-
Постов
122 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Neytrino
-
ith, добрый, в названее политики, "K" - должна быть маленькая: "Xkeen". Ещё проверьте, что у вас установлены компоненты прошивки ipv6 и netfilter
-
VI-666, это возможно в 4.2, там клиенты VPN-сервера подчиняются политике сегмента (к которому подключаются)
-
jameszero, а вот так разве не получится решить задачу Max99?
-
stas_vtk, тогда: снесите entware (сохранив свой аутбаундс), установите его заново, заново накатите Xkeen, добавьте в него свой аутбаундс и это: P.S. А как клиенты подключаются к прокси Xray'я?
-
stas_vtk, мне думается - вам (для начала) надо разобраться с подключением к vps: вбейти свои данные в какой-нить nekoray, и убедитесь что через это подключение - вы можете открыть всё что вам нужно с ПК... Если у вас всё откроется и будет работать так как нужно - будете дальше настраивать Xray на роутере, но есть у меня ощущение - что у вас не всё впорядке с подключением к VPS'у.
-
Kazantsev, ну, по крайней мере - теперь входящие подключения будут различимы в правилах роутинга...
-
Kazantsev, во robot_21, есть - достаточно.
-
Kazantsev, proxy0 - proxy3 (назвать их можно - как нравится, только у отдельных подключений - должны быть индивидуальные названия, и если будете менять их в инбаундс - не забудьте поменять их и в правилах роутинга (на такие-же))...
-
Kazantsev, у меня 2 VPS. 1 и 2 прокси - напрямую к своему VPS. 3-ий через балансер (реализующий резервирование) на один из двух VPS. 4-ый (через тот-же балансер) но уже с фильтрацией (на нужные сайты через VPS, всё остальное напрямую)... Если вам таки нужны 2 отдельных прокси - у них должны быть разные теги...
-
Kazantsev, понимаете ли вы - зачем вам их два (как вы их планируете использовать)? Лично у меня их 4, но я понимаю зачем мне они и как я их буду использовать...
-
Вполне. В инбаундс добавьте только прокси: В роутинге - всё через VPS: В роутере - устанавливаете компонент Прокси-клиент, и подключаетесь в серверу созданному в Xkeen, а это прокси-подключение - уже используете в маршрутизации... (возможно, скорость всего этого - будет ниже чем могла бы быть (при прямом подключении)) Kazantsev, у вас там 2 подключения, с одинаковым тегом - "tag": "socks". Вы уверены, что Xray поймёт, какое из них упомянуто в каком из правил роутинга?
-
Galileo, у меня 2 подключения - всё прекрасно работает... Покажите сообщение об ошибке, покажите аутбаундс (с удалёнными личными данными)...
-
Ну так уберите все списки из правил, оставьте там только ya.ru или speedtest (чисто убедиться что работает), и посмотрите как себя будет вести тинс...
-
Kazantsev, "inboundTag" - это откуда (из какого входного соединения) пойдёт трафик. Если стоят квадратные скобки и внутри перечислены теги (через запятую) - это список (чтобы не писать одинаковые правила, можно написать одно для первого, второго, третьего ... n'ного тега входного соединения). У каждого подключения в инбаундс - есть поле "tag" (вот это они и есть, по ним они и различаются) "outboundTag" - это выходное подключение (куда (по данному правилу) пойдёт трафик с входных соединений). В аутбаундс у подключений - тоже есть tag'и...
-
ImmortAlex, я думаю что правило работает (хоть оно и лишнее), ибо через vps (у меня) идут только ресурсы из списка - а всё остальное напрямую. А вот разбором подключений - всё равно занимается Xray (от этого и нагрузка на проц). У меня оно тоже реализовано через прокси, но увидев утверждение что "проблема торрентов решена" да ещё и на устройстве с чипом, который пару страниц назад был отмечен как работающий с Xkeen плохо - решил попробовать. ещё раз (вдруг случится чудо).. Kazantsev, а откуда у вас в 03_inbounds - "vless"? Вы в этом вопросе разберитесь: 03_inbounds - внутренние подключения на роутере (то к чему конектятся клиенты внутри вашей домашней сети) 04_outbounds - внешние подключения (то, через что Xray выводит трафик наружу: VPS, прямое подключение) 05_routing - связи между внутренними и внешними подключениями...
-
Правило то может и работает, но проц грузится ближе к сотне...
-
А вы пробовали что-нить на закачку (с хорошей скоростью) поставить?
-
Lgedmitry, у меня - всё с описанием. Подозреваю, что то что без описания - идёт в обход правил роутинга (на первое подключение в аутбаундс)
-
Lgedmitry, а он написал что "прокси-сервер остановлен"? (после xkeen -stop)
-
Lgedmitry, у меня никаких дополнительных прав не просили... А вы перезапускали Xkeen после внесения изменения в настройки?
-
Lgedmitry, Kazantsev, там же в файле 01 - есть расположения файлов логов... Включил info - всё пишется: /opt/var/log/xray/access.log 2024/09/04 15:34:07 tcp:192.168.1.11:9198 accepted tcp:104.17.147.22:443 [proxy0 -> vps1]
-
Kazantsev, у меня entware установлен во внутренней памяти - и лог отключен, вывод лога можно настроить...
-
А зачем у вас в аутбаундсе - кусок из инбаундса? (всё что про инбаундс - лучше отправить в соответствующий файл). Прямой выход у вас есть, а вот блокировки - нет (если хотите чтобы она работала - надо добавить в аутбаундс): { "tag": "block", "protocol": "blackhole", "response": { "type": "none" } } Kazantsev Лог - настраивается в файле 01 (там по моему - даже есть описание значений)
-
А в чём это выражается? Роутинг у вас вроде нормальный... В аутбаундс - точно имеются соединения с тегами блокировки и директа?
-
Kazantsev, отдельное правило я вам прописал - потому что вы этого хотели, ну и дабы исключить возможное нахождение доменов (которые должны идти напрямую) из правил ниже (если они окажутся в использованных разделах geosute например)... В общем случае - достаточно не указывать домен ни в каких правилах, и он пойдёт через "пустое" правило (которое должно располагаться последним, при чтении файла сверху вниз).