Merhaba arkadaşlar,
Xiaomi AX9000 router'ımda yüklü olan ImmortalWrt (OpenWrt) üzerinde Superonline sansürünü ve DPI engellemelerini aşmak için günlerdir uğraşıyorum ancak bir türlü stabil internet çıkışı alamadım. Forumdaki tecrübeli arkadaşların yardımına ihtiyacım var.
Donanım ve altyapı:
- Cihaz: Xiaomi router AX9000 (MediaTek MT7986 - filogic 830)
- Yazılım: ImmortalWrt (son sürüm)
- ISP: Superonline fiber.
- Amaç: Cloudflare WARP+ servisini passwall üzerinden wireguard protokolü ile çalıştırıp tüm evi tünellemek.
Şu ana kadar denediklerim ve mevcut durum:
1. Zapret ve nfqws denemesi:ilk etapta DPI atlatmak için Zapret (nfqws) denedim. Ancak Superonline tarafında TCP/UDP paket manipülasyonları stabil sonuç vermediği için rotayı tamamen tünelleme yöntemine (WireGuard/WARP) çevirdim.
2. Passwall + wireguard (WARP) yapılandırması: wgcf ile aldığım WARP hesabımın Private/Public keylerini Passwall'a girdim. Şu ayarları uyguladım:
- Endpoint: engage.cloudflareclient.com yerine Superonline'da daha stabil çalışan 162.159. 193.10 IP'sini kullanıyorum.
- Port: 2408 denendi.
- MTU: 1280 olarak sabitlendi.
- Keep alive: 25 saniye.
3. "Reserved bytes" sorunu: wireguard handshake hatası almamak için reserved (ayrılmış) alanını doldurmam gerektiğini biliyorum. Elimdeki wgcf-account. Toml dosyasında client_id base64 formatında değil, UUID formatında (eed2..) Olduğu için doğru reserved sayılarını hesaplayamadık. Bu alanı
boş bırakarak da denedim, rastgele hesaplanmış verilerle de denedim.
4. Kritik donanım ayarı (Flow offloading): MediaTek işlemcilerde wireguard paketlerinin donanım hızlandırma ile bozulduğunu bildiğim için;
network -> firewall -> Routing/NAT offloading altından
"hardware Flow offloading" seçeneğini
kapattım. Sadece software offloading açık.
Tıkandığım nokta: passwall arayüzünde (status kısmında) TCP ve UDP Node için
"running" yazıyor. Hatta yanlarında ping süreleri (örneğin 9ms, 45ms gibi) yeşil renkte görünüyor. Yani tünel teorik olarak kurulmuş gibi duruyor.
Ancak;
- DNS modunu UDP, TCP, DoH (xray, sing-box, chinadns-ng) olarak değiştirmeme rağmen internete çıkış yapamıyorum.
- AdGuard Home'u devre dışı bırakıp modemin kendi DNS'ini 1.1.1.1 yaptım, yine sonuç değişmedi.
Özetle: passwall "bağlandım" diyor, ping sürelerini gösteriyor ama lan tarafındaki cihazlara interneti vermiyor veya routing tablosunda bir yerde trafik kayboluyor.
Bu sorunu daha önce yaşayan veya AX9000 üzerinde Passwall/WARP kombinasyonunu Superonline ile stabil çalıştıran var mı? Loglarda veya routing ayarlarında nereye bakmamı önerirsiniz?
Şimdiden teşekkürler.