-
Notifications
You must be signed in to change notification settings - Fork 52
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Необходима возможность использования КВАСа для клиента подключенного по SSTP к роутеру. #109
Comments
Здесь не простая ситуация, так как sstp это не просто соединение в терминах rci, а это отдельная серверная надстройка, потому подход там должен быть почти такой же как и при ikev2. |
Если нужен будет доступ, дам... |
Прошу Вас подобного рода ссылки не публиковать (удалил намерено). Может быть в версии 1.2. |
тоже думал не публиковать. хорошо что удалили, но как передать всю боль :) |
Еще вопрос, есть ли возможность использования не только adguard, а например по выбору с uBlockOrigin |
в диагностике проскакивают вот такие штуки |
Поясните пожалуйста |
О какой версии Кваса идет речь? |
Последняя, могу сюда дебаг закинуть |
Нет, тут дебаг не нужен - ошибка явная и описана в отладочном сообщении. |
ну есть uBlockOrigin, она от рекламы избавляется лучше. Хотелось бы что бы этот инструмент был в КВАСЕ, потом когда нибудь :) |
Для этой цели есть adblock в самом Квасе. |
Подскажите, с Wireguard сервером на роутере будет работать маршрутизация через Квас и далее через VPN клиент на роутере? Сейчас использую решение https://github.com/DennoN-RUS/Bird4Static хочу перейти на Ваше. И пользуясь случаем хотел бы спросить насчет поддержки BGP, планируется ли? Это очень удобно для заворачивания больших сетей, типа меты. |
Вы имеете ввиду смогу ли клиенты Wireguard сервера использовать Квас? По поводу BGP - точно нет. |
Трям, здравствуйте! iptables -A PREROUTING -w -t nat -i sstp+ -p tcp -m set --match-set unblock dst -j REDIRECT --to-ports 1181
iptables -A PREROUTING -w -t nat -i sstp+ -p udp -m set --match-set unblock dst -j REDIRECT --to-ports 1181 Это две команды которые нужно выполнить в терминале, они создадут два правила которые будут делать переадресацию пакетов из sstp куда надо. Ребут они не переживут, но почти готовое решение можно найти на форуме кинетика вот в этом сообщении. Возможно я чего-то не понимаю (а я в маршрутизации почти ничего не понимаю) и переупрощаю, но у себя правила добавил и вроде бы все работает как надо. Также я не проверял, слетят ли правила когда квас обновит таблицы маршрутизации, просто проверил, что концептуально это рабочий вариант. UPD. содержимое сообщения актуально только для комбинации sstp -> ssr (shadowsocks) |
Спасибо! проверю, может еще уважаемый qzeleza обратит на это внимание. |
Доброго дня Относительно остальных vpn в режимах fastnet и без оного - есть идеи? |
@qzeleza здравствуйте, спасибо за проект.
Да, извиняюсь что не уточнил в первом сообщении, этот ad-hoc действительно только для маршрутизации sstp -> ssr, а не универсальное решение. @Paveltsibirna FYI
Увы, нет. |
Подтверждаю, работает. В конфигурации клиента WG в качестве DNS нужно указать адрес IP адрес роутера внутри туннеля (например у меня |
А не затруднит приложить вывод ifconfig? Или просто подскажите, какое имя у сетевого интерфейса для Wireguard — |
То есть должно работать ? |
Из праздного любопытства был дёрнут API-метод
|
так же проблема удаленной настройки на серых адресах. тоже только sstp работает без танцев с бубном. |
Опишите проблему.
Необходима возможность использования КВАСа для клиента подключенного по SSTP к роутеру.
Какие шаги, привели к ошибке/проблеме?
Какие ожидания о поведении программы?
При подключении к роутеру клиента по SSTP открытие сайтов находящихся в списке КВАС (kvas list)
Заполните информацию о системе на роутере:
Заполните информацию о самом роутере (пожалуйста, заполните следующую информацию):
The text was updated successfully, but these errors were encountered: