Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Итак несколько слов о настройке bird, когда туннель создается не средствами роутера. Я использовал sing-box, аналогично скорее всего с badvpn, аналогично или чуть проще скорее всего с openconnect.

1. bird поднимается раньше, чем заканчивается инициализация кинетика. После перезагрузки не работает. После рестарта bird - работает. Костыль - переименовать S70bird в S99zzbird и добавить в начале запуска паузу секунд в 15.

2. В мой схеме DoT на кинетике + AdGuarв Home использующая в качестве Upstream DNS-сервера 127.0.0.1:40500 (DoT кинетика) все заработало, только после того, как адреса DNS DoT внес в user-isp.list. Дело в том, что UDP скорее всего через sing-box не ходит.

3. В какой-то момент потерялся доступ к keenetic.com (разбираться не стал, может быть дела в стенде, где все отлаживал с двойным nat и loopback). Убрал keenetic.com из user-isp.list и проблема ушла.

  • Ответов 630
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
  В 03.03.2024 в 07:01, zyxmon сказал:

2. В мой схеме DoT на кинетике + AdGuarв Home использующая в качестве Upstream DNS-сервера 127.0.0.1:40500 (DoT кинетика)

Показать  

Вопрос а зачем использовать прошивочный DoT если в AGH можно сразу указать сервер DoT.

  • 2 недели спустя...
Опубликовано
  В 30.01.2024 в 05:06, Bassss сказал:

Можно ли как-то представить доступ к маршрутизации через bird4 для гостевой сети, не представляя доступ к локальным ресурсам. Если включить гостевой сети доступ к приложениям, то bird4 работает, но и сеть по сути становится домашней.

Показать  

С данным вопросом помогла техподдержка.

Для того, чтобы bird4 работал в гостевой сети, нужно активировать в настройках Гостевой сети "Доступ к приложениям вашего Keenetic"

При этом, чтобы гостевая сеть не имела доступа к локальным ресурсам нужно создать правило в Межсетевом экране для Гостевой сети следующего содержания:

image.png.f4bdd633999d182f61d89687dff1203a.png

Опубликовано

Возможно вопрос чуть не по теме но все же. Вот у меня скорость от провайдера до 300, и если я использую варп на пк и проверяю то скорость 200 +-, а если варп на роутере и установлен бирд, то скорость от 80 до 160. Это значит роутер слабый?

Опубликовано

После обновления Кинетика на 4.1.2 ловлю, чтобы не выбрал на 1810:

Enter the VPN interface name from the list above (for exaple ovpn_br0 or nwg0)
ovpn_br0
Your are select VPN1 ovpn_br0
 Shutting down cron...              done.
 Starting cron...              done.
 Starting bird...              done.
Segmentation fault
Segmentation fault
Segmentation fault
Segmentation fault
Segmentation fault
Segmentation fault
Segmentation fault

 

Опубликовано (изменено)

Просьба удалить, попробую переустановить entware

Изменено пользователем SuxZ
  • 2 недели спустя...
Опубликовано (изменено)

Добрый день, коллеги! А нет ли какого варианта совместить этот полезный продукт с VLESS XTLS-Reality и/или Shadowsocks-2022 (VPS-сервер с панелью 3X-UI)? Возможно с XKeen. В шапке я видел про сращивание с SS, но, насколько я понимаю, SS легко детектируется и блокируется. А нам так, чтобы не детектировался.

Изменено пользователем pil123
Опубликовано
  В 05.04.2024 в 07:14, DennoN сказал:

Адгуард установлен, работают вместе

Квас не ставил, тут пробовать нужно

Показать  

Допустимо ли менять номера таблицы с 1001 на другие цифры? Как это сделать правильно?

Опубликовано (изменено)
  В 05.04.2024 в 08:26, Kazantsev сказал:

Допустимо ли менять номера таблицы с 1001 на другие цифры? Как это сделать правильно?

Показать  

допустимо. что бы меньше заморочек было нужно:

1) удалить скрипт через uninstall.sh

2) в папке Bird4Static/Install/{double_vpn|one_vpn} в зависимости от того, что ставится в файлах bird-table.sh и bird.conf везде поменять номер таблицы на другой.

