• Почему не идёт трафик через NORDVPN?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    53 Порт открыл ничего не поменялось. nordvpn set dns 8.8.8.8 8.8.4.4 задал dns клиенту nordvpn но всё равно трассировка не идёт. Ещё сейчас поковыряю клиент мб действительно в нём дело

    spoiler
    root@vpn:~# nordvpn status
    Status: Connected
    Hostname: ua63.nordvpn.com
    IP: 143.244.46.161
    Country: Ukraine
    City: Kyiv
    Current technology: NORDLYNX
    Current protocol: UDP
    Transfer: 0.90 MiB received, 0.55 MiB sent
    Uptime: 3 hours 1 minute 56 seconds
    root@vpn:~# traceroute 142.251.36.14
    traceroute to 142.251.36.14 (142.251.36.14), 30 hops max, 60 byte packets
     1  * * *
     2  * * *
     3  * * *
     4  * * *
     5  * * *
     6  * * *
     7  * * *
     8  * * *
     9  * * *
    10  * * *
    11  * * *
    12  * * *
    13  * * *
    14  * * *
    15  * * *
    16  * * *
    17  * * *
    18  * * *
    19  * * *
    20  * * *
    21  * * *
    22  * * *
    23  * * *
    24  * * *
    25  * * *
    26  * * *
    27  * * *
    28  * * *
    29  * * *
    30  * * *
    root@vpn:~# dig google.com
    
    ; <<>> DiG 9.18.4-2ubuntu2.1-Ubuntu <<>> google.com
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39174
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 1232
    ;; QUESTION SECTION:
    ;google.com.                    IN      A
    
    ;; ANSWER SECTION:
    google.com.             56      IN      A       172.217.16.14
    
    ;; Query time: 88 msec
    ;; SERVER: 1.1.1.1#53(1.1.1.1) (UDP)
    ;; WHEN: Tue Mar 14 16:42:36 UTC 2023
    ;; MSG SIZE  rcvd: 55
    
    root@vpn:~#
  • Почему не идёт трафик через NORDVPN?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    С включенным nordvpn
    server
    root@vpn:~# traceroute google.com
    traceroute to google.com (142.250.181.206), 30 hops max, 60 byte packets
     1  * * *
     2  * * *
     3  * * *
     4  * * *
     5  * * *
     6  * * *
     7  * * *
     8  * * *
     9  * * *
    10  * * *
    11  * * *
    12  * * *
    13  * * *
    14  * * *
    15  * * *
    16  * * *
    17  * * *
    18  * * *
    19  * * *
    20  * * *
    21  * * *
    22  * * *
    23  * * *
    24  * * *
    25  * * *
    26  * * *
    27  * * *
    28  * * *
    29  * * *
    30  * * *


    PC
    PS C:\Users\shmoi> tracert google.com
    Unable to resolve target system name google.com.


    Выключенный nordvpn
    server

    root@vpn:~# traceroute google.com
    traceroute to google.com (64.233.165.101), 30 hops max, 60 byte packets
     1  192.168.0.1 (192.168.0.1)  0.454 ms  0.555 ms  0.685 ms
     2  83.220.70.248 (83.220.70.248)  2.964 ms  2.935 ms  2.905 ms
     3  83.220.70.73 (83.220.70.73)  2.899 ms  2.931 ms  3.024 ms
     4  83.220.70.40 (83.220.70.40)  2.930 ms  3.020 ms  3.055 ms
     5  46.61.222.245 (46.61.222.245)  3.315 ms  3.349 ms  3.379 ms
     6  95.167.92.161 (95.167.92.161)  4.474 ms 95.167.92.165 (95.167.92.165)  6.098 ms 95.167.92.161 (95.167.92.161)  7.697 ms
     7  * * *
     8  72.14.209.89 (72.14.209.89)  21.955 ms  21.927 ms  21.920 ms
     9  * * *
    10  108.170.250.33 (108.170.250.33)  22.948 ms  24.934 ms 108.170.250.129 (108.170.250.129)  23.149 ms
    11  108.170.250.83 (108.170.250.83)  21.870 ms 108.170.250.34 (108.170.250.34)  23.152 ms  21.651 ms
    12  72.14.234.20 (72.14.234.20)  33.751 ms 216.239.51.32 (216.239.51.32)  38.251 ms 209.85.249.158 (209.85.249.158)  36.060 ms
    13  142.251.238.66 (142.251.238.66)  60.487 ms 108.170.235.64 (108.170.235.64)  37.178 ms 72.14.235.69 (72.14.235.69)  36.348 ms
    14  72.14.236.73 (72.14.236.73)  37.368 ms 216.239.47.201 (216.239.47.201)  38.092 ms 74.125.253.147 (74.125.253.147)  37.035 ms
    15  * * *
    16  * * *
    17  * * *
    18  * * *
    19  * * *
    20  * * *
    21  * * *
    22  * * *
    23  * * *
    24  * lg-in-f101.1e100.net (64.233.165.101)  38.233 ms  37.703 ms


    pc

    PS C:\Users\shmoi> tracert google.com
    
    Tracing route to google.com [64.233.165.101]
    over a maximum of 30 hops:
    
