Андрей Волосков
-
Posts
28 -
Joined
-
Last visited
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by Андрей Волосков
-
-
Так, для смеху, нужно было удалить сайт со списка, ну и написал kvas remove sait.com .... как вы думайте что удалилось :)) Нужна какая то защита от дурака :))
-
Вот тут заморочился с камерой, у меня подключена на старый планшет через rtsp, при нажатии питания на планшете уже выводит нужную картинку, хочу при помощи ADB сделать, что бы включался, команда есть, осталось придумать как сделать так, что бы при появлении одного устройства в сети с адресом 192.168.3.33 отправлялась эта команда на планшет....
ДА и похоже пакет старый, коннектится, но команды не отправляет, пишет device offline
-
Вообщем немного добавлю, вдруг кому пригодится, себе еще прикрутил dnscrypt-proxy2, делается достаточно просто:
1. Установка opkg install dnscrypt-proxy2
2. Редактирование файла /opt/etc/dnscrypt-proxy.toml изменить строку listen_addresses = ['127.0.0.1:55'] (Порт можно любой, главное такой же в bypass.conf прописать)
3. Редактирование файла /opt/etc/bypass.conf , первая строка меняется на адрес и порт выше : DNS=127.0.0.1:55
4. /opt/etc/init.d/S52ipset-dns restart
5. /opt/etc/init.d/S09dnscrypt-proxy2 restart
Вы у цели, если есть желание, что бы все днс шифровались, в веб морде кинетика добавьте в Сетевые правила-интернет фильтры DNS сервер для вашего провайдера 192.168.3.1:55, а автоматический выключите.
Раньше пользовался Квасом, да, идея хорошая, но как то при добавлении сайта все зависало, инет отваливался, потом долго подключался, надоело, решил это попробовать... да и всё таки с системным ДНС как то проще.
- 1
-
Что то обчитался, так и не понял... подключено сейчас через ленивую конфу через редирект, сайты нормально открывает, которые нужно, но вот проблема, не работает sip телефон, работает он через UDP и 5060, уже заменил в S24xray на
for protocol in $protocols; do
\$cmd -A "\$chain" -p "\$protocol" --dport 443 -j $redirect_mode --to-ports $dokodemo_port
\$cmd -A "\$chain" -p "\$protocol" --dport 80 -j $redirect_mode --to-ports $dokodemo_port
doneА толку всё нет...
-
Добрый день. Ну вот так при установке:
~ # /bin/sh -c $(curl -fsSL https://github.com/qzeleza/kvas/raw/main/ipk/install.sh)
/opt/bin/sh: syntax error: unexpected end of file (expecting ")")
~ # sh -c $(curl -fsSL https://github.com/qzeleza/kvas/raw/main/ipk/install.sh)
-s: line 0: syntax error: unexpected end of file (expecting ")")
~ # /bin/sh -c $(curl -fsSL https://github.com/qzeleza/kvas/raw/main/ipk/install.sh)
/opt/bin/sh: syntax error: unexpected end of file (expecting ")")
~ # opkg install kvas114.ipk
Upgrading kvas on root from 1.1.3 to 1.1.4...
Configuring kvas.
===================================================================================
Для настройки пакета КВАС наберите kvas setup
===================================================================================
~ # kvas setup
/opt/bin/kvas: /opt/apps/kvas/bin/libs/vpn: line 233: syntax error: unexpected "}"
~ #
-
А нельзя ли это реализовать в Adguard интерфейсе? Ну типа есть там Пользовательские правила фильтрации, туда вписывать хосты нужные и всё? так не придется делать свой интерфейс... да и удобнее будет. Это так, если вообще в теории возможно
- 1
-
40 минут назад, Absaz сказал:
Как полностью удалить КВАС, чтобы вернуть ОС роутера к состоянию до его установки (чтобы не осталось никаких следов его установки в прошлом)? Имеется соответствующий скрипт?
Так передай управление днс роутеру да убери диск с entware. В самом роутере скрипт ничего не делает
-
3 часа назад, Proms сказал:
Друзья, кто нибудь может подсказать, есть ли способ стабильно завести квас на данный момент, что бы не лезть по 10 раз в день в ssh когда что то отваливается? может без adguard home или есть какая то из версий стабильная?
