Transer
Участники форума-
Постов
12 -
Зарегистрирован
-
Посещение
Оборудование
-
Устройства
Keenetic DSL rev. A NDMS 2.10.A.2.0-0
Посетители профиля
Блок последних пользователей отключён и не показывается другим пользователям.
Достижения Transer
Пользователь (2/6)
0
Репутация
-
Блин действительно, не много не так понял название темы, я больше имел ввиду несколько клиентов работающих одновременно к одному VPN серверу, а именно к warp.
-
Тогда уж и twrp recovery сразу запилить, как раз все пожелания поддерживает 😁 Хочешь новую с файла лей, хочешь старой образ бэкапь, хочешь ковырялся в системных файлах пока бутлуп не словишь, но загрузка в рекавери тебя спасёт 😁
-
Ещё один плюс как я вижу Если бы warp к примеру считался роутером как полноценный выход в интернет, то видя что туннель назначает роутеру IPv6 адресс, то включил бы NAT66 (маскарадинг для IPv6). И заработали бы сайты на ipv6 Думаю это килер фича 😁
-
Чисто технически Warp же настроен на роутере на одном сегменте , а я могу подключится к другому сегменту, и запустить warp на телефоне, получается что Cloudflare видит что с одного серого ip к нему подключаютсч 2 warp тунеля и это никак не ограничивается... Не сильно силён в мат части, но как я вижу : вообще warp вынести из пассивного приложения в активный WAN типо того Подключения к интернету по Ethernet-кабелю Аутентификация у провайдера (PPPoE) И добавить WireGuard Физически кабель то один , но через что ты выходишь в интернет то и считать подключением , а там сумировать их или резервировать дело третье 😉😁 Подытожу : уравнять в провах физические и виртуальные подключения к провайдерам интернета (хоть этот провайдер и не тянул к тебе кабель, но через него ты же выходишь в интернет, а какие настройки pppoe или sstp или VPN или ipv4to6 уже и не важно пользователю )
-
Аутентификация у провайдера (PPPoE), небольшая косметика от кривых рук При включении галочки «Подстройка TCP MSS». Сделать поле размер MTU не активным Ибо нельзя исключать возможность что Если поставить больше реального MTU (например, 1500 вместо 1492), пакеты будут пытаться пролезть в канал меньшего размера. · При включённом флаге DF (Don't Fragment, а он почти всегда стоит) такие пакеты отбрасываются маршрутизатором. · В ответ отправитель не получает ICMP-сообщение "Fragmentation Needed" (его часто блокируют файрволы), поэтому он не уменьшает размер и продолжает слать большие пакеты. · Итог: постоянные потери (пакеты просто исчезают), TCP начинает ретрансмиссии, сайты висят, скорость падает катастрофически. Так было у меня, спрашивал даже в поддержке провайдера, сказали что MTU они вообще не настраивают, оказывается надо было просто оставить поле пустым и MTU сам настроился на 1492... До этого методом тыка и speedtest пытался сам подобрать между 1450-1480, и походу при выстановленом значении автоподстройка не отображается (не сохраняется как если бы поле было пустым) Такая мелочь, а сколько интернета ускорит таким чайникам как я 🤣🤣🤣
-
- 4
-
-
Так для этого и должен включится NAT66 NAT66 — это сокращение от Network Address Translation для IPv6. По сути, это тот же «маскарадинг» (как в IPv4), только для адресов шестой версии. 📌 В двух словах NAT66 позволяет вашему роутеру подменять IPv6-адреса всех устройств внутри локальной сети на один свой собственный IPv6-адрес (который он получил от провайдера или туннеля) при выходе в интернет. --- 🔄 Чем отличается от NAT в IPv4? · В IPv4 NAT — это необходимость (из-за нехватки адресов). Один «белый» IP раздаётся сотням устройств. · В IPv6 NAT — это исключение. По задумке, каждое устройство должно иметь свой собственный публичный IPv6-адрес. Но если провайдер даёт только один адрес (как в вашем случае с WARP /128), то без NAT66 раздать интернет всем клиентам просто невозможно. --- ⚙️ Как работает NAT66 на практике? 1. Роутер получает внешний IPv6-адрес (например, 2606:4700:110:...). 2. Внутренним устройствам он выдаёт локальные IPv6-адреса (из диапазона fd00::/8 — это ULA, аналог 192.168.x.x). 3. Когда устройство отправляет запрос в интернет, роутер заменяет его локальный IPv6-адрес на свой внешний, запоминает, кому принадлежал ответ, и при получении обратно подменяет обратно. --- ✅ Для чего это вам? Именно благодаря NAT66 ваш телефон/ноутбук сможет открывать IPv6-сайты через туннель WARP, даже если на роутере только один адрес /128. KeeneticOS автоматически включает NAT66 для таких интерфейсов — это как раз то, о чём говорилось в [NDM-3669]. --- ⚠️ Главное ограничение Как и в IPv4-NAT, входящие подключения из интернета к вашим устройствам невозможны. Никакого прямого доступа к вашему ПК, камерам или игровому серверу по IPv6 не будет — интернет вас видит только как один роутер. --- 💡 Итог NAT66 — это костыль, позволяющий использовать IPv6 даже при одном внешнем адресе. Для домашних сетей он вполне работоспособен, но лишает главного преимущества IPv6 — «белого» адреса для каждого устройства. В вашей ситуации с WARP — это единственный способ заставить IPv6 работать на всех устройствах.
-
Посетила безумная мысль что раз при подключении warp через WireGuard, выдаётся ipv6, то ведь можно было бы выходить в интернет типо с поддержкой ipv6, чтобы сайты на ipv6 открывались Технология IPv6 NAT66 автоматически включается для префиксов /128 на интерфейсах global. [NDM-3669] Единственное что не включается NAT66, Потому что WireGuard не глобал... Так то туннель получается есть с поддержкой ip6 deepseek говорит что Ваш роутер получил один IPv6-адрес /128, но не раздаёт его клиентам в локальной сети. Для этого нужно включить NAT66 (маскарадинг) или проброс префикса. В KeeneticOS автоматический NAT66 для /128 появляется, но не всегда срабатывает — особенно если туннель поднимается через WireGuard с нестандартными настройками. Возможно ли это Всё?
-
То есть ничего из этого? : Mac OS X 64-Bit Windows 64-Bit Linux 64-Bit Linux ARM FreeBSD 64-Bit Mac OS X 32-bit Windows 32-bit Linux 32-bit FreeBSD 32-bit https://github.com/Entware-ng/Entware-ng/issues/246 -Вот здесь Entware пакет вроде как есть, подойдёт или нет?
-
Думаю что типо сервера для виндовс и люникса, который сам порты открывает
-
Как можно поднять NGROK на устройстве с серым IP? Или какие еще варианты есть достучаться до IP камеры через роутер,получающий серый IP?
