Перейти к содержанию

dok

Участники форума
  • Постов

    8
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные dok

  1. 19 минут назад, Skrill0 сказал:

    Если в любом случае DNS по какой-то причине идут на сервер, можете сделать вот так:

    Добави ть файл в директорию с конфигурациями
    06_dns.json

    Добавить в outbounds секцию

      Показать содержимое
    {
      "tag": "dns",
      "protocol": "dns"
    }


    Добавить в Routing до основной маршрутизации (до VPS) секцию

      Показать содержимое
    {
      "inboundTag": ["redirect", "tproxy"],
      "outboundTag": "dns",
      "port": 53,
      "type": "field"
    }

     

    Спасибо за отклик, но не помогло(

    файл routing сейчас выглядит вот так:


     

    Скрытый текст

    // Настройка маршрутизации

    {
      "routing": {
        "rules": [
          // Блокировка  |  Реклама и аналитика

    {
      "inboundTag": ["redirect", "tproxy"],
      "outboundTag": "dns",
      "port": 53,
      "type": "field"
    },
          {
            "inboundTag": ["redirect", "tproxy"],
            "outboundTag": "block",
            "type": "field",
            "domain": [
              "ext:geosite_v2fly.dat:category-ads-all",
              "google-analytics",
              "analytics.yandex",
              "appcenter.ms",
              "app-measurement.com",
              "firebase.io",
              "crashlytics.com"
            ]
          },

          // Блокировка  |   Уязвимые UDP порты
          {
            "inboundTag": ["redirect", "tproxy"],
            "outboundTag": "block",
            "type": "field",
            "network": "udp",
            "port": "135, 137, 138, 139"
          },
                
          // Прямые подключение  |  Доменные имена
          {
            "inboundTag": ["redirect", "tproxy"],
            "domain": [
            "speedtest.net",
            "nnmclub.to",
            "rutracker.org",
            "flibusta.is",
            "proton.me",
            "ext:geosite_v2fly.dat:facebook",
            "ext:geosite_v2fly.dat:instagram"
            ],
            "outboundTag": "vless-reality",
            "type": "field"
          },
          
          // Прямые подключение  |  IP адреса
          {
            "inboundTag": ["redirect", "tproxy"],
            "ip": [
              "ext:geoip_v2fly.dat:facebook"
            ],
            "outboundTag": "vless-reality",
            "type": "field"
          },
          
          // VPS подключение  |  Основное
          {
            "inboundTag": ["redirect", "tproxy"],
            "outboundTag": "direct",
            "type": "field"
          }
          
        ]
      }
    }

    все запускается без ошибок, маршрутизация до сайтов работает как надо, но с днс все равно беда(

    сейчас добавил dnsleaktest чтоб ходил туда через VPS - и увидел немного другие ДНС. Не те, что прописаны в ADH, но и не те, что показывало раньше.

    у меня в кинетике в были указаны в интернет-фильтрах раньше вручную сервера. но после dns-override и установки ADH это уже неважно по идее. тем более, что стоит убрать устройство из политики XKeen - все идет ожидаемо через ADH...

  2. 9 часов назад, dok сказал:

    Доброе утро!

    dns.json - такого файла нет. изначально давно был поставлен ADH на роутер - все ок, вопросов нет, реклама режется, DNS отдаются какие прописал. Затем попробовал XKeen redirect - все круто (спасибо, кстати), все работает, но в статистике вебморды ADH явно видно, что устройства, которые в политике XKeen не учитываются. То есть я иду на сайт проверки блокировки рекламы будучи в XKeen политике - в ADH не меняется ничего в статистике. убираю устройство из политики и опять иду на сайт - в ADH явно видны изменения. так же и с dnsleaktest.com.

     

    Подскажите, пожалуйста, куда копать?

     

    надеялся, что проблема решится в новой версии, но нет) XKeen работает хорошо в плане открытия нужных ресурсов, но вопрос остался прежним - как завернуть dns на AGH? как в явном виде сказать - все днс запросы отправлять на роутер, там уже разберутся?

     

  3. 4 часа назад, Skrill0 сказал:

    Доброг Вам утра!

    Если Вы не настраивали DNS от Xray (В конфигурациях dns.json пустой), то DNS запросы разрешаются средствами прошивки | ADH.
    Xray получает уже разрешенные доменные имена.

    Доброе утро!

    dns.json - такого файла нет. изначально давно был поставлен ADH на роутер - все ок, вопросов нет, реклама режется, DNS отдаются какие прописал. Затем попробовал XKeen redirect - все круто (спасибо, кстати), все работает, но в статистике вебморды ADH явно видно, что устройства, которые в политике XKeen не учитываются. То есть я иду на сайт проверки блокировки рекламы будучи в XKeen политике - в ADH не меняется ничего в статистике. убираю устройство из политики и опять иду на сайт - в ADH явно видны изменения. так же и с dnsleaktest.com.

     

    Подскажите, пожалуйста, куда копать?

     

  4. 2 минуты назад, Gmarapet сказал:

    Вот такие настройки в файле routing.json отлично режут рекламу без всякого AdGuardHome. При желании можно добавить еще правила.

