Перейти к содержанию

m5238100

Участники форума
  • Постов

    3
  • Зарегистрирован

  • Посещение

Оборудование

  • Устройства
    Keenetic Giga III OS 5.0.4

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения m5238100

Новичок

Новичок (1/6)

0

Репутация

  1. Спасибо! Добавил маршрут по умолчанию для Opkgtun и интернет у клиентов появился. Но очень маленькая скорость. Я так понимаю это из-за слабого процессора в роутере. Я прав? На PC через клиента Amnezia скорость через тот же VPN намного быстрее.
  2. curl --interface opkgtun0 http://myip.wtf/json { "YourFuckingIPAddress": "X.X.X.X", "YourFuckingLocation": "The Netherlands", "YourFuckingHostname": "X.X.X.X", "YourFuckingISP": "Managed by ISPIRIA Networks", "YourFuckingTorExit": false, "YourFuckingCity": "", "YourFuckingCountry": "The Netherlands", "YourFuckingCountryCode": "NL" } awg show interface: opkgtun0 public key: <REDACTED_PUBLIC_KEY> private key: (hidden) listening port: <PORT> jc: 4 jmin: 10 jmax: 50 s1: 76 s2: 57 h1: <MASKED> h2: <MASKED> h3: <MASKED> h4: <MASKED> i1: <MASKED_BINARY_PAYLOAD> peer: <REDACTED_PEER_PUBLIC_KEY> preshared key: (hidden) endpoint: X.X.X.X:<PORT> allowed ips: 0.0.0.0/0, ::/0 latest handshake: 1 minute ago transfer: XX KiB received, XXX KiB sent persistent keepalive: every 25 seconds
  3. Добрый день! Нужна помощь с OpkgTun / AWG-Go на Keenetic. Роутер: Keenetic Giga III, KeeneticOS 5.0.4, Entware mipsel. amneziawg-go_v0.2.16-1_mipsel-3.4.ipk amneziawg-tools_1.0.20250903-2_mipsel-3.4.ipk OpkgTun0 (AWG-Go) UP, зелёный, IP 10.8.1.5/32. В политиках доступа интерфейс виден, назначен клиенту, стоит первым, но клиенты не получают интернет. Скрипт /opt/etc/init.d/S52awg-opkgtun0 speedtest заработал только после ручной настройки: ip route replace default dev opkgtun0 table 200 ip rule add from 10.8.1.5/32 table 200 iptables -t nat -I POSTROUTING -o opkgtun0 -j MASQUERADE Рекомендация от ChatGPT: предполагает, что OpkgTun не интегрируется в Keenetic Connection Policies (fwmark/NAT) и не получает NAT автоматически, в отличие от WireGuard. Вероятно, требуется постоянный policy routing + MASQUERADE через кастомный скрипт, либо OpkgTun физически нельзя использовать как WAN через политики. Вопрос: это ожидаемое поведение OpkgTun в KeeneticOS 5.0.4 или я упускаю штатный механизм? Спасибо!
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.