Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Пустить одну из сетей в обход КВАС] #56

Closed
Goshan4 opened this issue Jun 25, 2023 · 10 comments
Closed

[Пустить одну из сетей в обход КВАС] #56

Goshan4 opened this issue Jun 25, 2023 · 10 comments
Labels
bug Something isn't working invalid This doesn't seem right

Comments

@Goshan4
Copy link

Goshan4 commented Jun 25, 2023

Описание проблемы.
В роутере 2 сети, одна является "доступом" в интернет, вторая для умного дома MIHOME, так же с доступом в интернет.
После установки КВАС, почти все устройства умного дома стали offline. При отключении КВАС и всего диска с entware, начинает работать нормально.

Мои шаги, приведшие к ошибке/проблеме.
Настройка WARP
Установка КВАС - по инструкции строго!
Установка и запуск ADGUARD HOME по инструкции строго.
В AGH добавил DNS с которыми все работало больше года (без КВАС)

Ожидания о поведении программы.
Все предложенные КВАСом функции работают штатно.

Снимки экрана или сам текст с консоли.
Приложу файл с DEBUG
01_DEBUG.txt

Информация о системе с которой происходит тестирование пакета на роутере (пожалуйста, заполните следующую информацию):

  • Windows 10 22H2
  • Google Chrome 114.0.5735.134
  • SSH клиент PuTTY 0.78

Информация о роутере (пожалуйста, заполните следующую информацию):

  • Keenetic
  • 4.0 Beta 3
  • GIGA KN-1011]

Дополнительные пояснения.
Хотелось бы, что бы моя вторая сеть с умным домом работала в обход КВАСа, напрямую в интернет.

br0 должна идти через КВАС
br1 должна идти в обход

default via 172.16.0.2 dev nwg0
192.168.1.0/24 dev br0 scope link src 192.168.1.1 - основная сеть, должна работать через КВАС
192.168.2.0/24 dev br1 scope link src 192.168.2.1 - сеть умного дома, должа идти в обход.

О себе: не сильно разбираюсь в теме, но не новичок. С командной стройкой работаю по шаблонам из интернета, но небольшое понимание есть. Это к тому, что я могу что то не понять в ответах и задавать вопросы, или не точно сначала объяснить проблему.

@Goshan4 Goshan4 added bug Something isn't working invalid This doesn't seem right labels Jun 25, 2023
@qzeleza
Copy link
Owner

qzeleza commented Jun 25, 2023

Прошу прислать вывод команды на роутере iptables-save | grep PREROUTING

@Goshan4
Copy link
Author

Goshan4 commented Jun 25, 2023

image
Подскажите как ее выполнить? у меня windows. не через CLI не через SSH команда не выполняется

@qzeleza
Copy link
Owner

qzeleza commented Jun 25, 2023

уберите kvas в самом начале

@Goshan4
Copy link
Author

Goshan4 commented Jun 25, 2023

image

@qzeleza
Copy link
Owner

qzeleza commented Jun 25, 2023

Здесь не вижу проблемы - DNAT работает только по сетке br0, для сетки br1 ничего не видно.
Попробуйте iptables-save | grep br1 -C2 и iptables-save | grep 192.168.2 -C2

@Goshan4
Copy link
Author

Goshan4 commented Jun 25, 2023

@Goshan4
Copy link
Author

Goshan4 commented Jun 25, 2023

Попробовал еще раз.
С включенным Adguard Home и КВАС - устройства не в сети.
Добавил для подсети 192.168.2.0/24 исключение в adguard - устройства не в сети.
Отключил через КВАС adguard - устройства не в сети.
Отключил всю флешку с entware - все заработало.

Сейчас буду пробовать все с 0ля на другую флешку поставить.

@qzeleza
Copy link
Owner

qzeleza commented Jun 25, 2023

в присланных Вами списках нет никаких намеков на проблемы перенаправления трафика сети br1 на какой либо vpn интерфейс. Попробуйте удалить Adguard: kvas adguard off

@Goshan4
Copy link
Author

Goshan4 commented Jun 25, 2023

Переустановил все с 0. без ADGUARD так же ничего не работало.
Установил ADGUARD в Custom filtering rules (можно в Allowlists) добавил адреса mihome, которые нашел на просторах:
fr-app-chat-global-xiaomi-net-1516654448.eu-central-1.elb.amazonaws.com
api.io.mi.com
shopapi.io.mi.com

Все заработало.
Обход через WARP и КВАС - работает
Блокировка рекламы через ADGUARDHOME - работает
Умный дом MiHome - работает!

Спасибо тебе за помощь и быстрые ответы.
Возможно стоит добавить эти адреса где-то в описании установки КВАС и ADGUARD

@qzeleza
Copy link
Owner

qzeleza commented Jun 25, 2023

Значит проблема была все-таки в ADGUARD и его DNS, которые блокировали ваш ресурс.
Раз проблема решена - тикет закрываю.

@qzeleza qzeleza closed this as completed Jun 25, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
bug Something isn't working invalid This doesn't seem right
Projects
None yet
Development

No branches or pull requests

2 participants