Skip to content

[BUG] Не работает nfqws при использовании проводного и usb подключения одновременно #292

Description

@0d21

Опишите проблему
На работает NFQWS при двух одновременно работающих подключениях, по отдельности все работает. Так же одновременно все работает при использовании двух проводных подключений, проблема проявляется при использовании usb подключения модема. Первое подключение по средствам мобильного интернета передается через уличный роутер, второе через usb удлинитель из второй уличной антенны. Если добавить сразу два подключения в политику многопутевой передачи а потом обратно убрать одно из них то начинает работать но очень плохо, половина сайтов не открываются или это происходит очень долго и помогает только переустановка

Модель маршрутизатора
Keenetic KN-3811
KeeneticOS: 5.0 Beta 2

Провайдер
Мобильный теле2 lte_br0
Мобильный теле2 eth3

Выполните команды и приложите их вывод
opkg info nfqws-keenetic

Package: nfqws-keenetic
Version: 2.10.1
Depends: iptables, busybox
Conflicts: tpws-keenetic
Status: install user installed
Section: net
Architecture: all
Size: 1113823
Filename: nfqws-keenetic_2.10.1_all_entware.ipk
Conffiles:
 /opt/etc/nfqws/nfqws.conf 858f1c150ee4cfb1df6b84ab26d618fd74e5a05e90f100b240b580a42202e507
 /opt/etc/nfqws/user.list 45dc2adaa172b86d73369c6ed12a8a0e648b851b66293b11514c3b1d4bd3fce6
 /opt/etc/nfqws/auto.list e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
 /opt/etc/nfqws/exclude.list d18e1c75799bfeccc0178df6c8aa7ea2de74e94f98e01d97c53c670ebcee19b7
 /opt/etc/nfqws/ipset.list e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
 /opt/etc/nfqws/ipset_exclude.list e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
Description: NFQWS service
Installed-Time: 1760074232

/opt/etc/init.d/S51nfqws restart

Stopping NFQWS service...
github version v71.4 (7364bab8a78426c84b995e36cd08d542ef6f73a8)

we have 5 user defined desync profile(s) and default low priority profile 0
Loading hostlist /opt/etc/nfqws/exclude.list
loading plain text list
Loaded 161 hosts from /opt/etc/nfqws/exclude.list
Loading hostlist /opt/etc/nfqws/auto.list
loading plain text list
Loaded 8 hosts from /opt/etc/nfqws/auto.list
Loading hostlist /opt/etc/nfqws/user.list
loading plain text list
Loaded 93 hosts from /opt/etc/nfqws/user.list
Loading ipset /opt/etc/nfqws/ipset_exclude.list
loading plain text list
Loaded 0 ip/subnets from /opt/etc/nfqws/ipset_exclude.list
Loading ipset /opt/etc/nfqws/ipset.list
loading plain text list
Loaded 0 ip/subnets from /opt/etc/nfqws/ipset.list
Running as UID=65534 GID=65534,65534
opening library handle
unbinding existing nf_queue handler for AF_INET (if any)
binding nfnetlink_queue as nf_queue handler for AF_INET
binding this socket to queue '200'
setting copy_packet mode
initializing raw sockets bind-fix4=1 bind-fix6=0
Started NFQWS service

cat /opt/etc/nfqws/nfqws.conf

# Provider network interface, e.g. eth3
# You can specify multiple interfaces separated by space, e.g. ISP_INTERFACE="eth3 nwg1"
ISP_INTERFACE="lte_br0 eth3"

# All arguments here: https://github.com/bol-van/zapret (search for `nfqws` on the page)
# HTTP(S) strategy
#NFQWS_ARGS="--dpi-desync=fakedsplit --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-repeats=16 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls-mod=padencap --dpi-desync-fake-tls=/opt/etc/nfqws/tls_clienthello.bin"
#NFQWS_ARGS="--dpi-desync=fake,multidisorder --dpi-desync-split-pos=1,midsld --dpi-desync-repeats=11 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls-mod=rnd,dupsid,sni=www.google.com"
#NFQWS_ARGS="--dpi-desync=fake,multisplit --dpi-desync-fake-tls=0x00000000 --dpi-desync-fake-tls=! --dpi-desync-split-pos=1,midsld --dpi-desync-repeats=2 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls-mod=rnd,dupsid,sni=www.google.com"
#NFQWS_ARGS="--dpi-desync=fake,multidisorder --dpi-desync-split-pos=1,midsld --dpi-desync-repeats=11 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls-mod=rnd,dupsid,sni=www.google.com"
NFQWS_ARGS="--dpi-desync=multisplit --dpi-desync-split-seqovl=681 --dpi-desync-split-pos=1 --dpi-desync-split-seqovl-pattern=/opt/etc/nfqws/tls_clienthello.bin"

