Ник | Пост | Дата |
---|---|---|
Neutral-Section | Привет! Делаю на OpenWRT 23.05.5 по инструкции. Inbound в xray:
Фаервол в OpenWRT большой и сложный, заменил ручками максимально простым с одним правилом маскарадинга:
Добавил
и непосредственно правило В логе есть записи Та же самая конфигурация на обычном Debian 12 работает с полпинка. В логе xray видно подключение, запрос и detour. Снимите, пожалуйста, с ручника! Что ещё можно подкрутить на OpenWRT? Крутится оно на железке BPI-R3 | 2024-12-27T12:27:26.023Z |
0ka(0ka) | может здесь найдется подсказка OpenWrt-mihomo/mihomo/files/nftables/hijack.nft at 11383113b9340310994a39e6f77f1c9079e0e75e · morytyann/OpenWrt-mihomo · GitHub | 2024-12-27T12:49:20.694Z |
Neutral-Section | Накатал небольшой тест, который принимает соединения по образцу исходников xray и выводит на экран. На обычном линуксе соединения в него прилетают и показываются, а на OpenWRT, увы пусто. Попробую сбросить конфигурацию и смотреть что из этого получится Ещё интересно, если в правило добавить второй
| 2024-12-27T16:26:44.873Z |
nikkymen | Глянь тут настройки nft и маршруты У меня все работает | 2024-12-27T20:02:28.693Z |
sakontwist | А где вы ставите марку 198 на пакеты, чтобы rule работало? UPD: увидел.
Также желательно исключить dst ip сервера, чтобы otbound не заворачивался обратно в tproxy | 2024-12-28T10:20:29.623Z |
sakontwist | Также я не уверен за OpenWrt (нет возможности проверить), но полновесный nftables имеет трассировку пакетов. Для этого можно включить метки трейса, например там же в самом начале цепочки mangle_prerouting
И затем можно получать в реальном времени полный путь пакета через
| 2024-12-28T10:32:45.797Z |
Neutral-Section | Пока все предложения были мимо, но я, кажись, накопал причину. После удаления пачки зависимостей на легаси iptables заработало:
Теперь осталось выяснить, что конкретно мешало. Хотелось бы оставить как минимум upd | 2024-12-28T13:14:07.776Z |