Задать вопрос
  • Как исправить низкую скорость интернета через Nekoray на ПК?

    smorman
    @smorman
    When In Rome do as The Romans do...
    В V2rayN делай чаще обновление Проверить обновления.
    При выполнении обновляются geoip (самый нижний пункт из 6-ти) и чаще всего из-за них или вообще не работает, либо тормозит...
    Рекомендуется даже несколько раз подряд обновить GeoFiles.
    И вообще, Обновления всех 6-ти пунктов меню полезно делать.
    Слайды все вправо! и на Проверить
    Ответ написан
    Комментировать
  • Не прогружаются шапка и аватар канала на YouTube. Что делать?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Поставить свой vpn или Proxy на купленный заранее забугорный vps-сервак и жить спокойно...
    Ответ написан
    Комментировать
  • Как настроить и запустить сервер WireGuard на Ubuntu 24.04?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Думаю, что правильно так в конфиге на сервере должно быть:
    spoiler
    [Interface]
    Address = 1.1.1.1/28 (мой свободный белый ип)
    ListenPort = 51820
    PrivateKey = ключ из сгенерированного файла
    PostUp = sysctl net.ipv4.ip_forward=1
    PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    PostDown = sysctl net.ipv4.ip_forward=0
    PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
    
    [Peer]
    PublicKey = так же из сгенерированного файла для Клиента 1
    AllowedIPs = 1.1.1.2/28 # - это IP на Клиенте 1
    # Т.е. у Сервера  IP заканчивается на 1, а у Клиента(ов peer-ов) на 2 и далее
    
    # Если Клиентов больше, чем 1, то по возрастанию каждый Peer прописывается с увеличением последней цифры в его IP, например:
    [Peer]
    PublicKey = так же из сгенерированного файла для Клиента 2
    AllowedIPs = 1.1.1.3/28 # - это IP на Клиенте 2

    Соответственно файл конфигурации пользователя Клиент 1 будет выглядеть так:
    spoiler
    [Interface]
    PrivateKey = 2OFFAe5yzYF9mti+NdVf/XPHTyJiVgICYj+hW02IVEk=
    Address = 1.1.1.2/28
    DNS = 77.88.8.8
    
    [Peer]
    PublicKey = CSBbv/HvYOszskTR3fH2wRbJqH+wnRmER63E2UBDimE=
    Endpoint = 1.1.1.1:51820
    AllowedIPs = 0.0.0.0/0,::/0
    PersistentKeepalive = 25

    Если Клиентов более 1, то файл конфигурации пользователя, например Клиент 2 уже будет выглядеть так, с возрастанием последней цифры в Address:
    spoiler
    [Interface]
    PrivateKey = ххххххххххххххххххххх=
    Address = 1.1.1.3/28
    DNS = 77.88.8.8
    
    [Peer]
    PublicKey = хххххххххххххххххххххх=
    Endpoint = 1.1.1.1:51820
    AllowedIPs = 0.0.0.0/0,::/0
    PersistentKeepalive = 25

    И т.д...
    Как-то так...

    И ещё, если в Ubuntu (сервер) помимо iptables, ещё установлена и UFW, то в конфиг на нём нужно добавлять правила директивами:
    PostUp =
    и
    PreDown =
    и для UFW иначе при запуске WG будет ошибка и работать естесно не будет...
    spoiler
    PostUp = sysctl net.ipv4.ip_forward=1
    PostUp = ufw route allow in on wg0 out on enp4s0
    ...
    PreDown = ufw route delete allow in on wg0 out on enp4s0
    PostDown = sysctl net.ipv4.ip_forward=0
    ...

    где wg0 имя конфиг-файла в Ubuntu (сервер):
    /etc/wireguard/wg0.conf
    Также уточните название сетевого интерфейса в Ubuntu (сервере) командой:
    ip a
    Как правило это в пункте:
    2:
    Что-то наподобие:
    2: enp4s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000

    Так вот название интерфейса - это enp4s0

    Его и надо вписывать в конфиге, где у вас eth0 прописано, т.е. вместо него...
    Т.е. должно быть так:
    spoiler
    iptables -t nat -A POSTROUTING -o enp4s0 -j MASQUERADE
    Ответ написан
    Комментировать
  • Проблемы с пробросом интернета wireguard?

    smorman
    @smorman
    When In Rome do as The Romans do...
    У вас в конфиге:
    Первая наколка для множественных вариантов блоков РКН, но это самый первый был у них для WG - это его стандартный порт:
    ListenPort = 51820
    Нате, берите меня тёпленьким...
    Ответ написан
  • ТСПУ блокирует WireGuard?

    smorman
    @smorman
    When In Rome do as The Romans do...
    У меня всё прекрасно работает на немце от u1host.
    Значит у вас такие конфиги...
    Ответ написан
  • Почему Linux Зависает намертво?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Ответ в твоём выводе hyfetch:
    nVidia + Wayland
    Известная и уже избитая миллионы раз тема про это!

