Если у вас работает всё, кроме заблокированных ресурсов, самой вероятной причиной этого будет не поднявшийся wg туннель. Либо вообще не используйте ip/ipsum, возможно лично вам хватит чисто. Здесь, скорее всего, тоже проблема с конфигурацией или доступом. Ещё выгруженные списки складываются в оперативку /tmp. Вторая строка показывает сколько трафика было отправлено и принято. Если у вас совсем всё плохо с конфигом, и уже не понятно, что наделали там, просто переустановите пакет. Дело в том, что люди покупали устройства, которые официально не поддерживались сообществом OpenWrt. Для Linux и MacOS это traceroutemtr mtr dia Для windows tracert tracert dia Эти утилиты показывают маршрут пакета, который идёт к указанному заблокированному хосту. Почти 4 года назад я опубликовал статью-мануал о том, как на роутере с OpenWrt сделать обход блокировок РКН. Посмотреть, что списки созданы
[email protected] nft list sets table inet fw4 set vpn_subnets type ipv4_addr flags interval auto-merge set vpn_ip type ipv4_addr flags interval auto-merge set vpn_community type ipv4_addr flags interval auto-merge Глянутleset. Установка и настройка Написав тот материал, я рассчитывал что им будут пользоваться люди, связанные. На клиенте, как и в двух других ошибках в ключах, может быть сообщение Key is not the correct length or format Неверный IP в сети wireguard Ошибок не будет в логах на клиенте. Если первой же строкой у вас идёт не ваш роутер, а, например, адрес вашего wg сервера, то значит, что трафик в туннель сразу заворачивается на устройстве. Так же, при выполнении скрипта, могут возникать ошибки, связанные с настройкой сети и firewall. И если у вас закрыт порт, неверно указан адрес сервера, то постоянной ошибки в логе не будет. Я добавил недавно в скрипт if, которые даблчекают, загрузились ли списки. Самая важная информация в этих двух строках: latest handshake: 28 seconds ago transfer: 404 B received,.03 KiB sent Первая показывает, когда было последнее рукопожатие. Что-то не отработало в скрипте Скрипт выгружает списки и рестартует сеть. Проверьте, что списки загрузились
[email protected] ls -lh /tmp/lst/ -rw-r-r- 1 root root.4K Oct 30 11:30 t -rw-r-r- 1 root root.0M Oct 30 11:30 t -rw-r-r- 1 root root.8K Oct. Какие в этом случае варианты: Откатиться на iptablesipset Попросить разработчика сборки взять реализацию sets из стабильной ветки Использовать пакет vpn-policy-routing. Но есть ещё большой пласт устройств, которые официально не поддерживаются OpenWrt. Причины могут быть: Неверно указан сервер или неправильно резолвится Неверно указан порт Wireguard на уровне протокола блокируется провайдером Закрыт порт на стороне провайдера. Проверьте что ntp сервер отдаёт данные
[email protected] ntpd -n -w -p.openwrt. Например, я знаю роутер Xioami AX3600. Люди устанавливали dev версию, где не было поддержки sets, и, соответственно, обход блокировок не работал. До этого она была в разработке, и поддержку nftables sets, которые являются ключевым элементом в обходе блокировок и пришли на замену ipset, туда завезли не сразу. Теперь это стало гораздо сложнее. Смотрим логи logread -f -e dnscrypt-proxy Флаг -f, как и в любых других tail подобных утилитах означает, что все свежие логи будут показываться в вашей консоли на лету. D/network restart Постоянный Идём в файл /etc/hotplug. Телеграм канал, в котором публикую обновления по этой теме /itdoginf. В этой части разберёмся, что именно не работает, и как это исправить. Д. Более того, wg show вам покажет трафик. У Wireguard другая логика работы, и поэтому таких удобных логов у него нет. В моей инструкции сломать доступ в интернет может только dnscrypt. Более бюджетный вариант это поставить OpenWrt на вируталку и там попробовать всё настроить. Но если точно хотите, чтобы всё было ок, берите роутер как минимум с 128MB ROM и 256MB RAM. Дело, скорее всего, в dnscrypt. Если памяти не хватает: Попробуйте t заменить. Скачать. Org ntpd: reply from : offset:0.004344 delay:0.005661 status:0x24 strat:3 refid:0x361df9ad rootdelay:0.103670 reach:0x01 Для более глубокого копания в документации есть пункт по troubleshooting. Но помните, что трафик заблокированных ресурсов всё также маркируется, и всё остальное никуда не девается.