    https://github.com/keenetic/wireguard/pull/1 А толку-то, как собрать не понятно.
  20. Добрый день! Накатил патчи AWG 2.0 на Wireguard NDM. Возможна ли сборка модуля ядра?
  21. После установки компонента Wireguard Server не вижу его в установленных компонентах и соответственно не могу его настроить. Аналогично и для IKev2 Server. Приходится производить настройку через клиентов. Так и задумано? P.S/ система требует доустановить, а мне он не нужен.
  22. Сегодня понадобилось настроить данный вид соединения. Такого квеста я давно не проходил. Роутер буквально умер от настройки. Пошагово. Проблема 1. Внес настройки соединения как для сервера. Решил исправить - а исправленные значения не сохраняются. Потом я понял, что они сохраняются но в другой профиль (running). Отображается - startup. System configuration save пришел мне на помощь. Обычный пользователь достанет бубен. Проблема 2. Выгрузка лога буквально съедает половину данных (как при сохранении файла лога так и при выгрузке диагностики). Т.е. поиск по этим файлам не находит ключевого слова, которое я вижу на экране.
  23. Спасибо. Исправлено.
  24. Jc - кол-во пакетов с мусором размером от JMin до JMax S1 - кол-во мусорных байтов до заголовка H1 (в обычном WG =0) H1 - сам заголовок S2 - кол-во мусорных байтов до заголовка H2 (в обычном WG =0) H2 - сам заголовок S3 - кол-во мусорных байтов до заголовка H3 (в обычном WG =0) H3 - сам заголовок S4 - кол-во мусорных байтов до заголовка H4 (в обычном WG =0) H4 - сам заголовок s1,s2,s3,s4,h1,h2,h3,h4 - заголовки должны совпадать и на сервере и на клиенте. Все остальные - произвольные, т.к. отвечают за мусор. Актуально для awg 1,1.5,2 Примерно так:
  25. Починили? Конфиг теряется. b1
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.