Jump to content

Recommended Posts

3 часа назад, Sergey Artamonov сказал:

запустил, все зеленое, проблем нет ...

У меня в процессе обновления  все зависло, пропал вообще интернет на роутере, думал с провайдером проблемы. Перезагрузка роутера при этом не помогала. Убрал из настройки dns адрес 192.168.1.1 после чего интернет появился. Потом заново установил квас и решил не обновлять встроенным апдейтером )

Link to comment
Share on other sites

Друзья всем доброго утра

Большое спасибо Вам всем за поддержку посильную и Ваши сообщения.

И в тоже время, очень прошу Вас не полениться и заполнить описание ошибок на гитхабе.

То, что Вы здесь пишите, к сожалению, мне не дает абсолютно никакой полезной информации о возникших у Вас проблемах и об их способах исправления. Нет возможности понять ни о какой конфигурации идет речь (какой тип VPN соединения, какой DNS-сервер используете и пр. подробности), ни после какой последовательности шагов случаются ошибки (поставили на новую машину или обновили на новую версию и поменяли тип VPN и т.д. и т.п.), ни какое содержимое есть в файле отладки.

Сейчас я очень хорошо стал понимать разработчиков KeeneticOS, когда они без self-test не хотят даже разговаривать на счет возникшей проблемы. 

Потому, предлагаю прийти к новому способу взаимодействия в плане выявленных Вами ошибок. Любые замечания и случающиеся ошибки, если они не очевидны с первого взгляда не будут приниматься мною в работу без заполненного описания об ошибке на гитхабе или здесь, я просто буду всем подобным сообщениям ставить смайлик "Не понял" 😗!  Это будет говорить о том, что я действительно не понимаю о чем речь, так как о самой ошибке нет для меня никакой полезной информации. 

Прошу Вас с пониманием отнестись к моей просьбе и предоставлять максимально возможную информацию о возникшей ошибке, повторюсь:

  1. Конфигурация роутера: тип процессора или хотя бы код устройства (например KN-1811
  2. Конфигурация Кваса: тип VPN соединения, какой DNS-сервер используете, включено ли шифрование, какую версию AGH используете и с какой версии AGH обновили Квас.  
  3. После какой последовательности шагов случаются ошибки?
  4. Приложите файл отладки выполним команду kvas debug > ./debug.txt
  5. Описание самой ошибки - как можно более подробно.
  6. Прошу Вас данную информацию размещать именно на Github, так как здесь просто может затеряться Ваше сообщение из-за большого числа прочих сообщений. 

Надеюсь на Ваше понимание и поддержку.

Edited by Zeleza
  • Upvote 3
Link to comment
Share on other sites

Добрый день! Подскажите пожалуйста, с помощью какой команды для терминала можно понять, работает vpn или нет? Я использую shadowsocks и иногда ключ "умирает" и его надо менять. Служба при этом продолжает работу, поэтому команда /opt/etc/init.d/S22shadowsocks status не помогает

Пробовал разобраться в вашем коде и использовать команду ping -I "ezcfg0" "195.201.201.35" , где ezcfg0 - название порта из файла /opt/etc/inface_equals, а 195.201.201.35 - ip сайта 2ip.ru
Но она не работает и всегда говорит, что все пакеты потеряны (хотя через браузер сайт прекрасно открывается)

kvas test всегда говорит, что всё хорошо (даже если я указал кривой ключ). Команда ping rutracker.org тоже всегда говорит, что сайт доступен (даже если ключ кривой)

Подскажите пожалуйста команду для проверки работоспособности vpn подключения. Хочу через консоль узнать, откроется заблокированный сайт или нет, но никак не могу понять, как это сделать

Link to comment
Share on other sites

18 минут назад, Breadddy сказал:

Пробовал разобраться в вашем коде и использовать команду ping -I "ezcfg0" "195.201.201.35" , где ezcfg0 - название порта из файла /opt/etc/inface_equals, а 195.201.201.35 - ip сайта 2ip.ru
Но она не работает и всегда говорит, что все пакеты потеряны (хотя через браузер сайт прекрасно открывается)

Доброго дня

Для начала необходимо получить IP домена через тот DNS-сервер, который используется в данный момент времени Квасом

nslookup <ваш_домен> <IP DNS-сервера>

И только после этого можно попробовать пропинговать, командой выше.

