- 0
Автоматический default route для OpkgTun0 в политиках доступа
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
SlayerS
При создании интерфейса OpkgTun0 через CLI и добавлении его в политику доступа Policy0, маршрут по умолчанию (0.0.0.0/0) не добавляется автоматически в таблицу политики (например, table 4096).
В отличие от штатных интерфейсов (Wireguard, OpenVPN, L2TP), которые при включении в политику автоматически прописывают default route, OpkgTun0 этого не делает. Таблица создается, но остается пустой, из-за чего трафик устройств из политики не работает.
Ожидание: автоматическое добавление 0.0.0.0/0 dev opkgtun0 в таблицу политики.
Реальность: маршрут отсутствует, требуется ручное добавление:
ip route add default dev opkgtun0 table 4096Просьба добавить OpkgTun0 в список интерфейсов, поддерживающих авто-добавление default route в таблицы политик.
Шаги для воспроизведения
CLI
interface OpkgTun0 interface OpkgTun0 description AmneziaVPN interface OpkgTun0 security-level public interface OpkgTun0 ip global auto interface OpkgTun0 ip address 10.8.1.5 255.255.255.255 interface OpkgTun0 ip mtu 1376 interface OpkgTun0 ip tcp adjust-mss pmtu interface OpkgTun0 up system configuration saveСоздаем политику доступа только с данным Интерфейсом
Ожидаемое поведение:
В выводе команды show ip policy Policy0 в секции route4 ожидается автоматически добавленная запись о маршруте по умолчанию:
"policy": { "Policy0": { "description": "VPN", "mark": "ffffaaa", "table4": 4096, "route4": { "route": [ { "destination": "0.0.0.0/0", "gateway": "0.0.0.0", "interface": "OpkgTun0", "metric": 1000, "flags": "U", "rejecting": false, "proto": "boot", "floating": false, "static": false },Фактическое поведение:
В выводе команды show ip policy Policy0 запись о маршруте по умолчанию (0.0.0.0/0) через интерфейс opkgtun0 отсутствует, хотя сама политика и таблица (например, table4: 4096) созданы.
Текущий "костыль" Ручное добавление маршрута в BusyBox:
ip route add default dev opkgtun0 table 4096Спасибо за внимание к проблеме. Надеюсь на исправление в будущих версиях KeeneticOS, чтобы интерфейсы, создаваемые через Entware, стали полноценными членами семьи и поддерживали все функции маршрутизации наравне со "штатными".
Изменено пользователем SlayerS3 ответа на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.