    Перейди на Иксы (Xorg) и будет тебе счастье...
    Ответ написан
    4 комментария
  • Есть ли floating WM без мусора - **только** декорации окон и run menu?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Openbox
    Руками сделаешь всё, что желаешь...
    Ответ написан
    Комментировать
  • Как эмулировать Android максимально похожий на реальное устройство?

    smorman
    @smorman
    When In Rome do as The Romans do...
    А через консоль создавать ВМ с указанием параметров:
    --osinfo detect=on,require=off
    и
    --check all=off

    пробовали?

    Например так:
    virt-install --virt-type=kvm -n ubuntu --ram=4096 --vcpus=4 --cpu host --sound ac97 -w bridge=virbr0 -v --disk path=/home/user/libvirt/images/ubuntu,size=35,format=raw -c /home/user/Загрузки/mini.iso --osinfo detect=on,require=off --graphics spice --boot uefi --destroy-on-exit &

    или так:
    virt-install --virt-type=kvm --name arch --ram=2048 --vcpus=2 --cpu host --sound ac97 -w bridge=virbr0 -v --disk path=/home/user/libvirt/images/arch,size=30,format=raw -c /home/user/Загрузки/archlinux-2022.06.01-x86_64.iso --check all=off --graphics spice --boot loader=/usr/share/ovmf/OVMF.fd --destroy-on-exit &
    Ответ написан
  • Почему Ubuntu фризит и лагает при запуске?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Причин-то много может быть.
    О некоторых выше написали.
    Может и с твоей видюхой Вяленый ну совсем не дружит и наверняка у тебя драйвер не установлен, а по умолчанию из коробки Нуво стоит...
    Ответ написан
    Комментировать
  • Как в wireguard "привязать" конфиг к устройству? Разрешить подключаться только с него?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Как вариант, делаешь обфускацию WG через
    spoiler
    Wstunnel

    тем самым перекрыв РКН все входы и выходы дополнительно.

    Наряду с WG запускаешь и на сервере, и на клиенте
    spoiler
    Wstunnel

    c соответствующими параметрами и радуешься жизни:
    How to secure the access of your wstunnel server
    Ответ написан
    Комментировать
  • Как запретить раздачу торрентов на своем vps?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Поставить на серваке TorrServer с авторизацией для каждого клиента по логину и паролю (у автора проекта на сайте есть соответствующий скрипт и инструкция, как это сделать) при подключении удалённо к нему и радоваться жизни...

    Кэш по умолчанию в оперативу идёт, если у сервака нормальный ОЗУ, то проблем не будет.
    Ответ написан
    Комментировать
  • Могла ли Ubuntu обрубить интернет на Windows?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Вообще, при установке Ubuntu Инет подхватывается установщиком автоматом и делать какие-либо его настройки нет необходимости от слова совсем!
    Всё заводится из коробки.
    Какие ты там настройки делал по Инету непонятно и главное зачем?!
    Допускаю, если ты установил 25.04, а это не стабильный релиз, то вполне в ней просто нет поддержки твоих сетевых адаптеров.
    Ставить надо релиз LTS.
    Ну и уже выше писали про кабеля и пр.
    Из описания скорее всего совпадение просто по времени, проблемы или с кабелем, или с адаптером.
    Ubuntu тут ни при чём.
    Ответ написан
    Комментировать
  • Как сделать так чтобы клавиатура на дебиан 12 работала исправно?

    smorman
    @smorman
    When In Rome do as The Romans do...
    с интерфейсом gdm3

    ну во первых, это не интерфейс, а дисплейный менеджер (DM) - посредник между иксами/вяленым и оконным менеджером (WM)/средой рабочего стола (DE) и он к раскладке клавиатуры не имеет абсолютно никакого отношения, изъясняйтесь правильно, изучайте для начала что есть что.
    Спрошу проще, для тех, кто не в танке - что за Рабочий стол у вас в Деби?
    И снова подскажу - GNOME, KDE, XFCE, LDXE?
    Т.е., если у вас есть gdm3, значит, как минимум GNOME на борту.
    Ответ написан
  • Как запустить приложение андроид на Ubuntu 22.04?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Было уже на так давно аналогичный вопрос и я отвечал, поставить в ВМ Андрейку.
    Ответ написан
    3 комментария
  • В чем проблема с Wireguard?

    smorman
    @smorman
    When In Rome do as The Romans do...
    У меня WG на VPS-серваке в Германии с Debian 12, но пров российский.
    Устанавливал и настраивал всё рученьками.
    Трафик в WG заворачиваю через
    spoiler
    (сделал с его помощью обфускации WG...)
    Что пров российский, тот же Ютуб не определяет в такой связке, реклама немецкая полным ходом.

    Пользуется на 3-х клиентах дома.
    Один на Arch Linux
    Второй W10
    Третий W11

    Главное вам уже посоветовали, дав ссылку на статью - поменять стандартный порт WG - 51820 на свой, т.к. первый критерий, но далеко не единственный, по которому РКН и провы по его указивке блочат WG именно он!
    Если у вас на серваке Linux, то простое добавление в конфиг строки:
    spoiler
    ListenPort = 12345

    ничего не даст, т.к. надо обязательно поменять его в основном конфиге:
    wg-quick
    полный путь:
    spoiler
    /usr/bin/wg-quick

    в:
    место в конфиге, где поменять порт
    HAVE_SET_FIREWALL=0
    add_default() {
            local table line
            if ! get_fwmark table; then
                    table=51820

    Меняете 51820 на свой...

