Перейти к содержанию

VitalityV1nT

Участники форума
  • Постов

    21
  • Зарегистрирован

  • Посещение

Весь контент VitalityV1nT

  1. Не нужно. Установите правильно, по инструкции из видео. Само по себе отключение логов ситуативно. Хотите, можете не отключать. Файл будет если установите agh из репозитория entware. Потому что при верно установленном agh хоть что прописывайте в веб-интерфейсе кинетика, оно не будет работать, так как на 53 порту будет слушать agh. Если вам пришлось что-то прописывать в разделе dns в веб-интерфейсе кинетика, значит вы не выполнили "opkg dns-override". Следовательно установлено не по инструкции.
  2. Расскажите нам, что в вышеупомянутом видео, где уже до пятой минуты показано как правильно установить, не актуально?
  3. гугл, этот форум, ютуб. Ищущий найдет. Мой пост ранее тоже может помочь. В cli роутера (не entware) выполните "no opkg dns-override" и следом "system configuration save", тем самым вернетесь на dns роутера. Удалите adguard, поставьте заново, настройте. Отключите dns роутера, чтобы заработал agh (opkg dns-override). При базовых настройках agh должен исправно работать также как и dns на роутере.
  4. Да не получится так сделать. Либо маршрутизация через hydra route или вручную ipset настроить и тогда клиенты будут отдельно. Либо MagiTrickle рулит маршрутами и тогда все клиенты это единственный localhost.
  5. Я вот читаю уже несколько сообщений выше (или даже страниц?) и вообще понять не могу что у всех не так, откуда какие-то проблемы берутся разные у всех. Инструкция настройки выборочной маршрутизации через agh уже давно имеется, всё работает. Устанавливаем entware на флешку/внешний жесткий диск/внешний ссд Обновляем пакеты (opkg update && opkg upgrade -y) Ставим agh (opkg install adguardhome-go) и стартуем если не запустился сам (/opt/etc/init.d/S99adguardhome start) В cli самого роутера (не entware) выполняем "opkg dns-override" Настраиваем agh который со старта на 3000 порту доступен. Порт dns ставится 53, потому что после dns-override он освобождается. В принципе можно даже не на все интерфейсы открывать, а только на 192.168.1.1 В файле /opt/etc/AdGuardHome/AdGuardHome.yaml это будет выглядеть вот так: dns: bind_hosts: - 0.0.0.0 port: 53 После этого можно настроить выборочный роутинг, ссылка в сообщении имеется. Кто хочет вручную сам может сделать, кто не хочет, может игнорировать всё что я написал наверху и сразу смотреть инструкцию к hydra route. update. Это всё актуально для тех, кто хочет в agh видеть все dns запросы от клиентов и при этом иметь автомаршрутизацию доменов. Пожалуй самый удобный вариант настройки это использовать MagiTrickle, и то, в пятой версии keenetic os что-то своё появилось, еще не пробовал, но тогда в agh будут запросы только от localhost, а не от клиентов. Тут уж каждый сам выберет что ему больше подходит.
  6. По умолчанию все клиенты отображаются отдельно. Что-то у вас еще значит сделано, кроме самого agh. Magitrickle если установлен, то он например меняет логику работы все клиенты будут в agh отображаться как localhost.
  7. сам недавно думал, было бы здорово чтобы agh нативно поддерживал управление ipset из ui, так что надеемся!
  8. Проверьте ~ # /opt/etc/init.d/S99adguardhome status Checking AdGuardHome... alive. ~ # Если не запущено то через start запускайте
  9. Установил MT, потестил, понравилось, удобный UI. Новые добавленные правила на лету применяются. Но обнаружил, что в AGH теперь все запросы приходят только с localhost, а конкретных клиентов он больше не видит. С этим что-то можно сделать или при использовании MT только так и никак иначе?
  10. Мне напротив видится неудобным оставлять несколько dns серверов в локальной сети. Объясните ваш сценарий для чего это может быть полезно?
  11. Помогите пожалуйста с настройкой? Есть политика с vpn, через которое хочу маршрутизировать то что в ipset списке adguard home. На провайдерском подключении есть ipv4 и ipv6, а на vpn отсутствует ipv6. Так вот, всё настроено по инструкции из темы, ipset ipv4 и ipv6 заполняются, правила netfilter для ipv4 создаются, а вот вывод команды "ip6tables-save | grep bypass6" пустой. Весь день борюсь с этим, так и не понял как победить. Из-за этого получается интересная ситуация, когда захожу на сайт для проверки ip, то вижу одновременно ipv4 впн сервера и мой провайдерский ipv6. Я может не правильно понимаю как это должно работать? ipset v6 заполняется адресами, и правилами netfilter отправляется в политику. Раз в политике ipv6 не работает, то соединение спокойно пойдет через ipv4. Чего я и добиваюсь. Самое простое решение моей проблемы это выключить ipv6 вообще, но очень не хотелось бы. Подскажите пожалуйста как реализовать то что я описал? Или может быть есть какое-то решение лучше?
