Точечная маршрутизация на роутере с OpenWrt. Часть 2: Поиск и исправление ошибок

Ғылым және технология

Данное видео не является призывом к действию и публикуется исключительно в образовательных целях.
Рассказываю как искать и исправлять ошибки на роутере с OpenWrt, настроенным на точечную маршрутизацию.
00:00 Введение
02:20 Как понять, что трафик к ресурсам идёт через туннель на роутере
04:16 Как выключить машрутизацию
07:41 Проблемы с DNS
12:45 Разбираемся с WireGuard
36:06 Что-то не отработало в скрипте
41:00 Не хватает памяти на роутере
42:50 Проблемы на роутерах, которые официально не поддерживаются OpenWRT
45:27 Проблема c firewall на версии 22.03.2
47:08 Заключение
Статья в моём блоге
itdog.info/tochechnaya-marshr...
Статья на Habr
habr.com/ru/post/702388/
Telegram канал с обновлениями и дополнениями:
t.me/itdoginfo

Пікірлер: 11

  • @user-xm9yd7cx6d
    @user-xm9yd7cx6d Жыл бұрын

    А первая часть видео хоть где то сохранилась???

  • @itdoginfo

    @itdoginfo

    6 ай бұрын

    Восстановили, но есть обновленная версия kzread.info/dash/bejne/gaiqj82Gqqq1g7g.html

  • @user-yt2hd8sr8q
    @user-yt2hd8sr8q Жыл бұрын

    Подскажи пожалуйста, если делать через OpenVPN, то как правильно настраивать? Через туннель могу весь трафик пустить, а выборочно нет

  • @itdoginfo

    @itdoginfo

    Жыл бұрын

    Вот инструкция t.me/itdoginfo/9

  • @mazoice_plays
    @mazoice_plays Жыл бұрын

    kzread.info/dash/bejne/nH6H1amIZbXYe9o.html А если списки не загружены в firewall, и при ране скрипта зависает на "firewall restart", притом пакет firewall4 обновлен?

  • @itdoginfo

    @itdoginfo

    Жыл бұрын

    А файлы загружены?

  • @mazoice_plays

    @mazoice_plays

    Жыл бұрын

    Да, и сразу поясню, что скрипт файлы загружает, они полные

  • @itdoginfo

    @itdoginfo

    Жыл бұрын

    @@mazoice_plays пробуйте оставить только один список subnet. И проверить загрузится ли он. Возможно не хватает памяти. Смотрите утилитой top во время рестарта firewall

  • @mazoice_plays

    @mazoice_plays

    Жыл бұрын

    @@itdoginfo На '''nft list ruleset | grep -A 10 vpn_ip''' получаю ответ " iifname "br-lan" ip daddr @vpn_ip counter packets 0 bytes 0 meta mark set 0x00000001 comment "!fw4: mark_ip" "

  • @mazoice_plays

    @mazoice_plays

    Жыл бұрын

    @@itdoginfo 50 Mb used / 74 free при рестарте со всеми тремя списками

Келесі