- 
                Постов474
- 
                Зарегистрирован
- 
                Посещение
- 
                Победитель дней17
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент jameszero
- 
	Провайдер может блокировать DoT запросы по 853 порту. Проверьте: telnet 77.88.8.1 853 Если откроется пустое окно консоли с мигающим курсором, то порт ресурса доступен. Если будет написано "Подключение к 77.88.8.1...", то порт заблокирован. Клиент Telnet можно установить в "Компонентах Windows".
- 
	Значит у вас провайдер не фильтрует порты. В анонсе версии xkeen с поддержкой Tproxy @Skrill0 указала, что некоторые провайдеры могут закрывать этот порт, а у Beeline, например, пользователи сами могут отключить фильтрацию в личном кабинете.
- 
	Добрый день! Вы не написали, каким методом настроили подключение xkeen. OpenVPN по умолчанию использует udp-протокол и при подключении, например, по методу Redirect он работать не будет. Решение есть, но оно зависит от того, используете вы Redirect или нет.
- 
	@Mikhail_YAR, добрый вечер! Файл routing.json обрабатывается сверху вниз. Правило, которое встретится раньше, будет иметь преимущество. Разместите ваше правило для 2ip.ru выше правила ru>>direct и всё получится. Белый IP не требуется для tproxy, нужно чтобы порт не был закрыт фаирволом провайдера, это сложно проверить.
- 
	@hohla Добрый день! Похоже, что у ваc 443 порт закрыт провайдером. Попробуйте настроить не Tproxy, а Redirect.
- 
	В таком случае стоит попробовать другой SS сервер. Подсети некоторых хостеров теоретически могут быть внесены в черные списки openai.
- 1 995 ответов
 
- 
	Выше на скриншотах вы показали, что у вас не гугл DNS, а 9.9.9.9 и при этом непонятно откуда пробивается DNS Cloudflare. На этом основании и было предположено, что у вас утечки, ну а если в тестах у вас отображается тот DNS, который прописан в роутере и ничего лишнего, то всё в порядке, надписи на сайтах об утечке DNS можете игнорировать, это всего лишь реклама VPN.
- 
	@Mikhail_YAR Доброе утро! Проверьте, в настройках Chrome не включено ли "Использовать безопасный DNS-сервер" и не установлен ли у вас AdGuard для Windows с фильтрацией DNS? Ещё можно глянуть, как себя ведёт другой браузер, например Firefox.
- 
	Вы warp сейчас используете? Он в заголовках пакетов передаёт реальный IP-клиента и тем деанонимизирует.
- 
	VPS в штатах, а локацию показывает РФ? 😳 Где-то у вас утечка. Меняйте для начала DNS, лучше на DoH или DoT и лучше на малоизвестные, которые не имеют серверов в России.
- 
	Для чего warp? Отключите и проверьте доступ через xray сервер без костылей.
- 
	Тогда, можно попробовать откатить версию xray на 1.8.4, с ней меньше всего было проблем.
- 
	Добрый день. Уменьшайте количество dat-файлов, подключенных в 10_routing.json
- 
	Добрый день! Отключите QUIC в браузере.
- 1 995 ответов
 
- 
	Это и есть нужный файл, только он у вас какой-то неполный. Между # Цвета и fi пропущен кусок кода.
- 
	@k0steg Добрый день! Добавьте IP-адрес сервера с 32 маской в переменную ipv4_exclude файла /opt/etc/init.d/S24xray
- 
	Немного не так. Openai для определения IP-адреса использует QUIC протокол по udp, но только если QUIC работает (не заблокирован и правильно перенаправлен), иначе для определения IP используется HTTP/2 по tcp. @Mikhail_YAR попробуйте отключить QUIC в браузере и проверьте авторизацию на openai и геолокацию на whoer. В Firefox QUIC отключается параметром "network.http.http3.enable" - false, а в Chrome перейдите в chrome://flags/ и отключите "Experimental QUIC protocol"
- 
	@chapay10, при редиректе в параметре listen нужно указывать не 127.0.0.1, а адрес роутера - 192.168.1.1.
- 
	@Gmarapet, у вас белый IP-адрес? Попробуйте добавить его с 32 маской в параметр ipv4_exclude (66 срока файла /etc/init.d/S24xray)
- 
	В директории /etc/xray/configs/ нет лишних файлов или папок? Например, резервных копий конфигов. Они могут считываться и накладываться на настройки. Удалите файл /etc/ndm/netfilter.d/xray.sh, если остался после обновления.
- 
	@Gmarapet Добрый вечер! А если так: ... "listen": "127.0.0.1", ...
- 
	Написал в личные сообщения
- 
	https://forum.keenetic.com/topic/16899-xray-на-entware-xkeen/page/17/#comment-173257
- 
	@Alexey77 там не может быть udp. Это настройка подключения Кинетика к серверу, а не клиентов к Кинетику.
- 
	Доброе утро! Для оптимизации подключения с клиентской стороны, можно добавить следующие параметры в outbound на роутере:

 
         
                 
					
						 
					
						