      Скрыть содержимое
          // Настройка черного списка
          {
            "inboundTag": ["socks-in"],
            "domain": [
              "ext:geosite_v2fly.dat:category-ads-all",
              "google-analytics",  // Могут быть проблемы с сервисами Google. Нужны тесты
              "analytics.yandex",  // Могут быть проблемы с сервисами Yandex. Нужны тесты
              "appcenter.ms",
              "app-measurement.com",
              "firebase.io",
              "crashlytics.com"
            ],
            "outboundTag": "block",
            "type": "field"
          },

     

     



     

    Скрытый текст

    "routing": {
        "domainStrategy": "IPIfNonMatch",
        "rules": [
          // Настройка черного списка
          {
            "inboundTag": ["socks-in"],
            "domain": [
              "ext:geosite_v2fly.dat:category-ads-all",
              "google-analytics",  // Могут быть проблемы с сервисами Google. Нужны тесты
              "analytics.yandex"  // Могут быть проблемы с сервисами Yandex. Нужны тесты
            ],
            "outboundTag": "block",
            "type": "field"
          },
          
          // Блокируем соединение по уязвимым UDP портам
          {
            "inboundTag": ["socks-in"],
            "network": "udp",
            "port": "135, 137, 138, 139",
            "outboundTag": "block",
            "type": "field"
          },
          
          // Настройка подключений через VPS с помощью доменных имен
          {
            "inboundTag": ["socks-in"],
            "domain": [
              "speedtest.net",
              "nnmclub.to",
              "rutracker.org",
              "flibusta.is",
              "proton.me",
              "ext:geosite_v2fly.dat:facebook",
              "ext:geosite_v2fly.dat:instagram"
            ],
            "outboundTag": "proxy",
            "type": "field"
          },
          
          // Настройка подключений через VPS с помощью IP
          {
            "inboundTag": ["socks-in"],
            "ip": [
              "ext:geoip_v2fly.dat:facebook"
            ],
            "outboundTag": "proxy",
            "type": "field"
          },

          // Напряимик
          {
            "inboundTag": ["socks-in"],
            "outboundTag": "direct",
            "type": "field"
          }
        ]
      }
    }

    Да, это все уже прописано. Надо было сразу привести свой файл routing

    Но интересует все же как заставить через AGH ходить

  5. Всем привет!

    Кто подскажет, как грамотно прописать в routing блок, чтобы завернуть трафик на AdGuardHome, установленный на роутере?

    Сейчас настроен redirect через политику XKeen + все идет напрямую, кроме пары нужных мне сайтов, которые идут через  VPS. И на данный момент все кто есть в политике XKeen идет в обход AGH. Хотя бы прямой трафик можно завернуть, чтобы рекламу резало?

  6. Всем привет!

    подскажите, пожалуйста, возможна ли работа сабжа с уже установленным adguard?

    -----------

    Прошу прощения, поиск по ключевым словам не дал ничего, но в инструкции увидел о возможности такой работы. попробую

    ------------

    с adguard home все работает корректно, вроде.

    вопрос - как добавить свой список блокировки рекламы? Вот тут есть список без дублей, собранный из многих других списков. одно кольцо, чтоб править всеми, так сказать

     

  7. Всем привет!

    Сегодня в 12 ночи отвалы PPPoE начались опять, и опять каждыйчас. Но с  kvas period, похоже, это не связано, так как 6 дней еще не прошло. Но kvas uninstall full опять решил проблему.

    Подскажите, пожалуйста, какие файлы диагностики мне нужно предоставить, чтоб попробовать тут вместе выяснить в чем дело?

  8. Всем привет!

    Столкнулся со следующей проблемой:

    вчера, ровно в 12 часов ночи начало переподключаться   PPPoE соединение. происходило это ровно каждый час. пробовал перезагружать роутер (kn-1011) - не помогает. файл диагностики обнуляется после перезагрузки - там ничего не увидеть.

    Соединение перезагружается именно каждый час - в час ночи, в 2, в 3 и так далее, не привязано к перезагрузке самого устройства. как по расписанию.

    kvas period был 7 дней и как раз вчера 7 дней и прошло. я пока грешу на это, но бездоказательно.

    kvas debug запустил - сам в выводе не увидел ничего подозрительного. к сожалению он не сохранился, показать нечего.

    никаких концов найти не смог, да особо нигде, кроме cron и не смог посмотреть записи. self-test отправил в ТП.

    после удаления kvas все нормализовалось.  настроил все заново (вместе с adguard опять), поставил period на 6 дней, посмотрим..

    но сам kvas, конечно же, удобен. спасибо за проект!

    ------------

    UPD

    ответ ТП

    "Добрый день!
    Отключения ppp-сессии каждый час в диагностике не видно

    Методика такая -
    *) на ISP-интерфейсе включается режим "Без IP-адреса", работе интернета через PPPoE это не должно помешать
    *) отключается Ping-Check на PPPoE, пока "ZTE Mobile Broadband" неактивно это можно сделать.
    *) останавливается OPKG, чтобы ничего не могло вмешаться в работу
    *) не изменяются настройки интернет-подключения, роутер не перезагружается во время наблюдения"

     

    • Где self-test? 1
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.