lex_it Posted September 26, 2022 Share Posted September 26, 2022 Всем привет. Настраиваю обход блокировок по этой статье https://habr.com/ru/post/428992/. Дошел до шага 9 и не получается переделать на перенаправление в интерфейс wireguard. ipset create unblock hash:net -exist iptables -w -t nat -A PREROUTING -i br0 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141 Кто знает хорошо iptables, помогите пожалуйста переписать правило. Остальное все работает, ipset формируется, крон джоба настроена. Quote Link to comment Share on other sites More sharing options...
0 avn Posted September 26, 2022 Share Posted September 26, 2022 3 часа назад, lex_it сказал: Всем привет. Настраиваю обход блокировок по этой статье https://habr.com/ru/post/428992/. Дошел до шага 9 и не получается переделать на перенаправление в интерфейс wireguard. ipset create unblock hash:net -exist iptables -w -t nat -A PREROUTING -i br0 -p tcp -m set --match-set unblock dst -j REDIRECT --to-port 9141 Кто знает хорошо iptables, помогите пожалуйста переписать правило. Остальное все работает, ipset формируется, крон джоба настроена. В wg сложно, нужно маркировать траффик. Проще на shadowsocks переделать. Quote Link to comment Share on other sites More sharing options...
0 lex_it Posted September 27, 2022 Author Share Posted September 27, 2022 12 часа назад, avn сказал: В wg сложно, нужно маркировать траффик. Проще на shadowsocks переделать. давайте таки победим) нужен именно wg) трафик я маскировал, а роут сделать не получается iptables -A OUTPUT -t mangle -m set --match-set unblock dst -j MARK --set-mark 1000 Quote Link to comment Share on other sites More sharing options...
0 lex_it Posted September 27, 2022 Author Share Posted September 27, 2022 ура, с соседней темы заработало) ip rule add from all table 1000 priority 1776 Quote Link to comment Share on other sites More sharing options...
0 lex_it Posted September 27, 2022 Author Share Posted September 27, 2022 соврал, не помогло Quote Link to comment Share on other sites More sharing options...
0 BugM Posted October 2, 2022 Share Posted October 2, 2022 У меня работает вот такая схема. Немного развесистее, но работает без отключения hw accel. Роутинг через fwmark. fwmark роутится в отдельной таблице правил. Из-за включенного ускорения и обработки всего коннекшна добавлено два правила - в wireguard и обратно. Интерфейс VPNа - nwg0. ip rule add fwmark 1 table 1 ip route add default dev nwg0 table 1 ip route add _HOME_NET_/24 via _HOME_GW_ dev br0 table 1 В iptables два правила. iptables -w -t mangle -A PREROUTING -m conntrack --ctstate NEW -m set --match-set rublock dst -j CONNMARK --set-mark 0x1 iptables -w -t mangle -A PREROUTING -j CONNMARK --restore-mark Quote Link to comment Share on other sites More sharing options...
0 lex_it Posted October 3, 2022 Author Share Posted October 3, 2022 спасибо. я уже сделал скриптами с форума. если сломается - обязательно попробую этот вариант) Quote Link to comment Share on other sites More sharing options...
Question
lex_it
Всем привет.
Настраиваю обход блокировок по этой статье https://habr.com/ru/post/428992/.
Дошел до шага 9 и не получается переделать на перенаправление в интерфейс wireguard.
Кто знает хорошо iptables, помогите пожалуйста переписать правило.
Остальное все работает, ipset формируется, крон джоба настроена.
Link to comment
Share on other sites
6 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.