Добрый день!
Нужна помощь с OpkgTun / AWG-Go на Keenetic.
Роутер: Keenetic Giga III, KeeneticOS 5.0.4, Entware mipsel.
amneziawg-go_v0.2.16-1_mipsel-3.4.ipk
amneziawg-tools_1.0.20250903-2_mipsel-3.4.ipk
OpkgTun0 (AWG-Go) UP, зелёный, IP 10.8.1.5/32.
В политиках доступа интерфейс виден, назначен клиенту, стоит первым,
но клиенты не получают интернет.
Скрипт /opt/etc/init.d/S52awg-opkgtun0 speedtest заработал только после ручной настройки:
ip route replace default dev opkgtun0 table 200
ip rule add from 10.8.1.5/32 table 200
iptables -t nat -I POSTROUTING -o opkgtun0 -j MASQUERADE
Рекомендация от ChatGPT:
предполагает, что OpkgTun не интегрируется в Keenetic Connection Policies (fwmark/NAT) и не получает NAT автоматически, в отличие от WireGuard.
Вероятно, требуется постоянный policy routing + MASQUERADE через кастомный скрипт, либо OpkgTun физически нельзя использовать как WAN через политики.
Вопрос:
это ожидаемое поведение OpkgTun в KeeneticOS 5.0.4 или я упускаю штатный механизм?
Спасибо!