-
Постов
59 -
Зарегистрирован
-
Посещение
-
Победитель дней
1
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Gmarapet
-
Whoer чей IP при этом показывает?
-
А start_delay какой стоит? /opt/etc/init.d/S24xray строка 75
-
Попробуйте удалить /opt/etc/init.d/S24xray и сделать xkeen -ri
-
А версия xkeen у вас какая? xkeen -v
-
А whoer что говорит? Можно ещё на browserleaks посмотреть.
-
Немного выше писали, что для авторизации на chat.openai.com нужно, чтобы работал не только tcp, но и udp. Следовательно — метод настройки нужно выбирать TProxy. С redirect и other авторизоваться не удастся. И да, строка "ext:geosite_v2fly.dat:openai" должна присутствовать в списке проксируемых доменов. Если, конечно не весь трафик целиком заворачивается в прокси.
-
У вас файлы кофигурации не создались при установке. Пропускать всё не надо. Вот тут просмотрите, как ставится xkeen через терминал. Там есть гифка.
-
Здравствуйте. На других устройствах проверяли? С них Reality подключается? Попробуйте с прикрепленными файлами конфигурации. Отредактируйте08_outbounds.json(уделите внимание параметрам fingerprint и serverName они должны совпадать с указанными в настройках на VPS) отредактируйте 10_routing.json (не обязательно, с этими настройками все, кроме ограничений РКН, идет прямо, а ограничения проксируются), положите их и 07_inbounds.json(для метода redirect) с заменой в /opt/etc/xray/configs/ Создайте политику xkeen с включенным в нее провайдером через веб интерфейс роутера и поместите туда клиентов (может понадобиться указать клиенту конкретный DNS). На всякий случай перезагрузите роутер и запустите xkeen -start Проверяйте через whoer, browserleaks и speedtest.
-
Опытным путем установил, что эффект воспроизводится только в Google Chrome независимо от настроек DNS на телефоне и браузере. Поставил Firefox и проблема ушла. Очень странная история… и дело явно не в Xkeen.
-
Тут не совсем VPN, скорее прокси. Вы хотите проксировать wg тоннель? Это сложнее, чем просто поднять X-UI панель на VPS рядом с тем же, wireguard, если, конечно, к вас есть доступ к shell на VPS.
-
Объясните подробнее, чего именно хотите добиться в итоге? Есть, например, вариант настроить на vps выход через warp, чтобы открывыл сайты не со своего адреса, а с адресов Cloudflare Warp. Вместо warp при желании можно настроить любой другой wireguard тоннель. Почитать об этом можно вот тут: Личный прокси для чайников: универсальный обход цензуры с помощью VPS, 3X-UI, Reality/CDN и Warp.
-
Добрый вечер. ShadowSocks или VLESS с XTLS-Reality (лучше). Вот тут можно почитать подробно, как поставить и настроить.
-
Добрый вечер. Netfilter, как и IPv6 ставятся не через optware, а из вебинтерфеса, как компонент прошивки. Может быть невидим, если не установлен IPv6. У меня тоже Гига и там всё есть. Живут не в /opt/modules, а /lib/modules/4.9-ndm-5/
-
Спасибо, посмотрю в эту сторону. А не скажете, почему они могут конфликтовать? По идее должны отдавать одно и то же. Провайдерский DNS у меня отключен, системная политика сейчас на DNS гугла, политика xkeen на DoH и Dot. Самое странное, что конфликт возникает только в режиме tproxy, в режиме redirect такого не наблюдаю.
-
Спасибо, помогло. Но как-то странно помогло. Извне всё открылось со всех устройств. А вот в локалке с PC открывается, с телефона Poco открывается, а с двух разных Google Pixel отваливается по таймауту. Меня это прямо обескураживает.
-
Спасибо, помогло. Теперь заходит всюду, кроме keenetic-web, который на порту 8443. Зайти на роутер получается только по локальному адресу или через приложение. https://myname.keenetic.pro:8443 по-прежнему не отвечает.
-
Добрый день. И с праздником всех, кто празднует. И снова у меня что-то не так. ) В режиме TProxy ломается доступ к устройствам внутри домашней сети через переадресацию портов. Более подробно: внутри есть пара устройства, к которым нужен доступ снаружи. Обычно захожу на них по адресу my.domain:port, настроив переадресацию на нужный порт на роутере. В режиме redirect доступ работает, переключаюсь на tproxy и доступа нет, хотя 10_routing.json в обоих случаях одинаковый. Роутинг на xray настроен всё, кроме исключений, слать директом. Как получить доступ в режиме tproxy?
-
В первый раз вместо 127.0.0.1 написал 128.0.0.1, рука дрогнула. Исправил на 127.0.0.1 и все заработало. Вот диагностика cat /opt/etc/ndm/netfilter.d/proxy.sh iptables -t mangle -nL PREROUTING -v iptables -t mangle -nL xkeen -v
-
Тот же результат. Так заработало. В первый раз опечатался.
-
Добрый вечер. Помогите разобраться. Сейчас настроен Xkeen в режиме REDIRECT, все работает, но хочу заставить работать TPROXY и не получатеся. Конфиги все, кроме 07_inbounds.json одинаковые, сервисы перенесены на 8443, порт 443 открыт и направлен на "Этот интернет-центр". Проверял перенаправляя его на другой хост в локалке, снаружи доступ есть. Компоненты нужные установлены. Один раз даже взлетело и заработало, но после перезагрузки роутера работать перестало и трафик больше не идет. Повторно заставить работать не получается. Статус кинетика в панели X-UI остается offline, при том, что при REDIRECT стабильно горит online. Вот inbounds, которым пользуюсь и с которым не работает.
-
Добрый вечер. ) На роутере: net.ipv4.tcp_available_congestion_control = cubic reno То есть, не на роутере, а на удаленном хосте, чёрез который трафик идёт в мир?
-
У меня почему-то не получается: говорит, что нашёл модуль bbr, просит перезагрузиться и снова запустить оптимизацию. Делаю: результат тот же.
-
To be clear, для подключения типа TProxy и REDIRECT нужно создать политику с одним активным интерфейсом провайдера и добавить в неё клиентов, трафик которых нужно перенаправлять на xray. Так? Имя политики обязательно должно быть Xkeen? Название к регистру чувствительно? Извините за дотошность, очень хочется разобраться.
-
В версии 1.0.0, видимо, сильно изменился S24xray, не могу там найти строчку с protocols, как в новой версии udp выключить? Строка 59 network="tcp udp" — это оно?
-
Скажите, а где посмотреть какие ключи есть у xkeen? Судя по вашему ответу, в шапке список не полный.