Ник | Пост | Дата |
---|---|---|
Vermin | Товарищи, я себе уже весь мозг сломал, прошу помочь советом. ByeDPI не дает устанавливать соединения через себя, в браузере
в консоль же при этом пишет connect to self, ignore. Локально на Win byedpi работает нормально. Но конечная цель сделать ресурсы общедоступными на всей сети, для этого задействована малина с OpenWRT 23.05. В качестве прокси выступает Byedpi в режиме transparent proxy (на него трафик заводится через ruantiblock, но тестировал и напрямую). На просторах гитхаба нашел собранный под OpenWRT ipk, но история с ним аналогичная. С чем может быть связана ошибка, в каком направлении смотреть? | 2025-01-03T00:35:39.408Z |
BBS | Где установлен ruantiblock и как он настроен? Как настроен iptables/nftables? И при чём здесь порт 1080, если (цитирую) в режиме прозрачного прокси, SOCKS работать не будет? | 2025-01-03T01:26:33.985Z |
bolvan | Скорее всего не настроена правильно схема предотвращения зацикливания. Может быть еще и ошибка в выборе socks/transparent режима. Короче, надо технически разбирать как устроена вся схема, а если используется стороннее решение, то еще и выяснить что оно делает и как реализует заявленную функцию | 2025-01-03T07:01:23.136Z |
Vermin | Насчет транспарента - возможно в этом дело, протестирую. Со стороны ruantiblock у меня было настроено перенаправление через redirect, а не tproxy. Если не поможет, то надо будет смотреть на отключение редиректа | 2025-01-03T10:30:11.555Z |
Vermin | ruantiblock установлен на этом же узле, на малине. Насчет порта - нет никакой разницы какой порт использовать, если нет конфликта. SOCKS я у себя не использую. Можно поменять на 1101, к примеру, и, вероятно, я это позже сделаю, но что это изменит сейчас? | 2025-01-03T10:34:45.069Z |
Vermin | Вот что интересно… В режиме перенаправления tproxy на ruantiblock не заработало, вернул обратно на redirect. По предложению BBS поменял порт на 1101, думаю с чем черт не шутит. И все, похоже заработало! По крайней мере несколько девайсов сейчас перенастроил на использование малины в качествe шлюза и у них доступ к ресурсам появился. Выходит, что
Проведу сегодня дополнительные тесты | 2025-01-03T11:13:16.197Z |
bolvan | Между tproxy и redirect/dnat технически разница небольшая. | 2025-01-03T11:49:00.501Z |
BBS | Похоже, ruantiblock создаёт разный набор правил nft для разных режимов t_proxy_type. Интересно, какие именно правила он создаёт. Жаль что эта штука не умеет одновременно использовать больше одного проксика (как xray), мне бы такой маршрутизатор пригодился. | 2025-01-03T11:50:36.967Z |
Vermin | Netstat смотрел конечно, как без него . И у меня на 1080 ничего не висит Умеет, но в ограниченном виде. Один прокси будет основным с возможностью подключения обновляемого списка доменов, еще до 5 проксей можно задействовать по статично заданным спискам (либо для конкретных IP клиентских, например). Почему не zapret… До этого я предполагал его подключить. Стратегии подобрал, запустил с nfqws - и оно не заработало. Повозился сколько смог, так и не смог добиться работы. Изучение доступной документации не помогло, дебаг оказался весьма проблематичным, решил рассмотреть альтернативу.
Ну и это все управляется через luci, что плюс. | 2025-01-03T16:17:04.782Z |
BBS | Спасибо, появился повод потестить эту штуку. Жаль что оно не умеет работать с zapret, но я чего-нибудь придумаю. | 2025-01-03T16:58:26.188Z |