    Заверните трафик с WG через Wstunnel (сделать обфускацию), как это сделать подробно расписано для всех платформ тут:

    Всё великолепно работает...

    И не известно, что скрипт нагородил при установке на серваке, да и руками вы, что там попонаписывали тоже не известно.
    Может нагорожено галиматьи...

    Управлять можно с помощью отличной для WG Веб-морды - WGDashboard:
    WGDashboard
    Ответ написан
    2 комментария
  • Как иправить ошибку обновления SNAP?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Зачем тебе это г...?!
    Все пилюются от него и чертыхаются, а ты пытаешься его в систему втулить!

    Я его вообще удалил к ядреней Фене и живу спокойно и счастливо...
    Ответ написан
    Комментировать
  • Как установить usermod?

    smorman
    @smorman
    When In Rome do as The Romans do...
    А группа sudo хоть есть?
    А то может добавляешь, а группы такой и нет (её из коробки и нет).

    Вообще в Debian 12 из коробки usermod работает без проблем.
    Вчера только устанавливал очередной Debi 12 приятелю голую и создавал базовые группы и добавлял Пользователя в них, в том числе и sudo.

    Но изначально sudo надо установить:
    Ов коз, сначала:
    apt update; apt full-upgrade
    а потом уже:
    apt install sudo
    после чего группа sudo создаётся автоматом...

    Проверяешь в какие группы твой Пользователь вообще добавлен:
    (как правило в базовые из коробки. Здесь для примера Пользователь test)
    groups test
    и получаешь, как правило, такой вывод (базовые группы):
    test : test cdrom floppy audio dip video plugdev users netdev


    А дальше я делаю так, т.к. в голой Debi основных нужных для дальнейшей работы групп из коробки нет, то я их создаю/добавляю (из под root):
    for group in autologin optical scanner storage wheel; do groupadd $group; done

    Дальше добавляю Пользователя в созданные группы, а также в группу:
    sudo:
    usermod -aG autologin,optical,scanner,storage,sudo,wheel test

    Проверяешь, в каких группах теперь состоит Пользователь командой:
    groups test
    и по выводу:
    test : test cdrom floppy sudo audio dip video plugdev users netdev autologin optical scanner storage wheel

    видишь, что все группы успешно созданы, а в них успешно добавлен Пользователь (здесь test), в том числе и в группу sudo:

    Далее:
    exit
    Логинишься под Пользователем и уже через sudo всё делаешь...
    Ответ написан
  • Устанавливаю виртуальную машину qemu на астра линукс, выдает ошибку, что делать?

    smorman
    @smorman
    When In Rome do as The Romans do...
    operation is not valid: network
    'default' is not active»

    Всё же написано!
    Проверяй в настройках ВМ, почему у тебя сеть в ней (по умолчанию default) не активна.
    Через Менеджер виртуальных машин создавал или в консоли через virt-install или через qemu?
    Ответ написан
    2 комментария
  • Не запускается установочный диск, черный экран, что делать?

    smorman
    @smorman
    When In Rome do as The Romans do...
    А что за компы у вас?
    Обычные или терминалы с Байкалами известные от одной обанкротившейся конторы Чубайса?
    Ответ написан
  • Почему не получается выйти в инет через WireGuard из под виртуалки?

    smorman
    @smorman
    When In Rome do as The Romans do...
    Мой рабочий конфиг на сервере:
    на сервере
    [Interface]
    Address = 10.10.10.1/32
    PostUp = ufw route allow in on wg0 out on ens3
    PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
    PreDown = ufw route delete allow in on wg0 out on ens3
    PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
    ListenPort = 17117
    PrivateKey = aCGZud;KDJDekjjkjKD;iJJDJKDJADFDAno=
    
    [Peer]
    PublicKey = j8t1UKSDJFHUEUueeuhYEJeugNo+E//ryo=
    AllowedIPs = 10.10.10.2/32

    Конфиг на клиенте:
    на клиенте
    [Interface]
    PrivateKey = eKhPQ5Kh8+R00sQkFAF/HQExZZYpK6A=
    Address = 10.10.10.2/32
    DNS = 8.8.8.8
    
    [Peer]
    PublicKey = e+AbYhQrndfjkIE8EdkfjlsdIdDbCQCqthU8=
    Endpoint = server_IP:17117
    AllowedIPs = 0.0.0.0/0,::/0
    PersistentKeepalive = 20

    Всё работает...

    На сервере у тебя в секции peer:
    AllowedIPs = 10.0.0.2/32
    а в [Interface]:
    Address = 10.0.0.1/24
    одинаково нужно, если 32, то и там 32, если 24, то и там 24...

    У меня ещё и через Wstunnel завёрнут (обфускация) WG и порт сандартный WG я поменял, т.к. его могут прихлопнуть у прова по указивке РКН...
    Ответ написан
    Комментировать