Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Pavlik24rus

#1
Quote from: _tribal_ on March 26, 2026, 10:38:14 PM
Quote from: eugene on March 17, 2026, 12:05:44 PMа я может попробую завести на VLESS+Reality (TCP) варианте пока что
пробуй сразу xhttp, так как reality научились портить
Кастомные конфиги с разными протоколами добавлены, так же мульти инстанс добавлен
#2
Quote from: Arxont on March 22, 2026, 02:05:32 PM
Quote from: Zlobniy Shurik on March 21, 2026, 01:03:03 PMТут, в идеале, надо подымать opnsense с ноля (на виртуалке ли, на реальном железе ли) и пошагово, без каких-либо отклонений проверять инструкцию - работает или нет.

На уже работающей машине выверять не стоит - возможно, часть необходимых настроек/установки пакетов была сделана при установке других модулей. Соответственно, эту зависимость можно ненароком пропустить.

Я так по работе делаю, тоже пошаговые инструкции писать приходится. И вот когда начинаешь эмулировать неподготовленного юзера с нулевой тачкой из шаблона, выполняя скрупулёзно эту самую инструкцию, вот тут-то и вылезает - там настройку забыл указать, тут последовательность действий чуть другая, e.t.c.

P.S. Кстати, вполне возможно что инструкция рабочая, но, например, только для 25.xx

P.S.S. А, может, я тупо делаю какую-то незаметную для себя ошибку каждый раз, когда пытаюсь эту штуку настроить. Тут помогает забросить проект на несколько дней и начать воплощать его с ноля - авось, дойдёт в процессе - где собака порылась.

Тоже думаю уже чистый OPNSense поднять и на нем попробовать сделать, пока просто времени нет с этим возиться, а на основном я уже откатил изменения в Proxmox, а то совсем уже какая то хрень началась после кучи попыток заставить работать.
А вообще надеюсь автор плагина добавит поддержку v2, а то я так то переделал плагин под v2, но одну проблему так решить и не смог, в итоге вручную на самом opnsense правил конфиги.
У меня сожалению нет второй амнезии на моем впс, если поделитесь конфигом, для тестов, то думаю допилить будет не проблема
#3
Quote from: krivik on March 22, 2026, 09:51:57 AMЗдравствуйте!
Ребят, у меня совсем не получается даже плагин установить.
Мои познания в в линуксах скудны, я только начал. Поднял свой первый шлюз. Кому не сложно дайте совет, я уже не знаю где информацию найти.
Я в /mtp закинул распакованные файлы os-amneziawg-v2 через FileZilla, но при запуске у меня ошибки:
/tmp/os-amneziawg-v2 # sh install.sh
==> Step 1: Installing AmneziaWG packages...
==> Step 2: Loading kernel module...
==> Step 3: Verifying...
install.sh: awg: not found
ERROR: awg not found!

Ты старую версию скачал, скачать через git clone с develop ветки, последнюю версию
#4
Quote from: Zlobniy Shurik on March 21, 2026, 01:03:03 PMТут, в идеале, надо подымать opnsense с ноля (на виртуалке ли, на реальном железе ли) и пошагово, без каких-либо отклонений проверять инструкцию - работает или нет.

На уже работающей машине выверять не стоит - возможно, часть необходимых настроек/установки пакетов была сделана при установке других модулей. Соответственно, эту зависимость можно ненароком пропустить.

Я так по работе делаю, тоже пошаговые инструкции писать приходится. И вот когда начинаешь эмулировать неподготовленного юзера с нулевой тачкой из шаблона, выполняя скрупулёзно эту самую инструкцию, вот тут-то и вылезает - там настройку забыл указать, тут последовательность действий чуть другая, e.t.c.

