Replies: 21 comments
-
ядро урезанное или ограничения контейнера |
Beta Was this translation helpful? Give feedback.
-
Чистая установка Debian последний версии. |
Beta Was this translation helpful? Give feedback.
-
возможно связано с разными нетворк неймспейсами |
Beta Was this translation helpful? Give feedback.
-
Это, судя по всему, связано с тем, что tpws принимает трафик только из lo, а крутясь в контейнере, он принимает трафик на VETH контейнера, т.е. на внешний интерфейс с точки зрения tpws. |
Beta Was this translation helpful? Give feedback.
-
микрот с запретом однозначно пролетает |
Beta Was this translation helpful? Give feedback.
-
@bol-van а можно объяснить чего не хватает, трафик приходит в контейнер? |
Beta Was this translation helpful? Give feedback.
-
я не изучал микрот. |
Beta Was this translation helpful? Give feedback.
-
Может есть альтернативы tpws? |
Beta Was this translation helpful? Give feedback.
-
для микротика (у меня получилось только под arm, на arm64 не работает) можно запустить связку tun2socks и tpws в socks режиме |
Beta Was this translation helpful? Give feedback.
-
@mikeS7 о круто, у меня как раз arm. Поделишься рецептом с комьюнити? |
Beta Was this translation helpful? Give feedback.
-
проблема не в тпвс |
Beta Was this translation helpful? Give feedback.
-
@bol-van не был бы так уверен, встречал такую инструкцию для прозрачного прокси https://docs.diladele.com/tutorials/mikrotik_transparent_squid/mangling.html#rule-2-accept-https-traffic-from-proxy-box Но у меня с tpws не взлетело. Плохо знаю сети. |
Beta Was this translation helpful? Give feedback.
-
есть прокси которые разбираются что им делать исходя из передаваемых данных тпвс это тцп прокси с функцией дурения некоторых известных протоколов или неизвестных протоколов. в общем случае вычленить кула лезли нельзя |
Beta Was this translation helpful? Give feedback.
-
@bol-van какую мета информацию ждет tpws? |
Beta Was this translation helpful? Give feedback.
-
tpws не работает на пакетном уровне |
Beta Was this translation helpful? Give feedback.
-
Связка с tun2socks выдает curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to youtube.com:443 хотч такой же конфиг с xray работает отлично |
Beta Was this translation helpful? Give feedback.
-
эта проблема хоть как-то относится к запуску tpws в контейнере ? |
Beta Was this translation helpful? Give feedback.
-
По данному посту поднимается tun2socks, в env PROXY нужно указать https://forum.ixbt.com/topic.cgi?id=14:66554-129#post14020 Но мб дело в железе, мб сам |
Beta Was this translation helpful? Give feedback.
-
Мой вариант здесь https://habr.com/ru/articles/838452/comments/#comment_27214474
Думаю, что проблема в настройке маршрутизации, а в микротике вариантов накосячить просто бесконечность ) |
Beta Was this translation helpful? Give feedback.
-
Статью на хабре удалили, пока вот нашел у автора в другом месте https://www.pvsm.ru/vpn/394656 |
Beta Was this translation helpful? Give feedback.
-
Статья не удалена, показывается заглушка для российских IP. Открываю её через Tor без проблем. |
Beta Was this translation helpful? Give feedback.
-
Привет, запускаю контейнер. Задача пока получить пропускание трафика через прозрачный прокси.
tpws --uid=0:0 --no-resolve --bind-addr=0.0.0.0 --port=8080 --split-pos=1 --debug=2
Посылаю на него весь трафик 443.
Получаю в логах:
При этом если зайти в сам контейнер, сайты снаружи доступны.
Beta Was this translation helpful? Give feedback.
All reactions