Перейти к содержанию

bzzztomas77

Участники форума
  • Постов

    229
  • Зарегистрирован

  • Посещение

Весь контент bzzztomas77

  1. немного прояснил ситуацию, нужно было поставить ip-full, чтобы нормально увидеть таблицу маршрутизации: немного перенастроил ospf, чтобы этот бедолага интерфейсам привязал разные веса и смог однозначно посчитать лучший маршрут и его поставить:
  2. а еще вот такая непонятка (для меня): почему маршрут так по-разному выглядит в утилитах?
  3. по-моему ядро только в таблиц(ы) должно смотреть, а не в allowerips?
  4. или вот аналогичная ситуация на другой точке: теперь смотрю на интерфейсы: должен быть на ngw1, а он на nwg2
  5. да, оба есть и рабочие
  6. этот маршрут устанавливает программа из entware (bird2) и справа в ядерной таблице указан интерфейс: но идет упрямо в nwg2
  7. пардон, не понимаю. согласно таблице маршрутизации 192.168.2/24 должна уходить в nwg1, а я пакеты вижу в nwg2
  8. вечер добрый, вот наблюдаю на интерфейсе wg: это идут пинги из внутренней сети роутера. идут "наружу" через интерфейс nwg2. при этом в таблице маршрутизации: то есть должны же уходить в nwg1 ? почему идут в nwg2 ? спасибо
  9. я бы попробовал поставить gpon розетку с озон за ысячу ублей.
  10. про vpn+ я понимаю. а почему само удалится и когда? если несколько vpn интерфейсов в разное время бывает, это правило удалится только после удаления последнего vpn?
  11. обратил внимание, что list-upgradable очень давно пустой. entware обновляют? или я что-то важное пропустил.. спасибо
  12. хорошо, спасибо, но его же потом и удалять нужно, а если несколько vpn интерфейсов? в iptables есть подобие refcount ?
  13. нормально так будет? спасибо if [[ $iface == *vpn* ]]; then iptables -A _NDM_ACL_IN -i $iface -d 224.0.0.5 -p 89 -j ACCEPT fi
  14. для iperf3 есть доступные _глобальные_ сервера?
  15. а между чем и чем тестировать будете?
  16. нет, mDNS меня вообще не интересует. мне нужно было чтобы ospf протокол (который multicast IP) работал поверх wireguard. и вот пока я не сделал private и строго point-to-point (то есть максимум два узла на каждом wg-линке) - ospf не заработал. и да, это сделано на обоих концах, конечно.
  17. совершенно без понятия, спрашивал уже в другом треде, но ответа не получил. в следующий раз попробую снять self-test до и после, может быть что-то в фильтрации меняется.
  18. у меня multicast не работает как мультикаст если на одном wg линке сидит несколько точек - только одна из точек получает multicast трафик. столкнулся, когда включал ospf. еще пришлось делать wg интефейсы private.
  19. вот у меня тоже что-то странное с wg после недавнего апгрейда.. wg клиент, согласно tcpdump, вообще ничего не отправляет на сервере. поднимаю запасной pptp и вуаля - wg тоже поднимается. после отключаю pptp, а wg продолжает работать. уже несколько раз такая схема сработала.
  20. наверное с помощью opkg + script можно сделать?
  21. {quote}Можете потыкать в то, что вышло{quote} спасибо!
  22. эта ручная добавка к iptables при любом случае слетает, конечно. подскажите правильную замену штатными средствами, пожалуйста.
  23. а нет опции configure чтобы mpls запретить?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.