Задать вопрос
  • Как правильно настроить маршрутизацию для VPN Микротик?

    @AlexVWill
    траффик доходит до ВПН сервака и потом уходит в ЕГО дефолтный шлюз, вместо того чтобы идти к IP от клиента номер 2

    Вопрос как то сумбурно сформулирован, я что-то ничего не понял. Какой клиент к к роутеру подключается, куда какой VPN заходит. Лучше бы картинку топологии сети нарисовал чтоли. Роутер таки CHR или OpenWRT, как они связаны, какой клиент куда заходит?
    "хочу - с клиента номер 1 пустить трафф через клиента номер 2"
    тут я вообще не понял, клиенты это входящие соединения, как можно через друг-друга трафик пускать?
    Если же я правильно понял (хотя и смутно) суть проблемы, то на Mikrotik надо тоже маркировку настроить, если SSTP у тебя не шлюз по умолчанию, то все входящие пакеты для него - это просто пакеты, он не знает что надо какие то направить на интерфейс SSTP сервера.
    Поэтому создай таблицу маршрутизации для VPN если нет, в правиле mangle идентифицируй клиента по IP и маркируй его пакеты Routing Table которую создал.
  • Как заставить апп думать, что он исполняется не в фоне?

    @AlexVWill
    0xC0CAC01A, мы точно одним Brave пользуемся? Вот прям сейчас проверил - все работает.
    И рекламу не показывает, хоть про это и не было в вопросе. Но тут вопрос настройки российского YT скорее работает, но даже через VPN я рекламу уж не помню когда видел.
    Написано
  • Kali Linux не запускается и выдаёт ошибку ???

    @AlexVWill
    PetrHi, если ты не можешь запустить, то Kali тебе не надо по определению.
    Написано
  • Есть ли аналоги marzban node на 3x-ui?

    @AlexVWill
    Maksim Herasim, точно не знаю как оно сейчас работает, может быть допилили, но год-полтора назад, когда я вопрос этот изучал, там все как то очень криво работало в плане разграничений на IP. Возможно воз и ныне там.
    Написано
  • Есть ли аналоги marzban node на 3x-ui?

    @AlexVWill
    Если ты хочешь сделать платный VPN на 3x-ui, то не самая хорошая идея:
    - потому что это бесплатное open source ПО, и для коммерческого использования не лицензируется.
    - потому что на нём не реализуется однозначная идентификация клиента и его входа, поэтому если ты дашь учёные данные одному пользователю, с ними может входить сколько угодно пользователей одновременно, догадайся сам как скоро ляжет сервер если в него зайдет тысяч десять пользователей?
    Написано
  • Не видит интернет, только lo, как починить?

    @AlexVWill
    igor 9577,
    03:00.0 Ethernet controller: Intel Corporation Ethernet Controller I226-V (rev 04)
    Subsystem: Micro-Star International Co., Ltd. [MSI] Ethernet Controller I226-V
    Flags: fast devsel, IRQ 255, IOMMU group 15
    Memory at 81200000 (32-bit, non-prefetchable) [disabled] [size=1M]
    Memory at 81300000 (32-bit, non-prefetchable) [disabled] [size=16K]
    Capabilities: [40] Power Management version 3
    Capabilities: [50] MSI: Enable- Count=1/1 Maskable+ 64bit+
    Capabilities: [70] MSI-X: Enable- Count=5 Masked-
    Capabilities: [a0] Express Endpoint, MSI 00
    Capabilities: [100] Advanced Error Reporting
    Capabilities: [140] Device Serial Number 04-7c-16-ff-ff-75-81-d1
    Capabilities: [1c0] Latency Tolerance Reporting
    Capabilities: [1f0] Precision Time Measurement
    Capabilities: [1e0] L1 PM Substates

    Ну, по крайней мере сетевую карту система видит, и даже её распознает. Прочитай вот это и по этой ссылке как использовать nmcli, возможно потребуется создать интерфейсы вручную заново.
    Написано
  • Не запускается Android 10 на китайском автомобиле. Как оживить?

    @AlexVWill
    Bcloud, в Москве по крайней мере есть дилеры этой марки, хоть модель и не поставлялась в РФ, то они возможно помогут.
    Насчет сути проблемы - это не софтовая проблема, как видно из описания, похоже на то, что какие то дефекты памяти, возможно из-за того, что машина на другой климат рассчитана она не выдерживает перепадов температур ну и печатная плата конденсат берет. В общем и целом, если у дилера нет своего диагностического софта (+ root пароль для того, чтобы логи прочитать, не уверен что там загрузчик разблокирован и суперюзер можно получть), то можно долго-долго гадать что с ним не так.
    Написано
  • Почему происходят периодичесские отвалы Wireguard?

