Ник Пост Дата
yurikfm

всем привет.
так и не смог осилить подключение Open VPN через провод к xbox one.
при этом другой сервис VPN подключает xbox one нормально.
куда копать?
П.С.
ПК с ОС 10,Open VPN с файлом конфигурации антизапрета.xbox one подключен к ПК через провод.

2020-06-28T12:58:15.167Z
ValdikSS

Что вы делаете, и что конкретно не работает?

2020-06-28T13:16:37.000Z
yurikfm

** ValdikSS** приветствую.
раздачу на консоль организовывал по этому гайду
и она работает.
но стоит мне подключить Open VPN с файлом конфигурации антизапрет,консоль не может получить IP адрес для работы в сети.
антизапрет нужен только для одного сайта.я не хочу гонять весь трафик консоли(а его больше чем дофига) через VPN.лимит за 2-3 дня закончиться.

2020-06-28T14:12:31.553Z
yurikfm

ValdikSS я думаю незачем искать консоль для тестов.должны подойти и два ПК.важно чтоб второй ПК смог получить доступ к интернету через VPN первого ПК.
вы со мной согласны?

2020-06-28T17:10:40.912Z
ValdikSS

Я не знаю, можно ли средствами Windows раздать подобное VPN-подключение. В антизапрете используется OpenVPN в режиме TUN, это не канальный уровень (ethernet), сделать мост (bridge) с ним на физический интерфейс просто так не получится.

2020-06-28T18:55:43.286Z
yurikfm

значит это из за файла конфига не получается “подружить” консоль с VPN антизапрета?

2020-06-28T20:39:58.350Z
ValdikSS

С файлом конфигурации всё в порядке, он использует самый типичный режим подключения. Способ раздачи интернета, который вы собираетесь использовать, не предназначен для использования с VPN. Вам нужно настроить маршрутизацию и NAT, а не мост (bridge) с VPN-интерфейсом. Инструкция по вашей ссылке описывает настройку мостом.

2020-06-29T11:19:25.329Z
yurikfm

как это?
в системе установлен Windscribe VPN,через который консоль может получить интернет.по проводу.
но у Windscribe лимит трафика,да и зачем его гонять по свободной паутине …

2020-06-29T12:17:44.803Z
ValdikSS

В инструкции по ссылке настраивают статический IP-адрес на xbox.
Я не знаю, как это устроено и как это работает у Windscribe (подозреваю, что у них в VPN эмуляция Ethernet, так редко делают), но, в общем случае, мост Ethernet-интерфейса и VPN-интерфейса сделать не получится. Вам нужно настроить NAT. Не знаю, как это делатеся в Windows, и можно ли это сделать на не-серверной ОС. Поищите в интернете.

2020-06-30T04:59:15.533Z
yurikfm

ValdikSS
мой огрех,дал не полностью информацию по Windscribe.
вот какие настройки у него


обычно запускаю по IKEv2,ну пока его не будут блокировать провайдеры.
буду курить настройки NAT.

2020-06-30T08:47:54.997Z
yurikfm

дааа …
с NAT возник казус …пока неудачно.
ValdikSS а с линуксом такое можно проделать?

2020-06-30T17:14:12.649Z
ValdikSS

Да, на Linux настроить раздачу через Wi-Fi с помощью NAT можно стандартными средствами NetworkManager, в несколько кликов.

2020-07-04T11:47:18.811Z
yurikfm

я как то пытался это организовать своими силами.не получилось …
не с того боку начал наверно.
дадите наставления или гугл в помощь? )
к тому же поди любой дистр пойдет?

2020-07-06T08:15:07.917Z
ValdikSS

Точно будет работать на Ubuntu и Fedora. Необходимо создать новое соединения типа “Wi-Fi (shared)”, и «подключиться» к нему.

2020-07-08T20:16:17.359Z
yurikfm

и на минт такое проделывал.система видит VPN\прокси,а подключенные устройства нет.
но там я просто WIFI точку доступа создавал,на встроенном модуле WIFI.
может тут проблема кроется?
в пределах доступности пока нету USB WIFI.как попадется проверю …

2020-07-09T04:26:42.650Z
yurikfm

уважаемый ValdikSS,выяснились новые подробности.
на ОС 10 установлен Connectify для раздачи интернета по локальной сети.
и указав там сетевой адаптер VPN,планшет получает интернет.
файл конфигурации антизапрет.
то есть планшет может спокойно заходить на заблокированные сайты.
при этом xbox напрочь отказывается работать с антизапрет.
видимо в файле конфига есть что то неправильное для работы Xbox Live.
что на это скажите?
вот как это выглядит.


TAP -адаптер Open VPN.

2020-07-23T09:37:33.939Z
ValdikSS

Я не знаю, в чём может быть проблема. Попробуйте установить Wireshark и записать дамп трафика, может быть, он позволит понять причину проблемы.
Можете отправить мне его на iam@valdikss.org.ru.

2020-07-30T19:12:10.172Z
yurikfm

сегодня выяснил ещё одну деталь.
но прежде задам вопрос:
файл конфигурации *.ovpn обновляется здесь ?
файл скачал 7 июля.
теперь сами подробности:
установил линукс.есть системный VPN,без необходимости устанавливать стороннее ПО.
скормил ему файл конфига *.ovpn и проверил сеть.
на запрещённые сайты заходит,а вот на легальные\незапрещённые отказывается.
то есть чтоб консоль смог подключится к серверам майкрософт,нужно отключить VPN.
в общем файл конфига стал неправильно работать.
П.С.это я проверял на андроиде,подключенном к ПК с линуксом(OpenVPN).
пойду проверю теперь windows 10.может там такая же беда была.

