Из-за чего не работает Policy Routing через Wi Fi?

Ссылка скопирована
1 ответ

Нужно понять: доброго времени суток! Прошил себе роутер на OpenWRT. Настроил VPN через Policy Based Routing. На компьютере всё работает нормально, а вот на телефонах через Wi-Fi ничего не работает. Подскажите, в чём может быть дело?

Нужно решить такую задачу?

Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

Заказать помощь
Лучший ответ
1
Игорь Волков Ответ

Policy Routing через Wi-Fi часто не работает из-за того, что Wi-Fi-интерфейс получает другие маршруты/DNS, трафик маркируется не там, NAT применяется не к той таблице или NetworkManager перезаписывает настройки. Нужно проверять не только правила, но и фактический маршрут конкретного пакета.

На Linux начните с:

ip rule
ip route show table main
ip route show table 100
ip route get 8.8.8.8
ip route get 8.8.8.8 from 192.168.1.50

ip rule ip route show table main ip route show table 100 ip route get 8.8.8.8 ip route get 8.8.8.8 from 192.168.1.50

Если используете fwmark, проверьте правила nftables/iptables и счётчики:

sudo nft list ruleset
sudo iptables -t mangle -L -v -n

sudo nft list ruleset sudo iptables -t mangle -L -v -n

Частая ошибка: пакет маркируется, но обратный маршрут идёт через другой интерфейс. В итоге соединение ломается из-за асимметрии. Также проверьте rp_filter:

sysctl net.ipv4.conf.all.rp_filter
sysctl net.ipv4.conf.wlan0.rp_filter

sysctl net.ipv4.conf.all.rp_filter sysctl net.ipv4.conf.wlan0.rp_filter

Для NAT нужно правило на том интерфейсе, через который реально выходит трафик:

iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE

iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE

Если Wi-Fi подключается через NetworkManager, часть маршрутов может появляться после подключения и перетирать вашу схему. Настройте routes/rules через NetworkManager или systemd-networkd, а не только вручную в консоли.

Итог: проверьте ip rule, таблицы маршрутов, NAT, fwmark и обратный маршрут. Policy routing ломается не из-за Wi-Fi как такового, а из-за несовпадения маркировки, таблицы, NAT и фактического интерфейса выхода.

Другие ответы (0)

Пока нет других ответов. Будьте первым, кто поможет автору.

Ответить на вопрос

комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вам также может быть интересно