Задать вопрос
  • Почему не работает впн на определенном провайдере?

    @AlexVWill
    Strixi, а его не надо детектить. DPI работает иначе. Если к какому то зарубежному IP идёт слишком большой трафик, то провайдер может постепенно понижать ширину канала для этого хоста. Вплоть до нуля. Или периодически (на десяток секунд) обрубать сокет через блокировку какого то порта, 443 в данном случае. Для обычного Https это не критично, а VPN будет постоянно делать реконнект. В общем способов много. Так что я бы смотрел логи. Ну и если совсем нет коннекта на Vless, смотри что там с хостом, не закрыт ли 443 провайдером, что с DNS и так далее. Без конкретики, трассировки и логов трудно что-то сказать.
    Написано
  • Как можно использовать трафик домашнего пк с рабочего через корп сеть?

    @AlexVWill
    Сергей Романов,
    Роутер — беззащитен.

    С какой это стати? Поднимай на нем VPN сервер, и будет тебе тоже самое. Хотя, для него нужен статический IP. Вообще он по-любому нужен, если делать все по уму.
    Написано
  • Как правильно настроить маршрутизацию для VPN Микротик?

    @AlexVWill
    траффик доходит до ВПН сервака и потом уходит в ЕГО дефолтный шлюз, вместо того чтобы идти к IP от клиента номер 2

    Вопрос как то сумбурно сформулирован, я что-то ничего не понял. Какой клиент к к роутеру подключается, куда какой VPN заходит. Лучше бы картинку топологии сети нарисовал чтоли. Роутер таки CHR или OpenWRT, как они связаны, какой клиент куда заходит?
    "хочу - с клиента номер 1 пустить трафф через клиента номер 2"
    тут я вообще не понял, клиенты это входящие соединения, как можно через друг-друга трафик пускать?
    Если же я правильно понял (хотя и смутно) суть проблемы, то на Mikrotik надо тоже маркировку настроить, если SSTP у тебя не шлюз по умолчанию, то все входящие пакеты для него - это просто пакеты, он не знает что надо какие то направить на интерфейс SSTP сервера.
    Поэтому создай таблицу маршрутизации для VPN если нет, в правиле mangle идентифицируй клиента по IP и маркируй его пакеты Routing Table которую создал.
    Написано
  • Как заставить апп думать, что он исполняется не в фоне?

    @AlexVWill
    0xC0CAC01A, мы точно одним Brave пользуемся? Вот прям сейчас проверил - все работает.
    И рекламу не показывает, хоть про это и не было в вопросе. Но тут вопрос настройки российского YT скорее работает, но даже через VPN я рекламу уж не помню когда видел.
    Написано
  • Kali Linux не запускается и выдаёт ошибку ???

    @AlexVWill
    PetrHi, если ты не можешь запустить, то Kali тебе не надо по определению.
    Написано
  • Есть ли аналоги marzban node на 3x-ui?

    @AlexVWill
    Maksim Herasim, точно не знаю как оно сейчас работает, может быть допилили, но год-полтора назад, когда я вопрос этот изучал, там все как то очень криво работало в плане разграничений на IP. Возможно воз и ныне там.
    Написано
  • Есть ли аналоги marzban node на 3x-ui?

    @AlexVWill
    Если ты хочешь сделать платный VPN на 3x-ui, то не самая хорошая идея:
    - потому что это бесплатное open source ПО, и для коммерческого использования не лицензируется.
    - потому что на нём не реализуется однозначная идентификация клиента и его входа, поэтому если ты дашь учёные данные одному пользователю, с ними может входить сколько угодно пользователей одновременно, догадайся сам как скоро ляжет сервер если в него зайдет тысяч десять пользователей?
    Написано
  • Не видит интернет, только lo, как починить?

    @AlexVWill
    igor 9577,
    03:00.0 Ethernet controller: Intel Corporation Ethernet Controller I226-V (rev 04)
    Subsystem: Micro-Star International Co., Ltd. [MSI] Ethernet Controller I226-V
    Flags: fast devsel, IRQ 255, IOMMU group 15
    Memory at 81200000 (32-bit, non-prefetchable) [disabled] [size=1M]
    Memory at 81300000 (32-bit, non-prefetchable) [disabled] [size=16K]
    Capabilities: [40] Power Management version 3
    Capabilities: [50] MSI: Enable- Count=1/1 Maskable+ 64bit+
    Capabilities: [70] MSI-X: Enable- Count=5 Masked-
    Capabilities: [a0] Express Endpoint, MSI 00
    Capabilities: [100] Advanced Error Reporting
    Capabilities: [140] Device Serial Number 04-7c-16-ff-ff-75-81-d1
    Capabilities: [1c0] Latency Tolerance Reporting
    Capabilities: [1f0] Precision Time Measurement
    Capabilities: [1e0] L1 PM Substates

    Ну, по крайней мере сетевую карту система видит, и даже её распознает. Прочитай вот это и по этой ссылке как использовать nmcli, возможно потребуется создать интерфейсы вручную заново.
    Написано
  • Не запускается Android 10 на китайском автомобиле. Как оживить?

