Обход на роутерах Keenetic

Страницы :   Пред.  1, 2, 3 ... 32, 33, 34, 35, 36  След.
Ответить
 

smokerhash

Стаж: 15 лет 11 месяцев

Сообщений: 10


smokerhash · 18-Окт-24 19:50 (3 месяца 28 дней назад)

Всем привет, у меня на кинетеке запущен wiregurd но он через маршрутизацию запускается только на определённые адреса, что мне нужно прописать, чтобы доступ на рутрекер шел через wireguard?
[Профиль]  [ЛС] 

vobosha

Техпомощь по железу

Стаж: 17 лет 5 месяцев

Сообщений: 4942

vobosha · 19-Окт-24 06:28 (спустя 10 часов)

Mixin писал(а):
86858585Если в голову только есть,
Хамить вот только не надо.
Ещё раз спрошу, если вы не понимаете о чём речь.
Зачем нужно добавлять запись в таблицу DNS? И без этой записи всё прекрасно работает.
[Профиль]  [ЛС] 

Hanabishi

Старожил

Стаж: 14 лет 10 месяцев

Сообщений: 2818

Hanabishi · 19-Окт-24 13:40 (спустя 7 часов, ред. 19-Окт-24 13:40)

vobosha писал(а):
86860877Зачем нужно добавлять запись в таблицу DNS? И без этой записи всё прекрасно работает.
Потому что:
1. У клаудфлейра адреса могут произвольно меняться в любой момент.
2. Даже прямо сейчас разные DNS-серверы разные адреса выдают.
https://rutr.life/forum/viewtopic.php?p=86711372#86711372
[Профиль]  [ЛС] 

vobosha

Техпомощь по железу

Стаж: 17 лет 5 месяцев

Сообщений: 4942

vobosha · 19-Окт-24 16:22 (спустя 2 часа 41 мин.)

Hanabishi писал(а):
868621471. У клаудфлейра адреса могут произвольно меняться в любой момент.
Ну вот поменялись адреса, а мы по прежнему стучимся в адрес прописанный в таблице, то есть в никуда.
Hanabishi писал(а):
868621472. Даже прямо сейчас разные DNS-серверы разные адреса выдают
Google, Yandex, Cloudflare, Quard9 все, вот прямо сейчас выдают одни и те же адреса: 172.67.185.253 и 104.21.0.111
[Профиль]  [ЛС] 

Hanabishi

Старожил

Стаж: 14 лет 10 месяцев

Сообщений: 2818

Hanabishi · 19-Окт-24 16:58 (спустя 36 мин.)

vobosha писал(а):
86862888Ну вот поменялись адреса, а мы по прежнему стучимся в адрес прописанный в таблице, то есть в никуда.
Стучимся как раз в куда. К ресурсам за клаудфлейром можно обращаться через любые адреса из его пула. То что отвечают сервера DNS значения не имеет.
[Профиль]  [ЛС] 

vobosha

Техпомощь по железу

Стаж: 17 лет 5 месяцев

Сообщений: 4942

vobosha · 19-Окт-24 18:44 (спустя 1 час 45 мин., ред. 19-Окт-24 18:44)

Hanabishi писал(а):
86863071К ресурсам за клаудфлейром можно обращаться через любые адреса из его пула.
То есть, вместо 172.67.185.253, может быть любой адрес отсюда?
[Профиль]  [ЛС] 

Hanabishi

Старожил

Стаж: 14 лет 10 месяцев

Сообщений: 2818

Hanabishi · 19-Окт-24 19:36 (спустя 52 мин.)

vobosha писал(а):
86863509То есть, вместо 172.67.185.253, может быть любой адрес отсюда?
Да. Собственно одна из методик борьбы с проблемой это поиск рабочих для себя адресов.
[Профиль]  [ЛС] 

vobosha

Техпомощь по железу

Стаж: 17 лет 5 месяцев

Сообщений: 4942

vobosha · 19-Окт-24 20:35 (спустя 59 мин., ред. 19-Окт-24 20:35)

Hanabishi
Ну вот теперь понятено в чём заключается смысл записи в таблицу DNS.
[Профиль]  [ЛС] 

FirstSon

Стаж: 16 лет 4 месяца

Сообщений: 34

FirstSon · 21-Окт-24 11:19 (спустя 1 день 14 часов, ред. 21-Окт-24 11:19)