    @AlexVWill
    radioactivetoy, ну, сделано и сделано, к сути вопроса это не имеет прямого отношения. Я бы попробовал, в качестве эксперимента поднять какой то другой VPN. OpenVPN или SSTP и попробовать с ними поработать. Хотя и представляется, что VPN тут ни при чем, но чем черт не шутит. Ну и проверить железку на предмет нагрузки, питания, коннектов кабелей и пр. железных аспектов. У меня как то была проблема из-за плохо обжатого кабеля на гигабитном порту больше 100мбит не выдавало.
    Написано
  • Не видит интернет, только lo, как починить?

    @AlexVWill
    встроенный ethernet lsusb видеть не может, это на pci шине интерфейс...
    что говорит
    lspci -v
    ?
    Написано
  • Почему происходят периодичесские отвалы Wireguard?

    @AlexVWill
    radioactivetoy,
    Но периодичесски что-то где то отваливается, не сам тунель WG, потому что там подключение рабоатет, но пропадает доступ в сеть микротика.

    Handshake for peer did not complete after 20 attempts, giving up

    Это вещи не взаимосвязанные, т.к. если бы не было хендшейка, то не было бы и туннеля, а у тебя проблема похоже не с VPN, а с маршрутизацией. Нет ли случайно какого то правила выше, которое может повлиять на маскарадинг?
    Кстати, я не совсем понял, зачем тебе правила NAT. Если ты подключаешься к VPN серверу, поднятому на Mikrotik, то зачем маскарадинг и пр. правила. Если ты конечно не собираешься это все дальше куда то проксировать, например на внешний VPN интерфейс (ну например направлять пакеты в другой, внешний VPN, для доступа подключенных девайсов к интернет), то по идее все и так работать должно и должен быть доступ к внутренней сети Mikrotik 192.168.1.0/24
    Написано
  • Почему происходят периодичесские отвалы Wireguard?

    @AlexVWill
    Советую посмотреть логи на самом микротике за время когда произошел отвал сети. Без логов можно очень долго гадать что там происходит.
    Ну и логирование включить стоило бы.
    Написано
  • Можно ли хранить данные игрока Unity на Firebase?

    @AlexVWill
    Можно, пацаны не против.
    Написано
  • Как с помощью Микротика повесить различные сервисы с разным доменным именем на один порт?

    @AlexVWill
    По идее, все это реализуется через reverse proxy, но на Mikrotik такое запустить я не уверен что можно без серьезных танцев с бубном, если вообще возможно. Вообще, навесить на роутер функции Linux сервера идея так себе, какие-то задачи он может решить без серьезных тормозов, а какие-то уже нет. Хорошим вариантом будет поднять за роутером нормальный сервер и туда все эти задачи адресовать. Тем более что как я понял, что-то уже есть.
    Написано
  • Одновременная работа SSTP-сервера и Caddy на 443 порту?

    @AlexVWill
    А что мешает развести серверы по разным портам, например повесить SSTP на другой порт, 444 например?
    Написано
  • Как сменить регион аккаунта Google Play?

    @AlexVWill
    Python_snake, этого никто не знает, Google определяет локацию не только по IP, но и по ряду других, прямых и косвенных критериев.
    Написано
  • Как сменить регион аккаунта Google Play?

    @AlexVWill
    предоставить Google документы, подтверждающие резидентство + платежные данные в банке USA.
    Написано
  • Как скрыть раздачу интернета при работающем впн?

    @AlexVWill
    Drno, Time-to-live надо не опускать, а поднимать, ибо каждая промежуточная точка маршрутизации его уменьшает на 1.
    Написано
  • Как скрыть раздачу интернета при работающем впн?

    @AlexVWill
    А как ты определил что опсос определяет раздачу? Если у тебя тариф Билайн "Все для своих" судя по всему, я что-то так и не понял как определить сколько из этих 50 я потратил. Хотя тоже для Linux поставил TTL 65, но пока не смог определить, видит ли Билайн раздачу через VPN или нет, но я много и не раздавал.
    Написано
  • Как сделать свой домен в minio хранилище?

    @AlexVWill
    f0kusn1k, если ты делал сертификат для доступа с IP, то для доступа с домена надо сделать сертификат повторно. Вот тут по ссылке есть инструкция как это настраивается.
    Написано
  • Какой роутер выбрать для VPN?

    @AlexVWill
    Ziptar, ну, кинетик хотя и попроще, но в целом очень неплохая железка, из коробки настроенная для чайников, да и мануалов в сети полно. Правда насколько владельцу захочется плясать с бубном и накатывать другую прошивку - вопрос.
    Микротик тут хорош тем, что позволяет решить задачу прям один-в-один, без каких либо плясок, просто тупо выполнив несколько действий из мануалов, что явно проще. Ну а если нужно будет что-то большее, то почти все микротики тоже позволяют поставить на них OpenWRT и реализовать свои самые грязные фантазии ))) Правда почти что все также можно и на стандартной прошивке в Router OS сделать, за очень редким исключением.
    Написано