gSpotx2f / ruantiblock_openwrt

Обход блокировок в OpenWrt с помощью Tor или VPN
GNU General Public License v3.0
204 stars 19 forks source link

Доступ к локальной сети vpn #49

Closed Spp595 closed 11 months ago

Spp595 commented 11 months ago

Я хотел бы получать доступ к сети впн 10.66.66.0 Добавлял в файл blacklist 10.66.66.0/24, но это не работает. У меня сработало только добавление конкретного устройства 10.66.66.10 Как это правильно сделать?

gSpotx2f commented 11 months ago

Не понял вопроса, объясните развёрнуто, что вы хотите сделать. 10.66.66.0 - это локальный адрес, нет никакого смысла добавлять его в блэклист для обхода блокировок. Если у вас две VPN сети и пр., то нужно смотреть в сторону pbr (Policy-Based Routing).

Spp595 commented 11 months ago

Для обхода блокировок я использую vpn wireguard с ip сети 10.66.66.0, к этой сети также покдлючего устройство 10.66.66.10 и мне нужно получить к нему доступ и желательно получить доступ ко всем устройствам это сети т.е 10.66.66.5 10.66.66.7 и т.п без ввода каждого в список перенаправления

Spp595 commented 11 months ago

И ещё кстати, сейчас пытался настроить Перехват стороннего DNS трафика по инструкции из Вики и после введения комманд и перезапуска роутера не работает днс(((( уже удалил из конфига файвола добавленные строки и все равно не работает upd: работает

gSpotx2f commented 11 months ago

к этой сети также покдлючего устройство 10.66.66.10 и мне нужно получить к нему доступ и желательно получить доступ ко всем устройствам это сети т.е 10.66.66.5 10.66.66.7 и т.п без ввода каждого в список перенаправления

Это не имеет отношения к обходу блокировок и данному проекту. Нельзя добавлять в блэклист локальные адреса, вы пытетесь использовать ruantiblock не по назначению! Вам нужны правила маршрутизации из локальной сети в сеть 10.66.66.0 (Policy-Based Routing).

И ещё кстати, сейчас пытался настроить Перехват стороннего DNS трафика по инструкции из Вики и после введения комманд и перезапуска роутера не работает днс(((( уже удалил из конфига файвола добавленные строки и все равно не работает

Сейчас это уже не актуально, luci-app-https-dns-proxy сам умеет добавлять такие правила, если включено в настройках.