Перейти к содержанию

Gmarapet

Участники форума
  • Постов

    59
  • Зарегистрирован

  • Посещение

  • Победитель дней

    1

Весь контент Gmarapet

  1. Попробуйте удалить /opt/etc/init.d/S24xray и сделать xkeen -ri
  2. А whoer что говорит? Можно ещё на browserleaks посмотреть.
  3. Немного выше писали, что для авторизации на chat.openai.com нужно, чтобы работал не только tcp, но и udp. Следовательно — метод настройки нужно выбирать TProxy. С redirect и other авторизоваться не удастся. И да, строка "ext:geosite_v2fly.dat:openai" должна присутствовать в списке проксируемых доменов. Если, конечно не весь трафик целиком заворачивается в прокси.
  4. У вас файлы кофигурации не создались при установке. Пропускать всё не надо. Вот тут просмотрите, как ставится xkeen через терминал. Там есть гифка.
  5. Здравствуйте. На других устройствах проверяли? С них Reality подключается? Попробуйте с прикрепленными файлами конфигурации. Отредактируйте08_outbounds.json(уделите внимание параметрам fingerprint и serverName они должны совпадать с указанными в настройках на VPS) отредактируйте 10_routing.json (не обязательно, с этими настройками все, кроме ограничений РКН, идет прямо, а ограничения проксируются), положите их и 07_inbounds.json(для метода redirect) с заменой в /opt/etc/xray/configs/ Создайте политику xkeen с включенным в нее провайдером через веб интерфейс роутера и поместите туда клиентов (может понадобиться указать клиенту конкретный DNS). На всякий случай перезагрузите роутер и запустите xkeen -start Проверяйте через whoer, browserleaks и speedtest.
  6. Опытным путем установил, что эффект воспроизводится только в Google Chrome независимо от настроек DNS на телефоне и браузере. Поставил Firefox и проблема ушла. Очень странная история… и дело явно не в Xkeen.
  7. Тут не совсем VPN, скорее прокси. Вы хотите проксировать wg тоннель? Это сложнее, чем просто поднять X-UI панель на VPS рядом с тем же, wireguard, если, конечно, к вас есть доступ к shell на VPS.
  8. Объясните подробнее, чего именно хотите добиться в итоге? Есть, например, вариант настроить на vps выход через warp, чтобы открывыл сайты не со своего адреса, а с адресов Cloudflare Warp. Вместо warp при желании можно настроить любой другой wireguard тоннель. Почитать об этом можно вот тут: Личный прокси для чайников: универсальный обход цензуры с помощью VPS, 3X-UI, Reality/CDN и Warp.
  9. Добрый вечер. ShadowSocks или VLESS с XTLS-Reality (лучше). Вот тут можно почитать подробно, как поставить и настроить.
  10. Добрый вечер. Netfilter, как и IPv6 ставятся не через optware, а из вебинтерфеса, как компонент прошивки. Может быть невидим, если не установлен IPv6. У меня тоже Гига и там всё есть. Живут не в /opt/modules, а /lib/modules/4.9-ndm-5/
  11. Спасибо, посмотрю в эту сторону. А не скажете, почему они могут конфликтовать? По идее должны отдавать одно и то же. Провайдерский DNS у меня отключен, системная политика сейчас на DNS гугла, политика xkeen на DoH и Dot. Самое странное, что конфликт возникает только в режиме tproxy, в режиме redirect такого не наблюдаю.
  12. Спасибо, помогло. Но как-то странно помогло. Извне всё открылось со всех устройств. А вот в локалке с PC открывается, с телефона Poco открывается, а с двух разных Google Pixel отваливается по таймауту. Меня это прямо обескураживает.
  13. Спасибо, помогло. Теперь заходит всюду, кроме keenetic-web, который на порту 8443. Зайти на роутер получается только по локальному адресу или через приложение. https://myname.keenetic.pro:8443 по-прежнему не отвечает.
  14. Добрый день. И с праздником всех, кто празднует. И снова у меня что-то не так. ) В режиме TProxy ломается доступ к устройствам внутри домашней сети через переадресацию портов. Более подробно: внутри есть пара устройства, к которым нужен доступ снаружи. Обычно захожу на них по адресу my.domain:port, настроив переадресацию на нужный порт на роутере. В режиме redirect доступ работает, переключаюсь на tproxy и доступа нет, хотя 10_routing.json в обоих случаях одинаковый. Роутинг на xray настроен всё, кроме исключений, слать директом. Как получить доступ в режиме tproxy?
  15. В первый раз вместо 127.0.0.1 написал 128.0.0.1, рука дрогнула. Исправил на 127.0.0.1 и все заработало. Вот диагностика cat /opt/etc/ndm/netfilter.d/proxy.sh iptables -t mangle -nL PREROUTING -v iptables -t mangle -nL xkeen -v
  16. Тот же результат. Так заработало. В первый раз опечатался.
  17. Добрый вечер. Помогите разобраться. Сейчас настроен Xkeen в режиме REDIRECT, все работает, но хочу заставить работать TPROXY и не получатеся. Конфиги все, кроме 07_inbounds.json одинаковые, сервисы перенесены на 8443, порт 443 открыт и направлен на "Этот интернет-центр". Проверял перенаправляя его на другой хост в локалке, снаружи доступ есть. Компоненты нужные установлены. Один раз даже взлетело и заработало, но после перезагрузки роутера работать перестало и трафик больше не идет. Повторно заставить работать не получается. Статус кинетика в панели X-UI остается offline, при том, что при REDIRECT стабильно горит online. Вот inbounds, которым пользуюсь и с которым не работает.
  18. Добрый вечер. ) На роутере: net.ipv4.tcp_available_congestion_control = cubic reno То есть, не на роутере, а на удаленном хосте, чёрез который трафик идёт в мир?
  19. У меня почему-то не получается: говорит, что нашёл модуль bbr, просит перезагрузиться и снова запустить оптимизацию. Делаю: результат тот же.
  20. To be clear, для подключения типа TProxy и REDIRECT нужно создать политику с одним активным интерфейсом провайдера и добавить в неё клиентов, трафик которых нужно перенаправлять на xray. Так? Имя политики обязательно должно быть Xkeen? Название к регистру чувствительно? Извините за дотошность, очень хочется разобраться.
  21. В версии 1.0.0, видимо, сильно изменился S24xray, не могу там найти строчку с protocols, как в новой версии udp выключить? Строка 59 network="tcp udp" — это оно?
  22. Скажите, а где посмотреть какие ключи есть у xkeen? Судя по вашему ответу, в шапке список не полный.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.