Перейти к содержанию

KeenCrazeDzaDza

Участники форума
  • Постов

    27
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные KeenCrazeDzaDza

  1. 10 минут назад, VVS сказал:

    Проверял и с этой галкой и без неё - в контексте обсуждаемого разницы не увидел, в обоих случаях работает одинаково.

    спасибо, буду иметь в виду

  2. fW5h2HZ.png5HqYQ3h.pngC6ss4Bt.png

    45 минут назад, HouseMD сказал:

    Тем не менее, в этой теме как минимум в двух сообщениях и в соседней теме рекомендуют именно эту галку с ВПН-соединения снимать, чтобы статические маршруты шли именно через это соединение...

    не знаю) так не будет точно работать) сейчас скину как настроено

    • Не согласен 1
  3. 2 часа назад, HouseMD сказал:

    В свойствах VPN соединения снимаю галку "Использовать для выхода в интернет" (при этом соединение исчезает из вкладки "Приоритеты подключений" - так должно быть?),

     

    не нужно было этого делать

    • Не согласен 1
  4. 9 часов назад, Ground_Zerro сказал:

    практически вся эта работа ложится на CPU.

    нужен арм процессор, на процессорах типа как у Вива скорости будут никакие

    Приведу цитату с хабра:

    Роутеры на базе Mediatek MT7621

    Это самый популярный процессор, с ним существует много роутеров. И он отлично поддерживается OpenWrt. Несмотря на то, что процессору уже 10 лет, роутеры на нём до сих пор выпускают. А некоторые компании продают роутеры с ним за много денег.

    Плюсы процессора:

    • Дешёвый

    • Хорошая поддержка OpenWrt

    • Есть так называемый offloading. Сам процессор не вывозит гигабит по NAT, но с включенным offloading без проблем.

    • Распространён

    • Поддерживает USB 3.0

    • Для своих десяти лет и MIPS архитектуре может давать хорошую скорость для WireGuard туннелей (130-140 Mb/s)

    Минусы тоже есть:

    • Главный минус - это то, что для проксей типа Shadowsocks, VLESS и подобных даёт 20-30 Mb/s. Максимум, который я смог из него выжать при tun, был 40 Mb/s. Но в режиме tproxy c VLESS+XTLS для сайтов с TLS 1.3 выдаёт 100Mb/s.

    • Ещё хуже дела с OpenVpn и OpenConnect, там в районе 10 Mb/s. Из-за того, что они однопоточные.

    • Можно повесить на него стороннюю нагрузку типа служб Samba, torrent, но только в небольшом количестве. Процессор всё-таки ориентирован быть роутером, а не файлопомойкой.

    • Максимум скорости, который я видел на нём по Wi-Fi - это 800 Mb/s по Wi-Fi 6. По мне так очень хорошо для десятилетнего процессора, но кому-то может быть мало.

     

    Роутеры на базе Mediatek MT7981 (Filogic 820)

    Самый свежий бюджетный чипсет на ARM. Вангую: в ближайшее время все бюджетные роутеры будут делать на нём (вместо 7621). Но пока есть только три роутера для OpenWrt.

    Filogic 820 по производительности схож с 7622. Пока все роутеры на этом процессоре идут с Wi-Fi 6 чипом MT7976CN, который имеет MU-MIMO 2x2:2 для 2.4 GHz и 2x3:2 для 5 GHz. Максимальную скорость, которую я смог из него выжать была 1.18 Gb/s на ширине канала 160 MHz. На 80 MHz даёт 800 Mb/s.

    Скорости

    В таблице максимальные скорости, которые я получил на этом процессоре.

     

     

    wg-bench

    380 Mb/s

    Wireguard

    525 Mb/s

    OpenVPN

    -

    OpenConnect

    60 Mb/s

    VLESS+XTLS+Reality (sing-box + tun)

    250 Mb/s

    Shadowsocks2022 (sing-box + tun)

    250 Mb/s

    • Лайк 1
  5. 2 часа назад, Andy Frame сказал:

    К сожалению не взлетело ( Загрузил из файла список, выбрал нужное подключение и результата нет...

    P.S. Так и должно было добавить? Некоторые сети с маской, некоторые просто IP

    poster.png

    не всегда с первого раза загружает все маршруты, надо раза три один и тот же файл импортировать

  6. 16 минут назад, stefbarinov сказал:

    Весь список. Либо файликом загружать, либо считать маску подсетей и объединять диапазоны

     можно поподробнее, для тупых)

    вот я добавляю маршрут

    Screenshot-2024-08-04-at-12-28-32-Keenet

    получается мне надо сделать 4 маршрута для каждой сети 104.16.0.0, 104.17.0.0, 104.18.0.0, 104.19.0.0

    А что выбирать в маске подсети?

    И Адрес шлюза это адрес моего соединения? посмотреть в его свойствах? Красным выделил, там еще есть адрес и порт пира (адрес сервера VPS)

    Screenshot-2024-08-04-at-12-40-04-Keenet

     

     

    Почему то все равно не работает

  7. 42 минуты назад, stefbarinov сказал:

    Правильнее искать список подсетей по номеру AS (автономной системы).

    Видим, что номер AS Youtube.com AS15169

      Показать содержимое

    Screenshot_15.jpg.cc9f09e567bdf182d533215133ebe471.jpg

    Теперь номер AS вбиваем на сайте https://ipinfo.io/AS15169 и видим диапазон подсетей.

      Показать содержимое

    Screenshot_15.jpg.cd4a4e30c9031d80b4ed7b42493f31de.jpg

     

    и какой адрес тогда вбивать в маршрут?

  8. подсказали сделать так:

    1. Идём на сайт 2ip.ru/whois/
    2. Вбиваем название домена (например, 4pda.to)
    3. Получаем его IP, раскрываем "Подробнее" и видим значение поля "CIDR" (напр. 104.16.0.0/12), которое и будем использовать вместо домена.
    4. В интерфейсе Keenetic выбираем "Маршрутизация" - > "Параметры статического маршрута"
    5. Открывается окно, в котором заполняем поля следующим образом
    Тип маршрута = Маршрут до сети
    Описание = 4pda
    Адрес сети назначения = 104.16.0.0 (маску подсети "/12" здесь не пишем)
    Маска подсети = листаем открывшийся список вниз до значения, в котором присутствует "/12", его и выбираем
    Адрес шлюза = адрес вашего WG-шлюза
    Интерфейс = название вашего WG-интерфейса.
    Добавлять автоматически = да
    6. Всё. Маршрут до сети готов, и он учитывает все меняющиеся адреса.

    • Спасибо 1
  9. Привет, делаю по инструкции https://help.keenetic.ru/hc/ru/articles/360012313939.html, но маршруты не работают. Кто-то может уже настраивал, поделитесь, пожалуйста. Точнее они работают, конечно, но постоянно меняются адреса и их очень много. Как можно добавить домен, чтобы он шел через wireguard?

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.