      1    <1 ms    <1 ms    <1 ms  dlinkrouter.Dlink [192.168.0.1]
      2     1 ms    <1 ms    <1 ms  83.220.70.248
      3    48 ms     2 ms     1 ms  83.220.70.73
      4     1 ms    <1 ms    <1 ms  83.220.70.40
      5     5 ms     4 ms     4 ms  46.61.222.245
      6     1 ms     1 ms     1 ms  95.167.92.165
      7     *        *        *     Request timed out.
      8    21 ms    21 ms    21 ms  72.14.209.89
      9    20 ms    20 ms    20 ms  172.253.68.11
     10    20 ms    20 ms    20 ms  108.170.250.83
     11    35 ms    35 ms    35 ms  209.85.249.158
     12    38 ms    38 ms    38 ms  108.170.235.204
     13    39 ms    39 ms    39 ms  216.239.40.61
     14     *        *        *     Request timed out.
     15     *        *        *     Request timed out.
     16     *
  • Почему не идёт трафик через NORDVPN?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    AlexVWill,
    1?: [LOCALHOST]                      pmtu 1420
     1:  10.5.0.1                                             45.946ms 
     2:  ???                                                  45.293ms 
     3:  ???                                                  44.691ms asymm  2 
     4:  bei-b2-link.ip.twelve99.net                          46.483ms asymm  3 
     5:  bei-b1-link.ip.twelve99.net                          45.941ms 
     6:  hbg-bb3-link.ip.twelve99.net                         51.665ms asymm  8 
     7:  hbg-bb3-link.ip.twelve99.net                         51.997ms asymm  8 
     8:  hbg-b2-link.ip.twelve99.net                          51.741ms asymm  7 
     9:  google-ic373142-hbg-b2.ip.twelve99-cust.net          52.104ms asymm 12 
    10:  no reply
    11:  no reply
    12:  no reply
    13:  no reply
    14:  no reply
    15:  no reply
    ^C
    root@vpn:~# ping 8.8.8.8
    PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
    64 bytes from 8.8.8.8: icmp_seq=1 ttl=115 time=51.6 ms
    64 bytes from 8.8.8.8: icmp_seq=2 ttl=115 time=58.4 ms
    64 bytes from 8.8.8.8: icmp_seq=3 ttl=115 time=51.4 ms
    64 bytes from 8.8.8.8: icmp_seq=4 ttl=115 time=51.9 ms
    64 bytes from 8.8.8.8: icmp_seq=5 ttl=115 time=51.4 ms
    64 bytes from 8.8.8.8: icmp_seq=6 ttl=115 time=52.4 ms
    64 bytes from 8.8.8.8: icmp_seq=7 ttl=115 time=51.4 ms
    64 bytes from 8.8.8.8: icmp_seq=8 ttl=115 time=53.4 ms
    64 bytes from 8.8.8.8: icmp_seq=9 ttl=115 time=51.5 ms
