Перейти к содержанию

Neytrino

Участники форума
  • Постов

    122
  • Зарегистрирован

  • Посещение

Весь контент Neytrino

  1. ith, добрый, в названее политики, "K" - должна быть маленькая: "Xkeen". Ещё проверьте, что у вас установлены компоненты прошивки ipv6 и netfilter
  2. VI-666, это возможно в 4.2, там клиенты VPN-сервера подчиняются политике сегмента (к которому подключаются)
  3. jameszero, а вот так разве не получится решить задачу Max99?
  4. stas_vtk, тогда: снесите entware (сохранив свой аутбаундс), установите его заново, заново накатите Xkeen, добавьте в него свой аутбаундс и это: P.S. А как клиенты подключаются к прокси Xray'я?
  5. stas_vtk, мне думается - вам (для начала) надо разобраться с подключением к vps: вбейти свои данные в какой-нить nekoray, и убедитесь что через это подключение - вы можете открыть всё что вам нужно с ПК... Если у вас всё откроется и будет работать так как нужно - будете дальше настраивать Xray на роутере, но есть у меня ощущение - что у вас не всё впорядке с подключением к VPS'у.
  6. Kazantsev, ну, по крайней мере - теперь входящие подключения будут различимы в правилах роутинга...
  7. Kazantsev, proxy0 - proxy3 (назвать их можно - как нравится, только у отдельных подключений - должны быть индивидуальные названия, и если будете менять их в инбаундс - не забудьте поменять их и в правилах роутинга (на такие-же))...
  8. Kazantsev, у меня 2 VPS. 1 и 2 прокси - напрямую к своему VPS. 3-ий через балансер (реализующий резервирование) на один из двух VPS. 4-ый (через тот-же балансер) но уже с фильтрацией (на нужные сайты через VPS, всё остальное напрямую)... Если вам таки нужны 2 отдельных прокси - у них должны быть разные теги...
  9. Kazantsev, понимаете ли вы - зачем вам их два (как вы их планируете использовать)? Лично у меня их 4, но я понимаю зачем мне они и как я их буду использовать...
  10. Вполне. В инбаундс добавьте только прокси: В роутинге - всё через VPS: В роутере - устанавливаете компонент Прокси-клиент, и подключаетесь в серверу созданному в Xkeen, а это прокси-подключение - уже используете в маршрутизации... (возможно, скорость всего этого - будет ниже чем могла бы быть (при прямом подключении)) Kazantsev, у вас там 2 подключения, с одинаковым тегом - "tag": "socks". Вы уверены, что Xray поймёт, какое из них упомянуто в каком из правил роутинга?
  11. Galileo, у меня 2 подключения - всё прекрасно работает... Покажите сообщение об ошибке, покажите аутбаундс (с удалёнными личными данными)...
  12. Ну так уберите все списки из правил, оставьте там только ya.ru или speedtest (чисто убедиться что работает), и посмотрите как себя будет вести тинс...
  13. Kazantsev, "inboundTag" - это откуда (из какого входного соединения) пойдёт трафик. Если стоят квадратные скобки и внутри перечислены теги (через запятую) - это список (чтобы не писать одинаковые правила, можно написать одно для первого, второго, третьего ... n'ного тега входного соединения). У каждого подключения в инбаундс - есть поле "tag" (вот это они и есть, по ним они и различаются) "outboundTag" - это выходное подключение (куда (по данному правилу) пойдёт трафик с входных соединений). В аутбаундс у подключений - тоже есть tag'и...
  14. ImmortAlex, я думаю что правило работает (хоть оно и лишнее), ибо через vps (у меня) идут только ресурсы из списка - а всё остальное напрямую. А вот разбором подключений - всё равно занимается Xray (от этого и нагрузка на проц). У меня оно тоже реализовано через прокси, но увидев утверждение что "проблема торрентов решена" да ещё и на устройстве с чипом, который пару страниц назад был отмечен как работающий с Xkeen плохо - решил попробовать. ещё раз (вдруг случится чудо).. Kazantsev, а откуда у вас в 03_inbounds - "vless"? Вы в этом вопросе разберитесь: 03_inbounds - внутренние подключения на роутере (то к чему конектятся клиенты внутри вашей домашней сети) 04_outbounds - внешние подключения (то, через что Xray выводит трафик наружу: VPS, прямое подключение) 05_routing - связи между внутренними и внешними подключениями...
  15. Правило то может и работает, но проц грузится ближе к сотне...
  16. А вы пробовали что-нить на закачку (с хорошей скоростью) поставить?
  17. Lgedmitry, у меня - всё с описанием. Подозреваю, что то что без описания - идёт в обход правил роутинга (на первое подключение в аутбаундс)
  18. Lgedmitry, а он написал что "прокси-сервер остановлен"? (после xkeen -stop)
  19. Lgedmitry, у меня никаких дополнительных прав не просили... А вы перезапускали Xkeen после внесения изменения в настройки?
  20. Lgedmitry, Kazantsev, там же в файле 01 - есть расположения файлов логов... Включил info - всё пишется: /opt/var/log/xray/access.log 2024/09/04 15:34:07 tcp:192.168.1.11:9198 accepted tcp:104.17.147.22:443 [proxy0 -> vps1]
  21. Kazantsev, у меня entware установлен во внутренней памяти - и лог отключен, вывод лога можно настроить...
  22. А зачем у вас в аутбаундсе - кусок из инбаундса? (всё что про инбаундс - лучше отправить в соответствующий файл). Прямой выход у вас есть, а вот блокировки - нет (если хотите чтобы она работала - надо добавить в аутбаундс): { "tag": "block", "protocol": "blackhole", "response": { "type": "none" } } Kazantsev Лог - настраивается в файле 01 (там по моему - даже есть описание значений)
  23. А в чём это выражается? Роутинг у вас вроде нормальный... В аутбаундс - точно имеются соединения с тегами блокировки и директа?
  24. Kazantsev, отдельное правило я вам прописал - потому что вы этого хотели, ну и дабы исключить возможное нахождение доменов (которые должны идти напрямую) из правил ниже (если они окажутся в использованных разделах geosute например)... В общем случае - достаточно не указывать домен ни в каких правилах, и он пойдёт через "пустое" правило (которое должно располагаться последним, при чтении файла сверху вниз).
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.