iptables -A PREROUTING -t mangle -m set --match-set rublock dst,src -j MARK --set-mark 1
и через несколько секунд оно пропадает - вижу это по двум выводам tracert (с клиентского по отношению к роутеру виндового компа)
1. До пропадания (успешно уходит в 10.72.0.1 - VPN gateway):
C:\!keenetic>tracert 195.82.146.120
Tracing route to bt.rutracker.org [195.82.146.120]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms KEENETIC [192.168.1.1]
2 46 ms 45 ms 45 ms 10.72.0.1
2. После пропадания (уходит в ISP):
C:\!keenetic>tracert 195.82.146.120
Tracing route to bt.rutracker.org [195.82.146.120]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms KEENETIC [192.168.1.1]
2 2 ms 1 ms 1 ms broadband-90-154-77-226.ip.moscow.rt.ru [90.154.77.226]
Кроме того, по iptables-save | grep rublock тоже видно, что правило пропадает через несколько секунд после добавления.
Что делать?
Прошивка - последняя stable - 2.12.C.1.0-3, на последнем (сегодняшнем) draft всё также.
Сетевой ускоритель отключен.
Из selftest
set net.ipv4.ip_forward 1
set net.ipv4.netfilter.ip_conntrack_fastnat 0
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
Dmitriy Volodin
Решил заняться обходом блокировок у себя на роутере, тем более что сторонний VPN имеется.
Попробовал по этой инструкции: OpenWRT + OpenVPN: точечный обход блокировок (entware есть).
Получилось, но захотелось сделать красивее (чем 8к маршрутов) по другой инструкции: Использование OpenVPN для обхода блокировок.
А вот по ней не получается:
Добавляю правило
iptables -A PREROUTING -t mangle -m set --match-set rublock dst,src -j MARK --set-mark 1
и через несколько секунд оно пропадает - вижу это по двум выводам tracert (с клиентского по отношению к роутеру виндового компа)
1. До пропадания (успешно уходит в 10.72.0.1 - VPN gateway):
C:\!keenetic>tracert 195.82.146.120 Tracing route to bt.rutracker.org [195.82.146.120] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms KEENETIC [192.168.1.1] 2 46 ms 45 ms 45 ms 10.72.0.1
2. После пропадания (уходит в ISP):
C:\!keenetic>tracert 195.82.146.120 Tracing route to bt.rutracker.org [195.82.146.120] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms KEENETIC [192.168.1.1] 2 2 ms 1 ms 1 ms broadband-90-154-77-226.ip.moscow.rt.ru [90.154.77.226]
Кроме того, по iptables-save | grep rublock тоже видно, что правило пропадает через несколько секунд после добавления.
Что делать?
Прошивка - последняя stable - 2.12.C.1.0-3, на последнем (сегодняшнем) draft всё также.
Сетевой ускоритель отключен.
Из selftest
set net.ipv4.ip_forward 1 set net.ipv4.netfilter.ip_conntrack_fastnat 0
Link to comment
Share on other sites
9 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.