Нужен админ OpenWRT. Роутер Xiaomi 3200, но, скорее всего, это не имеет значение. Версия OpenWRT 23.05.5 или 24.10.0, по желанию.
Настроено два интерфейса: обычный lab и awg, оба подняты и работают.
Нужны две консультации:
1. Простая. Разобраться, почему не работает правило:
/etc/config/firewall
config rule
option name 'test'
option src 'lan'
option dest 'awg'
list dest_ip '188.114.96.1'
option target 'ACCEPT'
2. Сложная. Настроить там же роутинг с помощью штатного пакета https://openwrt.org/docs/guide-user/services/proxy/proxy.squid (сейчас на скрине трафик идет через 192.168.11.1 и так длолжно быть для всех, кроме 188.114.96.1 По нему трафик идет через awg, это будет 10.8.1.0
P.S. Сделать весь трафик через 192.168.11.1 или 10.8.1.0 уже сделал, нужно разделять интерфейсы по ip.
Оставлять заявки могут только авторизованные пользователи.
Основная специализация: Веб-разработка и Продуктовый дизайн
Проверка конфигурации:
Проверьте интерфейсы:
Убедитесь, что интерфейсы lan и awg правильно настроены и активны. Вы можете проверить статус интерфейсов с помощью команды:
ip addr
Проверьте настройки файервола:
Убедитесь, что у вас правильно настроены зоны в файле /etc/config/firewall. Например:
bash
config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config zone
option name 'awg'
option network 'awg'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
Проверка правил:
Убедитесь, что правило, которое вы создали, правильно работает с другими правилами файервола и не блокируется ими. Например, проверьте, есть ли другие правила, которые могут конфликтовать с вашим новым правилом.
Проверка логов:
Просмотрите логи системы (например, с помощью logread или dmesg) на наличие записей, связанных с файерволом, чтобы увидеть, почему ваше правило может не работать.
Проверьте адреса:
Убедитесь, что IP-адрес 188.114.96.1 доступен из сети lan и нет проблем с маршрутизацией или фильтрацией трафика.
Пример конфигурации правила:
Вы можете попробовать изменить правило следующим образом для большей ясности:
bash
config rule
option name 'Allow TCP to 188.114.96.1'
option src 'lan'
option dest 'awg'
list dest_ip '188.114.96.1'
option proto 'tcp' # или 'all', если вам нужно разрешить все протоколы
option target 'ACCEPT'
Здравствуйте! Не очень понятно, зачем вам прокси для настройки маршрутизации? Скорее всего это решается с помощью ip rule. Можем обсудить вашу задачу в тг ku4in.
Готов помочь с настройкой OpenWRT на вашем Xiaomi AX3200. У меня есть опыт работы с маршрутизацией, firewall, vpn-policy-routing, а также с прокси-сервисами вроде Squid.
По вашему описанию уже понятно, в чем может быть причина неработающего правила — и как корректно разделить трафик по IP через нужные интерфейсы (в том числе без необходимости заворачивать всё через Squid, если это не критично). Предложу оптимальное решение с учетом стабильности, гибкости и дальнейшей поддержки конфигурации
Готов обсудить детали — уверен, смогу решить задачу эффективно.
Оставлять заявки могут только авторизованные пользователи.
Настройка OpenWRT
Реклама
Настройка OpenWRT
Нужен админ OpenWRT. Роутер Xiaomi 3200, но, скорее всего, это не имеет значение. Версия OpenWRT 23.05.5 или 24.10.0, по желанию.
Настроено два интерфейса: обычный lab и awg, оба подняты и работают.
Нужны две консультации:
1. Простая. Разобраться, почему не работает правило:
/etc/config/firewall
config rule
option name 'test'
option src 'lan'
option dest 'awg'
list dest_ip '188.114.96.1'
option target 'ACCEPT'
2. Сложная. Настроить там же роутинг с помощью штатного пакета https://openwrt.org/docs/guide-user/services/proxy/proxy.squid (сейчас на скрине трафик идет через 192.168.11.1 и так длолжно быть для всех, кроме 188.114.96.1 По нему трафик идет через awg, это будет 10.8.1.0
P.S. Сделать весь трафик через 192.168.11.1 или 10.8.1.0 уже сделал, нужно разделять интерфейсы по ip.