Link to comment
Share on other sites

24 минуты назад, Zeleza сказал:

через тот DNS-сервер, который используется в данный момент времени Квасом

Подскажите пожалуйста, а как узнать IP адрес используемого DNS? Я использую Adguard Home и там в настройках много разных DNS, но не IP

https://dns10.quad9.net/dns-query
https://doh.opendns.com/dns-query
https://dns.google/dns-query
tls://dns.google
tls://1dot1dot1dot1.cloudflare-dns.com

Link to comment
Share on other sites

13 минуты назад, Breadddy сказал:

Подскажите пожалуйста, а как узнать IP адрес используемого DNS?

Полагаю, что если Вы его не меняли самостоятельно, то он равен IP Вашего роутера на 53 порту.

cat /opt/etc/kvas.config | grep DNS_DEFAULT

 

Link to comment
Share on other sites

добрый день

в описании не увидел протоколов vless/vmess/trojan, с ними не работает КВАС?

ss протокол как будто бы тоже движется к блокировке, нет?

Link to comment
Share on other sites

3 минуты назад, amcq сказал:

добрый день

в описании не увидел протоколов vless/vmess/trojan, с ними не работает КВАС?

ss протокол как будто бы тоже движется к блокировке, нет?

ну я пока видел только блокировки wireguard, о случаях успешной блокировки ss от РКН пока сообщений небыло.

а последняя новость была о том что будут требовать убирать из маркетов приложения впн-сервисов.

Link to comment
Share on other sites

Доброго утра

6 часов назад, amcq сказал:

в описании не увидел протоколов vless/vmess/trojan, с ними не работает КВАС?

Нет, не работает. 

Edited by Zeleza
Link to comment
Share on other sites

други, подскажите пожалуйста, может знает кто ... как/чем посмотреть куда кроме своего домена лазит сайт ? напрямую выдает типа "недоступно в вашем регионе", полностью через VPN работает как положено, с доменом в списке разблокровки КВАСа открывается на секудну как положено, потом ошибку 404 выдает ... явно что-то откуда-то подгрузить пытется, а вот как понять, что и откуда ... заранее спасибо за мысли и пардон, если сильно не в тему ...

Link to comment
Share on other sites

3 минуты назад, Sergey Artamonov сказал:

други, подскажите пожалуйста, может знает кто ... как/чем посмотреть куда кроме своего домена лазит сайт ? напрямую выдает типа "недоступно в вашем регионе", полностью через VPN работает как положено, с доменом в списке разблокровки КВАСа открывается на секудну как положено, потом ошибку 404 выдает ... явно что-то откуда-то подгрузить пытется, а вот как понять, что и откуда ... заранее спасибо за мысли и пардон, если сильно не в тему ...

речь о https://www.wunderground.com/dashboard/pws/IPOLUTIN5/

Link to comment
Share on other sites

2 минуты назад, Sergey Artamonov сказал:

пробовал открывать полностью через VPN - после того, как страница загрузится полностью, отключал VPN, погодные-статистические модули работают и напрямую ...

Link to comment
Share on other sites

так откройте утилиты разработчика в браузере, включите впн и идите на свой сайт. закладка network в утилитах разработчика в браузере покажет куда и зачем лезет страница

опять же может и страница не нужна как таковая :)

image.png.d988b7fc110bc9fcdb71c3ee9ae8eba2.png

Edited by Andrey Zubov
  • Thanks 1
Link to comment
Share on other sites

52 минуты назад, Andrey Zubov сказал:

так откройте утилиты разработчика в браузере, включите впн и идите на свой сайт. закладка network в утилитах разработчика в браузере покажет куда и зачем лезет страница

опять же может и страница не нужна как таковая :)

image.png.d988b7fc110bc9fcdb71c3ee9ae8eba2.png

спасибо, добрый человек )

собака порылась в weather.com, добавил в список разблокировки - все заработало )))

Link to comment
Share on other sites

23 часа назад, Breadddy сказал:

