djQuery
@djQuery
"Кодируем помаленьку" ("Сказка о Тройке")))

Как попасть на Госуслуги, если в роутере установлен VPN?

Собственно говоря, сабжевая проблема решена, непонятен лишь один момент.

Имеем: роутер Keenetic с установленным WireGuard. Задача: попасть на Госуслуги. Опытным путём выяснил, что в статических маршрутах следует прописать адреса для gosuslugi.ru, lk.gosuslugi.ru, eisa.gosuslug.ru:

213.59.253.6
213.59.253.7
213.59.253.8
213.59.254.6
213.59.254.7
213.59.254.8

Вот пример для одного маршрута:

670986d65fd71164429349.png

И вот в этом месте я застрял на час. Вводил стандартный адрес шлюза 192.168.1.1 и ничего не работало, пока в одном видео не увидел, как чел вводит 0.0.0.0. При этом в таблице маршрутизации колонка "Адрес шлюза" становится пустой.

Вот итоговая таблица маршрутизации:

670987cc30ef0752967780.png

На всякий случай покажу имеющиеся подключения:

67098828b5d2b771058163.png

Но не понимаю: почему 0.0.0.0?
  • Вопрос задан
  • 5492 просмотра
Решения вопроса 1
@Nikita1244
Anonymous
Лучше всего туннелируйте только заблоченные сайты через Wireguard, так можно избежать многих проблем. Некоторые российские сайты попросту не хотят работать с иностранными IP-адресами или предоставляют ограниченный функционал.

Пы.сы. И лучше использовать Marzban с VMess/Vless, т.к. РКН уже очень хорошо блокирует Wireguard. VMess/Vless спокойно работают даже в Китае. Но у вас сток прошивка, поэтому вероятно, встроить на роутере без openWrt не получится
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
0.0.0.0 — это маршрут по умолчанию обозначается так.

Технически, на роутере не совсем правильно всё пускать через VPN, только некоторые узлы.

Для маршрута можно указывать или адрес шлюза, или выходной интерфейс.
Ответ написан
@Sasha294
Можно использовать другие сервера wgcf, если вы хотите по роутам то можно попробовать это https://rockblack.su/vpn/dopolnitelno/diapazon-ip-...

И там ниже для кинетика, когда вы будите загружать роуты то придется несколько раз это делать пока не будит ноль загруженных. И можно отключить при этом способе что бы выходить в интернет через wg
Ответ написан
Комментировать
@lantonov
И ещё по pppoe прилетает адрес шлюза динамический и правильно будет писать через консоль она похожа на Cisco и там есть одна простая конструкция ip route 213.59.253.6 255.255.255.255 PPPoE0 и он сам определяет на какой адрес отправлять уже
Ответ написан
Комментировать
@Mr_Crank
А в чём смысл всё пускать через ВПН? Логичнее блокируемое /замедляемое пускать через ВПН, а остальное напрямую. У кинетика для этого есть KVAS. Можно использовать и существующий вайргард, а при блокировке его сменить уже на влесс или прочих.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы