~acetone
@qend
Most2
Ruskoye_911
anon3
cancername
fidoid
gnarl
poriori
segfault
weko
whothefuckami
zero_tolerance
acetone
С утра завелось. Я хз зачем (неуч), но по умолчанию вай-фай адаптер оказался заблокированным через rfkill
acetone
rfkill unblock <WIFI DEV>
acetone
и оно завелось
acetone
беспокойная ночка была, а тут софтварный блок на кой-то хер
weko
Шиза полная)))
weko
Лол))
weko
Ставь Debian поэтому))))
acetone
Дошел до прошлого прогресса, но снова та же ситуация с MTU :)
weko
Ну или парабола!)
weko
Уххххх
acetone
на компе при ручном понижении работает
weko
:)))))
acetone
а на смартфоне никак не подхватывается
acetone
но после всех приключений даже это сейчас уже кажется успехом
acetone
ахаха
weko
Вот это класс!)
weko
Надо стучать на форумы
weko
Не мучаться
acetone
и еще надо с ipv6 разобраться, так как выходная впска и wg настроены на ipv6, а как dnsmasq заставить цеплять по dhcp на клиентов ipv6 - пока не понял, не получается
weko
dhcp и dhcp v6 они вообще отдельный протоколы)))
weko
Отдельные*
weko
Тем более ipv6 можно назначать не только так
acetone
weko: моя конечная цель в том, чтобы шлюз (одноплатник) давал маршрут как ipv4 так и ipv6
acetone
сейчас ipv6 не работает для клиентов, хотя сам одноплатник умеет ходить на ipv6 через wg
weko
А ты фаервол для v6 настроил?
acetone
weko: да вроде да. проблема даже не в нем, а в том, что клиент не подцепляет локальный ipv6 от dhcp, чтобы общаться с одноплатником по ipv6 и форвардиться через него в глобальную сеть
weko
Ну это фаервол....
weko
По умолчанию должно форвардится, ХЗ
weko
Если фаервол не блочит.
acetone
форвардится по умолчанию, но маскарадинг нужно включать явно. я это сделал, weko. проблема в том, что не понимаю как заставить dnsmasq принудительно раздавать не только ipv4, но и ipv6 в локалке)
weko
Как то должно быть можно)
acetone
Да, первый раз туговато идет
weko
Всё впереди, как говорится)
weko
Я кстати не очень пойму, зачем WG нужно задавать настройки DNS отдельно
weko
Ведь например на сервере к меня уже на интерфейсе WAN настроены айпи днс
weko
Почему не используются они?
acetone
weko: я не понимаю тоже зачем днс в конфиге WG, так как эти параметры у меня сами никуда не вписываются при поднятии интерфейса (например, в /etc/resolv.conf). Поэтому я убрал эту строку из WG и прописал все что нужно ручками в обычных местах
weko
А ты проверь dnsleak
acetone
weko: с этим порядок, фаервол настроен как надо
acetone
задал вопрос на стаковерфлоу ru.stackoverflow.com/questions/1481619/%d0%9d%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-mtu-%d0%b2-hostapd-%d0%9f%d0%9e-%d0%b4%d0%bb%d1%8f-%d1%80%d0%b0%d0%b7%d0%b4%d0%b0%d1%87%d0%b8-wifi
acetone
просто шиза уже
acetone
:D
weko
Да уж, сложно понять :)
acetone
FFFFFFFFFFFFFFFFFF
acetone
weko: победил
acetone
сейчас напишу на стаковерфлоу для будущих поколений костотрахалей
weko
В чём же было дело?)))
acetone
MTU, weko
acetone
написал ответ на stackoverflow
acetone
теперь осталось разобраться с IPv6 в локалке и будет готовое решение)
weko
acetone: я понял что MTU))))
weko
mynameiskostya :)))
weko
С MTU мне кажется как то костыльно выходит, ну уж лучше так, чем никак
weko
Надо было ещё смотреть что на телефоне пишет через termux, ну ладно уже.
weko
tun0 мту 1280 пишет, это напрямую подключение
weko
Тоесть WG на телефон
weko
Похоже была проблема с тем что он меньше для wg, а одноплатник по умолчанию не умеет жать
weko
Там же openwrt который для такого предназначен
weko
acetone: реально Костик?)
weko
))))
weko
не openwrt*
weko
В openwrt вообще всё достаточно элегантно сделано, вот бы так с другими платформами))
weko
luci - удобно, uci не пользовался, но тоже выглядит неплохо, не замудрено
weko
По-человечески я бы сказал))
weko
Прошареным сетевым админам конечно это роли не играет)))
weko
Openwrt удобно короче)
acetone
weko: легенда допускает, что Костик)
weko
)))
weko
Думаю можно в планируемой статье/видео упомянуть что тут такие проблемы возникли, чтобы люди не пугались, что у кого то завелось, у кого нет, и знали как решить))
weko
Мол это вам не openwrt где всё из коробки))
weko
xD)
whothefuckami
17:00 ??????????????
whothefuckami
ВОТ ДЕРЬМО
sanya
всем прив
sanya
митапа сегодня не будет?
ceyffo1
qq
whothefuckami
Был бы он в 18:00
zero_tolerance
тор сильно DDoS-ят, CPU зашкаливает, в лог сыпет что цепочки не успевает строить
zero_tolerance
релей обычный
weko
Ой)))
weko
Я совсем забыл(