  12. Всем привет. Настало время когда одного маршрута перестало хватать, поэтому хочу настроить сразу два. Вопрос по поводу написания скриптов. Смущает верно ли я выбрал флаги? Пока что в такой реализации у меня заработало, но потом я заметил, что вместо -z написал -n, а это как будто бы логику ломает. Однако оно завелось и работает. -n или -z требуется в каждой из проверок? #!/bin/sh # Обработка трафика для IPv4 [ "$type" == "ip6tables" ] && exit [ "$table" != "mangle" ] && exit # Пометка трафика для первого туннеля [ -n "$(ipset --quiet list bypass)" ] && { if [ -z "$(iptables-save | grep bypass)" ]; then iptables -w -t mangle -A PREROUTING ! -i nwg0 -m conntrack --ctstate NEW -m set --match-set bypass dst -j CONNMARK --set-mark 0xffffd02 iptables -w -t mangle -A PREROUTING ! -i nwg0 -m set --match-set bypass dst -j CONNMARK --restore-mark fi } # Пометка трафика для второго туннеля [ -n "$(ipset --quiet list 2bypass)" ] && { if [ -z "$(iptables-save | grep 2bypass)" ]; then iptables -w -t mangle -A PREROUTING ! -i nwg2 -m conntrack --ctstate NEW -m set --match-set 2bypass dst -j CONNMARK --set-mark 0xffffd03 iptables -w -t mangle -A PREROUTING ! -i nwg2 -m set --match-set 2bypass dst -j CONNMARK --restore-mark fi }
  13. https://adguard.com/ru/adguard-home/overview.html#:~:text=AdGuard Home — мощный сетевой инструмент,программное обеспечение на стороне клиента. https://adguard.com/ru/blog/in-depth-review-adguard-home.html
  14. Штатно в кинетике можно только выбрать публичный dns с фильтрами. AGH же в свою очередь предлагает намного больше возможностей по настройке черных списков блокировок и выбора того днс сервера, который хотите. Об отличиях разных решений можете хоть на том же сайте adguard почитать.
  15. Cтранные записи какие-то. Попробуйте оставить только cloudflare и проверить. Там же в agh есть кпопка тестирования Upstream серверов. В Upstream вписать: https://dns.cloudflare.com/dns-query tls://1dot1dot1dot1.cloudflare-dns.com Boostrap: 1.1.1.1 1.0.0.1 И еще: https://adguard-dns.io/kb/ru/general/dns-providers/#cloudflare-dns
  16. В самом agh нужно прописать dns сервера. Если вписывать в upstream DoT или DoH, то еще нужно boostrap dns сервер указать. Его уже в обычном формате ip адреса.
  17. лучшим решением будет установка agh именно на роутер Лучшим решением будет установка agh и вообще всего чем вы хотите нагрузить ваш роутер, на внешний накопитель, жесткий диск или ssd или на флешку. А внутреннюю память лучше не трогать и оставить в покое. Использовать ее рекомендуется только на крайний случай.
  18. Только сегодня дошли руки разобраться с этим ещё раз. Таки разобрался. Спасибо всем, кто отписался по моему вопросу. Никакие лазанья и ковыряние настроек AGH не помогли, а помогло как ни странно, отредактировать /opt/etc/hosts После добавления строк, всё заработало. Может кому-то пригодится.
  19. 127.0.0.1:10053 не добавляется в upstream. Выдаёт ошибку Сервер «127.0.0.1:10053»: невозможно использовать, проверьте правильность написания Без указания порта тоже самое. И также локалхост адрес пробовал указывать вообще во все поля какие есть в настройках DNS AGH. Может всё таки есть какой-то способ оживить это дело? И вот это еще хотелось бы узнать, но тут скорее просто особенность работы. У всех так?
  20. Всем привет. После установки сабжа на роутер возникло несколько вопросов. Ответьте, пожалуйста, кто знает. opkg dns-override выполнена. AGH днс сервер работает на 192.168.1.1:53; апстрим днс https://dns.cloudflare.com/dns-query; бутстрэп 1.1.1.1, 1.0.0.1 1)После установки AGH, перестал открываться веб интерфейс роутера по доменному имени KeenDNS. Можно как-то восстановить работу веб интерфейса роутера по переходу на my.keenetic.net? 2)В журнале AGH регистрируются по две записи. Например: Переходим в телеграм, смотрим журнал - t.me Тип: HTTPS, Нешифрованный DNS - t.me Тип: A, Нешифрованный DNS Вопрос, почему запись дублируется и почему днс запросы нешифрованные если используется DoH? Или это он показывает что они нешифрованные потому что клиенты в сети стучатся на 192.168.1.1:53 без шифрования? Не понял этот момент.
  21. Товарищи, всё настроил, adguard home+kvas. Смущает периодически появляющаяся запись в журнале. Всё в порядке? Или что-то всё таки не так? Opkg::Manager: /opt/etc/ndm/netfilter.d/100-vpn-mark: exit code 2.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.