Перейти к содержанию

avn

Участники форума
  • Постов

    942
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. @Le ecureuil 5b11 Ряд проблем с OpkgTun 1. При остановке интерфейса opkgtun0 из интерфейса ползунком - исчезает ipv6 default route из конфигурационного файла. 2. Если я делаю в политике OpkgTun главным подключением, дефаулт маршруты в таблицу не приходят 3. Судя по логам mtu не прописывается на интерфейсе
  2. И всех последующих.
  3. Если вы внимательно прочитаете статью, то поймете зачем там dnsmasq. Отключаем штатный механизм, что бы блокировать рекламу и гибко маршрутизировать траффик по доменным именам.
  4. Все уже придумано до нас https://github.com/openwrt/packages/blob/master/net/adblock/files/README.md
  5. dnsmasq прекрасно справляется с блокировкой рекламы.
  6. И что же за главная функция была сломана?
  7. Можно ещё для warp client-id задать, он тоже видоизменяет пакеты. interface Wireguard2 wireguard peer bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo= !ZyWARP client-id send {client-id as integer}
  8. ip2net прекрасно с этим справляется. Причем ступенчато, может сначало /26 потом /25 и т.д.
  9. У меня дополнительный статический адрес умирает периодично. Что бы восстановить, надо роутер пингануть. И все опять ок, но на период.
  10. Для правил iptables сразу маску /24 добавили? Вы же все равно ip кандидатов агрегируете по маске 24. Так пусть и правила работают по маске /24.
  11. Способ интересный. Решил потестить _NDM_ACL_IN Использую, т.к. проходит через input и forward
  12. Если требуется защитить сторонние сервисы, которые находятся не на роутере (другое устройство со свои ip) - данный способ работать не будет. Таффик не будет проходить через INPUT.
  13. Ipset используете? Что-то у вас с маршрутизацией намудрено.
  14. Ipset-dns больше не нужен, есть штатное решение в прошивке.
  15. Я же все написал, и скрипт приложил $ ls -al /opt/tmp lrwxr-xr-x 1 root root 4 Mar 25 16:21 /opt/tmp -> /tmp
  16. А /opt/tmp не пробовали на /tmp перенести? У меня раньше тоже флэшки мерли, но теперь на них нету записи, все в tmp.
  17. Так, стоп, тут не хорошо, а то что мы натыкаемся в правилах на не легитимную цепочку по 443 порту, то это нормально? == Chain INPUT == src: 0.0.0.0/0, dst: 0.0.0.0/0, in: "*", out: "*", proto: "TCP"; "tcp" match, mask: , cmp: , dport: 443; jump to "_NDM_HTTP_INPUT_TLS_"
  18. Значит надо избавиться от цепочек, переделать в одну команду. Я так и сделал в свое время.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.