Перейти к содержанию

zubzer0

Участники форума
  • Постов

    23
  • Зарегистрирован

  • Посещение

Информация о zubzer0

Оборудование

  • Устройства
    Giga KN-1012 EAEU

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения zubzer0

Пользователь

Пользователь (2/6)

7

Репутация

  1. 1. прилетает и только в политики по умолчанию. если создать новую политику и закинуть туда клиента, где WG будет выше основного - ничего не прилетает, даже если в ней будет только WG вкл. 2. увы, по прилетающему ipv6 (в политики по умолчанию) - пинги до 2606:4700:4700::1111 не проходят. вообще ничего и никуда не проходит. не 4 не 6, кроме 192.168. 3. еще такой момент, тот конфиг выше кинетик, не совсем полностью хочет воспринимать. пришлось дописывать 172.16.0.3/32 в поле ipv4 адреса - что дефолтному wg клиенту не требуется.
  2. тогда прилетает. но перестает работать ipv4 на клиентах 😄
  3. сделал interface Wireguard0 ipv6 prefix 2a0e:****:****::/64 ipv6 address 2a0e:****:****::1/64 system configuration save show ipv6 prefixes появилась запись. ipv6 по DHCP не прилетает.
  4. да. префикс изначально вбит в конфиг wg руками. пробовал и 48 и 64 смена приоритетов wg на 1 место обрубает ipv4 инет. и при этом всеравно нет раздачи ipv6 в домашний сегмент сейчас wg находится под основным - так есть ipv4 и ipv6 в самом роутере show ipv6 addresses show ipv6 prefixes "prompt": "(config)" пример конфига wg используемого для получения ipv6
  5. не надо флуда. есть wg туннель. тунель рабочий (curl апрувед). название wg тунеля 6in4. проблема в том, что роутер не инициирует раздачу хоть то /48 хоть то /64
  6. что значит надо? сервис предоставляет услугу 6in4 и/или wg. название туннеля от поставщика.
  7. сделал ситуация та-же. interface Wireguard0 ipv6 prefix auto system configuration save show ipv6 prefixes это название wg туннеля так. от 6in4.ru
  8. сделал /64 на wireguard . сделал 64-0 под DHCP галкой ipv6 в домашней сети. роутер сделал два маршрута . ситуация та-же.
  9. только "prompt": "(config)" show ipv6 addresses fe80:: на всех кроме Wireguard0 curl http://[2a01:4f8:172:3202::acab:f001]/json (http://myip.wtf/json) работает, и пишет мой ipv6 от wireguard, без указаний интерфейса. т.е. роутер умеет и пользуется ipv6, но не для сегмента домашней сети.
  10. Прошивка 5.0. Имеется туннель wireguard на ipv4 сервер, от которого идёт получение ipv6 /48 ipv6 пинги и curl в консоли роутера работают. Вопрос, как сделать раздачу ipv6 в домашнюю сеть по DHCP ? В сегменте домашней сети инициируются только fe80:: Галочка включить IPv6 и чередование туннеля в Приоритеты подключений. результатов не даёт.
  11. заприметил интересную особенность. при использовании DoH с awg1.5/2 против "сами знаете чего", наблюдается меньшая стабильность быстрых коннектов, нежели если использовать только DoT, возможно изза 443 порта как триггер(🤨 наблюдения на уровне шизы)
  12. как сделать, для fqdn свой dns? суть: точка выхода может быть совсем в другой гео-позиции. При разрешении ip от cdn серверов, роутер получает ip по геолокации, которая не соответствует точке выхода. как можно решить: если-бы была возможность задать 1.0.0.1 или 8.8.4.4 для fqdn, и в то-же время указать маршрут на 1.0.0.1 через используемый интерфейс. тогда, разрешение ip будет по точке выхода. или такой вариант, доп.флаг в dns-proxy route object-group для указания, что dns сервер для данной группы будет использоваться только через указанный интерфейс. p.s. получать *финские ip ютуба имея точку выхода в *бразилии, ну както очень-не-очень. (* к примеру)
  13. zubzer0

    AmneziaWG 1.5 и 2.0

    tree/feature/awg2 https://github.com/amnezia-vpn/amneziawg-linux-kernel-module/tree/feature/awg2
  14. Кто-нибудь собирал пакет dnsproxy для AArch64?
  15. возможно ли через этот апдейт организовать настройку днс для группы доменных имен? 🧐 к примеру добавить и домен и поддомены *.yandex.net *.yandex.ru *.ya.ru в одну группу, а после этой группе назначить определенный днс сервер.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.