избыточна в случае нормального роутера
И стоит это все ~6600 р.
root@OpenWrt:/tmp/zapret# ./install_bin.shx86_64 is NOT OKx86 is NOT OKaarch64 is OKinstalling binaries ...linking : ../binaries/aarch64/ip2net => /tmp/zapret/ip2netlinking : ../binaries/aarch64/mdig => /tmp/zapret/mdiglinking : ../binaries/aarch64/nfqws => /tmp/zapret/nfqlinking : ../binaries/aarch64/tpws => /tmp/zapret/tpws
Цитата: KenshiN от 12.08.2024, 20:46:04root@OpenWrt:/tmp/zapret# ./install_bin.shx86_64 is NOT OKx86 is NOT OKaarch64 is OKinstalling binaries ...linking : ../binaries/aarch64/ip2net => /tmp/zapret/ip2netlinking : ../binaries/aarch64/mdig => /tmp/zapret/mdiglinking : ../binaries/aarch64/nfqws => /tmp/zapret/nfqlinking : ../binaries/aarch64/tpws => /tmp/zapret/tpwsС этим всё ок. Определяет архитектуру и ставит что нужноДавай скрины ошибок, будем вместе думать
wget returned 4. * opkg_download: Check your network settings and connectivity.
Цитата: KenshiN от 12.08.2024, 21:36:46wget returned 4. * opkg_download: Check your network settings and connectivity.То ли у одноплатника нет выхода в интернет через роутер, то ли на нём не прописан адрес DNS-сервера.
Ну DNS я ставлю роутер, верно?
Роутер он пингует, в сети роутера он добавлен по статике, а интернет не поступает.
Цитата: KenshiN от 12.08.2024, 22:27:17Ну DNS я ставлю роутер, верно?Цитата: KenshiN от 12.08.2024, 22:27:17Роутер он пингует, в сети роутера он добавлен по статике, а интернет не поступает.При прописывании статики указали роутер как шлюз по умолчанию?
Телефоны подключаются к роутеру по WIFi, остальные по кабелю. Шлюзом у них прописан не роутер, а одноплатник, поэтому всё попадает сквозь роутер в одноплатник по кабелю. Одноплатник выборочно искажет и отдаёт всё по этому же кабелю обратно роутеру для отправки в интернет. Роутер отправляет в интернет. Обратные пакеты приходят в роутер, но у роутера прописана маска сети не 255.255.255.0, а 255.255.255.252, чтобы не слать обратные пакеты сразу на домашние устройства. Чтобы обратные пакеты попали на домашние устройства через одноплатник, на роутере добавить маршрут на маску 255.255.255.0 через одноплатник.
На фоне этого ситуация следующая.Rutracker.org загружается медленно и не догружается.Но работает.Как будто трафик криво-косо идет.
Сейчас роутер 192.168.1.1OpenWRT шлюз 192.168.1.2Маска 255.255.255.0 (при изменении роутер виснет)
Rutracker.org загружается медленно и не догружается.
Цитата: KenshiN от 13.08.2024, 10:19:32Сейчас роутер 192.168.1.1OpenWRT шлюз 192.168.1.2Маска 255.255.255.0 (при изменении роутер виснет)На OpenWRT оставляем этот адрес и маску 255.255.255.0 - он должен уметь напрямую обращаться к роутеру и домашним устройствам.На роутере сначала добавляем маршрут на сеть 192.168.1.0/24 через шлюз 192.168.1.2, чтобы у него была возможность взаимодействовать с домашними устройствами через OpenWRT, а после этого меняем роутеру маску на 255.255.255.252 - отключаем ему прямое взаимодействие с домашними устройствами, останется только через OpenWRT. Если ошибиться и поменять местами эти два действия, то нужно отключить OpenWRT и прописать на компьютере статический адрес 192.168.1.2 (можно с маской 255.255.255.0) - тогда получится зайти на роутер.
Цитата: KenshiN от 13.08.2024, 10:34:25Rutracker.org загружается медленно и не догружается.Прописали адрес DNS-сервера? Network - DHCP and DNS, вкладка Forwarders. В параметре DNS Forward впишите адрес роутера.Дополнение. Возможно, там уже прописали 8.8.8.8 или что-то другое - оставьте как есть.
