Jump to content

karimovrt

Forum Members
  • Content Count

    52
  • Joined

  • Last visited

  • Days Won

    1

karimovrt last won the day on September 19 2019

karimovrt had the most liked content!

Community Reputation

16 Good

About karimovrt

  • Rank
    Advanced Member
  • Birthday 06/06/1986

Equipment

  • Keenetic
    Giga (KN-1010)

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. При opkg dns-override adguard home на 53 порту и в условиях когда сам adguard home использует какие-то сторонние dns в настройках роутера нужно какие-то dns оставлять? Провайдерские или прочие dot/doh Я в настройках роутера полностью отключал их, и не понял...вроде работает, но не всё) Для сервисов которые самим роутером поднимаются, dns же в любом случае нужен прописанный в роутере?
  2. Как качество фильтрации данной штуки? Это же по сути adguard dns, но с выбором фильтров? Или качество фильтрации "почти как" у "прокси режима" настольного приложения adguard?
  3. В общем для тех кто использует ip rule add from all table 1000 priority 1776 и хочет правила обхода для VPN клиентов роутера, НЕ ЗАБУДЬТЕ поставить галочку "Использовать для выхода в интернет" в свойствах Вашего vpn который используется для обхода блокировок и сместить ему приоритет вниз.
  4. Всё. У меня мозг взорвался.... Автоматически реконект l2tp до vps сервера ничего не делает. Когда руками запустил скрипт обновления таблицы маршрутов, и добавил их командой ip rule add from all table 1000 priority 1776 Убедился, что таблица полная, маршруты есть...получив ровно то, что было с wireguard - vpn клиенты заблокированные ресурсы вообще перестают открывать и пинговать. Отключаешь коннект до vps - пинг начинает проходить.
  5. Чертовщина какая-то... Поменял везде интерфейс на ppp0 (l2tp коннект до vps), поменял ip. Сделал ребут. Пощелкал. И таблица пустая, и в ip rule list нету записи нужной. В скрипте vpn-unlock в bin нужна строка ip route flush table 1000 ? Или достаточно этой же строки в /opt/etc/ndm/ifstatechanged.d/100-add_unblock_route.sh?
  6. На роутере так и есть. starting traceroute to rutor.info... traceroute to rutor.info (91.132.60.13), 30 hops maximum, 84 byte packets. 1 10.0.0.1 (10.0.0.1) 76.201 ms 76.125 ms 75.846 ms А на клиенте vpn превышен интервал ожидания для запроса. Если запустить пинг, то тоже самое. Отключаешь wireguard на роутере - пинг сразу начинает проходить. Интерфейсы все в режиме private. Попробую сейчас в l2tp до того же сервера завернуть, а не через wireguard
  7. Таблица начала заполняться, но впн клиент также не открывает сайты через туннель. Долго долго висит без ответа отключение wiregaurd на сервере и на клиенте vpn ожидаемо заглушка от провайдера появляется т.е. проблема в транзите трафика между впн клиентом и wireguard интерфейсом
  8. Интерфейсы везде поменял (nwg0); файл на месте (его удаление - вызывает ошибку скрипта - нет файла, что логично). Один раз (час назад таблица даже заполнилась, но я через vpn и фактическую работу проверить не смог, и собственно начал дальше изучать, и нашёл ip rule del from all table 1000 priority 1776 2>/dev/null). ip route add table 1000 $cidr via 10.64.0.1 - тут именно адрес роутера? Он у меня 10.0.0.4, а адрес вышестоящего (amazon vps) 10.0.0.1 [ "$id" == "wireguard" ] || exit 0 wireguard-link-no-down-down) Без нуля? Или с нулём как он написан с
  9. Немного поковырял....всё равно не завелось. root@Onemix:~# ip rule list 0: from all lookup local 10: from all fwmark 0xffffcff lookup main 248: from all lookup 248 1776: from all lookup 1000 32766: from all lookup main 32767: from all lookup default root@Onemix:~# ip route show table 1000 root@Onemix:~# Таблица пустая почему-то...
  10. Сделал по Вашей схеме (также хочу чтобы бы обход был у l2tp клиентов) Но, не взлетело. Ручной запуск в /opt/etc/ndm/ifstatechanged.d/ вызывает только реконект eoip/ipsec/l2tp соединений, таблица при этом остаётся пустой. Что можно копнуть?)
  11. Еще нашёл такой https://github.com/nixscript/ya-ddns/blob/master/ya-ddns 1. Для обновления двух записей требует доработки. 2. В процессе работы выдаёт ошибки, но дело делает. Первый скрипт по ссылке из предыдущих сообщений предпочтительнее, если найдётся способ его вылечить)
  12. Это всё уже выяснено. Сервис поменялся, api осталось) Единственное отличие которое нашёл в данном случае - это страница получения токена у яндекса.
  13. Нашёл такой скрипт для обновления ip у доменом припаркованных в яндексе https://medium.com/заметки-на-разные-темы/обновление-dns-записей-в-яндекс-dns-используя-скрипт-на-bash-ebfcd79dcca4 Скрипт отрабатывает и делает своё дело исправно, с одним большим НО: он как-то криво останавливается, либо не останавливается, либо какие-то другие конфликты возникают, но до ребута роутера - повторно он не запускается) Sh yandex.sh прожимается без каких-либо дальнейшей информации в строке) После ребута роутера опять 1 раз можно исполнить) Буду признателен если кто найдёт в чем проблема. Г
×
×
  • Create New...