    64 bytes from 8.8.8.8: icmp_seq=10 ttl=115 time=53.3 ms
    64 bytes from 8.8.8.8: icmp_seq=11 ttl=115 time=52.4 ms
    64 bytes from 8.8.8.8: icmp_seq=12 ttl=115 time=56.4 ms
    64 bytes from 8.8.8.8: icmp_seq=13 ttl=115 time=51.6 ms
    64 bytes from 8.8.8.8: icmp_seq=14 ttl=115 time=52.2 ms
    64 bytes from 8.8.8.8: icmp_seq=15 ttl=115 time=52.0 ms
    64 bytes from 8.8.8.8: icmp_seq=16 ttl=115 time=57.9 ms
    64 bytes from 8.8.8.8: icmp_seq=17 ttl=115 time=51.6 ms
    64 bytes from 8.8.8.8: icmp_seq=18 ttl=115 time=53.0 ms
    64 bytes from 8.8.8.8: icmp_seq=19 ttl=115 time=51.5 ms
    64 bytes from 8.8.8.8: icmp_seq=20 ttl=115 time=55.0 ms
    64 bytes from 8.8.8.8: icmp_seq=21 ttl=115 time=51.9 ms
    64 bytes from 8.8.8.8: icmp_seq=22 ttl=115 time=52.8 ms
    64 bytes from 8.8.8.8: icmp_seq=23 ttl=115 time=51.9 ms
    64 bytes from 8.8.8.8: icmp_seq=24 ttl=115 time=51.6 ms
    64 bytes from 8.8.8.8: icmp_seq=25 ttl=115 time=51.4 ms
    64 bytes from 8.8.8.8: icmp_seq=26 ttl=115 time=52.6 ms
    64 bytes from 8.8.8.8: icmp_seq=27 ttl=115 time=51.5 ms
    64 bytes from 8.8.8.8: icmp_seq=28 ttl=115 time=51.5 ms
    64 bytes from 8.8.8.8: icmp_seq=29 ttl=115 time=51.5 ms
    64 bytes from 8.8.8.8: icmp_seq=30 ttl=115 time=51.9 ms
    64 bytes from 8.8.8.8: icmp_seq=31 ttl=115 time=51.9 ms
    64 bytes from 8.8.8.8: icmp_seq=32 ttl=115 time=51.4 ms
    64 bytes from 8.8.8.8: icmp_seq=33 ttl=115 time=51.6 ms
    64 bytes from 8.8.8.8: icmp_seq=34 ttl=115 time=51.7 ms
    64 bytes from 8.8.8.8: icmp_seq=35 ttl=115 time=51.5 ms
    64 bytes from 8.8.8.8: icmp_seq=36 ttl=115 time=51.9 ms
    64 bytes from 8.8.8.8: icmp_seq=37 ttl=115 time=53.1 ms
    64 bytes from 8.8.8.8: icmp_seq=38 ttl=115 time=51.7 ms
    64 bytes from 8.8.8.8: icmp_seq=39 ttl=115 time=51.6 ms
    64 bytes from 8.8.8.8: icmp_seq=40 ttl=115 time=52.8 ms
    64 bytes from 8.8.8.8: icmp_seq=41 ttl=115 time=53.2 ms
    64 bytes from 8.8.8.8: icmp_seq=42 ttl=115 time=51.6 ms
    64 bytes from 8.8.8.8: icmp_seq=43 ttl=115 time=51.8 ms
    64 bytes from 8.8.8.8: icmp_seq=44 ttl=115 time=51.9 ms
    64 bytes from 8.8.8.8: icmp_seq=45 ttl=115 time=51.4 ms
    64 bytes from 8.8.8.8: icmp_seq=46 ttl=115 time=51.5 ms
    64 bytes from 8.8.8.8: icmp_seq=47 ttl=115 time=51.8 ms
    64 bytes from 8.8.8.8: icmp_seq=48 ttl=115 time=51.2 ms
    64 bytes from 8.8.8.8: icmp_seq=49 ttl=115 time=51.5 ms


