-
Постов
572 -
Зарегистрирован
-
Посещение
-
Победитель дней
20
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Сообщения, опубликованные jameszero
-
-
20 минут назад, Keender сказал:
Хотесь бы помнять можно ли как то отключить WebRTC на роутере
Нет.
Вы, видимо, ожидаете от xray такого же поведения, как от VPN, но xray это не VPN, это прокси, погуглите отличия.
-
1
-
-
2 часа назад, Keender сказал:
Поэтому, мой вопрос заключается в том, как настроить XKeen так, чтобы результат была такой же как на втором скриншоте.
-
9 часов назад, SaintTYS сказал:
Везде рекомендуют использовать порт связи с сервером 443-й, у меня он сейчас рандомный - высокий 30-ти тысячный какой-то.
Вот с этого и начните фиксить, а не прошивки Кинетика откатывать. Reality это только 443 порт и никакой другой.
-
36 минут назад, Lunoxod1 сказал:
последняя запись ровно в 2 часа ночи
А может провайдер раз в сутки обрывает сессию? Посмотрите в журнале Кинетика в это время ничего подозрительного не фиксируется?
-
21 час назад, ip_tara сказал:
в настоящее время XTLS поддерживает только TCP+TLS/Reality.
В данном контексте имеется ввиду транспорт TCP, который ещё называют RAW, а UDP поддерживается VLESS с помощью расширения XUDP
-
1 час назад, ip_tara сказал:
Насколько я понял, udp через vless не ходят
UDP через VLESS ходит внутри TCP потока
-
11 минут назад, Lunoxod1 сказал:
Может ли это быть причиной постоянного отвала xkeen и если да, то что это и как это сделать?
Нет, SNI не бывает причиной остановки xray, SNI это домен, под который маскируетесь. Какая загрузка процессора и памяти роутера во время обычного использования интернета? Посмотрите в роутинге, не подключены ли тяжелые списки, а так же удалите, если установлен, компонент прошивки "Служба классификации трафика". Включите логирование xray в файле log.json, возможно в журнале будет подсказка, почему падает прокси.
-
2 часа назад, anm сказал:
Почему-то не может прочитать конфиги
Это не из-за нового ядра, а потому что вы подключаете несуществующую в файле geosite_v2fly.dat категорию google, о чём и сказано в логе.
Уберите из роутинга строчку:
"ext:geosite_v2fly.dat:google",
-
1
-
-
1 час назад, log сказал:
Никто ещё не слышал, есть ли решение?
А почитать пару последних страниц этой темы сложно?
Проблема известна и давно есть решение - FAQ
-
14 часов назад, Имя сказал:
можно ли чтобы при остановки службы xkeen работал остальной интернет?
Если остановите xkeen штатно командой xkeen -stop, то интернет не пропадёт, он пойдет напрямую даже для устройств в политике, но при аварийном падении службы xray это не работает и вы тут ничего не сделаете.
14 часов назад, Pusan сказал:Если в файл "routing.json" внести изменение, на до ли делать рестарт прокси или подхватится сам?
После правки любого файла конфигурации xray нужно выполнять xkeen -restart
-
-
10 часов назад, untied сказал:
"runtime error: slice bounds out of range"
Так бы сразу и написали) Известная проблема, исправляется действительно обновлением, а не откатом ядра xray.
-
2 часа назад, untied сказал:
Keenetic Giga KN-1011
Xray-linux-mips32le.zip
Остановить Xkeen, извлечь из архива файл xray и скопировать в /opt/sbin/
Сделать файл исполняемым командой: chmod +x /opt/sbin/xray
Запустить Xkeen: xkeen -start
Отключить автоматическое обновление xray:
xkeen -dxcНо, насколько я знаю, xkeen не обновляет ядро, у вас возможно обновилась entware со всеми установленными пакетами. Как раз в середине января было очередное обновление репозитария entware. -
@LEX_CIVIC, вероятно вы на какой старый роутер пытаетесь поставить Xkeen?
https://forum.keenetic.ru/topic/18798-netfilter-и-прошивка-216-не-хватает-модуля-multiport/
-
4 часа назад, Ayub_AL сказал:
чтобы при запущенном xkeen можно было использовать hiddify
-
20 минут назад, Pravsovet сказал:
Мне что на моем роутере нормальной скорости не получить?
Увы. Всё упирается в процессор роутера, xray очень требователен к ресурсам.
-
-
1
-
-
2 часа назад, mcboll сказал:
как данную переменную в конфиг вставить
Добрый день!
Образец grpc:
Спойлер{ "outbounds": [ { "protocol": "vless", "settings": { "vnext": [ { "address": "XX.XX.XX.XX", "port": 443, "users": [ { "id": "XXXXXXXXXXXXXXXXXXX", "encryption": "none", "level": 0 } ] } ] }, "streamSettings": { "network": "grpc", "security": "tls", "tlsSettings": { "allowInsecure": false, "fingerprint": "chrome", "show": false }, "grpcSettings": { "serviceName": "XXXXXXXXXXXX", "multiMode": false, "idle_timeout": 60, "health_check_timeout": 20, "permit_without_stream": false, "initial_windows_size": 0 } }, "tag": "proxy" }, { "protocol": "freedom", "tag": "direct" }, { "protocol": "blackhole", "tag": "block" } ] } -
В 19.01.2025 в 16:42, alexkid сказал:
надо, чтоб семейный фильтр поменялся только к конкретному устройству
Вы можете реализовать родительский контроль с помощью xray)
Таким блоком в роутинге можно заблокировать взрослые сайты для устройства с IP-адресом 192.168.1.123
{ "inboundTag": ["redirect", "tproxy"], "source": [ "192.168.1.123" ], "domain": [ "ext:geosite_v2fly.dat:category-porn" ], "outboundTag": "block", "type": "field" },-
2
-
-
2 часа назад, alexkid сказал:
в тоже время, блокировались сайты для взрослых
Добрый день!
Просто пропишите в Интернет фильтрах роутера семейный Яндекс.DNS - family.dot.dns.yandex.net Эффект будет такой же, как от модуля контентной фильтрации.
-
1 минуту назад, Kazantsev сказал:
Модули ядра подсистемы Netfilter можно спокойно удалять?
Обратитесь к инструкции
Сначала выполните xkeen -modules для копирования необходимых модулей в entware, а затем спокойно удаляйте Netfilter и IPv6
-
1
-
-
14 часов назад, alere сказал:
DNS провайдера игнорировать в IPv4 и IPv6, правильно?
IPv6 лучше совсем отключить и удалить этот компонент прошивки, а насчёт DNS вам верно ответили, об этом же сказано в руководстве
-
Добрый день!
Упростите схему до SFP - XKeen - VPS. Когда получите стабильную работу, подключайте второй VPS, а уже после подключайте WARP. Тогда сможет понять на каком этапе возникает проблема.
Торренты вы не заблокируете роутингом и если они активны, а тем более на нескольких устройствах, то могут запросто ложить xray огромным количеством открытых соединений.
Если выставили задержку 180 секунд, то перезапускаться xkeen никак не может за 5-10 секунд. На это потребуется 180+ секунд.
Уделите внимание настройке DNS. В роутере обязательно должны быть прописаны шифрованные DoH или DoT серверы, а на клиентах отключены частные DNS. Весь DNS-трафик должен идти через DNS роутера.
1. Логирование xray включается в файле 01_log.json
2. Если xray аварийно упадёт, то вы и получите Kill Switch. Трафик пойдет напрямую только если штатно остановить xkeen -stop и это поведение изменить нельзя.
-


Xkeen
в Каталог готовых решений Opkg
Опубликовано
FAQ