3) провести установку с нуля

другой вариант, гронхнуть таблицы в ручную, поменять в рабочих конфигах их, но тут сложнее описывать процесс

Добавлено: а зачем номера таблиц менять? с чем конфликт?

Изменено пользователем DennoN
Опубликовано
  В 07.04.2024 в 21:42, DennoN сказал:

допустимо. что бы меньше заморочек было нужно:

1) удалить скрипт через uninstall.sh

2) в папке Bird4Static/Install/{double_vpn|one_vpn} в зависимости от того, что ставится в файлах bird-table.sh и bird.conf везде поменять номер таблицы на другой.

3) провести установку с нуля

другой вариант, гронхнуть таблицы в ручную, поменять в рабочих конфигах их, но тут сложнее описывать процесс

Добавлено: а зачем номера таблиц менять? с чем конфликт?

Показать  

понял, ради интереса спросил, а как-то можно сделать чтобы бирд не подхватывал лист того что заблокировано на Украине? удалить из впн листа antifilter.download и antifilter.network и копировать ссылки https://antifilter.network/download/ip.lst так?

image.png

Опубликовано (изменено)

как вручную  обновить список ip?

в установке указал использовать только пользовательские IP, как теперь без переустановки добавить использовать IP из antifilter раз в неделю?

также перестал работать rutracker.org, rutracker.net , ping до него идет и tracert

Изменено пользователем Oleg Ivanov
  • 2 недели спустя...
Опубликовано
  В 12.04.2024 в 19:31, Oleg Ivanov сказал:

как теперь без переустановки добавить использовать IP из antifilter раз в неделю?

Показать  

В чем проблема переустановить? Сохранив предварительно накопленный пользовательский список?

 

  В 12.04.2024 в 19:31, Oleg Ivanov сказал:

также перестал работать rutracker.org, rutracker.net , ping до него идет и tracert

Показать  

Какая ошибка то хоть? Возможно стоить тогда применить другие инструменты диагностики? В браузере F12 хотя бы и посмотреть в почему не грузится страница.

Опубликовано (изменено)
  В 21.04.2024 в 10:14, Chernikov Ov сказал:

Какая ошибка то хоть? Возможно стоить тогда применить другие инструменты диагностики? В браузере F12 хотя бы и посмотреть в почему не грузится страница.

Показать  

С мобильных устройств по wifi также не открывает , бесконечная загрузка страницы.

в консоле ошибки красные (firefox)
 

  Показать контент

 

Изменено пользователем Oleg Ivanov
Опубликовано (изменено)
  В 21.04.2024 в 17:43, Oleg Ivanov сказал:

С мобильных устройств по wifi также не открывает , бесконечная загрузка страницы.

в консоле ошибки красные (firefox)

Показать  

Ну к ошибкам с bird4 это вряд ли имеет отношения, суди по симптомам.

ASN cloudflare тоже можно в пользовательский список закинуть на всякий случай и смотреть как себя поведет.

А в Network что?

Если на ПК или телефоне вообще для всех соединений включить VPN, то открывается?

Изменено пользователем Chernikov Ov
Опубликовано (изменено)
  В 21.04.2024 в 21:15, Chernikov Ov сказал:

Ну к ошибкам с bird4 это вряд ли имеет отношения, суди по симптомам.

ASN cloudflare тоже можно в пользовательский список закинуть на всякий случай и смотреть как себя поведет.

А в Network что?

Если на ПК или телефоне вообще для всех соединений включить VPN, то открывается?

Показать  

AS13335 ?  Это ASN cloudflare? 

После добавления все заработало.

 

 

 

image.png

Изменено пользователем Oleg Ivanov
Опубликовано

подскажите, а что надо добавить user-isp.list или как-то еще исключить сервис OKKO

на сам сайт okko.tv заходит нормально, но на любую спортивную трансляцию или канал тв вылетает заглушка про "отключите впн"

 

Screenshot_10.png

Опубликовано (изменено)

Заметил особенность, что с AGH в качестве DNS почему то имена доменов резольвятся в одни адреса, а клиенты подключённые к роутеру в другие.

