Из-за чего не работает Policy Routing через Wi Fi?
Ссылка скопирована
Нужно понять: доброго времени суток! Прошил себе роутер на OpenWRT. Настроил VPN через Policy Based Routing. На компьютере всё работает нормально, а вот на телефонах через Wi-Fi ничего не работает. Подскажите, в чём может быть дело?
Нужно решить такую задачу?
Заказать помощь
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Лучший ответ
1
Другие ответы (0)
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопроскомментарий
Вам также может быть интересно
VPN
Как правильно настроить vless для Android TV?
1 ответ
Pyrogram
Как правильно зарегистрировать юзер бота в Telegram?
1 ответ
печатные-платы
Как заставить запускаться программу M3.exe от компании Hanxing AOI в инспекционной машине на Windows 7 Pro?
1 ответ
Аккумуляторные батареи
Почему при зарядке автостарта слышен писк, где искать причину?
1 ответ

Policy Routing через Wi-Fi часто не работает из-за того, что Wi-Fi-интерфейс получает другие маршруты/DNS, трафик маркируется не там, NAT применяется не к той таблице или NetworkManager перезаписывает настройки. Нужно проверять не только правила, но и фактический маршрут конкретного пакета.
На Linux начните с:
ip rule ip route show table main ip route show table 100 ip route get 8.8.8.8 ip route get 8.8.8.8 from 192.168.1.50
Если используете fwmark, проверьте правила nftables/iptables и счётчики:
sudo nft list ruleset sudo iptables -t mangle -L -v -n
Частая ошибка: пакет маркируется, но обратный маршрут идёт через другой интерфейс. В итоге соединение ломается из-за асимметрии. Также проверьте
rp_filter:sysctl net.ipv4.conf.all.rp_filter sysctl net.ipv4.conf.wlan0.rp_filter
Для NAT нужно правило на том интерфейсе, через который реально выходит трафик:
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE
Если Wi-Fi подключается через NetworkManager, часть маршрутов может появляться после подключения и перетирать вашу схему. Настройте routes/rules через NetworkManager или systemd-networkd, а не только вручную в консоли.
Итог: проверьте
ip rule, таблицы маршрутов, NAT, fwmark и обратный маршрут. Policy routing ломается не из-за Wi-Fi как такового, а из-за несовпадения маркировки, таблицы, NAT и фактического интерфейса выхода.