Я после мучений с адгуардом поставил на чистый Entware, все по умолчнию, ваергуард, тьфу-тьфу- работает вроде уже 3 день стабильно... Единсвтенное поменял в dnscrypt сервера, вернее выбрал куда покдлючаться.. что бы русских серверов не было, они дают для тмдб адрес 127,0,0,1
-
Так, может в тему, может нет, пришло письмо от провайдера vps, что я раздаю нелицензионный контент... Посмотрел через iknow.... Да, реальной мой впн ip адрес присутствует, скорее всего прорыв пошел после установки qbittorrent клиента на кинетик, вроде до вчера закачек не было ( скорее всего неверно настроил qbittorrent, в частности не выбрал через какой интерфейс работать). К автору претензий то нет, просто предупреждаю народ, что такое возможно, что бы были внимательными :))
-
19 минут назад, Proms сказал:
Добрый день. Подскажите пожалуйста, как сохранить свои правила для обхода при переустановке квас?
В хелпе все есть, import, export
- 1
-
1 час назад, Andrey Che сказал:
Собственно проблема в том, что я даже не совсем понимаю, в какую сторону рыть.
Ну если логически - заглушка возникает, когда клиент получает днс от провайдера, то в вашем случае нужно сделать так, что бы днс получались с сервера впн, где заглушки нет. Это лично мои мысли, я так с одним сайтом мучался, вроде решил, но уже не помню как точно. Вы бы указали версию и что именно выбирали при установке, было бы проще думать
-
1 час назад, Kotbaly сказал:
1. Скачайте заранее программу, честно говоря после оверрайд днс даже не пытался ходить в инет, не знаю, должен быть или нет :))
2. Что то не то сделали, видимо
3. Нет, система другая
4. Отображается, например командой kvas test
У меня тоже как то странно не с первой попытки выходит запустить, причем что при обновлении, что при чистой установке, так что можете и есть какой то глюк в ней или во мне, но с нескольких попыток зарабатывает
-
Пытаюсь установить НА, но что то не идет совсем. Есть Giga SE, подключен SSD диск, размечен, SWAP раздел сделан, Zram отключен. Entware стоит, установленны syncthing и КВАС, если это важно.
Делаю так:
echo "src/gz ha http://bin.entware.net/mipssf-k3.4/test/HA" >> /opt/etc/opkg.conf
opkg update
opkg install gcc ldd make gawk sed patch diffutils coreutils-install libffi
opkg install python3-pip
pip3 install --upgrade pip setuptools
python -m pip install pip==21.2.4
opkg install homeassistant
python -m pip install home-assistant-frontend==20220601.0
hass -c /opt/var/lib/homeassistant --debug --verboseПосле ввода команды начинают бегать строки разноцветные, и продолжалось это с утра до вечера, пока инет не отрубило и роутер не перегрузился, сегодня с утра по инструкции TheBB начал делать заново:
opkg remove homeassistant homekit scapy yt-dlp
opkg list-installed | grep pyth | cut -f1 -d' ' | xargs opkg remove --force-depends
opkg list-installed | grep pyt
rm -rf /opt/lib/python3.10
rm -rf /opt/var/lib/homeassistant/*
opkg install homeassistant
python -m pip install home-assistant-frontend==20220601.0
hass -c /opt/var/lib/homeassistant --debug --verboseИ опять так же уже пол дня что то бегает, делается и края не видно...
Может что то упустил, или просто ждать? -
2 часа назад, MDP сказал:
Всё... кина не будет... электричество выключили ((((. Заблочили всё, причем шашкой рубанули в лучших традициях ркн
Причем тут локальный адгуард и адгуард впн? Вы ничего не путайте?
-
15 часов назад, Teutonick сказал:
У меня такое странное ощущение, что если субдомен находится на другом ip - все это не работает и нужно добавлять отдельно. Хотя опять же, это лично мои ощущения
-
6 часов назад, Andrey Zubov сказал:
Добрый день, никто не сталкивался с связкой AGH на роутере и AG на локальном компьютере, как они ведут себя в связке?
Не совсем понятно про что вы, у меня стоит агх на роутере и аг на компе и телефоне, работают.
