Jump to content

john ibsuser

Forum Members
  • Posts

    15
  • Joined

  • Last visited

Equipment

  • Keenetic
    viva

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

john ibsuser's Achievements

Member

Member (2/5)

1

Reputation

  1. update: по какой-то причине в момент включения vpn zerotier теряет пиров / mac-адреса. На кинетике: wps - display WPS interface info zerotier - display ZeroTier interface info (config)> show interface ZeroTier0 mac ================================================================================ Port MAC Aging VLAN ================================================================================ ZeroT [удОлил]:e0 0 0 (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac (config)> show interface ZeroTier0 mac ================================================================================ Port MAC Aging VLAN ================================================================================ ZeroT [удОлил]:e0 0 0 (config)> show interface ZeroTier0 mac ================================================================================ Курил tcpdump, кто-нибудь может пояснить как трафик (часть трафика?) zerotier начинает течь через WireGuard. Зачем тогда для zerotier настройка Connect via... tcpdump на интерфейсе WireGuard:
  2. Привет! Прошивка 4.1.0 Dev. Хотел использовать WireGuard поверх ZeroTier, на моем роутере нет места под entware а USB порт уже занят, так что был рад, когда появилась встроенная поддержка ZT. Столкнулся со странными проблемами при попытке пустить что WireGuard, что OpenVPN (UDP), что L2TP поверх ZeroTier. Сам ZeroTier интерфейс пингом и по tcp работает стабильно, потерь нет, пинг почти такой же как на VPS напрямую. Далее на примере L2TP, быстрее всего в докере на VPS (перед запуском создать /etc/l2tp.env ), 10.1.1.2 - интерфейс zerotier. Можно оставить и все интерфейсы,. но цель чтобы наружу никакие порты VPN не торчали. docker run -d --privileged -p 10.1.1.2:500:500/udp -p 10.1.1.2:4500:4500/udp --name l2tp --restart=always --env-file /etc/l2tp.env -v /lib/modules:/lib/modules teddysun/l2tp Создаем wireguard/ovpn/l2tp на кинетике обычным образом, использовать для выхода в интернет, и.т.п. Дополнительно телнетом (думал, что фича для wireguard peer [xxx] via решит проблему, но нет): interface ZeroTier0 zerotier connect via ISP interface L2TP0 connect via ZeroTier0 А дальше соединение поднимается, работает от нескольких секунд (для wireguard) до десятков секунд (для l2tp) и глючит примерно таким образом (для l2tp), с устройства подключенному к кинетику которое пустил через VPN: С этим же конфигом, только не на zerotier а на внешнем интерфейсе VPS все работает. Коннект у zt0 не идет через сеть zerotier, так как один из пиров имеет внешний IP. Есть ли идеи, куда копать?
  3. Плюсуюсь, провайдерские DNS отключены, на винде пользуюсь simplednscrypt и хотел бы видеть поддержку DoH в роутере. Интересно насколько вариант behrooza из первого поста оптимизирован? Понятна критика некоторых что DoH требует больше накладных расходов, поэтому хорошо бы все было максимально оптимизировано и был persistent HTTPS канал с сервером, чтобы не переустанавливать соединение без необходимости
×
×
  • Create New...