Jump to content

Recommended Posts

Господа, помогите плиз.

Задача была раздать интернет с KN-1811 через AmneziaWG на комп, гаджеты и телек LG.
На KN-1811 вроде все настроил. Политики применил.
В Маршрутизации роутера применил GooogleIp.bat и Only_YouTube_0.0.4.bat отсюда https://rockblack.su/vpn/dopolnitelno/diapazon-ip-adresov

В итоге:
Подключение есть, на компе и телефоне все работает.
На телеке Ютюб есть, скорость - норм.
А вот Kinopoisk, KION и все прочие наши онлайн-кинотеатры на телевизоре не работают.
Куда копать?

Edited by Gull_88
Link to comment
Share on other sites

9 минут назад, Кинетиковод сказал:

Ресурсы до которых маршруты не добавлены не работают. Копайте в сторону поиска маршрутов.

Так маршруты были добавлены только для Гугла и Ютюба.
Как я понял концепцию "Static Routes", подключение AmneziaWG активируется только для прописанных маршрутов, а остальное идет по дефолтному подключению.

Link to comment
Share on other sites

21 минуту назад, Gull_88 сказал:

а остальное идет по дефолтному подключению.

А что за политики вы применили? Может у вас телек идёт через awg и с внешки Kinopoisk и KION не работают? Я этими ресурсами не пользуюсь, не знаю их ограничения. Но никаких политик для awg применять не надо, маршрутов достаточно. Верните телеку выход через провайдера, если загнали его в awg.

Link to comment
Share on other sites

1 час назад, Кинетиковод сказал:

А что за политики вы применили? Может у вас телек идёт через awg и с внешки Kinopoisk и KION не работают? Я этими ресурсами не пользуюсь, не знаю их ограничения. Но никаких политик для awg применять не надо, маршрутов достаточно. Верните телеку выход через провайдера, если загнали его в awg.

Уау! Алилуйя! Именно так все и заработало. Я кажется перепутал то, что нужно обходить и то, что нужно получать напрямую. Спасибо огромное еще раз!

Link to comment
Share on other sites

1 час назад, bigpu сказал:

может вам в Xkeen православный лучше?

А я туда давно пытался...
Скопирую сюда свой пост их соответствующей темы:

1 час назад, bigpu сказал:

Добрый день!
Я специально выждал несколько суток, но та проблема, которая была с самого начала,  не исчезла.
Да, все сайты открываются.
Да, когда трафик идет скорость вполне прилична.
Ролики Youtube идут без лагов и подгрузки.

Но... при браузинге нереально долгий отклик! Когда заходишь на какой либо сайт, кликаешь по ссылке на закачку, пока пойдет реакция - проходит нереально много времени. Вполне бывает секунд 15-20. Захожу в ТВ на Кинопоиск или в Plex, пока начтет грузиться - лаг теж е 15-20 сек.. Раздражает жутко.
С чем может быть связано? Есть у кого-нибудь кроме меня такое?

 

Link to comment
Share on other sites

19 часов назад, Gull_88 сказал:

Так маршруты были добавлены только для Гугла и Ютюба.
Как я понял концепцию "Static Routes", подключение AmneziaWG активируется только для прописанных маршрутов, а остальное идет по дефолтному подключению.

Излагаю... Набил херову тучу шишок на этом... Если знать ворожью мову и прочесть программный документ на сайте ваергуард. ТО можно узнать что сам ваергуард вообще никак маршрутизацию не меняет, все шо он делает смотрит с какой сети пришел пакет, и дешифрует или шифрует с помощью публичного/приватного  ключа трафик пиров ... Возможно создатели прошивок кинетика вставили вместе с создание самого ваергурд установку каких-то очевидных маршрутов, но в целом за маршрутизацию в ответе сам пользователь. Компетенция пользователя выстраивать политику маршрутизации с участием всех сетевых интерфейсов (не только ваергуард)своего хоста по своему желанию.  Амнезия вообще лишь обфусицифицирует ваергуард, дабы относительно малоинтелектуальные скрипты DPI (ибо они преднзначены для быстрой обработки огромного трафика) не поняли что этот трафик ВПН. 

Link to comment
Share on other sites

20 часов назад, Кинетиковод сказал:

Ресурсы до которых маршруты не добавлены не работают. Копайте в сторону поиска маршрутов.

Маршруты это только часть проблемы. Причем коли речь идет о телике - то может оказаться что надо разобраться с мультикастом.. Вторая часть проблемы фаервол причем на обоих сторонах соединения... Отдельная еще песня блокирование трафика по географическому признаку - от него только нат помогает защитится.

Link to comment
Share on other sites

В 12.09.2024 в 21:24, zyxmon сказал:

Какой вариант да

 

1. Да Peer1.h1=Peer2.h1 и Peer1.h2=Peer2.h2

или 

2.Да Peer1.h1=Peer2.h2 и Peer1.h2=Peer2.h1?

КАк бы заимоисключающие опции... 

Link to comment
Share on other sites

18 часов назад, pppppppo_98 сказал:

Какой вариант да

 

1. Да Peer1.h1=Peer2.h1 и Peer1.h2=Peer2.h2

или 

2.Да Peer1.h1=Peer2.h2 и Peer1.h2=Peer2.h1?

КАк бы заимоисключающие опции...

Peer1......Peer2
  h1     =      h1
   ≠              ≠
  h2     =     h2
   ≠              ≠
  h3     =      h3
   ≠              ≠
  h4     =     h4

Link to comment
Share on other sites

И снова вопрос , теперь не связанный с кинетиком. По инструкции инсталлировал amneziawg на убунту. А как теперь интерфейс поднять. Ваергуард поднимал по иструкции с самого сайта https://www.wireguard.com/quickstart/ командой 

wg setconf wg0 myconfig.conf

А теперь какой командой 

awg setconf wg0 myconfig.conf?

 

А никакой модуль перед этим подгружать в ядро не надо?

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...