Replies: 11 comments
-
address family ошибка означает, что модуль ядра ipdivert не загружен во-вторых у вас какая-то мешанина tpws и dvtws dvtws пока только через ipfw. и не надо править якоря на скуид как кэш не надейтесь. он не может кэшировать https |
Beta Was this translation helpful? Give feedback.
-
Только vi, только хардкор :)
Я просто выполнял инструкции для pfSense. Значит нужно выполнить ещё инструкции для FreeBSD.
Я чётко следовал инструкции начиная с заголовка:
В инструкции всё, что обращалось к tpws было связано с IPv6, поэтому я его не запускал.
Я немного (а похоже сильно) запутался. Но в любом случае спасибо Вам большое! |
Beta Was this translation helpful? Give feedback.
-
я пишу инструкции больше понятийно-описательные, а не пошаговые в стиле нажать тут нажать здесь надо хоть немного понимать как это работает, иначе вряд ли получится |
Beta Was this translation helpful? Give feedback.
-
Спасибо за Ваш ответ. Постараюсь разобраться. Буду следить за обновлениями. |
Beta Was this translation helpful? Give feedback.
-
Добрый день . Поднял виртуальную машину с pfSense . Далее сделал по инструкции https://habr.com/ru/articles/835228/ на компе в сетевых настройках указал ip этой виртуалки , в качестве gw - ютюб открылся нормально . ps -ax | grep tpws запущен. Прошу подсказать , как можно диагностировать проблему . Можно включить логи ? что бы понять идёт трафик от appletv , через tpws или нет ? Спасибо |
Beta Was this translation helpful? Give feedback.
-
запустите tpws с --debug в консоли и поймете |
Beta Was this translation helpful? Give feedback.
-
спасибо |
Beta Was this translation helpful? Give feedback.
-
Beta Was this translation helpful? Give feedback.
-
часто тпвс не работает с автозагрузки |
Beta Was this translation helpful? Give feedback.
-
Вообщем что у нас с divert-to в pf. |
Beta Was this translation helpful? Give feedback.
-
@motogon получилось выяснить насчет apple tv? я нашел только то, что в приложениях для Android TV, WebOS (и возможно для apple tv тоже?) используется QUIC, а tpws с QUIC (UDP 443) не работает. Альтернатива: разбираться с запуском nfqws. |
Beta Was this translation helpful? Give feedback.
-
Хочу вначале поблагодарить автора за большой труд и внимание к деталям.
А также обширную документацию.
Текущая версия:
2.7.2-RELEASE (amd64)
FreeBSD 14.0-CURRENT
Репозиторий не расширял.
Цель - перенаправить только Youtube.
И очень желательно, чтобы работало через Squid proxy server в pfSense, тогда благодаря кэшу страницы Ютуба и видео будет открываться быстрее.
IPv6 не используется, ибо не предоставляется провайдером.
Проверял вручную запуск /opt/zapret/binaries/freebsd-x64/dvtws - делаю вывод, что не запускается.
install_bin.sh
не сработал. Не распихал бинарники.
Что делал:
Редактировал /etc/inc/filter.inc
было:
стало:
Вроде как правильно и по инструкции. Но есть сомнения.
/etc/zapret.anchor
прописал так:
У меня три LAN сети:
bridge0 - на нём же выставлен локальный IP адрес и используется два порта.
igb3 - на этом интерфейсе ещё один локальный IP
igb4 - на этом интерфейсе ещё один локальный IP
/usr/local/etc/rc.d/zapret.sh (chmod 755)
прописал так:
igb0 - WAN интерфейс.
В /usr/local/etc/rc.d/zapret.sh не вписывал запуск строки /usr/local/etc/rc.d/zapret.sh , потому, что планировал сначала проверить запуск демона, а потом запустить вручную.
То, что касается IPv6 также не указывал.
Когда я всё это сделал, pfSense у мня загрузилась и не подняла ни одного интерфейса. Это я уже понял, когда к роутеру подключил монитор и клавиатуру.
Возможно в /etc/inc/filter.inc я что-то не так написал. (см. выше)
Возможно в /etc/zapret.anchor нельзя указывать bridge0
Возможно правила /etc/inc/filter.inc обрабатываются раньше, чем подымаются интерфейсы в новой версии pfSense.
dvtws вроде должен запускаться, не только как демон.
socket (DIVERT4): Address family not supported by protocol family
Нужно что-то добавить в ядро и/или пересобрать? Пересобирать сам не пробовал ибо лишней FreeBSD под боком нет.
Очень хочется, чтобы Ютуб заработал и Squid поддерживался.
В идеале, конечно бы хотелось, чтобы не весь трафик 80,443 портов шёл на демона, а только домены ютуба. Но с доменами через pfSense вроде как не получится, а вот с IP адресами можно попробовать через "Сетевая Трансляция Адресов (NAT) / Проброс Порта или правил Сетевой Трансляции Адресов (NAT) в самом pfSense.
Готов тестировать, посильно помогать, выполнять задания - проверить, оценить работоспособность и т.д.
Beta Was this translation helpful? Give feedback.
All reactions