Перейти к содержанию

Dr.ZuLuS

Участники форума
  • Постов

    73
  • Зарегистрирован

  • Посещение

Весь контент Dr.ZuLuS

  1. Спасибо, подправил секции под себя, стартует, но всё так же: # xray run -c /opt/etc/xray/file.json Xray 1.8.4 (Xray, Penetrates Everything.) Custom (go1.21.0 linux/arm64) A unified platform for anti-censorship. 2023/09/15 11:10:56 [Info] infra/conf/serial: Reading config: /opt/etc/xray/file.json
  2. Запущен: /opt/etc/xray/configs # top | grep xray 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6653 6413 root S 5972 1.1 0 0.0 grep xray 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6653 6413 root S 5972 1.1 1 0.0 grep xray 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x 6456 1 root S 1221m249.1 0 0.0 /opt/sbin/xray -confdir /opt/etc/x ^C /opt/etc/xray/configs # /opt/etc/xray/configs # cat /opt/var/log/xray/error.log 2023/09/15 10:38:32 [Debug] app/log: Logger started 2023/09/15 10:38:32 [Info] app/dns: DNS: created localhost client 2023/09/15 10:38:32 [Warning] core: Xray 1.8.4 started 2023/09/15 10:41:47 [Debug] app/log: Logger started 2023/09/15 10:41:47 [Info] app/dns: DNS: created localhost client 2023/09/15 10:41:47 [Warning] core: Xray 1.8.4 started
  3. telnet 192.168.5.1 2489 telnet: can't connect to remote host (192.168.5.1): Connection refused /opt/etc/xray/configs # netstat -tuln | grep LISTEN | grep 2489 /opt/etc/xray/configs # /opt/etc/xray/configs # netstat -tuln | grep 2489 /opt/etc/xray/configs #
  4. Ага, а можно по разному, в любом случае порт не слушает процесс xray, хотя запускается
  5. Спасибо за рыбу конфига, поменял outbounds на свой VPS с Xray vmess Reality, но не стартует Xray, вернее стартует и висит в процессах, но вот порт указанный в inbounds не открывает и не слушает, уже менял listen на 127.0.0.1 и на 0.0.0.0 и порты разные (свободные). Так же заметил, что в секции inbounds параметр udp = true, тогда как в описании xkeen написано что прошивочный socks клиент в него не умеет. Что может быть? Устройство 1811
  6. Я могу ошибаться, но вроде no isolate private
  7. Добрый день. На обеих тестовых сборках ветки 3.9 перестаёт работать встроенный сервер IKEv2. При попытке подключения к серверу, клиенты получают отлуп, что не могут согласовать безопасность. При возврате на 3.8 всё работает с теми же настройками.
  8. У меня после предоставленных разработчикам логов и результатов тестов, утечка полностью ушла и больше не появлялась. Но у меня KN1810
  9. А кто подскажет, как теперь коррелируют классы для хостов и классы приложений в ntce? У меня например назначен класс 1 хосту (ноутбук), а ntce этот хост тоже на приложения раскладывает и в зависимости от приложения выдает приоритет?
  10. Да adguard home висит на 53 стандартном порту. В этом случае в cli кинетика прописываю dns-proxy intercept enable и все запросы в локалке перехватываются и заворачиваются на AdGuardHome?
  11. Поясните, пожалуйста для тугих. Значит нужно поднимать ещё сервис прокси днс на opkg который будет перед adguard home?
  12. А если я использую opkg adguard home (opkg dns override) то можно таким методом делать перехват?
  13. Да не за что. В моих же и других пользователей интересах действуем. Завтра ждём исправления с драфтом?
  14. Готово. Жду. Спасибо.
  15. Если делать как вы сказали, получаю no such command: log Если писать system log suppress ntce-pace2 получаю suppression \"ntce-pace2\" already exists
  16. Получили мой дебажный Селф тест? Просто смотрю сообщение пропало мое с вложением. А чем мой сценарий любопытный если не секрет?
  17. Добрый день. Чуть раньше снял Селф тест, не дожидаясь отвала сервисов. Ещё чуть чуть и отвалятся opkg и интернет. self-test_KN-1810_draft_3.07.A.12.0-0_router_2021-06-09T09-44-19.580Z.txt
  18. На самом деле есть прогресс. Теперь утекает в ноль не за сутки, а за двое.
  19. У меня тоже утечка с самого первого релиза ntce. На любой альфе даже если сам компонент выключен утекает в ноль примерно за сутки.
  20. То есть это работает только при использование KeenDNS? Если проксирую свой домен то нет? Если варианты или планы реализации этого функционала для собственных доменов?
  21. В 3.6 Beta 0 по вашей просьбе вроде бы сделали опцию x-real-ip, но она у меня не работает так как хотелось бы. Проксируемый синолоджи всё равно видит удаленного клиента как айпи кинетика. ip http proxy nas upstream http 192.168.5.40 5000 domain static xxx.su security-level public x-real-ip preserve-host Это у меня лапки кривые или опцию ввели, но она еще не работает как надо?
  22. Коллеги, вопрос. Пользовался методом Александра когда подключение к удаленному серверу было по IPIP туннелю. Перешел на WireGuard, теперь в логе такая же ошибка как у топик стартера. Если вернуть тип туннеля опять на IPIP то списки получает и маршрутизирует, проблема только если отправлять трафик на гейтвей wiregurd. Янв 22 11:22:13 bird4 filters, line 40: Invalid gw address Янв 22 11:22:13 bird4 Core::Syslog: last message repeated 4 times. Янв 22 11:22:13 bird4 ... Янв 22 11:22:13 bird4 filters, line 40: Invalid gw address Янв 22 11:22:13 bird4 ... Пробовал указывать не gw = 192.168.200.2 а имя интерефейса ifname= "nwg0", но тогда bird стартует без ошибки, но обновления списков не происходит и таблицы не заполняются. Что можно сделать, не хочу менять тип туннеля с wireguard на другой.
  23. Можете объяснить почему? С чем связана такая категоричность?
  24. Добрый день. Имеетеся Ультра 1810 с белым IP адресом. Так же есть свой домен xxxxxxx.ru Использую ультру как реверс прокси для внутренних хостов по http внутри и https снаружи. Выпустил сертификаты с помощью ip http ssl acme get name. Получилось сделать только 5 сертификатов, на 6ом вышла ошибка что места на разделе для сертификатов не хватает для сохранения нового сертификата. При этом в логах: Core::Configuration: failed to store a new extended entry: new data size is too large (24427 bytes). Обращался саппорт, там сказали что в новых моделях с индексом KN-xx11 места уже 232Кб, а в планируемых новых будет от 512К до 2М в зависимости от модели. Предлагаю реализовать увеличение данного раздела хотя бы на старших моделях роутеров, у которых памяти не впритык как у младших. Технически я себе это представляю как изменение таблицы разделов c переразбивкой. На этом разделе хранятся не только сертификаты KeenDNS но и конфиги OpenVPN. Может я не один такой, проголосуют те кому надо. Спасибо!
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.