я одно время поддерживал wg и мой собственный протокол, https://github.com/karen07/QUICTun и хотел сделать openvpn, но потом понял что awg топ по скорости и лучше не распыляться)
Еще преимущество что у меня AWG линки, а не WG линки, которые сегодня есть а завтра их нет) причем линки генерятся на псевдослучайный порт, со случайными параметрами обфускации)
Как раз поэтому я сделал spine leaf, где spine просто такие же роутре но с белым ip. Я как задумался сколько мороки с пробитие UDP дырок, мне как то перехотелось)
У меня анонс служит маркером доступности exit-узла, а скрипт связывает его с заранее заданным IPIP-интерфейсом и ставит через него маршрут по умолчанию в таблицу 200)
exit_order выбирает первый доступный exit и направляет default route в таблице 200 через соответствующий IPIP-интерфейс. OSPF/BGP сами по себе этого не делают: они выбирают маршрут, а привязка отдельной policy-таблицы к конкретному IPIP и fail-open всё равно потребуют дополнительной обвязки. Поэтому здесь скрипт проще.
Заполненность в тесте регулируется общим размером хеш-таблицы, а удаление всех элементов через функцию происходит в проходе функции по всех элементам. А значит чем меньше заполненность тем по большему количеству элементов надо пройтись.
Пакет не стал делать, почему то модуль ядра затирался из дефолтного пакета) И собирать под все архитектуры тоже не стал, потому что скрипт сам ходит на роутер, узнает его архитектуру, и тд)
я одно время поддерживал wg и мой собственный протокол, https://github.com/karen07/QUICTun и хотел сделать openvpn, но потом понял что awg топ по скорости и лучше не распыляться)
Еще преимущество что у меня AWG линки, а не WG линки, которые сегодня есть а завтра их нет) причем линки генерятся на псевдослучайный порт, со случайными параметрами обфускации)
Как раз поэтому я сделал spine leaf, где spine просто такие же роутре но с белым ip. Я как задумался сколько мороки с пробитие UDP дырок, мне как то перехотелось)
Через пробитие UDP дырок за NAT? p2p коннекты leaf узлов, если в моей терминологии?)
Буду рад если кто то расскажет, понравился ли ему опыт использования, и есть ли пожелания по доработкам)
Буду рад если кто то расскажет, понравился ли ему опыт использования, и есть ли пожелания по доработкам)
в моей схеме нужно чтобы пакет мог пройти транзитом через узлы)
Для point-to-point линков
/31как раз корректна по RFC 3021: оба адреса используются концами соединения, сетевого и broadcast-адреса там нет)ахахахаах👍
я просто обитаю на L3/L4, наверно поэтому мне привычнее закрыть все VPN)
Из за кольца между exit, то первый exit из списка будет доступен почти всегда)
У меня анонс служит маркером доступности exit-узла, а скрипт связывает его с заранее заданным IPIP-интерфейсом и ставит через него маршрут по умолчанию в таблицу 200)
А как вы обновляете при выходе новых версий OpenWRT?)
jellyfin я поставил, но уже внутри всей это штуки, или вы предлагаете вывести jellyfin на белый IP?)
exit_orderвыбирает первый доступный exit и направляет default route в таблице200через соответствующий IPIP-интерфейс. OSPF/BGP сами по себе этого не делают: они выбирают маршрут, а привязка отдельной policy-таблицы к конкретному IPIP и fail-open всё равно потребуют дополнительной обвязки. Поэтому здесь скрипт проще.Пока что всё решение рассчитано на один пароль, плюс ввод при механическом нажатии только)
Заполненность в тесте регулируется общим размером хеш-таблицы, а удаление всех элементов через функцию происходит в проходе функции по всех элементам. А значит чем меньше заполненность тем по большему количеству элементов надо пройтись.
WSL или Linux?) Зависимости скрипт сам поставит)
Пакет не стал делать, почему то модуль ядра затирался из дефолтного пакета) И собирать под все архитектуры тоже не стал, потому что скрипт сам ходит на роутер, узнает его архитектуру, и тд)
посмотрю, но я сделал скрипт, который при наличии линукса без проблем соберет под ваш роутер, просто надо указать его ssh имя)