Пропустить до основного содержимого


Наконец-то собрал норм VPN с разграничением трафика ру/не-ру. Так хорошо! Очень удобно в WG выбрать «подключаться всегда, кроме выбранных SSID» и всегда и везде иметь доступ ко всем ресурсам. Очень доволен собой :blobcatgrimacing:

yesfreenet поделился этим.

в ответ на Nanao Ei

у меня относительно просто, два профиля. Трафик один через VPN, другой прямой.
в ответ на Nanao Ei

так и не понял что именно ты сделал и причем тут SSID)
в ответ на WildTuna 🇷🇺

Нет
Вносятся и меня точек, которым доверяете. Все остальные недоверенные, что значит, что при подключении к сети не из списка, будет происходить подключение к VPN, для защиты соединения

@exo

Эта запись была отредактирована (2 мес. назад)
в ответ на yesfreenet

@yesfreenet ну вот. Выглядит как зашквар 😀 Статическая маршрутизация имхо удобнее. Одна сеть и только в нужные места трафик

@exo

в ответ на yesfreenet

@yesfreenet ну и как он понимает что гнать по vpn, а что нет? Получается две сети вайфай дома?

@exo

в ответ на WildTuna 🇷🇺

@wildtuna
Нет. Для получения данных нужно местоположение, что значит, что приложение видит список точек поблизости. И проверяет статус той, что подключена, по имени, с белым списком, что без туннелирования. Если совпадает, то трафик не туннелируется, если нет, то туннелирование
@exo
в ответ на yesfreenet

@yesfreenet ну вот у меня дома домашняя сеть. Подключено к ней. Она в белом списке. Чтобы заработала зарубежка нужно сделать вторую сеть с другим ssid как недоверенную. И если подклдчен к ней, то все пойдет по тоннелю. Так?

@exo

в ответ на yesfreenet

@yesfreenet ну вот. Это нужно постоянно переключаться между сетями. Не вижу ничего удобного 😀

@exo

в ответ на WildTuna 🇷🇺

@wildtuna
У меня несколько профилей, дублированный приложения, чтобы посещать места с разных ip, это тоже не очень удобно.

А так, это включено для того, чтобы приложение не всегда гнало трафик через VPN без определённой необходимости. Дома относительно сеть доверена всегда. Это для этого и служит. Защита трафика, а не обход блокировок 😉
@exo

в ответ на WildTuna 🇷🇺

@wildtuna сделал проброс трафика через ру-ноду для некоторых адресов в не-ру-ноду. Что дало возможность не париться со списком адресов на девайсах, а роутить все в 0.0.0.0/0. Это полезно для мобилок, когда они в недоверенных сетях или на мобильном интернете.
в ответ на Nanao Ei

Тоже вчера закончил накручивать интересного на роутер.
entropysource.ru/display/7b01c…


Обеспечило мне наше государство досуг на 4 дня. Нет не в КПЗ )))

Взял я себе роутер под OpenWRT - Netis N6. Мегапопулярный Xiaomi AX3000T не стал по совокупности имеющихся проблем у роутера, моих хотелок к функционалу и т.д.

У меня был план, которого я придерживался:
1. блокировка рекламы - съехать с докера на сервере с AdGuard Home ибо интернет падал при обслуживании сервера
2. DOH средствами роутера. Умеет каждый, но хотелось в связке с остальным функционалом
3. ломка DPI для доступа к рутрекерам и ютубам. Т.к. пускать это в VPN сильно жирно будет и для роутера и для VPS за 11$/год
4. Выборочное проксирование в VPN - chatgpt, gemini и всякое прочее что блокируется снаружи

Всё это у меня заработало, причём совместно. Больше всего попоболи доставил последний пункт. Настраивал vless-reality. Перепробовал всё что только можно поставить в OpenWRT. Уже было отчаявшись настроил по руководствам из itdog.info/ sing-box + скрипт для точечной маршрутизации.

Ну и бонусом Wi-Fi стал работать гораздо лучше т.к. у микротика не было внешних антенн. А тут ещё и новый для меня стандарт подъехал, который подхватился телефоном.

#cheburnet #openwrt