Не получается(

Здравствуйте, не подскажите, что делаю не так? Почему-то, если выбрать сетевой интерфейс ezcfg0, то ничего не работает. Я получил список сетевых интерфейсов и попробовал их все. Работает только один - eth3, но он не обходит блокировки. Пробовал:

ping -I ezcfg0 2ip.ru
Пинг не проходит, все пакеты потеряны
curl --interface ezcfg0 2ip.ru
Не работает

 

А вот так:
ping -I eth3 2ip.ru

Работает, но без обхода блокировки(как и если не выбирать интерфейс)

curl --interface eth3 2ip.ru
Выдаёт мой IP от провайдера(а не IP VPN)

Очень хочется команду для определения, работает vpn или нет, но всё никак не получается её получить

Link to comment
Share on other sites

Доброго всем утра,

Прошу прощения за вынужденное молчание по опубликованным этикетам на гитхабе и сообщеним здесь на форуме.
Сейчас немного приболел, но как только пойду на поправку - обязательно займусь всеми тикетами в работе. 
 

Edited by Zeleza
  • Thanks 1
Link to comment
Share on other sites

Доброго утра

В 04.10.2023 в 16:30, Breadddy сказал:

Очень хочется команду для определения, работает vpn или нет, но всё никак не получается её получить

Данный вопрос ранее я решал исключительно со стороны клиента. Потому при тесте предлагается перейти в свой браузер и набрать именно в нем домен из списка.

По идее, метод через ping конкретного интерфейса тоже должен работать на самом роутере, но я, к сожалению, не так хорошо владею знаниями в сфере сетевых правил iptables, чтобы утверждать это на все 100%. Вполне возможно, что, вариант с ping через конкретный интерфейс может работать только и исключительно с VPN соединениями отличных от shadowsocks.

Уверен, что местные гуру смогут Вам помочь в данном вопросе. Попробуте обратиться в эту тему.  

Link to comment
Share on other sites

Камрады, подскажите пожалуйста … заметил пропадание интернета на гостевой сети 10.1.30.х, с ручным прописыванием DNS на гостевой сети игрался, не помогает … может это быть связано с установкой kvas’a (по времени появления проблемы похоже) и как с этим можно справиться ? 
заранее благодарю за мысли )

  • Upvote 1
Link to comment
Share on other sites

16 минут назад, artem_annihilator сказал:

Ловлю ошибку при установке кваса, пробовал скачать пакет kvas_all.ipk, ошибка так же. Делал строго по инструкции с гит хаба. Накатывал на чистый Entware

Доброго дня

Данная ошибка возникает в двух известных мне случаях:

  1. На роутерах начального уровня (типа Keenetic DSL), возможно из-за проблем с памятью.
  2. Когда используется не верная ссылка или не верные аргументы curl при скачивании. Ссылка указанная в документации указана верна.

Также, рекомендую, до тех пор, пока не будет отлажена версия пакета 1.1.5, использовать версию пакета 1.1.3, как проверенную временем.

Link to comment
Share on other sites

Доброй ночи!

Поставил первый раз 1.1.5, по kvas test все вроде ок, но заблокированные сайты так и не заработали.

Кэш устройств и браузера чистил, адрес роутера ставил как днс.

Подскажите, где искать ошибку?

Проверял Mac, Win11, Android. 

Debug вывод прикладываю к сообщению

 

 

kvas debug

Link to comment
Share on other sites

 

21 час назад, Sergey Artamonov сказал:

Камрады, подскажите пожалуйста … заметил пропадание интернета на гостевой сети 10.1.30.х, с ручным прописыванием DNS на гостевой сети игрался, не помогает … может это быть связано с установкой kvas’a (по времени появления проблемы похоже) и как с этим можно справиться ? 
заранее благодарю за мысли )

 

столкнулся с другой напастью ... с гостевой сетью так и не получается разобраться, для увеличения пула основной сети сменил настройки сети на с 192.168.112.0/24 на 192.168.112.0/23 DHCP теперь выдает адреса еще и 192.168.113.х, с которых ожидаемо все открывается напрямую, но с 192.168.112.х из списка обхода перестало открываться вовсе ... kvas update выкидывает ошибку iptables для SHADOWSOCKS