Еще такое может быть, если не отключены ДНСы провайдера (самая первая картинка в мануале)
Стратегию в файл конфигурации вписал ту, которую скрипт предложил?
В локальном все верно? Обращаемся ж через OpenWRT RasbPi
А тут биты он не дает выставить. Автоматически все
Если в верхнем разделе "Пользовательские маршруты" нажать кнопку "Добавить маршрут", как выглядит окно?
KenshiN, сделайте по второй картинке "Маршрут до сети" - адрес сети назначения 192.168.1.0, маска подсети 255.255.255.0, адрес шлюза 192.168.1.2.
Работает
А если роутер такого не умеет
Цитата: KenshiN от 13.08.2024, 11:58:40РаботаетРазобрались с раздачей настроек по DHCP? Одновременно с роутера и OpenWRT не надо - будут сбои в работе домашних устройств. Если роутер позволяет в настройках раздачи указать шлюзом не себя, то можно прописать, что раздавать шлюзом адрес OpenWRT. А если роутер такого не умеет, умеет раздавать шлюзом только себя, то на нём отключить раздачу по DHCP, и использовать раздачу только с OpenWRT.
умеетKenshiN,Домашняя сеть - Параметры IP - Показать настройки DHCP - Адрес шлюза = 192.168.1.2
Подошла ко мне недавно соседка бабушка-божий одуванчик 82-84+ и говорит "KenshiN, а чего это, ютуб всё?" и с таким расстройством, аж за нее взгрустнулось.Но с такими мероприятиями конечно каждому не поможешь.
Цитата: KenshiN от 13.08.2024, 13:43:35Подошла ко мне недавно соседка бабушка-божий одуванчик 82-84+ и говорит "KenshiN, а чего это, ютуб всё?" и с таким расстройством, аж за нее взгрустнулось.Но с такими мероприятиями конечно каждому не поможешь. Так если она смотрела на телефоне с Android, то в чём проблема?
Кстати, какой нибудь rutracker.org не заработал ни с настроенными инструкциями, ни кастомными. Очень странно даже
6) Запустите blockcheck.sh. blockcheck.sh в начале проверяет DNS. Если выводятся сообщения о подмене адресов, топервым делом нужно решить эту проблему, иначе ничего не будет работать.Решение проблемы DNS выходит за рамки проекта. Обычно она решается либо заменой DNS серверовот провайдера на публичные (1.1.1.1, 8.8.8.8 ), либо в случае перехвата провайдером обращенийк сторонним серверам - через специальные средства шифрования DNS запросов, такие как dnscrypt, DoT, DoH.
Цитата: KenshiN от 13.08.2024, 13:43:35Кстати, какой нибудь rutracker.org не заработал ни с настроенными инструкциями, ни кастомными. Очень странно дажескрипт после стандартного сканирования должен был выдать несколько стратегий, нужно было подставить первую типа --dpi-desync=fake в первую строчку, остальные оставить пустыми.Точно так сделал? Дефолтовая, которая сразу прописана в конфиге, не подойдёт, т.к. у каждого провайдера свой dpi.Ну и на всякий случай спрошу, после изменения конфига выполнял ./opt/zapret/ipset/get_config.sh ля того, чтобы настройки применились?
Ну и на всякий случай спрошу, после изменения конфига выполнял ./opt/zapret/ipset/get_config.sh ля того, чтобы настройки применились?
NFQWS_OPT_DESYNC="--dpi-desync=fake --dpi-desync-ttl=5" и остальное оставить пустым
А редактировал файл config руками через WinSCP, я ж виндузятник)) нет у нас любви с nix'ми
Нет, перезапускал через install_easy.sh и сохранял старые условия
DNS1.1.1.11.0.0.18.8.8.8
выполни blockcheck.sh и дай вывод сюда
если правишь через WinSCP, то надеюсь что хотя бы это был не виндовый блокнот, а какой-нибудь Notepad++, иначе вполне мог сломать конфиг добавлением нечитаемых символов.Как вариант "opkg install mc". Получишь на борт Midnight Commander (шелл, который похож на Norton Commander или Far). И дальше ходи по папочкам, нажимай F4 для правки, F2 для сохранения, F10 для выхода (всё как в винде). Или сразу "mcedit /папка/файл" для редактирования.
Как уже писал: ./opt/zapret/ipset/get_config.sh перечитает конфиг.
Так вот