    @AlexVWill
    Bcloud, в Москве по крайней мере есть дилеры этой марки, хоть модель и не поставлялась в РФ, то они возможно помогут.
    Насчет сути проблемы - это не софтовая проблема, как видно из описания, похоже на то, что какие то дефекты памяти, возможно из-за того, что машина на другой климат рассчитана она не выдерживает перепадов температур ну и печатная плата конденсат берет. В общем и целом, если у дилера нет своего диагностического софта (+ root пароль для того, чтобы логи прочитать, не уверен что там загрузчик разблокирован и суперюзер можно получть), то можно долго-долго гадать что с ним не так.
    Написано
  • Почему происходят периодичесские отвалы Wireguard?

    @AlexVWill
    radioactivetoy, ну, сделано и сделано, к сути вопроса это не имеет прямого отношения. Я бы попробовал, в качестве эксперимента поднять какой то другой VPN. OpenVPN или SSTP и попробовать с ними поработать. Хотя и представляется, что VPN тут ни при чем, но чем черт не шутит. Ну и проверить железку на предмет нагрузки, питания, коннектов кабелей и пр. железных аспектов. У меня как то была проблема из-за плохо обжатого кабеля на гигабитном порту больше 100мбит не выдавало.
    Написано
  • Не видит интернет, только lo, как починить?

    @AlexVWill
    встроенный ethernet lsusb видеть не может, это на pci шине интерфейс...
    что говорит
    lspci -v
    ?
    Написано
  • Почему происходят периодичесские отвалы Wireguard?

    @AlexVWill
    radioactivetoy,
    Но периодичесски что-то где то отваливается, не сам тунель WG, потому что там подключение рабоатет, но пропадает доступ в сеть микротика.

    Handshake for peer did not complete after 20 attempts, giving up

    Это вещи не взаимосвязанные, т.к. если бы не было хендшейка, то не было бы и туннеля, а у тебя проблема похоже не с VPN, а с маршрутизацией. Нет ли случайно какого то правила выше, которое может повлиять на маскарадинг?
    Кстати, я не совсем понял, зачем тебе правила NAT. Если ты подключаешься к VPN серверу, поднятому на Mikrotik, то зачем маскарадинг и пр. правила. Если ты конечно не собираешься это все дальше куда то проксировать, например на внешний VPN интерфейс (ну например направлять пакеты в другой, внешний VPN, для доступа подключенных девайсов к интернет), то по идее все и так работать должно и должен быть доступ к внутренней сети Mikrotik 192.168.1.0/24
    Написано
  • Почему происходят периодичесские отвалы Wireguard?

    @AlexVWill
    Советую посмотреть логи на самом микротике за время когда произошел отвал сети. Без логов можно очень долго гадать что там происходит.
    Ну и логирование включить стоило бы.
    Написано
  • Можно ли хранить данные игрока Unity на Firebase?

    @AlexVWill
    Можно, пацаны не против.
    Написано
  • Как с помощью Микротика повесить различные сервисы с разным доменным именем на один порт?

    @AlexVWill
    По идее, все это реализуется через reverse proxy, но на Mikrotik такое запустить я не уверен что можно без серьезных танцев с бубном, если вообще возможно. Вообще, навесить на роутер функции Linux сервера идея так себе, какие-то задачи он может решить без серьезных тормозов, а какие-то уже нет. Хорошим вариантом будет поднять за роутером нормальный сервер и туда все эти задачи адресовать. Тем более что как я понял, что-то уже есть.
    Написано
  • Одновременная работа SSTP-сервера и Caddy на 443 порту?

    @AlexVWill
    А что мешает развести серверы по разным портам, например повесить SSTP на другой порт, 444 например?
    Написано
  • Как сменить регион аккаунта Google Play?

    @AlexVWill
    Python_snake, этого никто не знает, Google определяет локацию не только по IP, но и по ряду других, прямых и косвенных критериев.
    Написано
  • Как сменить регион аккаунта Google Play?

    @AlexVWill
    предоставить Google документы, подтверждающие резидентство + платежные данные в банке USA.
    Написано
  • Как скрыть раздачу интернета при работающем впн?

    @AlexVWill
    Drno, Time-to-live надо не опускать, а поднимать, ибо каждая промежуточная точка маршрутизации его уменьшает на 1.
    Написано
  • Как скрыть раздачу интернета при работающем впн?

    @AlexVWill
    А как ты определил что опсос определяет раздачу? Если у тебя тариф Билайн "Все для своих" судя по всему, я что-то так и не понял как определить сколько из этих 50 я потратил. Хотя тоже для Linux поставил TTL 65, но пока не смог определить, видит ли Билайн раздачу через VPN или нет, но я много и не раздавал.
    Написано