2020-08-03T18:35:15.222Z
yurikfm

да,на ОС 10 такая же беда.
нету доступа к легальным сайтам.поэтому консоль и не может подключиться к своим службам.
нужно подправить файл конфигурации.
кстати в браузере стоит антизапрет.pаc
и он работает как обычно,без нареканий.

2020-08-03T18:55:38.553Z
ValdikSS

В NetworkManager, во вкладке IPv4 → routes установите галку “Use only for resources on this connection”

2020-08-03T20:28:05.765Z
yurikfm

да,но это отключает использование VPN в локальной сети.
в данном случае VPN для ПК не нужен в принципе и теряется смысл темы …
возвращаемся к начальному вопросу.
как можно антизапрет использовать для консоли?
мне же нужен только доступ к сайту,например kinovod.net
видеобаза там ещё не заблокирована,поток идет напрямую.
можете сами проверить.

2020-08-03T22:53:57.584Z
ValdikSS

Я вам всё сказал и не понимаю дальнейших вопросов. Отлаживайте самостоятельно, с помощью Wireshark.

2020-08-04T05:13:10.184Z
yurikfm

я на вашу почту отправил дамп wireshark.

2020-08-04T07:35:31.173Z
ValdikSS

У вас весь трафик идёт в VPN, так быть не должно. Сделайте, как написано:

2020-08-04T07:40:23.943Z
yurikfm

ну супер …
поставив галочку мы возвращаемся на начало данного обсуждения:

так как обойти эту странность? мне же нужен только доступ к сайтам.полноценный VPN незачем гонять,трафика тупо не хватит для консоли.

2020-08-04T08:52:52.362Z
ValdikSS

По умолчанию NetworkManager пытается направить весь трафик в VPN-туннель (устанавливает маршрут по умолчанию), несмотря на настройки OpenVPN, сообщаемые сервером. На серверах АнтиЗапрета такое не допускается, трафик до не заблокированных сайтов не маршрутизируется, поэтому они не открываются. Установив эту галочку, вы возвращаете нормальное поведение VPN, какое должно быть у АнтиЗапрета (какое по умолчанию на других платформах).

То, что у вас сейчас неправильная настройка и трафик направляется в VPN, видно по дампу трафика, который вы прислали мне на почту.

Почему при корректной настройке у вас возникают проблемы именно на Xbox, но не на других устройствах — не знаю. Вам нужно записать дамп трафика при корректной настройке и продиагностировать проблему.

2020-08-04T09:06:32.516Z
yurikfm

выяснилось что проблемы подключения присутствуют на всех подключенных устройствах.
планшет,смарт ТВ,xbox.
но мне нужно подключение только для консоли.планшет для тестов.не говорю уже про смарт ТВ.
а может неправильное ПО установлено на линуксе? сижу пока на нем.

его можно как то до настроить?

2020-08-04T09:25:32.474Z
ValdikSS

Подключение OpenVPN АнтиЗапрета корректно работает через NetworkManager, если установить описанную выше галочку.

Пожалуйста, постарайтесь разобраться самостоятельно. Я постарался вам помочь и описал, что нужно делать, но вы игнорируете мои сообщения. Если вы хотите, чтобы я решил проблему за вас, то моё время стоит $20 в час, $30 за первый час, с округлением до часа. Если заинтересованы, пишите на почту.

2020-08-04T09:31:25.125Z
yurikfm

ммм … не спорю,он работает коректно.но только на установленной системе.в повседневной работе Open VPN не нужен для ПК.
я наверно не стой стороны смотрю на эту проблему.буду думать.
спс за внимание.
П.С.надо было раньше понять вопрос о деньгах,обсуждение закрылось бы уже со второго поста :slight_smile:

2020-08-04T10:25:22.920Z
ValdikSS

Мы с вами не понимаем друг друга: мне тяжело понимать ваши формулировки и конечную цель, и приходится догадываться, о чем вы могли иметь в виду. Как я понял изначально, вы хотели хотели раздать провайдерское интернет-подключение + АнтиЗапрет на приставку, затем, как я понял, стороннее VPN-соединение + АнтиЗапрет, а теперь хотите так, чтобы компьютер, который раздаёт Wi-Fi, поднимал соединение с АнтиЗапретом, но не использовал его для захода на заблокированные ресурсы с этого же компьютера, но раздавал его на приставку?

Я не вижу ваших попыток самостоятельно диагностировать и решить проблему. Вы не следуете моим указаниям. Я не готов вникать в вашу проблему и додумывать ваши слова и сетевую конфигурацию в недостатке информации. Возможно, кто-то еще сможет помочь вам.

2020-08-04T12:23:56.178Z
yurikfm

именно,но не только на приставку.
общая хотелка выглядит так:
ПК с файлом конфигурации будет работать как один большой роутер.
а так как на андроиде есть свое прокси,то его незачем тут обсуждать.смарт ТВ то же идет боком,ибо у него есть свой сайт с фильмами.
и остался только консоль xbox one.у которго нету своего прокси и зависим от провайдера.
конечно,если бы получилось то что задумал,то я все устройства пустил бы по одному маршруту.

2020-08-15T18:43:40.073Z
yurikfm

уважаемый ValdikSS выяснились новые подробности.
на линуксе таки смог организовать раздачу файлом конфигурации.но использовал *.pac настройки.
исключил VPN туннуль,в сетевых настройках указал прокси с автоматической настройкой.
консоль и планшет получили доступ к запрещённому сайту.и все службы работают…
вот бы это замутить на windows …

2020-08-25T07:02:34.180Z