isp dns spoofing yapıyor olabilir. Sistemde warp gibi DoH veya DoT provider kullanıp deneyin derim. |
Bravo nokta atışı olmuş @ismkdc Sanırım dediğiniz gibi bir sorun var. -- POSSIBLE DNS HIJACK DETECTED. ZAPRET WILL NOT HELP YOU IN CASE DNS IS SPOOFED !!! -- DNS CHANGE OR DNSCRYPT MAY BE REQUIRED En kolayı router üzerine "luci-app-https-dns-proxy" kurup yeniden başlatın ve öyle tekrar deneyin. @redsmoke |
direk fedoraya warp kurup çalıştırabilirsiniz veya routerdanda olur ben DoT kullanıyorum unbound ile daha hızlı DoH'a göre Openwrt unbound kurulumu ve cloudflare dns ayarı # Install packages opkg update opkg install unbound-daemon # Enable DNS encryption uci set unbound.fwd_google.enabled="1" uci set unbound.fwd_google.fallback="0" uci commit unbound /etc/init.d/unbound restart # Configure DoT provider uci set unbound.fwd_google.enabled="0" uci set unbound.fwd_cloudflare.enabled="1" uci set unbound.fwd_cloudflare.fallback="0" uci commit unbound /etc/init.d/unbound restart #Replacing dnsmasq with odhcpd and Unbound opkg update opkg remove dnsmasq odhcpd-ipv6only opkg install odhcpd uci -q delete dhcp.@dnsmasq[0] uci set dhcp.lan.dhcpv4="server" uci set dhcp.odhcpd.maindhcp="1" uci commit dhcp /etc/init.d/odhcpd restart |
Ona bir şey diyemem çalışma hızı bakımından unbound vs dnsmasq olarak test etmedim emin değilim. Siz unbound + DoT + Adblock şeklinde bir nevi daisy chain gibi mi kullanıyorsunuz? Normalde çok fark olacağını sanmam ama sizin durumunuz biraz farklı. O yüzden doğrudur yorum yok. Bir de zaten unbound yapabilecekleri bakımından teknik olarak falan daha önde. O recursive dns diye geçer, full DNS resolver olduğu için doğrudan root DNS sunucularıyla konuşabilir (daha önce bahsettiğim gizlilik takıntısı olanlar için), dnsmasq ise forwarder diye geçer sadece yönlendirme yapabilir. En nihayetinde standart kullanıcı için bence dnsmasq daha uygun. Ama kullanım şekli değişince tercihler de değişiyor tabii |
Türkiyede uzun süredir sunuculara dahi sansür zorunluluğu getirildi, haliyle Cloudflare istanbul sunucusunda uzun süredir sansür var, bir çok site altyapısında Cloudflare kullandığı için ERROR 520 hatası alıyoruz. Zapret kullanmak bir işe yaramıyor çünkü site yasak olarak gözükmüyor. Yasağı aşmak için cloudflare istanbul harici bir ülkeye bağlanmak gerek fakat bu da imkansız illaki VPN gerekiyor haliyle hız düşüyor. WARP üzerinde lokasyon değiştirmeye izin vermiyor. Kısacası Cloudflare 520 hatasını aşabilmek için direk Cloudflare'nin kendi ISTANBUL sunucusunda sansürün kalkması lazım. |
ipv6 adres verilince wan arayüzü otomatik olarak wan_6 adında sanal bir dhcvpv6 istemci arayüzü açıyor. Yalnız bu açılan sanal arayüzde firewall ataması yapılmamış oluyor ve bu arayüzü değiştiremiyorsunuz. İnternete çıkmakta sorun yaşamazsınız ama ipv6'da firewall arkasında durmak için wan'daki ipv6 auto ayarını manuel yapın. dhcpv6 wan6 arayüzünü kendiniz oluşturup bunu da wan firewall alanına katın. Firewall'a aşağıdaki kuralları ekleyin. Ekledikten sonra "service network restart" komutuyla ağ arayüzlerinin hepsini baştan başlatın. Başka ayar değiştirmediyseniz ipv6 çalışacaktır. lan arayüzünde ipv6 prefix varsayılan 60 olarak geliyor. Değiştirmenize gerek yok. Öyle değilse 60 ya da 64 yapabilirsiniz. Ben 60 kullanıyorum. Gerekli bilgiler burada mevcut:https://openwrt.org/docs/guide-user/network/ipv6/configuration#ppp-based_protocols_and_option_ipv6 |
Wan daki ipv6 ayarını manuel yaparsan gri arayüze gerek kalmaz ama bu sefer de firewallın düzgün ayarlanması gerekiyor. Şu an çalışıyorsa sıkıntı yok. İp adreslerini ekran görüntüsünde açık etmişsin. Bence ekran görüntüsünü kaldır. |
Çok doğru diyorsunuz hocam. Tek bir şey yok ki "evet bu halkın yararına olan bir şey, ne güzel hizmet diyebileceğim". Varsa yoksa yasak. |
Heh işte aynı durum bunda da var. Standart 2.54mm yerine 2.0mm konnektör kullanıldığından oluyor. Aslında kabloları direkt lehimlemek olur ama lehim atmaya kıyamadım, uygun kabloyu sipariş verdim bekliyorum. Yok hocam bu cihaz bile NPU (Qualcomm'da donanımsal hızlandırma işine özel ayrı bir işlemci var) kullanmadan 1000 Mbps veremiyor. Genelde testlerde 600-650 arasında gördüm ben. NSS destekli fw + NPU ile 1.0 Gbps tabii ki sorunsuz ama. |
Bugünlük sayenizde doydum arkadaşlar, Mi4a ile bakışmaya devam. ![]() < Resime gitmek için tıklayın > |
Hahaha![]() |
Akşam akşam kahkaha attırdın hocam ![]() |
Bi tane discord kanalı açılıp bu muhabbetleri sesli sesli yapmak lazım bi kaç saat güzel projeler çıkabilir ![]() @0ldskool hocam sen ne iş yapıyosun bu arada, pm atacaktım kapalıydı :D |
OpenWrt için ofct var aslında ben oraya takılıyorum arada. Discord gibi değil tabii ama muhabbet dönüyor genelde. Eskiden irc, mirc icq falan vardı onunla aynı hesap. edit |
est hocam ekipten hala tanıdık arkadaşlar var yarın onlara sorarım olmadı :D |
ilk defa attended sysupgrade kullandım çok temiz oldu ya eskiden en az 1 saat uğraşıyodum 3dk sürdü şimdi paket, ayar kayıpsız :D < Resime gitmek için tıklayın > |
Changelog burda hocam https://github.com/openwrt/openwrt/releases/tag/v22.03.0 |
hocam luci-app-attendedsysupgrade paketini kurarak ayar, paket kaybı olmadan yükseltebilirsin < Resime gitmek için tıklayın > |
Bu mesajda bahsedilenler: @redsmoke