So I have disabled AdGuard Home, and tried again to connect the nym vpn on openwrt: still the same issue, it connect but I don t have internet on the device connected to the router.
Here is the requested log
root@OpenWrt:~# nft list ruleset | grep -B5 -A5 nym
chain _reject {
iifname != "eth1" meta l4proto tcp reject with tcp reset
reject with icmpx host-unreachable
}
}
table inet nym {
chain prerouting {
type filter hook prerouting priority -199; policy accept;
iif "nym-entry" iif "nym-exit" ct mark 0x00000f42 meta mark set 0x0000014d
ip saddr 62.210.91.229 tcp sport 9000 meta mark set 0x0000014d
ip saddr 62.210.91.229 tcp sport 9001 meta mark set 0x0000014d
ip saddr 62.210.91.229 udp sport 51822 meta mark set 0x0000014d
}
--
ip6 daddr fe80::/10 icmpv6 type nd-neighbor-solicit icmpv6 code 0 accept
ip6 daddr fe80::/10 icmpv6 type nd-neighbor-advert icmpv6 code 0 accept
ip daddr 62.210.91.229 tcp dport 9000 meta mark 0x0000014d accept
ip daddr 62.210.91.229 tcp dport 9001 meta mark 0x0000014d accept
ip daddr 62.210.91.229 udp dport 51822 meta mark 0x0000014d accept
oif "nym-exit" udp dport 53 ip daddr 9.9.9.9 accept
oif "nym-exit" tcp dport 53 ip daddr 9.9.9.9 accept
oif "nym-exit" udp dport 53 ip daddr 149.112.112.112 accept
oif "nym-exit" tcp dport 53 ip daddr 149.112.112.112 accept
oif "nym-exit" udp dport 53 ip daddr 1.1.1.1 accept
oif "nym-exit" tcp dport 53 ip daddr 1.1.1.1 accept
oif "nym-exit" udp dport 53 ip daddr 1.0.0.1 accept
oif "nym-exit" tcp dport 53 ip daddr 1.0.0.1 accept
udp dport 53 reject
tcp dport 53 reject with tcp reset
oif "nym-entry" accept
oif "nym-exit" accept
ip daddr 10.0.0.0/8 accept
ip daddr 172.16.0.0/12 accept
ip daddr 192.168.0.0/16 accept
ip daddr 169.254.0.0/16 accept
ip6 daddr fe80::/10 accept
--
ip6 saddr fe80::/10 icmpv6 type nd-neighbor-solicit icmpv6 code 0 accept
icmpv6 type nd-neighbor-advert icmpv6 code 0 accept
ip saddr 62.210.91.229 tcp sport 9000 ct state established accept
ip saddr 62.210.91.229 tcp sport 9001 ct state established accept
ip saddr 62.210.91.229 udp sport 51822 ct state established accept
iif "nym-entry" accept
ip daddr 10.1.14.38 drop
iif "nym-exit" accept
ip daddr 10.1.240.250 drop
ip saddr 10.0.0.0/8 accept
ip saddr 172.16.0.0/12 accept
ip saddr 192.168.0.0/16 accept
ip saddr 169.254.0.0/16 accept
--
ip6 daddr ff02::1:ff00:0/104 icmpv6 type nd-neighbor-solicit icmpv6 code 0 accept
ip6 daddr fe80::/10 icmpv6 type nd-neighbor-solicit icmpv6 code 0 accept
ip6 saddr fe80::/10 icmpv6 type nd-neighbor-solicit icmpv6 code 0 accept
ip6 daddr fe80::/10 icmpv6 type nd-neighbor-advert icmpv6 code 0 accept
icmpv6 type nd-neighbor-advert icmpv6 code 0 accept
oif "nym-exit" udp dport 53 ip daddr 9.9.9.9 accept
oif "nym-exit" tcp dport 53 ip daddr 9.9.9.9 accept
oif "nym-exit" udp dport 53 ip daddr 149.112.112.112 accept
oif "nym-exit" tcp dport 53 ip daddr 149.112.112.112 accept
oif "nym-exit" udp dport 53 ip daddr 1.1.1.1 accept
oif "nym-exit" tcp dport 53 ip daddr 1.1.1.1 accept
oif "nym-exit" udp dport 53 ip daddr 1.0.0.1 accept
oif "nym-exit" tcp dport 53 ip daddr 1.0.0.1 accept
udp dport 53 reject
tcp dport 53 reject with tcp reset
oif "nym-entry" accept
iif "nym-entry" ct state established accept
oif "nym-exit" accept
iif "nym-exit" ct state established accept
ip daddr 10.0.0.0/8 accept
ip daddr 172.16.0.0/12 accept
ip daddr 192.168.0.0/16 accept
ip daddr 169.254.0.0/16 accept
ip6 daddr fe80::/10 accept
--
reject
}
chain mangle {
type route hook output priority mangle; policy accept;
oif "nym-entry" udp dport 53 ip daddr 9.9.9.9 accept
oif "nym-entry" tcp dport 53 ip daddr 9.9.9.9 accept
oif "nym-exit" udp dport 53 ip daddr 9.9.9.9 accept
oif "nym-exit" tcp dport 53 ip daddr 9.9.9.9 accept
oif "nym-entry" udp dport 53 ip daddr 149.112.112.112 accept
oif "nym-entry" tcp dport 53 ip daddr 149.112.112.112 accept
oif "nym-exit" udp dport 53 ip daddr 149.112.112.112 accept
oif "nym-exit" tcp dport 53 ip daddr 149.112.112.112 accept
oif "nym-entry" udp dport 53 ip daddr 1.1.1.1 accept
oif "nym-entry" tcp dport 53 ip daddr 1.1.1.1 accept
oif "nym-exit" udp dport 53 ip daddr 1.1.1.1 accept
oif "nym-exit" tcp dport 53 ip daddr 1.1.1.1 accept
oif "nym-entry" udp dport 53 ip daddr 1.0.0.1 accept
oif "nym-entry" tcp dport 53 ip daddr 1.0.0.1 accept
oif "nym-exit" udp dport 53 ip daddr 1.0.0.1 accept
oif "nym-exit" tcp dport 53 ip daddr 1.0.0.1 accept
meta cgroup 5087042 ct mark set 0x00000f42 meta mark set 0x0000014d
}
chain nat {
type nat hook postrouting priority srcnat; policy accept;
oif "nym-entry" oif "nym-exit" ct mark 0x00000f42 drop
oif != "lo" ct mark 0x00000f42 masquerade
}
}