Перейти к содержанию

GWX DNKNS

Участники форума
  • Постов

    11
  • Зарегистрирован

  • Посещение

Оборудование

  • Кинетик
    KN 1010

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения GWX DNKNS

Пользователь

Пользователь (2/5)

1

Репутация

  1. Доброго всем. Добавил в домашнюю сетку, построенную на WG, 2 новых роутера - kn1012. И не могу подключиться к ним внешними устройствами. Устройство (клиент) подключается, "лампочка" "горит зеленым", но ответная часть туннеля (которая на роутере) - 10.0.106.1 не пингуется. На сам же интерфейс клиента (10.0.106.1) пинг проходит. интерфейс в приватные перевел, no isolate-private сделал, ip nat WireguardX прогнал по всем интерфейсам, файервол для 10* и 192* сетей отключил. С другими кинетиками в сети эти 2 коннектятся, через них в другие сетки ходить можно. А вот черед мобильное подключение, увы, не работает ((( ЧЯДНТ?
  2. Аналогичная проблема на 1811 ultra Ставлю ext4 флешку, ставлю mipsel, exec sh => "Process: "Cli::Editor::Exec": unable to start (unable to execute a process: exec format error)" Ставлю новую ext4 флешку, ставлю mips, exec sh => "Process: "Cli::Editor::Exec": unable to start (unable to execute a process: exec format error)" Брал entware отсюда: https://bin.entware.net/mipselsf-k3.4/installer/ и отсюда: https://bin.entware.net/mipssf-k3.4/installer/
  3. На компе, в настройках сетевой карты. Внутренний = свой домашний
  4. в настройках DHCP убрал адрес внутреннего (расположенного на хранилке) DNS сервера
  5. Отключил у соединения внутренний DNS сервер, а так же сервер яндекс-днс, сделал ipconfig /renew и все заработало. Спасибо!
  6. Проверил. Все на месте, список адресов пополняется ("смыл" его flush'ем чтобы начать заново) ip rule: 450: from 192.168.3.121 lookup 74 451: from 10.101.0.105 lookup 75 32764: from all fwmark 0x3e9 lookup 1001 32765: from all fwmark 0x3e9 lookup 1001 / # ip route list table 1001 default dev nwg3 scope link / # iptables-save | grep bypass -A PREROUTING ! -s 10.101.0.0/24 -m conntrack --ctstate NEW -m set --match-set bypass dst -j CONNMARK --set-xmark 0x3e9/0xffffffff -A PREROUTING ! -s 10.101.0.0/24 -m set --match-set bypass dst -j CONNMARK --restore-mark --nfmask 0xffffffff --ctmask 0xffffffff Таблица заполняется, но ютуб так и не открывается. Внес все возможные имена ютуба (из сообщения от 13.08) в настройки ДНС. Может что-то не так настроил? 1. У WG соединения, которое пробрасывается на забугорный сервер, стоит галка "выход в интернет" 2. ДНС у этого соединения 8.8.8.8 3. DoH и DoT не включены 4. В "интернет-фильтрах" (настройках ДНС) для ютуба и 2ip.ru в поле "подключение" указан WG туннель, не "любое подключение" 5. ДНС от провайдера (в качестве его используется другой мой роутер; просто на рабочем настраивать новое - не комильфо) отключен
  7. Не удачно написал. С 5353 ушел на 5300. Сразу ушел А как? Не подскажете команды? В моем списке команд есть только ipset list bypass и ipset test bypass 2ip.ru. В первом случае выводится длинный список адресов, во втором сообщение: / # ipset test bypass googlevideo.com Warning: 216.58.210.164 is in set bypass. / # ipset test bypass youtube.com Warning: 216.58.211.238 is in set bypass. / # ipset test bypass www.youtube.com Warning: 173.194.69.198 is in set bypass. / # ipset test bypass 2ip.ru Warning: 195.201.201.32 is in set bypass. Для 2ip.ru маршрутизация в туннель заработала "сама собой" :( и это печалит. Т.е. трассировка идет через wg-туннель. Для ютуба tracert показывает стандартный маршрут, без "туннелирования" в wg туннель :(
  8. Всем привет! Нужна помощь. Сделал настройки по инструкции Drafted от 08.04 - не заработало ( Снес все, сделал по инструкции топикстартера - опять-таки не заработало. Проброс на 2ip.ru дает российский адрес. ДНС порт на 5300 с 5353 "перевесил". /dev/hand вроде не самые кривые, но..... куда копать? Как диагностировать?
  9. В 4.05 ошибка не исправлена. Откатился на 3.92 - все заработано штатно
  10. Добрый день. Заметил на 4.03, подтверждена на 4.04, возможно есть и на более ранних 4.*, на 3.92 баг отсутствует. Есть 2 роутера, установленных в разных географических точках, связанные между собой по протоколу WireGuard. Есть 2 NAS'а, подключенные к этим роутерам. На NAS'ах есть подключенные "удаленные папки". Папка 2 NAS'а 2 подключена к NAS'у 1, а папка 1 NAS'а 1 подключена к NAS'у 2. Суть: на скорость работы NAS'ов в нормальной ситуации не наложено никаких ограничений и все работает. Но при установке ограничений на NAS'е, подключенном к роутеру с прошивкой 4.03/4.04 оба NAS'а перестают видеть "удаленные папки" друг друга. При установке ограничений на скорость работы NAS'а, подключенного к роутеру с прошивкой 3.92, все продолжает работать штатно.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.