P.S. Кстати, вполне возможно что инструкция рабочая, но, например, только для 25.xx

P.S.S. А, может, я тупо делаю какую-то незаметную для себя ошибку каждый раз, когда пытаюсь эту штуку настроить. Тут помогает забросить проект на несколько дней и начать воплощать его с ноля - авось, дойдёт в процессе - где собака порылась.
Не соглашусь с тобой) все было сделано, на проде, все работает) работает как на 25 так и на 26 версии) то что ты не можешь завести селиктивный роутинг, то тут нюансы, возможно которые ты не настроил) учту на будущее, добавлю скрины, но еще раз скажу, в рамках плагина селективный роутинг, это отдельная тема, есть отдельная дока у Opnsense , как это делается)
#5
Quote from: Stilicho2011 on March 20, 2026, 06:10:35 PMЯ сейчас добавлю немного пользователей, которые не были в курсе такой полезняшки. Надеюсь, что развитие не остановится, а пользователи помогут с pr
Очень приятно, с твоего канала я начал самохостить и опенсенс в этой связке от туда появился)
#6
Кастомные конфиги залиты на гитхаб
#7
Quote from: eugene on March 17, 2026, 12:05:44 PMтак, ладно :) а то ж я думал, что совсем с руками плохо :)) а так, есть еще надежда :))
тогда ждем хороших новостей от вас :)
а я может попробую завести на VLESS+Reality (TCP) варианте пока что. А то у нас чегото в конце 25ого года перестало такое работать, пришлось многое изучить в этом направлении и переделывать.
Спасибо за работу !!!
Кастомные конфиги с разными вариациями, на стадии тестирования, сегодня - завтра, будут доступны
#8
Quote from: Zlobniy Shurik on March 18, 2026, 03:14:01 PM
Quote from: Pavlik24rus on March 18, 2026, 01:10:30 PMу меня вот такой адрес на сервере впс 10.8.1.3/24 вот такой на GW 10.8.1.1 Если домашняя подсет в этом же диапазоне то в петлю попадаешь, подсети разные должны быть
Не, у меня домашняя сетка 192.168.1.xx. Пересекаться не должно. И NAT я настраивал и по твоей инструкции, и, когда не взлетело, по инструкции к чистому WireGuard (там вообще весь инет пропал, благо, я сообразил настройки забэкапить перед экспериментами :) )

А можешь свою таблицу маршрутизации показать? В той части, что к амнезии относится. Хочу понять - как оно должно выглядеть на работающей машине.


напиши мне в личку на гитхабе, здесь у меня скрины не отправляются
#9
Quote from: Arxont on March 18, 2026, 02:09:39 PM
Quote from: Pavlik24rus on March 18, 2026, 01:12:19 PMда, у меня протокол 1.0

А под v2 будете плагин приспосабливать?
для этого мне надо ли конфиг от 2.0 или себе поднимать, пока у меня висят текущии запросы по реализациям на плагине wg и xray
#10
Quote from: Zlobniy Shurik on March 18, 2026, 11:41:26 AMПривет!

Пока явно что-то упускаю...
Коннект до VPNа есть (awg show выдаёт, что всё хорошо), да и тест в GUI (VPN->AmneziaWG->Instances->Diagnostics) показывает, что обмен трафиком внутри тоннеля идёт нормально.

Но вот трафик от домашних компов через VPN идти не хочет.

Тот же самый VPN-сервер, если к нему подключиться фирменным амнезийным клиентом с десктопа, пашет нормально и на забугорные ресурсы попадаю влёт.
То есть, проблема именно где-то с настройками роутера (фаервол, шлюзы, e.t.c).

---
Хочу уточнить на всякий случай (есть сомнения).
Адрес со стороны удалённого сервера, если правильно понимаю 10.0.0.1 (ну, так в конфигах сервера)
Адрес со стороны роутера 10.0.0.4 (это железно, из распарсенных конфигов)

В настройках шлюза (System -> Gateways) какой адрес ставить?
10.0.0.1 или же 10.0.0.4?
У меня сейчас 10.0.0.1 (Надеюсь, я правильно понял инструкцию)


может настройку NAT пропустил
#11
Quote from: Pavlik24rus on March 18, 2026, 01:07:47 PM
Quote from: Arxont on March 18, 2026, 12:46:11 PMPavlik24rus привет, спасибо за плагин. Но есть вопрос, он поддерживает awgv2? Что-то у меня не получается скормить конфиг плагину. Создаю нового пользователя для подключения в программе, вытаскиваю конфиг в файл и копирую его в плагин и получаю ошибки + в конфиге плагина предусмотрены параметры S1 и S2, а в конфиге подключения также есть S3 и S4


Плагин я делал с учетом своего конфига, нет возможности тестировать различные конфиги, вроде на сервере 2.0 развернут, но могу ошибаться, разворачивал скриптом. Что касаемо ошибок, то в подсказке сказано, что должно быть целое число в диапозоне от 5 до 4294967295
да, у меня протокол 1.0
#12
Quote from: Zlobniy Shurik on March 18, 2026, 11:41:26 AMПривет!

Пока явно что-то упускаю...
Коннект до VPNа есть (awg show выдаёт, что всё хорошо), да и тест в GUI (VPN->AmneziaWG->Instances->Diagnostics) показывает, что обмен трафиком внутри тоннеля идёт нормально.

Но вот трафик от домашних компов через VPN идти не хочет.

Тот же самый VPN-сервер, если к нему подключиться фирменным амнезийным клиентом с десктопа, пашет нормально и на забугорные ресурсы попадаю влёт.
То есть, проблема именно где-то с настройками роутера (фаервол, шлюзы, e.t.c).

---
Хочу уточнить на всякий случай (есть сомнения).
Адрес со стороны удалённого сервера, если правильно понимаю 10.0.0.1 (ну, так в конфигах сервера)
Адрес со стороны роутера 10.0.0.4 (это железно, из распарсенных конфигов)

В настройках шлюза (System -> Gateways) какой адрес ставить?
10.0.0.1 или же 10.0.0.4?
У меня сейчас 10.0.0.1 (Надеюсь, я правильно понял инструкцию)


у меня вот такой адрес на сервере впс 10.8.1.3/24 вот такой на GW 10.8.1.1 Если домашняя подсет в этом же диапазоне то в петлю попадаешь, подсети разные должны быть
#13
Quote from: Arxont on March 18, 2026, 12:46:11 PMPavlik24rus привет, спасибо за плагин. Но есть вопрос, он поддерживает awgv2? Что-то у меня не получается скормить конфиг плагину. Создаю нового пользователя для подключения в программе, вытаскиваю конфиг в файл и копирую его в плагин и получаю ошибки + в конфиге плагина предусмотрены параметры S1 и S2, а в конфиге подключения также есть S3 и S4


Плагин я делал с учетом своего конфига, нет возможности тестировать различные конфиги, вроде на сервере 2.0 развернут, но могу ошибаться, разворачивал скриптом. Что касаемо ошибок, то в подсказке сказано, что должно быть целое число в диапозоне от 5 до 4294967295
#14
Zlobniy Shurik привет. Настройка фаервола вроде как избыточна, в рамках плагинов. Селективная маршрутизация делается так, делаешь алиасы, у меня часть айпи адресами в виде CIDR, чать доменами, в фаерволе делаешь правило в самом верху с GW твоего квн, добавляешь к нему все алиасы созданные, весь трафик из алиасов будет идти по нему, все остальное по дефолту. Это если кратко) Инструкции на английский есть в планах, но первоночально, плагин был создан на Русскую аудиторию, сейчас оба плагина приобрели зрелый вид и будут обвешиваться доп функционалом, теперь можно подумать о расширении географии)
#15
Фикс залил, yukh975 обещал тоже протестировать, я тестировал на версии 26.1.3 там тоже проблема воспроивзодилась