ВАЖНО: DNS переключён с UDP на DoH, т.к. домашний роутер (10.0.0.1) перехватывает порт 53 и имеет свой подкоп — двойная обработка вызывала context deadline exceeded
FakeIP: 198.18.0.0/15, работает
QUIC: отключён
Clash API: 192.168.1.1:9090
source_network_interfaces: br-lan
AmneziaWG (awg0)
IP: 10.8.1.60/32
DNS: 1.1.1.1, 1.0.0.1
Firewall
wt0 (Netbird) добавлен в зону lan
Masquerade на wan (eth0)
PodkopTable в nftables — маркировка 0x00100000
DNAT / Netbird правила (добавлены 2026-03-15, НЕПОСТОЯННЫ — сброс при ребуте)
iifname "wt0" tcp dport 8148 dnat ip to 192.168.1.148:443 # Принтер HP M775
iifname "wt0" oifname "br-lan" masquerade # Форвардинг Netbird→LAN