# QUIC strategy
NFQWS_ARGS_QUIC="--filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic=/opt/etc/nfqws/quic_initial.bin"

# UDP strategy (doesn't use lists from NFQWS_EXTRA_ARGS)
NFQWS_ARGS_UDP="--filter-udp=19294-19344,50000-50100 --filter-l7=discord,stun --dpi-desync=fake --dpi-desync-repeats=6"

# Working modes, don't change
MODE_LIST="--hostlist=/opt/etc/nfqws/user.list"
MODE_ALL="--hostlist-exclude=/opt/etc/nfqws/exclude.list"
MODE_AUTO="$MODE_LIST --hostlist-auto=/opt/etc/nfqws/auto.list --hostlist-auto-debug=/opt/var/log/nfqws.log $MODE_ALL"
# $MODE_AUTO - automatically detects blocked resources and adds them to the auto.list
# $MODE_LIST - applies rules only to domains in the user.list
# $MODE_ALL  - applies rules to all traffic except domains from exclude.list
NFQWS_EXTRA_ARGS="$MODE_AUTO"

# IP-lists
NFQWS_ARGS_IPSET="--ipset=/opt/etc/nfqws/ipset.list --ipset-exclude=/opt/etc/nfqws/ipset_exclude.list"

# Custom arguments, e.g. NFQWS_ARGS_CUSTOM="--filter-tcp=80 --dpi-desync=fake,multisplit --dpi-desync-autottl=2 --new --filter-tcp=443 --dpi-desync=fake"
NFQWS_ARGS_CUSTOM=""

# IPv6 support
IPV6_ENABLED=0

# TCP ports for iptables rules
TCP_PORTS=443,2053,2083,2087,2096,8443

# UDP ports for iptables rules
UDP_PORTS=443,19294:19344,50000:50100

# Keenetic policy name
POLICY_NAME="nfqws"
# Policy mode (0 - include, 1 - exclude)
POLICY_EXCLUDE=0

# Syslog logging level (0 - silent, 1 - debug)
LOG_LEVEL=0

NFQUEUE_NUM=200
USER=nobody
CONFIG_VERSION=8

ps | grep nfqws

 3486 nobody     640 S    /opt/usr/bin/nfqws --daemon --pidfile=/opt/var/run/nfqws.pid --user=nobody --qnum=200 --bi
 3549 root      5976 S    grep nfqws

iptables-save | grep 200

-A POSTROUTING -o lte_br0 -p udp -m multiport --dports 443,19294:19344,50000:50100 -m mark --mark 0x40000000/0x40000000 -j MARK --set-xmark 0x20000000/0x20000000
-A POSTROUTING -o lte_br0 -p udp -m multiport --dports 443,19294:19344,50000:50100 -m connbytes --connbytes 1:8 --connbytes-mode packets --connbytes-dir original -m mark ! --mark 0x20000000/0x20000000 -j NFQUEUE --queue-num 200 --queue-bypass
-A POSTROUTING -o lte_br0 -p tcp -m multiport --dports 443,2053,2083,2087,2096,8443 -m mark --mark 0x40000000/0x40000000 -j MARK --set-xmark 0x20000000/0x20000000
-A POSTROUTING -o lte_br0 -p tcp -m multiport --dports 443,2053,2083,2087,2096,8443 -m connbytes --connbytes 1:8 --connbytes-mode packets --connbytes-dir original -m mark ! --mark 0x20000000/0x20000000 -j NFQUEUE --queue-num 200 --queue-bypass
-A POSTROUTING -o eth3 -p udp -m multiport --dports 443,19294:19344,50000:50100 -m mark --mark 0x40000000/0x40000000 -j MARK --set-xmark 0x20000000/0x20000000
-A POSTROUTING -o eth3 -p udp -m multiport --dports 443,19294:19344,50000:50100 -m connbytes --connbytes 1:8 --connbytes-mode packets --connbytes-dir original -m mark ! --mark 0x20000000/0x20000000 -j NFQUEUE --queue-num 200 --queue-bypass
-A POSTROUTING -o eth3 -p tcp -m multiport --dports 443,2053,2083,2087,2096,8443 -m mark --mark 0x40000000/0x40000000 -j MARK --set-xmark 0x20000000/0x20000000
-A POSTROUTING -o eth3 -p tcp -m multiport --dports 443,2053,2083,2087,2096,8443 -m connbytes --connbytes 1:8 --connbytes-mode packets --connbytes-dir original -m mark ! --mark 0x20000000/0x20000000 -j NFQUEUE --queue-num 200 --queue-bypass

sysctl net.netfilter.nf_conntrack_checksum

net.netfilter.nf_conntrack_checksum = 0

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions