1

Temat: Netflix i wireguard

Czy ktoś może orientuje się trochę czy można okroić allowedIPs do jakiegoś minimum przy którym działa Netflix przez tunel Wireguard?
Ja dałem w AllowedIPs 0.0.0.0 i  działa OK z tym, że cały ruch wtedy idzie przez mój upload. Może da się jakoś to ztuningować do niezbędnego minimum?

2

Odp: Netflix i wireguard

Sprawdź sobie np. logach czy conntracku na jakich adresach operuje netflix i podaj tylko te klasy adresowe.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Netflix i wireguard

Znalazłem coś takiego: https://drive.google.com/file/d/1JrYPbY … 7RtDi/view
Ale nie wiem czy to dokładnie to.

4

Odp: Netflix i wireguard

Masz podane klasy adresowe wiec je daj jako allowedips i zobacz czy nadal działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Netflix i wireguard

Ale wireguard wystarczy odpalić raz - sprawdza siec domowa i gdzieś to sobie odznaczają ze jest OK. Ja później nie musiałem odpalać przez jakiś miesiąc. Teraz ostatnio odezwało się drugi raz.

6

Odp: Netflix i wireguard

Sprawdzę obie opcje. Jeśli wystarczy od czasu do czasu dać tunel to tak  by było najlepiej.
Tylko mam jeszcze jedno pytanie: Czy jak wyłączę tunel po stronie serwera to klient normalnie będzie routował przez sieć? Wydaje mi się, że tak, czy jednak trzeba będzie przeładować network?
Klient to router Openwrt w trybie AP Client (WAN na wifi  i TV za natem na LANie)
Wystarczyło by wtedy np. na cronie od czasu do czasu dać tunel.

7 (edytowany przez xury 2023-12-06 16:55:08)

Odp: Netflix i wireguard

A dobra doczytałem:
# Preserve default route
uci set network.wan.metric="1024"
uci commit network
service network restart

8

Odp: Netflix i wireguard

Do dzialania netflixa potrzeba PBR, integracja jego z dnsmasq nft oraz przekierowanie adresów:

nflxso.net ichnaea.dradis.netflix.com netflix.com push.prod.netflix.com netflix.net


Sprawdzanie IP odbywa się na jednej z tych nazw, a sam stream idzie z CDNa ktory juz nic nie sprawdza.

Wiec robimy sobie vpna, np zerothier i puszczamy te adresy przez jedno łącze i wtedy netflix mysli, ze wszystko jest w jednym domu.

9

Odp: Netflix i wireguard

Na PBR i nft nie czuję się na siłach, by to pogodzić z WG
Ale na githubie znalazłem coś ciekawego: https://github.com/QiuSimons/Netflix_IP … me-ov-file
Swoją drogą ile można dać zakresów IP w allowedIps?

10

Odp: Netflix i wireguard

xury napisał/a:

Na PBR i nft nie czuję się na siłach, by to pogodzić z WG
Ale na githubie znalazłem coś ciekawego: https://github.com/QiuSimons/Netflix_IP … me-ov-file
Swoją drogą ile można dać zakresów IP w allowedIps?

To tylko brzmi skomplikowanie. To dwa pakiety do instalacji i jedna rula.

WG to dodatkowy interfejs sieciowy?
Jak tak, to rula jest banalna.

11

Odp: Netflix i wireguard

Tak wireguard to interfejs sieciowy. Z tym że nftables to musiał bym zainstalować co najmniej 22.03 a nie bardzo chcę bo to jest wr1043nd v1 dość lecie i ma mało RAMu.

12

Odp: Netflix i wireguard

ja wydzieliłem u siebie osobny vlan z wifi na tunel vpn i jak chcę Netflixa, to spinam się z dedykowanym WIFI
Dużo mniej roboty, a tunel i tak mi się przydaje do innych prac

13

Odp: Netflix i wireguard

kmaras77 napisał/a:

Do dzialania netflixa potrzeba PBR, integracja jego z dnsmasq nft oraz przekierowanie adresów:

nflxso.net ichnaea.dradis.netflix.com netflix.com push.prod.netflix.com netflix.net


Sprawdzanie IP odbywa się na jednej z tych nazw, a sam stream idzie z CDNa ktory juz nic nie sprawdza.

Wiec robimy sobie vpna, np zerothier i puszczamy te adresy przez jedno łącze i wtedy netflix mysli, ze wszystko jest w jednym domu.

A możesz jakoś rozwinąć "integracja z dnsmasq"? Chodzi o to żeby sprawdzać jakie domeny odpytuje klient netflixa (albo ogólnie sprawdzać co jest odpytywane w lanie)? A jeśli klient NF korzysta z DoH to co wtedy? I drugie pytanie. Skąd wziąłeś te domeny? Bo np. jedna z nich jest jakby nieistniejąca (1). Lista z githuba przytoczona w tym wątku to są chyba adresy ip CDN.

14

Odp: Netflix i wireguard

Tak możesz włączysz logowanie zapytań: https://eko.one.pl/?p=openwrt-dns#logowaniezapytadns

Jak korzysta z szyfrowanego dns to nic nie zobaczysz, czasami może nazwę domu w sni jak będziesz podglądał pakiety tcpdumpem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.