Суммирую тот путь, которым пользуюсь для решения проблемы с 5хх ошибками.
1. Определяемся, к каким IP адресам привязать анонсеры Рутрекера bt.t-ru.org, ..., bt4.t-ru.org. Есть два пути:
a) если анонсеры у вас не забанены, то можно просто запустить с компьютера nslookup bt.t-ru.org, ..., nslookup bt4.t-ru.org и запомнить/записать IP для каждого анонсера
b) если анонсеры забанены, то воспользоваться сервисом DNS-проверки, выбрать результат от серевера, наиболее близкого к вам, и также запомнить/записать IP для каждого анонсера
2. Фиксируем для роутера на какой адрес идти при запросе анонсера Рутрекера с помощью команды ip host. Это аналог прописывания адресов в файле Hosts на компьютере, только сохранится это сразу на роутере. С помощью терминала или Web CLI по очереди вводим команду
ip host ‹domain› ‹address›
для каждого аносера. Для примера, у меня это выглядело так
Код:
ip host bt.t-ru.org 188.114.97.3,
ip host bt2.t-ru.org 188.114.96.3,
ip host bt3.t-ru.org 188.114.97.3,
ip host bt4.t-ru.org 188.114.96.3
3. Сохраняемся командой
system configuration save

4. С помощью nslookup или сервиса проверки хоста определяем какой IP-адрес у прокси-сервера px1.blockme.site. Записываем/сохраняем
5. Создаём правила переадресации назначенных для анонсеров IP-адресов на IP-адрес прокси-сервера
ip static tcp <IP-адрес анонсера> 255.255.255.255 80 <IP-адрес прокси-сервера> 3128
. Для примера, у меня это выглядело вот так:
Код:
ip static tcp 188.114.97.3 255.255.255.255 80 5.35.103.18 3128,
ip static tcp 188.114.96.3 255.255.255.255 80 5.35.103.18 3128
6. Сохраняемся командой
system configuration save

В будущем, если вдруг опять все раздачи ушли в ошибки, в первую очередь проверяем IP-адрес прокси-сервера px1.blockme.site (пункт 4). Если IP-адрес поменялся, выполняем пункт 5 с новым адресом, и не забываем про пункт 6
Если в будущем для смены IP-адреса будет лениво заходить в CLI и прописывать всю команду целиком, то это можно немного упростить. В Web-интерфейсе заходим Сетевые правила -> Переадресация портов и там будут вот такие строки
скрытый текст
. Тыкаем по каждому и меняем адрес прямо в Web-интерфейсе
скрытый текст
P.S. Я описал свой опыт, и я совсем не специалист по сетям. Просто решил систематизировать то, что разбросано по последним 4-5 страницам в этой теме. Какие-то термины мог спутать ¯\_( ͡❛ ͜ʖ ͡❛)_/¯
[Профиль]  [ЛС] 

Биомеханик

Top Bonus 08* 200TB

Стаж: 17 лет 8 месяцев

Сообщений: 9613

Биомеханик · 07-Ноя-24 12:28 (спустя 17 дней)

FirstSon писал(а):
86869818Если в будущем для смены IP-адреса будет лениво заходить в CLI и прописывать всю команду целиком, то это можно немного упростить. В Web-интерфейсе заходим Сетевые правила -> Переадресация портов и там будут вот такие строки
Вот за это - отдельное спасибо!
[Профиль]  [ЛС] 

hepycb

Стаж: 2 года 10 месяцев

Сообщений: 214


hepycb · 07-Ноя-24 16:56 (спустя 4 часа, ред. 07-Ноя-24 16:56)

Блин не врубился. Мне как всегда надо разжевать
Допустим я выбрал Казахстан, адрес прокси-сервера я понял от куда брать.
адрес анонсера - это кто?
[Профиль]  [ЛС] 

Биомеханик

Top Bonus 08* 200TB

Стаж: 17 лет 8 месяцев

Сообщений: 9613

Биомеханик · 07-Ноя-24 18:10 (спустя 1 час 13 мин.)

hepycb писал(а):
86952626адрес анонсера - это кто?
Слава КПСС - вообще не человек ©
FirstSon писал(а):
868698181. Определяемся, к каким IP адресам привязать анонсеры Рутрекера bt.t-ru.org, ..., bt4.t-ru.org
[Профиль]  [ЛС] 

ccenzz

Колония прокаженных

Стаж: 15 лет 10 месяцев

Сообщений: 2124

ccenzz · 08-Ноя-24 15:31 (спустя 21 час)

Немного не по теме, подскажите, пожалуйста, почему так происходит? Правило 188.114.96.1 отключено, оставил только 172.67.185.253>5.35.103.18
скрытый текст
[Профиль]  [ЛС] 

Биомеханик

Top Bonus 08* 200TB

Стаж: 17 лет 8 месяцев

Сообщений: 9613

Биомеханик · 08-Ноя-24 15:35 (спустя 3 мин., ред. 08-Ноя-24 15:35)

ccenzz писал(а):
86956924Немного не по теме, подскажите, пожалуйста, почему так происходит? Правило 188.114.96.1 отключено
Что именно происходит? "Превышен интервал ожидания" или то, что адрес 188 ещё валиден? Если второе - выполните в консоли - Win+R - CMD - команду ipconfig /flushdns Она очистит кэш DNS.
[Профиль]  [ЛС] 

ccenzz

Колония прокаженных

Стаж: 15 лет 10 месяцев

Сообщений: 2124

ccenzz · 08-Ноя-24 15:39 (спустя 4 мин.)

Биомеханик писал(а):
Если второе - выполните в консоли - Win+R - CMD - команду ipconfig /flushdns Она очистит кэш DNS.
Спасибо большое, выполнил, проверю. Не понятно больше почему трассировка другого сайта ведет на bt.t-ru.org.
[Профиль]  [ЛС] 

Биомеханик

Top Bonus 08* 200TB

Стаж: 17 лет 8 месяцев

Сообщений: 9613

Биомеханик · 08-Ноя-24 15:43 (спустя 3 мин.)

ccenzz писал(а):
86957022Не понятно больше почему трассировка другого сайта ведет на bt.t-ru.org.
https://check-host.net/check-dns?host=dlpsgame.com
[Профиль]  [ЛС] 

ccenzz

Колония прокаженных

Стаж: 15 лет 10 месяцев

Сообщений: 2124

ccenzz · 08-Ноя-24 15:45 (спустя 1 мин.)

Биомеханик
Понял)) Благодарю!
[Профиль]  [ЛС] 

aux790

Стаж: 9 лет 10 месяцев

Сообщений: 45


aux790 · 08-Ноя-24 17:08 (спустя 1 час 23 мин.)

Биомеханик ipconfig /flushdns - как это может повлиять на роутер? Комп выходит на роутер, для него есть один DNS - это DNS роутера совпадающий со шлюзом, ну типа 192.хх.хх.х (IP сетевухи фиксированый). Или это не так?
[Профиль]  [ЛС] 

IAlex_777I

Top Bonus 04* 3TB

Стаж: 18 лет

Сообщений: 143

IAlex_777I · 10-Ноя-24 15:33 (спустя 1 день 22 часа)

aux790 писал(а):
86957325Биомеханик ipconfig /flushdns - как это может повлиять на роутер? Комп выходит на роутер, для него есть один DNS - это DNS роутера совпадающий со шлюзом, ну типа 192.хх.хх.х (IP сетевухи фиксированый). Или это не так?
При резолве адреса первым делом проверяется локальный кэш, затем - файл hosts, и уже потом - днс в настройках соединения.
[Профиль]  [ЛС] 

aux790

Стаж: 9 лет 10 месяцев

Сообщений: 45


aux790 · 16-Ноя-24 03:16 (спустя 5 дней)

IAlex_777I писал(а):
86966725
aux790 писал(а):
86957325Биомеханик ipconfig /flushdns - как это может повлиять на роутер? Комп выходит на роутер, для него есть один DNS - это DNS роутера совпадающий со шлюзом, ну типа 192.хх.хх.х (IP сетевухи фиксированый). Или это не так?
При резолве адреса первым делом проверяется локальный кэш, затем - файл hosts, и уже потом - днс в настройках соединения.
Ну а роутер-то причём? Эта команда ничего не сотрёт/не очистит в роутере. Откуда винде знать, какими DNS пользуется роутер? В винде стоит фиксированный IP и DNS 192.168.x.x, совпадающий с адресом шлюза.
[Профиль]  [ЛС] 

ccenzz

Колония прокаженных

Стаж: 15 лет 10 месяцев

Сообщений: 2124

ccenzz · 16-Ноя-24 05:22 (спустя 2 часа 6 мин.)

Вообще да, ничерта не помогло, эту строчку вводил в CLI
Код:
ip host bt.t-ru.org 188.114.96.1
Теперь где это в вебморде найти? Предполагаю что в ней проблема. Трассировка роутера так же как в винде.
[Профиль]  [ЛС] 

Биомеханик

Top Bonus 08* 200TB

Стаж: 17 лет 8 месяцев

Сообщений: 9613

Биомеханик · 16-Ноя-24 09:36 (спустя 4 часа)

ccenzz писал(а):
86992288Теперь где это в вебморде найти?
Параметры системы - startup-config
ccenzz писал(а):
86992288Вообще да, ничерта не помогло, эту строчку вводил в CLI
Надо все 4 добавлять. И читать внимательно.
[Профиль]  [ЛС] 

ccenzz

Колония прокаженных

Стаж: 15 лет 10 месяцев

Сообщений: 2124

ccenzz · 16-Ноя-24 14:26 (спустя 4 часа)

Биомеханик писал(а):
Надо все 4 добавлять. И читать внимательно.
Там их за все время аж 8 накопилось) Теперь все отлично, и трассировка верно идет и сайт открывается, спасибо большое!
[Профиль]  [ЛС] 

Биомеханик

Top Bonus 08* 200TB

Стаж: 17 лет 8 месяцев

Сообщений: 9613

Биомеханик · 16-Ноя-24 15:56 (спустя 1 час 30 мин., ред. 16-Ноя-24 15:56)

ccenzz писал(а):
86994127Там их за все время аж 8 накопилось)
Хорошая шутка, смешная (с)
Цитата:
ip host bt.t-ru.org 188.114.97.3
ip host bt2.t-ru.org 188.114.96.3
ip host bt3.t-ru.org 188.114.97.3
ip host bt4.t-ru.org 188.114.96.3
[Профиль]  [ЛС] 

IAlex_777I

Top Bonus 04* 3TB

Стаж: 18 лет

Сообщений: 143

IAlex_777I · 16-Ноя-24 16:31 (спустя 35 мин.)

aux790 писал(а):
Ну а роутер-то причём? Эта команда ничего не сотрёт/не очистит в роутере. Откуда винде знать, какими DNS пользуется роутер? В винде стоит фиксированный IP и DNS 192.168.x.x, совпадающий с адресом шлюза.
Потому что сопоставляет адрес и IP то устройство, с которого делается запрос. Если это компьютер с виндой, то он сначала:
1. Лезет в свой локальный кэш DNS, и если находит там не устаревшую запись, то использует её. В винде время устаревания - одни сутки. Если запись в кэше старее одних суток или если её нет вообще, то тогда идёт пункт 2.
2. Винда лезет в файл hosts и ищет соответствие там. Если находит - использует всегда его. Если не находит - переходит к пункту 3.
3. И вот только здесь винда делает запрос к DNS-серверу, который указан у неё в настройках соединения. В большинстве случаев таким DNS-сервером будет ваш роутер. Запрос уходит на роутер, роутер дальше согласно своим настройкам (прописанному в нём внешнему DNS-серверу, будь то провайдерский DNS-сервер или какой-нибудь 8.8.8.8) делает запрос, получает ответ и пересылает его винде.
Короче говоря, если DNS не резолвится сейчас, но резолвился меньше суток назад, первым делом смываем кэш винды командой ipconfig /flushdns. И уже потом копаемся дальше.
[Профиль]  [ЛС] 

FirstSon

Стаж: 16 лет 4 месяца

Сообщений: 34

FirstSon · 19-Ноя-24 00:30 (спустя 2 дня 7 часов)

Обнаружил тут у себя, что я дней 5 назад, копаясь в правилах переадресации портов, заодно отключил и переадресацию анонсеров Рутрекера на прокси-сервер px1.blockme.site. И раздачи не ушли в ошибки.
Может наконец-то Cloudflare на Рутрекере починили?
[Профиль]  [ЛС] 

Hanabishi

Старожил

Стаж: 14 лет 10 месяцев

Сообщений: 2818

Hanabishi · 19-Ноя-24 06:15 (спустя 5 часов, ред. 19-Ноя-24 06:16)

FirstSon писал(а):
87005935Может наконец-то Cloudflare на Рутрекере починили?
Он и не был сломан, проблема плавающая у малого количества людей. У 99% все как работало напрямую, так и работает.
[Профиль]  [ЛС] 

FirstSon

Стаж: 16 лет 4 месяца

Сообщений: 34

FirstSon · 19-Ноя-24 12:00 (спустя 5 часов)

Hanabishi писал(а):
87006448
FirstSon писал(а):
87005935Может наконец-то Cloudflare на Рутрекере починили?
Он и не был сломан, проблема плавающая у малого количества людей. У 99% все как работало напрямую, так и работает.
К сожалению, я входил в тот 1%. И без танцев с бубном у роутера, Рутрекер не работал
[Профиль]  [ЛС] 

bigheared(men)

Стаж: 17 лет

Сообщений: 7

bigheared(men) · 12-Дек-24 19:53 (спустя 23 дня)

Пипл, можете поделиться списком IP адресов, которые надо на тунель ВПН вешать, чтобы сайт корректно работал? У меня видать не все адреса есть, т.к. сайт с горем пополам грузится...
[Профиль]  [ЛС] 

Биомеханик

Top Bonus 08* 200TB

Стаж: 17 лет 8 месяцев

Сообщений: 9613

Биомеханик · 12-Дек-24 20:00 (спустя 6 мин.)

bigheared(men) писал(а):
87109664У меня видать не все адреса есть, т.к. сайт с горем пополам грузится...
Такое бывает.
А список-то зачем? Занесите туда этот сайт - и всё.
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error