-----------------------------------------------------------------------------------
~ # kvas update
-----------------------------------------------------------------------------------
Производим сброс пакета КВАС в исходное состояние.
-----------------------------------------------------------------------------------
Удаляем все ранее созданные таблицы для утилит ipset и ip           ГОТОВО
Создаем все необходимые таблицы для утилит ipset и ip               ГОТОВО
Создаем таблицу маршрутизации ID#1001 для 'shadowsocks'.            ГОТОВО
Очищаем все ранее созданные iptables правила для SHADOWSOCKS        ОШИБКА
Создаем iptables правила для SHADOWSOCKS соединения.                ОШИБКА
Заполняем ipset таблицу данными из списка разблокировки.            ГОТОВО
Заполняем dnsmasq таблицу данными из списка разблокировки.          ГОТОВО
Перезапускаем сервис dnsmasq                                        ГОТОВО
Перезапускаем сервис dns_crypt                                      ГОТОВО
Синхронизируем дату роутера с сервером времени.                     ГОТОВО
Производим перезапуск подключения к интернету                       ГОТОВО
-----------------------------------------------------------------------------------
~ # 


пробовал произвести пересутановку kvas, толку ноль ... подскажите плз куда копать ...

Link to comment
Share on other sites

Только что, Sergey Artamonov сказал:

 

 

столкнулся с другой напастью ... с гостевой сетью так и не получается разобраться, для увеличения пула основной сети сменил настройки сети на с 192.168.112.0/24 на 192.168.112.0/23 DHCP теперь выдает адреса еще и 192.168.113.х, с которых ожидаемо все открывается напрямую, но с 192.168.112.х из списка обхода перестало открываться вовсе ... kvas update выкидывает ошибку iptables для SHADOWSOCKS


-----------------------------------------------------------------------------------
~ # kvas update
-----------------------------------------------------------------------------------
Производим сброс пакета КВАС в исходное состояние.
-----------------------------------------------------------------------------------
Удаляем все ранее созданные таблицы для утилит ipset и ip           ГОТОВО
Создаем все необходимые таблицы для утилит ipset и ip               ГОТОВО
Создаем таблицу маршрутизации ID#1001 для 'shadowsocks'.            ГОТОВО
Очищаем все ранее созданные iptables правила для SHADOWSOCKS        ОШИБКА
Создаем iptables правила для SHADOWSOCKS соединения.                ОШИБКА
Заполняем ipset таблицу данными из списка разблокировки.            ГОТОВО
Заполняем dnsmasq таблицу данными из списка разблокировки.          ГОТОВО
Перезапускаем сервис dnsmasq                                        ГОТОВО
Перезапускаем сервис dns_crypt                                      ГОТОВО
Синхронизируем дату роутера с сервером времени.                     ГОТОВО
Производим перезапуск подключения к интернету                       ГОТОВО
-----------------------------------------------------------------------------------
~ # 


пробовал произвести пересутановку kvas, толку ноль ... подскажите плз куда копать ...

возвращаю 192.168.112.0/24 - все нормализуется ...
-----------------------------------------------------------------------------------
~ # kvas update
-----------------------------------------------------------------------------------
Производим сброс пакета КВАС в исходное состояние.
-----------------------------------------------------------------------------------
Удаляем все ранее созданные таблицы для утилит ipset и ip           ГОТОВО
Создаем все необходимые таблицы для утилит ipset и ip               ГОТОВО
Создаем таблицу маршрутизации ID#1001 для 'shadowsocks'.            ГОТОВО
Очищаем все ранее созданные iptables правила для SHADOWSOCKS        ГОТОВО
Создаем iptables правила для SHADOWSOCKS соединения.                ГОТОВО
Заполняем ipset таблицу данными из списка разблокировки.            ГОТОВО
Заполняем dnsmasq таблицу данными из списка разблокировки.          ГОТОВО
Перезапускаем сервис dnsmasq                                        ГОТОВО
Перезапускаем сервис dns_crypt                                      ГОТОВО
Синхронизируем дату роутера с сервером времени.                     ГОТОВО
Производим перезапуск подключения к интернету                       ГОТОВО
-----------------------------------------------------------------------------------
~ #

Link to comment
Share on other sites

В 07.10.2023 в 08:38, Zeleza сказал:

Доброго всем утра,

Прошу прощения за вынужденное молчание по опубликованным этикетам на гитхабе и сообщеним здесь на форуме.
Сейчас немного приболел, но как только пойду на поправку - обязательно займусь всеми тикетами в работе. 
 