    Сейчас не отваливается, наверно в пред сессии я что-то натыкал. Ну вот снова трассировка проходит пинги (на сервере) идут но подключаясь с телефона по wireguard на телефоне интернет не появляется совсем, тишина. Кажется что дело в правилах iptables или как-то нужно перенаправить маршрутизацию
  • Почему не идёт трафик через NORDVPN?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    AlexVWill,
    root@vpn:/etc/wireguard# nordvpn c de
    Connecting to Germany #923 (de923.nordvpn.com)
    You are connected to Germany #923 (de923.nordvpn.com)!
    root@vpn:/etc/wireguard# ping 8.8.8.8
    PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
    64 bytes from 8.8.8.8: icmp_seq=1 ttl=117 time=74.0 ms
    64 bytes from 8.8.8.8: icmp_seq=2 ttl=117 time=74.0 ms
    64 bytes from 8.8.8.8: icmp_seq=3 ttl=117 time=74.0 ms
    ^C
    --- 8.8.8.8 ping statistics ---
    27 packets transmitted, 3 received, 88.8889% packet loss, time 26537ms
    rtt min/avg/max/mdev = 73.994/74.013/74.030/0.014 ms


    Несколько пакетов отправляется потом виснет, странно всё это. Сейчас восстановлюсь из бэкапа
  • Почему не получается выйти в интернет?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    alexdora, Через который выхожу в интернет, простите не сразу заметил это сооб
  • Почему не получается выйти в интернет?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    alexdora, Упаси боже нарушать закон рф
  • Почему не получается выйти в интернет?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    alexdora, Хочу подключаться через wireguard к ubuntu server на котором трафик идёт через nordvpn
  • Почему не получается выйти в интернет?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    Drno, попробовал сделать по честно говоря не понял включил его или нет

    root@VPN:~# sudo iptables -L -n -v
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 ACCEPT     all  --  eth0   *       0.0.0.0/0            0.0.0.0/0            connmark match  0xe1f1 /* nordvpn */
       42  3350 DROP       all  --  eth0   *       0.0.0.0/0            0.0.0.0/0            /* nordvpn */
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination         
      478 91197 ACCEPT     all  --  wg0    *       0.0.0.0/0            0.0.0.0/0           
    
    Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination         
       58 10624 CONNMARK   all  --  *      eth0    0.0.0.0/0            0.0.0.0/0            mark match 0xe1f1 /* nordvpn */ CONNMARK save
       58 10624 ACCEPT     all  --  *      eth0    0.0.0.0/0            0.0.0.0/0            connmark match  0xe1f1 /* nordvpn */
      116 13768 DROP       all  --  *      eth0    0.0.0.0/0            0.0.0.0/0            /* nordvpn */
  • Почему не получается выйти в интернет?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    alexdora, что без NORDVPN что с ним одним и тот же "Ip route" или я не то смотрю ?
    root@VPN:~# ip route
    default via 192.168.0.1 dev eth0 proto static
    10.0.0.0/24 dev wg0 proto kernel scope link src 10.0.0.1
    192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.205
  • Nextcloud не загружает большие файлы через webdav почему?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    NGINX
    Указал доп настройки максимального размера но всё равно не помогло. Спасибо за ответ.

    client_max_body_size 32G;
    fastcgi_read_timeout 3600;
    client_body_temp_path /tmp/client_body;
  • Как исправить эту ошибку nextcloud client?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    Спасибо за ответ, но дело не в скорости передачи
  • Как исправить эти ошибки nextcloud, NGINX?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    Andrey Barbolin, Дело было в настройках самого cloudflare там стояло 3 месяца для HSTS поставил пол года ошибка исправлена

    To enable HSTS using the dashboard:
    1. Log in to the Cloudflare dashboardOpen external link and select your account.
    2. Select your website.
    3. Go to **SSL/TLS** > **Edge Certificates**.
    4. For **HTTP Strict Transport Security (HSTS)**, click **Enable HSTS**.
    5. Read the dialog and click **I understand**.
    6. Click **Next**.
    7. Configure the HSTS settings.
    8. Click **Save**.
  • Как исправить эти ошибки nextcloud, NGINX?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    Andrey Barbolin, Галочка в NGINX стоит 63aada1095873200291666.png
  • Как исправить эти ошибки nextcloud, NGINX?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    Попробуй добавить в /var/www/nextcloud/config/config.php
    'overwriteprotocol' => 'https',

    Andrey Barbolin первую проблему решил, спасибо Вам большое.

    Насчёт второй ошибки. При добавление этих команд в Proxy Hosts > domen.ru > edit > advanced > Custom Nginx Configuration добавляю

    Strict-Transport-Security "max-age = 31536000; includeSubDomains" always;

    Proxy Hosts сразу уходит в офлайн и попасть на nextcloud не получается
  • Как сделать https в локальной сети?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    63a6c9d9b7d56728589279.png

    Полазил в настройках SSL Cloudflare там можно создать сертификат -- делаю вывод что отдаёт. Теперь его нужно вывести в файл и как-то засунуть в "NGINX Proxy Manager" (там видел выбор сертификатов) Так реально ? или всё таки нужно настраивать локальный DNS ? Честно говоря немного чайник. Спасибо за ответ! выглядит как то что нужно!
  • Почему зависает загрузка ico в proxmox?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    Пума Тайланд, нужен raid1 для двух дисков по 500гб на выбор были только btrfs/zfs, очень не хотел тратить оперативную память поэтому выбрал btrfs. Drno написал что у него ext4 но при установки такого варианта нет, следовательно нужно было б ставить на чистый debian а это дополнительные сложности.
  • Почему зависает загрузка ico в proxmox?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    К сожалению, моё не знание куда смотреть((
  • Почему зависает загрузка ico в proxmox?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    root@pve:~# Nginx -T | grep client_max_body_size
    -bash: Nginx: command not found
    root@pve:~#
  • Почему зависает загрузка ico в proxmox?

    k0nstantin63
    @k0nstantin63 Автор вопроса
    До этого Proxmox был в raid1 zfs всё было нормально, теперь установил raid1 btrfs и появилась эта проблема, думаю что не в браузере дело.