-
4 минуты назад, Zeleza сказал:
Доброго дня
Возможно обычно так и делается, тогда Вам лучше перейти именно на те форумы, где это так. В тоже время, позволю себе повториться:
- Мусор из головы переносить сюда не нужно. Пишите в личку. Не было случая, чтобы я не выразил готовности помочь человеку, даже если человек не обрел понимания о том, как себя вести при обращении с просьбой о помощи.
- Всегда стараюсь отвечать оперативно и помочь всем страждущим, причем, при обращении в личку все исправления сразу появляются здесь с описанием решенных проблем.
- Сообщения в данной теме, приветствуются пожелания по текущему функционалу и обновления, комментарии по теме vpn, чего автор не смог понять и пр. и плюс сообщения по теме самих фактов не работы функционала (без подробностей), все порочности в личку с kvas debug.
НА самом деле мне кажется верным писать об ошибках сюда, посмотрите. я сидел и ломал голову, почему у меня не работает днс крипт, никто ж не пишет на фореме, значит у всех работает.. и сижу и думаю, что сам дурак... а тут раз - один, второй написал, и всё, понятно, что не во мне дело.. так же и с обсуждениями всякими.. а вот новые версии лучше выносить в первый пост, и список команд и т.п. А то поиск по форуму новой версии затруднен, особенно когда ветка большая... Это не именно в этом после, тут по всему форуму, что бы найти последнюю версию чего то нужно закопаться в ветку.
И Автор, обратите внимание, что какая то беда с ДНС крипт.. он перехватывает 53 порт, даже если его не включать.
- 2
-
6 минут назад, Andrey Che сказал:
Cейчас, при использовании КВАС в AGH есть только один клиент: 127.0.0.1. И получается, что запросы идут вначале на dnsmasq, а том уже в AGH.
А в идеале, что бы запросы шли напрямую в AGH, что бы видно было кто и что спрашивает и работала фильтрация и т.п.
Автор, видимо, неверно понял концепцию, что нужно AGH ставить до dnsmasq. а не после. Я отредактировал /opt/etc/dnsmasq.conf - вместо 53 порта поставил другой и в настройках апстрим в AGH поставил его.. вроде работает.
-
2 минуты назад, Zeleza сказал:
Именно эту процедуру и делает команда kvas dns adguard
Хм, у меня с первой попытки Адгуард показывал только 127.0.0.1 запросы, причем от всех пользователей сети.. я подумал, что это ставит его после dnsmasq
-
5 минут назад, avn сказал:
AGH полностью может заменить dnsmasq. dnsmasq при использовании agh не нужен. Лишнее звено.
Ну тут я не настолько умный.. если подскажите что делать и куда копать... тогда буду благодарен... я так понимаю что и dns-crypt можно заменить, т.к. в адгуарде есть встроенный...
-
А зачем adguard ставить после kvas, вроде ж можно и до, сменить на /opt/etc/dnsmasq.conf порт на какой то другой, свободный, а в настройках адгуарда указать 127.0.0.1:новый порт. И адгуард выполняет свои обязанности, и вроде как маршруты идут нормально... поправьте, может я где то неправ?
-
15 минут назад, kilia сказал:
Добрый вечер! Нужно на время установки удалить установки nano
opkg remove nano
Да удалил, поставил, но все равно ошибка, не запускается dnsmasq, я уже автору отправил в личку.
Переименовал старый unblock в kvas - запустилось
-
# opkg install /opt/root/kvas_1.0-beta_1_all.ipk
Installing kvas (1.0-beta_1) to root...
Installing nano-full (6.2-1) to root...
Downloading http://bin.entware.net/mipssf-k3.4/nano-full_6.2-1_mips-3.4.ipk
Collected errors:
* check_data_file_clashes: Package nano-full wants to install file /opt/bin/nano
But that file is already provided by package * nano
* opkg_install_cmd: Cannot install package kvas.
-
Идея хорошая, рабочая, но как бы это все с vpu совместить и адгуардом, с веб мордой нормальной. Что бы можно было не только по Шадов перенаправлять сайты, а и по впн, и с единым интерфейсом :)) ну и возможностью отслеживать agh кто куда зачем. Понятно, что как то прикрутить это можно, но, не все умные настолько :))
Пробуем КВАС
in Каталог готовых решений Opkg
Posted
В cron добавьте команду и все. Как- читайте в инете