Jump to content

alexku44

Forum Members
  • Posts

    11
  • Joined

  • Last visited

Posts posted by alexku44

  1. Приветствую, не подскажете можно ли проксировать  UDP порт. Пробую 5060 авторизация не проходит. для проверки все ли правильно, поменял на порт веб морды 80. работает но (он же TCP). 

    P.S если открыть порт 5060 во внешку, тут же начинается брут. Менял на нестандартный порт 5002. хватило на пару дней тишины, потом опять

  2. Пару дней мучений... При передачи трафика кинетик (сервер) уходит в ребут. В логах ни чего Красного (страшного).  Закономерности не выявил, может передать 5гиг а может и на 2мб ребутнутся... Перешел на PPTP без шифрования. Скорость порадовала 100Мбит/с как раз предел клиента...

  3. 8 часов назад, werldmgn сказал:

    Ну упоминавшийся уже eoip - это l2 туннель. Но с ним своих проблем хватает, одно то, что нужно решать проблему двух dhcp в одном l2 сегменте чего стоит.

    Ясно, я понял. Оставлю тогда эту дурную затею с netbios, спасибо. Сегодня погонял файлы по туннелю. скорость держит в обе стороны ~ 50 Мегабит/С . Удаленный клиент - канал 100 Мегабит/С по speedtest . У меня гигабит, маловато как то, по обзорам в сети wireguard держит легко 150-200 Мегабит/С

  4. 10 часов назад, werldmgn сказал:

    Wireguard - это l3 туннель. Через него не идут широковещательные запросы. Советую крепко подумать так ли нужен вам netbios через vpn. Городить ради него EoIP, который подкинет вам новых проблем для решения, такое себе. 

    Придется смериться, сделаю тогда ярлыки  на удаленном  пк сразу на шару.  клиент за 300км, пинг 10ms попробую сегодня файлы покидать, скорость посмотреть...  Всем Спасибо.

  5. 5 минут назад, MDP сказал:

    Дык у вас 2 сегмента сети ...мне кажется нетбиос между сегментами не работает. У каждого сегмента свой широковещательный адрес и тд и тп.

    Сперва пробовал (на обоих кинетиках сеть 192.192.168.1.1) но при добавлении маршрута до сети на обоих роутерах 192.168.1.0/255.255.255.0 первый кинетик (сервер) пропадал из сети веб морда не доступна интернет пропадал. Помогала отключение клиента и перезегрузка сервера т.е зависшего кинетика... Может маршрут не тот делал?

  6. Добрый день. Не особо разбираюсь в построении сетях.
    Имеется туннель wireguard между двумя keentic WG-S (сервер), WG-CL1(клиент)
    конфиг: WG-S
    домашняя сеть 192.168.1.1
    адрес в туннеле 172.16.82.1/24
    маршрутизация до сети 192.168.100.0 /255.255.255.0 /0.0.0.0

    конфиг: WG-CL1
    домашняя сеть 192.168.100.1
    адрес в туннеле 172.16.82.2/24
    маршрутизация до сети 192.168.1.0 /255.255.255.0 /0.0.0.0

    Пингуются машины в сети с обоих роутеров
    к примеру в сети c ПК(192.168.1.x) пингую удаленных клиентов 192.168.100.10. Все ок. И наоборот
    Вебморда доступна удаленного кинетика по 172.16.82.2 и 192.168.100.1
    На шару удаленного пк можно зайти только по ip //192.168.100.11

    Подняв туннель думал будут видны netbios но удаленные устройства не видны в сетевом окружении. NetBscan молчит при сканировании сети 192.168.100.0-192.168.100.254 , при сканировании сети 172.16.82.1-172.16.82.254 видит только мой keenetic (192.168.1.1)

  7. On 10/1/2020 at 11:30 AM, vasek00 said:

    Вопрос уточняющий - чего вы хотели добиться или чего хотите от использования AdGuardHome

    Почему то подумал если настроить DoH то заглушка не будет срабатывать. Пару дней  практики. Добился чего хотел. Использовал скрипт https://github.com/Kyrie1965/unblock_keenetic 

    Из списка идут через tor. А с генератором блокировки  рекламы не получилось. Реклама была везде. Методом тыка выяснил если указать адрес dns adguard (который крутится на докере) рекламы нет,  без проблем ходит через тор и там рекламу режет.

  8. 5 hours ago, vasek00 said:

    Запускаете захват пакетов на канале интернета и пытаетесь увидеть как провайдер может перехватить данные запросы.

    Можно по проще на Windows поставить анализатор пакетов и сделать настройки для DOH и попробовать https://winitpro.ru/index.php/2020/07/10/nastroyka-dns-over-https-doh-v-windows/

    Статью видел надо обновляться до inside версии. Сделал проще, переехал обратно на docker там настроил AdGuardHome. На win установил YogaDNS . прописал свой сервер adguard по типу https://dns.мой домен.ru/dnq-query. слушаю порт 53 в win. ответов нет. заглушка так же срабатывает. отключаю YogaDNS  пакеты бегут....  C мобильных операторов в android мой dns работает рекламы нет.  но и там срабатывает заглушка ihome. 

    В Yoga  дефолтным делал бубличный cloudflare    картина такая же, только с рекламой.

    Для понимания: через мой сервер и бубличные.  иду на --  рутрекер (сработала заглушка) приписываю /forum (сайт открылся).

    P.S В принципе не критично. есть VPN по подписке. через него и прописываю маршруты вручную. Но думал что будет работать как говорится из коробки. пробовал кучу  серверов из списка https://kb.adguard.com/ru/general/dns-providers . Даже firefox установил для интереса, включил Encrypted SNI  но без результата... 

     

  9. Приветствую, установил Adguard на флэшку. До этого пользовался в Docker контейнере на Synology. Иногда была необходимость выключать его. и интернету кирдык. Знаю что можно было прописать второй dns от провайдера... но суть не в этом.

    Настроил AdguardHome на  HTTPS (DoH). Столкнулся с проблемой провайдер все равно перехватывает DNS сапросы по имени. т.е если зайти на по имени домена site.  блокирует, если узнать ip адрес домена и зайти по нему. работает. Далее создаю правила переадресации в Adguard .*site --->> 1xx.xxx.xxx . Блокировка срабатывает. Если  добавлю в правило имя домена да хоть авито заблокированный сайт начинает открываться. Как с этим бороться ? Утечек DNS нет, один Cloudflare, Спасибо 

×
×
  • Create New...