-
Posts
449 -
Joined
-
Last visited
-
Days Won
4
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Everything posted by avn
-
маршрутизация Xray на Entware | Xkeen
avn replied to Skrill0's topic in Каталог готовых решений Opkg
Скажу по поводу tproxy - все мои эксперименты окончились фиаско. Длинные цепочки на keenetic работают очень плохо за счет постоянного их пересоздания и очистки. Думаю про tproxy можно забыть в длинных цепочках. А redirect работает и с udp. С ним проблем не наблюдаю. -
маршрутизация Xray на Entware | Xkeen
avn replied to Skrill0's topic in Каталог готовых решений Opkg
Все коннекты идут через xray. А он уже принимает решение, как дальше маршрутизировать, отсюда и падение скорости. -
Нафиг не нужно. Timeout для ipset и такой же в agh. А каждый раз дергать ipset для обновления ( удаления и добавления) для того, что бы обновить время timeout так себе идея.
- 86 replies
-
- 1
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
маршрутизация Xray на Entware | Xkeen
avn replied to Skrill0's topic in Каталог готовых решений Opkg
Выборочный роутинг можно сделать через REDIRECT -
/opt/etc/ppp/ip-up.d/10-accept.sh #!/bin/sh INTERFACE=$1 cat << EOF >/opt/etc/ndm/netfilter.d/55f-fortivpn-${INTERFACE}.sh #!/bin/sh [ "\$type" != "iptables" ] && exit 0 [ "\$table" != "filter" ] && exit 0 ip4t() { if ! iptables -C "\$@" &>/dev/null; then iptables -A "\$@" || exit 0 fi } ip4t _NDM_SL_FORWARD -m mac --mac-source dd:33:35:64:18:a7 -i br0 -o ${INTERFACE} -j ACCEPT ip4t _NDM_SL_FORWARD -m mac --mac-source ff:22:56:49:e1:fc -i br0 -o ${INTERFACE} -j ACCEPT exit 0 EOF chmod +x /opt/etc/ndm/netfilter.d/55f-fortivpn-${INTERFACE}.sh type=iptables table=filter /opt/etc/ndm/netfilter.d/55f-fortivpn-${INTERFACE}.sh &
-
ipv6 A1 (ex Velcome, ex AtlantTelecom) Беларусь ipv6
avn replied to Dzmiter's question in Обмен опытом
-
ipv6 A1 (ex Velcome, ex AtlantTelecom) Беларусь ipv6
avn replied to Dzmiter's question in Обмен опытом
Что бы лишнего не ловить, можно такой фильтр использовать ip6 and ((udp and (port546 or port 547)) or (icmp6 and ((ip6[40] == 133) or (ip6[40] == 134)))) -
У вас вебинтерфейс AGH открывается по адресу 192.168.1.1:8080?
- 1,652 replies
-
-
С роутера трассировку делаете? А зря... Полиси создана? Проверьте метку по имени curl -kfsS http://localhost:79/rci/show/ip/policy 2>/dev/null | jq -r '.[] | select(.description == "<Имя полиси>") | .mark'
- 86 replies
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
Можно mark так найти curl -kfsS http://localhost:79/rci/show/ip/policy 2>/dev/null | jq -r '.[] | select(.description == "Unblock-VPN") | .mark'
- 86 replies
-
- 2
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
А режим дебаг при этом включен на роутере?
-
IPv6 через туннель wireguard
avn replied to le_'s topic in Обсуждение IPsec, OpenVPN и других туннелей
Все правильно, ip адрес wg у вас на компьютере, и все работает. А когда wg на роутере - ipv6 адрес на роутере, а на компьютере ipv6 адреса нету и ничего не работает. Надо раздать ula адреса в сеть, а для wg на роутере настроить нат. Для вас самая простая схема. -
IPv6 через туннель wireguard
avn replied to le_'s topic in Обсуждение IPsec, OpenVPN и других туннелей
-
IPv6 через туннель wireguard
avn replied to le_'s topic in Обсуждение IPsec, OpenVPN и других туннелей
Вам нужна такая схема, но не каждый VPS ее поддерживает. Тут нужно экспериментировать, либо ругаться с провайдерами. WG IPv6 NDP -
IPv6 через туннель wireguard
avn replied to le_'s topic in Обсуждение IPsec, OpenVPN и других туннелей
Потому-что fe80:: это link-local адреса. Вам же надо раздать всем устройствам в сети ipv6-ULA адреса. Тогда все заработает, при условии включения маскардинга на интерфейсе wg. -
IPv6 через туннель wireguard
avn replied to le_'s topic in Обсуждение IPsec, OpenVPN и других туннелей
А причем здесь устройства, подключенные через wireguard? На всех устройствах должны быть ipv6 адреса, не от wg, а от провайдера из диапазона 2000::/3. Если вы хотите пробросить адреса на устройства через wg, то это proxy_ndp. Или можно ещё попробовать nat6 настроить, что не правильно. В общем, не понятно что у Вас не работает и почему это должно работать. -
IPv6 через туннель wireguard
avn replied to le_'s topic in Обсуждение IPsec, OpenVPN и других туннелей
keenetic/a interface Wireguard2 ipv6 address 2606:4700::99 interface Wireguard2 wireguard peer <peer> allow-ips 2000:: 3 -
В поиске забанили?
-
Ip nat loopback
-
ipset-dns для выборочного роутинга
avn replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Ни в коем случае. -
IPv6 через туннель wireguard
avn replied to le_'s topic in Обсуждение IPsec, OpenVPN и других туннелей
В 4.x уже бегает штатно. Штатно proxy_ndp думаю и не будет, только entware. Механизм мало кому нужный. Мало того требуется и его настройка на VPS.