Перейти к содержанию

jameszero

Участники форума
  • Постов

    454
  • Зарегистрирован

  • Посещение

  • Победитель дней

    17

Весь контент jameszero

  1. Так бы сразу и написали) Известная проблема, исправляется действительно обновлением, а не откатом ядра xray.
  2. @untied Xray-linux-mips32le.zip Остановить Xkeen, извлечь из архива файл xray и скопировать в /opt/sbin/ Сделать файл исполняемым командой: chmod +x /opt/sbin/xray Запустить Xkeen: xkeen -start Отключить автоматическое обновление xray: xkeen -dxc Но, насколько я знаю, xkeen не обновляет ядро, у вас возможно обновилась entware со всеми установленными пакетами. Как раз в середине января было очередное обновление репозитария entware.
  3. @LEX_CIVIC, вероятно вы на какой старый роутер пытаетесь поставить Xkeen? https://forum.keenetic.ru/topic/18798-netfilter-и-прошивка-216-не-хватает-модуля-multiport/
  4. Увы. Всё упирается в процессор роутера, xray очень требователен к ресурсам.
  5. @Lunoxod1, снимите галку в настройках сетевого подключения l2tp/ipsec
  6. Вы можете реализовать родительский контроль с помощью xray) Таким блоком в роутинге можно заблокировать взрослые сайты для устройства с IP-адресом 192.168.1.123 { "inboundTag": ["redirect", "tproxy"], "source": [ "192.168.1.123" ], "domain": [ "ext:geosite_v2fly.dat:category-porn" ], "outboundTag": "block", "type": "field" },
  7. Добрый день! Просто пропишите в Интернет фильтрах роутера семейный Яндекс.DNS - family.dot.dns.yandex.net Эффект будет такой же, как от модуля контентной фильтрации.
  8. Обратитесь к инструкции Сначала выполните xkeen -modules для копирования необходимых модулей в entware, а затем спокойно удаляйте Netfilter и IPv6
  9. IPv6 лучше совсем отключить и удалить этот компонент прошивки, а насчёт DNS вам верно ответили, об этом же сказано в руководстве
  10. @alere Добрый день! Упростите схему до SFP - XKeen - VPS. Когда получите стабильную работу, подключайте второй VPS, а уже после подключайте WARP. Тогда сможет понять на каком этапе возникает проблема. Торренты вы не заблокируете роутингом и если они активны, а тем более на нескольких устройствах, то могут запросто ложить xray огромным количеством открытых соединений. Если выставили задержку 180 секунд, то перезапускаться xkeen никак не может за 5-10 секунд. На это потребуется 180+ секунд. Уделите внимание настройке DNS. В роутере обязательно должны быть прописаны шифрованные DoH или DoT серверы, а на клиентах отключены частные DNS. Весь DNS-трафик должен идти через DNS роутера. 1. Логирование xray включается в файле 01_log.json 2. Если xray аварийно упадёт, то вы и получите Kill Switch. Трафик пойдет напрямую только если штатно остановить xkeen -stop и это поведение изменить нельзя.
  11. @Xop0 Добрый день! 1. В веб интерфейсе Кинетика на станице OPKG выставьте "Накопитель" >> "Не выбран" и отключите флешку. Перезагрузите роутер, но это не обязательно. 2. Данные домены есть тут в категории domains
  12. Пропингуйте домен сервера, чтобы узнать его IP и добавьте его c 32 маской в исключения проксирования (параметр ipv4_exclude файла /opt/etc/init.d/S24xray) Из роутинга домен удалите.
  13. Инструкция актуальна, но избыточна для задачи отображать доменные имена в логах. Не обязательно пускать DNS-трафик внутри прокси, можно использовать и публичные DNS сервера, например восьмерки, вместо 127.0.0.53, а в остальном да, по этой инструкции в логах будут домены, а не IP.
  14. Добрый день! Для этого нужно в конфигах включить и настроить встроенный в xray DNS-сервер.
  15. Вы что такое crontab понимаете? Это планировщик, который выполняет задачи в определённое пользователем время. Ликбез проводить не буду, в гугле найдете остальную информацию. Просто загрузите файл, выполнив: curl -L -o /usr/local/x-ui/bin/zkeenip.dat https://github.com/jameszeroX/zkeen-ip/releases/latest/download/zkeenip.dat
  16. Посмотрите внимательней на команду обновления dat-файла. Скрипт перезапуска выполнятся после загрузки и там же путь указан. Можете свой путь использовать. Скрипт должен находится на сервере и не забудьте сделать его исполняемым.
  17. Файл zkeenip.dat нужно предварительно загрузить на сервер. Я это делаю планировщиком: 5 3 * * 1 /bin/curl -L -o /usr/local/x-ui/bin/zkeenip.dat https://github.com/jameszeroX/zkeen-ip/releases/latest/download/zkeenip.dat && /etc/x-ui/x-ui-restart.sh Скрипт x-ui-restart.sh, перезапускающий панель после загрузки dat-файла: #!/bin/bash PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin systemctl restart x-ui
  18. Выполните команду xkeen -auto Повторное выполнение восстановит автозапуск.
  19. У вас в outbounds.json нет direct секции, а в роутинге вы в неё направляете трафик. С секцией block так же, в роутинге вы её используете, а в outbounds её нет. Трафик, который не находит выхода, никуда не идёт и как результат, сайты не отрываются.
  20. Добрый день! На сервере отключите IPv6 для гугла
  21. Добрый день! Есть ли надежда на исправление? С "левой" подсетью в роуте всё работает, как положено, но это конечно же костыль.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.