Если на entware сделать 

nslookup domain 8.8.8.8 отдаётся адрес который в правила попало

если nslookup domain localhost отдаётся адрес который на клиентах

Изменено пользователем Mihan
  • 3 недели спустя...
Опубликовано
  В 03.03.2024 в 07:01, zyxmon сказал:

Итак несколько слов о настройке bird, когда туннель создается не средствами роутера. Я использовал sing-box, аналогично скорее всего с badvpn, аналогично или чуть проще скорее всего с openconnect.

1. bird поднимается раньше, чем заканчивается инициализация кинетика. После перезагрузки не работает. После рестарта bird - работает. Костыль - переименовать S70bird в S99zzbird и добавить в начале запуска паузу секунд в 15.

2. В мой схеме DoT на кинетике + AdGuarв Home использующая в качестве Upstream DNS-сервера 127.0.0.1:40500 (DoT кинетика) все заработало, только после того, как адреса DNS DoT внес в user-isp.list. Дело в том, что UDP скорее всего через sing-box не ходит.

3. В какой-то момент потерялся доступ к keenetic.com (разбираться не стал, может быть дела в стенде, где все отлаживал с двойным nat и loopback). Убрал keenetic.com из user-isp.list и проблема ушла.

Показать  

была такая же проблема с wireguard
если кому надо инструкцию по шагам то вот:
подключаемся по telnet/ssh к роутеру
 

exec sh
cd /opt/etc/init.d
mv S70bird S99zzbird
vi S99zzbird

в vim нажать ентер после #!/bin/sh добавить sleep 15
будет так
#!/bin/sh
sleep 15
# остальные строки скрипта BIRD

потом нажать esc и ввести на клавиатуре :wq!
после этого 
 

reboot

все

  • 1 месяц спустя...
Опубликовано
  В 29.02.2024 в 04:42, zyxmon сказал:

Что интересно - bird4-forse-vpn1 - работает, а  bird4-base-vpn - не работает. Последний список, это обработанный скриптом файл https://community.antifilter.download/list/community.lst, причем (подозрительно, не ошибка ли) в нем прописано `via "lo"`

Показать  

@DennoN У меня аналогично - добавленные руками записи работают, а bird4-base-vpn - в этом файле вижу все подсети с антизапрета, но via "lo". Если поправить скрипт, который добавляет маршруты и заменить в нем lo на $VPN1, то в bird4-base-vpn шлюз меняется с lo на корректный, но трафик все равно не идет через VPN

Опубликовано

@Reolins а если попробовать настроить не через файл, а через бгп?

Кажется с файлами этот баг случился когда я менял схему маршрутизации. Но надо будет проверить

Опубликовано
  В 10.07.2024 в 06:32, DennoN сказал:

@Reolins а если попробовать настроить не через файл, а через бгп?

Кажется с файлами этот баг случился когда я менял схему маршрутизации. Но надо будет проверить

Показать  

BGP работает - настроил с antifilter. Кстати, в приложении instagram контент все равно не загружается, даже если на antifilter выбрать анонс всех возможных вариантов - как я понимаю, это нормально?

С файлами еще проблема в именовании интерфейсов - везде приходится после руками править значения интерфейсов на адреса шлюзов за VPN и у провайдера.

Опубликовано (изменено)

При запуске скрипта начали падать ошибки при резолве ASN.

~ # iprange: DNS: 'AS32934' will be retried: Temporary failure in name resolution
 

Куда копать? А то instagram перестал корректно работать. Хотя возможно и по другой причине, но все остальное из списка работает как обычно.

 

PS

Оказывается community list почистили. Но вопрос с ASN открыт.

Изменено пользователем Chernikov Ov
Опубликовано (изменено)
  В 14.07.2024 в 09:09, Chernikov Ov сказал:

Но вопрос с ASN открыт

Показать  
  Показать контент

 

  В 09.07.2024 в 22:40, Reolins сказал:

У меня аналогично - добавленные руками записи работают, а bird4-base-vpn - в этом файле вижу все подсети с антизапрета, но via "lo".

Показать  
  Показать контент

 

Изменено пользователем DennoN
Опубликовано
  В 14.07.2024 в 09:43, DennoN сказал:
cat ./Bird4Static/lists/user-* | awk '/^AS([0-9]{1,5})/{print $1}'
Показать  

Хм. У меня были табуляции перед AS... и почему то не работало так, хотя все остальное с такой же древовидной структурой.

Поправил, стали выводится данной командой. Спасибо!

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.