-
Постов
454 -
Зарегистрирован
-
Посещение
-
Победитель дней
17
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент jameszero
-
Тем более, нужно разобраться, чтобы понять, можно ли это победить. Очевидно, что есть ограничение процессоров и ожидать от Giga, Viva или Hoppera гигабит через xray не стоит, но у человека 20-30Мбс, это совсем печаль.
-
Хотелось бы взглянуть на все ваши конфиги и скриншоты настроек роутера, ибо скорость 25 - 30 и при этом полная загрузка процессора это уж очень странно.
-
Посмотрите нагрузку на процессор Кинетика. Если зашкаливает, удалите компонент "Служба классификации трафика", он очень прожорливый.
-
@Fixxxer, добрый день! На сайте Fornex, написано, что они предлагают скорость 100Мбс, так что 250-300 у них не утилизируете. Особой просадки скорости не наблюдаю, провайдер даёт честные 200Мбс, VPS тоже заявлено 200Мбс, но обычно ниже. Скорость через xray 180 загрузка, 160 отдача. Сейчас подключён через tproxy, но и на redirect было +- так же. Роутер Keenetic Viva, примерно аналогичен вашему по производительности. Выполните оптимизацию сервера по рекомендации @Skrill0 Замерьте скорость интернета на VPS Почему у вас в outbound три последних параметра false?
-
У вас DoT-сервер отключается по какой-то причине, нет смысла сохранять нерабочий сервер в настройках роутера. Можете попробовать сменить его на DoH-сервер, он более незаметен провайдеру, так как использует 443 порт, тот же порт, что и для веб-серфинга. А общая рекомендация, касаемо DoT/DoH-серверов, используйте малоизвестные, в идеале не публичные, сервера, так можно минимизировать вероятность их блокировки по доменному имени.
-
Тест подключения происходит нормально, значит причина отвала DoT в чём-то другом. Хотя провайдера я бы всё таки не исключал, он может включать блокировку после нескольких отправленных/принятых пакетов.
-
Провайдер может блокировать DoT запросы по 853 порту. Проверьте: telnet 77.88.8.1 853 Если откроется пустое окно консоли с мигающим курсором, то порт ресурса доступен. Если будет написано "Подключение к 77.88.8.1...", то порт заблокирован. Клиент Telnet можно установить в "Компонентах Windows".
-
Значит у вас провайдер не фильтрует порты. В анонсе версии xkeen с поддержкой Tproxy @Skrill0 указала, что некоторые провайдеры могут закрывать этот порт, а у Beeline, например, пользователи сами могут отключить фильтрацию в личном кабинете.
-
Добрый день! Вы не написали, каким методом настроили подключение xkeen. OpenVPN по умолчанию использует udp-протокол и при подключении, например, по методу Redirect он работать не будет. Решение есть, но оно зависит от того, используете вы Redirect или нет.
-
@Mikhail_YAR, добрый вечер! Файл routing.json обрабатывается сверху вниз. Правило, которое встретится раньше, будет иметь преимущество. Разместите ваше правило для 2ip.ru выше правила ru>>direct и всё получится. Белый IP не требуется для tproxy, нужно чтобы порт не был закрыт фаирволом провайдера, это сложно проверить.
-
@hohla Добрый день! Похоже, что у ваc 443 порт закрыт провайдером. Попробуйте настроить не Tproxy, а Redirect.
-
В таком случае стоит попробовать другой SS сервер. Подсети некоторых хостеров теоретически могут быть внесены в черные списки openai.
- 1 994 ответа
-
Выше на скриншотах вы показали, что у вас не гугл DNS, а 9.9.9.9 и при этом непонятно откуда пробивается DNS Cloudflare. На этом основании и было предположено, что у вас утечки, ну а если в тестах у вас отображается тот DNS, который прописан в роутере и ничего лишнего, то всё в порядке, надписи на сайтах об утечке DNS можете игнорировать, это всего лишь реклама VPN.
-
@Mikhail_YAR Доброе утро! Проверьте, в настройках Chrome не включено ли "Использовать безопасный DNS-сервер" и не установлен ли у вас AdGuard для Windows с фильтрацией DNS? Ещё можно глянуть, как себя ведёт другой браузер, например Firefox.
-
Вы warp сейчас используете? Он в заголовках пакетов передаёт реальный IP-клиента и тем деанонимизирует.
-
VPS в штатах, а локацию показывает РФ? 😳 Где-то у вас утечка. Меняйте для начала DNS, лучше на DoH или DoT и лучше на малоизвестные, которые не имеют серверов в России.
-
Для чего warp? Отключите и проверьте доступ через xray сервер без костылей.
-
Тогда, можно попробовать откатить версию xray на 1.8.4, с ней меньше всего было проблем.
-
Добрый день. Уменьшайте количество dat-файлов, подключенных в 10_routing.json
-
Добрый день! Отключите QUIC в браузере.
- 1 994 ответа
-
Это и есть нужный файл, только он у вас какой-то неполный. Между # Цвета и fi пропущен кусок кода.
-
@k0steg Добрый день! Добавьте IP-адрес сервера с 32 маской в переменную ipv4_exclude файла /opt/etc/init.d/S24xray
-
Немного не так. Openai для определения IP-адреса использует QUIC протокол по udp, но только если QUIC работает (не заблокирован и правильно перенаправлен), иначе для определения IP используется HTTP/2 по tcp. @Mikhail_YAR попробуйте отключить QUIC в браузере и проверьте авторизацию на openai и геолокацию на whoer. В Firefox QUIC отключается параметром "network.http.http3.enable" - false, а в Chrome перейдите в chrome://flags/ и отключите "Experimental QUIC protocol"
-
@chapay10, при редиректе в параметре listen нужно указывать не 127.0.0.1, а адрес роутера - 192.168.1.1.
-
@Gmarapet, у вас белый IP-адрес? Попробуйте добавить его с 32 маской в параметр ipv4_exclude (66 срока файла /etc/init.d/S24xray)