Направляем домены в VPN и Proxy на роутере Keenetic. Static route, KVAS
Вставка
- Опубліковано 22 тра 2024
- Урок по направлению доменов, IP-адресов, подсетей в туннели и прокси на роутерах Keenetic.
TG-канал: t.me/itdoginfo
Мануал: itdog.info/tochechnoe-napravl...
Домены для тестов: github.com/itdoginfo/allow-do...
DNS over HTTPS на устройствах: twgirl.fun/XB0P4g
KVAS: github.com/qzeleza/kvas
XKeen: github.com/Skrill0/XKeen
Таймкоды:
0:00 Введение
0:45 Статические маршруты
1:41 Поднимаем клиент Wireguard
2:56 Резолвинг и добавление доменов в таблицу маршрутизации
6:53 KVAS
8:55 Нужно ли ставить Entware на внешнюю флешку?
12:17 Установка Entware
16:23 Подлкючение к Entware через SSH
17:08 Установка KVAS
19:14 Dnsmasq + DNSCrypt
19:57 Dnsmasq + ipset
23:57 Добавляем домены для роутинга
26:10 Shadowsocks
28:30 Удаление, обновление KVAS
29:01 Чего не хватает
29:32 XKeen
30:04 Смотрите на кота - Наука та технологія
Спасибо за видео, естественно использовал данную информацию только для настройку удаленного подключения к офису)
Отличное видео. Спасибо автору за труд и терпение...как для меня, все информативно и доступно...что то можно почитать, что то с ходу понятно.
Отличные устройства давно использую вместе с микротик. По функционалу и по качеству топ роутеры.
Спасибо за информацию. Много полезного. Однозначно лайк и подписка в поддержку канала.
Круть, шик, блеск! Спасибо.
Спасибо больше!
И ролик полезный и жби прорекламировал )
ОООООчень интересно!!!
Крутой ролик, спасибо большое. Подскажите у вас есть видео про роутеры, какой лучше купить и настроить для работы через vpn на определенные сайты. У меня есть TPlink Archer Ax73 и что-то я стал сомневаться, что он нк столько зорош, как о нем говорили
спасибо
Если возможно, просьба/предложение, в будущем рассмотреть установку tailscale на роутер keenetic...
надо было брать такой Giga (KN-1010) EAEU Keenetic
Не чего не понятно но очень интересно
Каким образом после активации кваса будут работать настройки интернет фильтров в кинетике ?
подписался на айтишную собаку
ставил wg на keen omni, но процу плохо при 30 мбит трафике через wg. но проксировать некоторые сайты вполне себе переваривает.
Что порекомендуете взять на плюс-минус одинаковый бюджет, Keenetic или Mikroitik ?
Всё от вашей навыков зависит. Микрот крутой вкруг, кинетик тоже, но гораздо скромнее в плане функций, но при этом проще настраивается.
@@russiamother Вот не соглашусь в плане функций. Кинетики из коробки умеют доступ через облачный ID, есть собственный dyndns, в 2 клика собираются в безшовную сеть. Микротик требует основательной доработки напильником. Про возможности прошивки я плюс-минус знаю, вопрос бы больше про железо. Сейчас еще и Mikrotik ушел с рынка, так что лично склоняюсь в сторону Кинетика.
А IP-адреса автоматически УДАЛЯЮТСЯ из списка, когда они устаревают?
Я как программист по php с бд как минимум могут и устаревать
Keenetic уже из коробки умеет весь трафик клиента в туннель заворачивать.
Весь просто, вот когда нужно не весь начинаются нюансы.
не, ну это не выход на устройствах настраивать днс, думать есть там или нет, проще с таблицами заморочатся
Честно говор не очень понял автора про перезагрузку. Разве вы ничего не перезагружаете когда вносите какие ни будь изменения в систему?
Нет, зачем?) На почти любом Linux перезагрузка нужна в оч редких случаях. Перезагрузка нужна разве чтоб проверить, что всё точно поднимется при рестарте.
@@itdoginfo А что насчёт сервисов, после перенастройки?
У меня файл конфигурации dnsmasq занимает 40 мб😂
Как завернуть картинки ютуба на впн на кинетике?
Прописать 6-7 маршрутов через свой vpn.
/16 в статик маршрутах заверни
Все подключил, домены добавил, ниче не грузит ни один сайт. Причем и через wg и через ss пишет успешно, потом всё, на сайт захожу долгая загрузка и ничего. Жаль, что я не айтишник, мозгов не хватило уже.
Проверьте WG командой из консоли `ping -I ngw0 8.8.8.8` там возможно другой интерфейс будет, посмотреть с помощью `ip a`. Должен ходить трафик через интерфейс wg. Если не ходит, то разбираться с туннелем. А если ходит, то тогда делайте дамп логов кваса и попросите разработчика помочь
@@itdoginfo поменял на сервере, где ss и wg dns , помогло. до этого через outline пытался, потом понял, что пароль не такой какой-то, и квас ругался. Ща все работает на ура, даже скорость не ест.
Теперь ютуб на телике французский и с рекламой. Хотя из списка обхода я ютуб убрал :(
Да, косяк, не удалял скрипт некоторые домены. Удалите вот эти домены ещё: ```wide-youtube.l.google.com
ytimg.l.google.com
img.youtube.com
yt3.ggpht.com```
Смысл, продать 2 устройства, чтобы купить ОДНО😮
Не переживай. Скоро вообще учить запретят.😢 В такой стране живем...
тебе сколько лет?) От куда такая паранойя?
@@san-32 глаза забыл в методичке?)
@@MGTOW_Element ты о чём?
Излагай свои мысли понятнее, а не вопросом на вопрос.
Ты в цирковом учился? Не забывай твои слова можно приложить к любой стране.
@@san-32 Паранойя ?! Выйди с плакатом "*** *****" к администрации города, посмотри на результат.
Подскажите в чем проблема, выдает вот такую запись в момент установки
Устанавливаем новую версию пакета [1.1.7 release-8]... ОШИБКА
--------------------------------------------------------------------
--------------------------------------------------------------------
[ОШИБКА] Пакет установлен некорректно - отсутствуют исполняемые файлы!
--------------------------------------------------------------------
Попробуйте установить пакет вручную командой
'opkg install /opt/packages/kvas_1.1.7-release_8_all.ipk'
Посмотрите тему кваса на форуме. Там скорее всего найдёте ответ
На Giga очень интересный раздел в 27 мегабайт и ему тупо не хватает места на установку. Если у Вас она - то проблема именно в этом, тоже ищу решение.
@@entaure я решил проблему путем удаления nano, я так понял kvas свою прибуду ставит, а после уже перезапустить установку и квас зашипел) Но, отказался по итогу, делал данное для жены, чтобы фотограмм можно было ходить, а по итогу IP перекликаются с ватцап, пробовал перебрал, подбор сделал все работало идеально ровно один день, потом опять и плюнул на все это дело) Благо квас, в отличии от др удаляется просто. А вот что касается памяти, то возможно вы эксперементиолвали до этого и после установки entwer что то встало и разметку раздела сделало в этот размер, у меня 55мм показывает