Скорейшего выздоровления

  • Thanks 1
Link to comment
Share on other sites

On 10/7/2023 at 3:01 PM, Sergey Artamonov said:

Камрады, подскажите пожалуйста … заметил пропадание интернета на гостевой сети 10.1.30.х, с ручным прописыванием DNS на гостевой сети игрался, не помогает … может это быть связано с установкой kvas’a (по времени появления проблемы похоже) и как с этим можно справиться ? 
заранее благодарю за мысли )

Аналогичная ситуация возникла.

Link to comment
Share on other sites

On 10/7/2023 at 11:46 PM, amcq said:

Доброй ночи!

Поставил первый раз 1.1.5, по kvas test все вроде ок, но заблокированные сайты так и не заработали.

Кэш устройств и браузера чистил, адрес роутера ставил как днс.

Подскажите, где искать ошибку?

Проверял Mac, Win11, Android. 

Debug вывод прикладываю к сообщению

 

посоветуйте, пожалуйста, что с этим можно сделать и как запустить?

или надо даунгрейд делать?

On 10/7/2023 at 11:46 PM, amcq said:

 

Link to comment
Share on other sites

Друзья, всем доброго дня

Рекомендую, до тех пор, пока не будет доработана версия 1.1.5, используйте пожалуйста, версию 1.1.3.

P.S.
Начинаю выздоравливать, но все не так однозначно. 

Link to comment
Share on other sites

В 08.10.2023 в 12:55, Sergey Artamonov сказал:

 

 

столкнулся с другой напастью ... с гостевой сетью так и не получается разобраться, для увеличения пула основной сети сменил настройки сети на с 192.168.112.0/24 на 192.168.112.0/23 DHCP теперь выдает адреса еще и 192.168.113.х, с которых ожидаемо все открывается напрямую, но с 192.168.112.х из списка обхода перестало открываться вовсе ... kvas update выкидывает ошибку iptables для SHADOWSOCKS


-----------------------------------------------------------------------------------
~ # kvas update
-----------------------------------------------------------------------------------
Производим сброс пакета КВАС в исходное состояние.
-----------------------------------------------------------------------------------
Удаляем все ранее созданные таблицы для утилит ipset и ip           ГОТОВО
Создаем все необходимые таблицы для утилит ipset и ip               ГОТОВО
Создаем таблицу маршрутизации ID#1001 для 'shadowsocks'.            ГОТОВО
Очищаем все ранее созданные iptables правила для SHADOWSOCKS        ОШИБКА
Создаем iptables правила для SHADOWSOCKS соединения.                ОШИБКА
Заполняем ipset таблицу данными из списка разблокировки.            ГОТОВО
Заполняем dnsmasq таблицу данными из списка разблокировки.          ГОТОВО
Перезапускаем сервис dnsmasq                                        ГОТОВО
Перезапускаем сервис dns_crypt                                      ГОТОВО
Синхронизируем дату роутера с сервером времени.                     ГОТОВО
Производим перезапуск подключения к интернету                       ГОТОВО
-----------------------------------------------------------------------------------
~ # 


пробовал произвести пересутановку kvas, толку ноль ... подскажите плз куда копать ...

на 1.1.3 kvas test выдает ошибку iptable                              
-----------------------------------------------------------------------------------
~ # kvas test
-----------------------------------------------------------------------------------
Состояние службы dnsmasq                                            ЗАПУЩЕНА
Отслеживание порта #53 сервисом dnsmasq                             СЛЕДИМ
-----------------------------------------------------------------------------------
Состояние службы dnscrypt-proxy2                                    ЗАПУЩЕНА
Отслеживание порта #9153 dnscrypt-proxy2                            СЛЕДИМ
-----------------------------------------------------------------------------------
Состояние службы shadowsocks                                        ЗАПУЩЕНА
Отслеживание порта #1181 shadowsocks                                СЛЕДИМ
-----------------------------------------------------------------------------------
Наличие правил разблокировки в iptable                              ПРАВИЛ НЕТ
Повторная проверка правил разблокировки в iptable                   ОШИБКА

Проверьте работу скрипта /opt/etc/ndm/netfilter.d/100-proxy-redirect
~ #

 

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...