Перейти к содержанию

jameszero

Участники форума
  • Постов

    525
  • Зарегистрирован

  • Посещение

  • Победитель дней

    17

Весь контент jameszero

  1. Причин много. Например, вы пытаетесь подключиться к рабочему месту через зарубежный IP, не факт что системный администратор разрешил подключения из этой подсети. Плюс вы не написали какой режим работы xkeen используете. Если Redirect, то в нём совсем не работает udp-протокол, а он может применяться для подключении к рабочему месту. Остальные причины так же можно назвать только зная, как настроено у вас и, как настроено на рабочем месте.
  2. @tkukushkin, добрый день. Исключите IP-адрес сервера к которому подключаетесь из проксирования (см. сообщение выше)
  3. @aip02624 вы случайно xkeen не по инструкции с хабра настраивали? Тогда здесь вам не помогут, спрашивайте на хабре. Информация по правильной настройке xkeen в первом сообщении этой темы. Рекомендую рассмотреть режим Mixed, в нём вы сможете добавлять и удалять порты в исключения. Если настраивали по инструкции из первого сообщения, то попробуйте ещё исключить 133.XX.XX.XX из проксирования. Это можно сделать добавив этот IP-адрес c 32 маской в параметр ipv4_exclude файла /opt/etc/init.d/S24xray
  4. @aip02624 добрый день! Это не в роутинге нужно делать. Xkeen позволяет исключить определённые порты из проксирования. Выполните команду xkeen -ape 50100 Консоль подвиснет, не пугайтесь, прервите команду нажатием Ctrl+С, а затем выполните xkeen -restart Чтобы проверить, что порт добавлен в исключения выполните xkeen -cpe
  5. Xkeen при установке создаёт все необходимые для работы конфиги, вам нужно только внести информацию о своём сервере в файл outbounds. Насчёт политики вы всё правильно поняли, в "Приоритетах подключений" создаёте политику xkeen и ставите в ней одну галку на вашем интернет подключении от провайдера. Затем на вкладке "Применение политик" перетаскиваете нужные устройства в политику xkeen. Всё готово, не забудьте выполнить xkeen -restart или перезагрузите роутер. Прокси подключение настраивать не нужно, удалите его, если успели создать по вредной инструкции с хабра.
  6. Лог нормальный, ошибок нет. Смотрите предыдущее сообщение. Перенастройте по инструкции из первого поста темы в Mixed режим вместо socks5
  7. Помимо ключа там должен быть, как минимум адрес сервера и параметр serverNames. Вот serverNames и поменяйте на другой в двух местах - на сервере и на Кинетике. Никаких сертификатов в него загружать на надо.
  8. @Max871, добрый день. Подсказка в логе, там сказано, что не проходит проверку ssl-сертификат. Возможно в хранилище у Кинетика нет корневого сертификата для выбранного SNI. Смените SNI на сервере и на клиенте.
  9. @Alexpsk60, добрый день! KN-1912 действительно слабое устройство для xray, у него малопроизводительный процессор EcoNet. Предыдущая Viva KN-1910 с полноценным процессором ютуб тянет отлично. EcoNet, к сожалению, никакими облегченными списками доменов не разогнать, только Ультра решит проблему.
  10. Почему .net? Этот домен в зоне org - www.themoviedb.org и он отрывается напрямую без xray. Только для него важно подобрать правильный DNS-сервер. Некоторые сервера возвращают 127.0.0.1 при пинге www.themoviedb.org и поэтому сайт не открывается. Проверьте сначала пинг, если вернёт локалхост, то смените DNS в роутере, например, на https://dns.quad9.net/dns-query А для platform.openai.com обязательно отключите QUIC в браузере, в роутинге у вас всё правильно для него прописано.
  11. @Reolins, добрый день! Режим работы xray зависит от настроек. Дадите ему серверную конфигурацию, он станет сервером. Если нужна GUI-панель, то 3x-ui тоже есть в репозитории. Например, для mipsel архитектуры, остальные архитектуры смотрите выше по ссылке.
  12. @Evgenii S, приветствую! Убедитесь, что домен googlevideo.com маршрутизируется на роутере через vps.
  13. @EACH, добрый день! Маршрутизацию и решение, что отправлять напрямую, а что через прокси выполняет xray, поэтому весь трафик идет через него, а падение скорости обычно связано с большой нагрузкой на процессор роутера. Только топовые Ultra и Peak справляются с гигабитными скоростями.
  14. @kimgr Добрый день. Пропишите в настройки роутера DNS-over-TLS и/или DNS-over-HTTPS сервер.
  15. @xc33 я вам советую как проще) Если вы знаете, как устанавливать скрипты через exec sh, то вероятно сможете поднять xkeen на встроенной памяти. Инструкция написана с учётом установки на флешку, со встроенной памятью свои нюансы.
  16. @xc33 на внутренней памяти не заработает, ставьте на флешку.
  17. @xc33 Добрый день! Entware установлен не на внутреннюю память случайно?
  18. Добрый день! Несколько серверов в outbounds.json прописать конечно можно, затем можно в роутинге настроить так, чтобы к определённым ресурсам подключение выполнялось через определённый сервер, а вот как резервировать или назначать разные политики клиентам и сетям, не подскажу. Если есть рабочее решение, поделитесь.
  19. Добрый день! Добавьте этот IP c 32 маской в переменную ipv4_exclude файла /opt/etc/init.d/S24xray
  20. @Mikhail_YAR Добрый день! Попробуйте в файле /opt/etc/init.d/S24xray из переменной exclude_ipv4 удалить локальные подсети сервера и клиента IKEv2?
  21. Кстати, чтобы в роутинге правильно обрабатывалась директива "protocol": [bittorent], должен быть включен sniffing в inbounds, а он для tproxy отключен по рекомендации @Skrill0. Следовательно udp трафик у вас не анализируется на протокол. Могу порекомендовать использовать xkeen -ap 80,443 Для серфинга этого достаточно, а торренты данные порты, как правило, не используют.
  22. @Ромка Он, добрый день! А вы уверены что торренты идут именно через vps? Абсолютно весь трафик идет через xray на роутере, нагружая процессор. При этом xray в реальном времени анилизирует трафик на основании роутинга и определяет, что пускать напрямую, а что через vps.
  23. Добрый день! Уберите в роутинге domain: ... "netflix", "rutor", "nnmclub", "rutracker" ...
  24. @pil123, такой способ настройки мне неведом. А зачем и как часто вы планируете заходить в панель 3x-ui? ) Настроили один раз, создали пользователей, закрыли доступ к панели и пользуйтесь по назначению). Мне, кстати, этот способ закрытия панели не очень нравится, вы когда будете генерировать новых пользователей, в конфигах вместо внешнего IP-адреса VPS, будет указан 127.0.0.1 и придется каждый раз редактировать. Лучше закрывать панель через iptables, если конечно у вас белый или хотя бы из одного диапазона IP-адрес от провайдера.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.