
Виктор67
Участники форума-
Постов
36 -
Зарегистрирован
-
Посещение
Оборудование
-
Кинетик
Giga (KN-1011)
Посетители профиля
Блок последних пользователей отключён и не показывается другим пользователям.
Достижения Виктор67

Пользователь (2/6)
2
Репутация
-
Я в ветке Xkeen спросил. Проблема в том, что у меня настроен полный пропуск трафика через VPN для устройств, которые добавлены в политику Xkeen. А для тех, кто туда не входит - всё идёт напрямую. И возможности выборочно настроить по отдельным доменам через VPN для тех, кто ходит напрямую, в Xkeen нет. Только если добавить в политику Xkeen. Но это тогда надо всё будет переиначивать, да и в целом это менее надёжно мне видится. Предельно понятно - когда всё идёт через VPN, и для конкретных устройств. Вот я и хотел обсуждаемом в данной ветке решением пробросить трафик для Ютуб у тех соединений, которые идут напрямую. По поводу команды show interface Сравнил xkeen -stop и xkeen -start , разницы нет, изменяются только "last-change", "uptime", "last-handshake" . Но эти параметры наверняка меняются сами по себе в реальном времени.
- 159 ответов
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
-
В xkeen работает xray. Только вот как узнать, на каком интерфейсе он поднят? И не меняется ли он при перезагрузке? Я ввожу ip addr копирую результаты. Далее останавливаю командой xkeen -stop и опять ввожу ip addr и результат тот же самый: ничего не добавляется, не удаляется, не меняется.
- 159 ответов
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
-
Это ключевая проблема. Думал, может есть правило какое, которое задаёт пропуск трафика для отдельных доменов, и при этом они не входят в политику xkeen.
-
Здравствуйте. У меня сейчас создана политика xkeen и все в ней находящиеся устройства получают доступ через VPN. Можно ли прописать что-то, что позволит устройствам, не входящим в политику xkeen грузить ютуб видео строго через VPN, а всё остальное так и оставить получать напрямую. Достали тормоза, хочу решить этот вопрос.
-
Здравствуйте. Хорошо, когда есть настроенное VPN решение в интерфейсе Keenetic. Только вот все популярные протоколы заблокированы РКН и большинство, я уверен, используют другие решения. Я вот использую Xkeen. Куда в этом случае перенаправлять трафик? P.S. Почему в самом Xkeen не настроил политику? У меня там есть она и устройства в ней работают полностью через VPN. А устройства, не входящие в политику, работают напрямую. Но меня достали тормоза Ютуба, хочу строго Ютуб трафик для них пропускать через VPN.
- 159 ответов
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
-
Обновился до KeeneticOS 4.1.2 и стал отвратительно работать 4G интернет
Виктор67 опубликовал вопрос в Обмен опытом
Выскочило сегодня сообщение об обновлении. Обновился и теперь интернет через 4G модем Sierra EM7455 отвратительно работает. Вставляю сим в телефон - 30 мигабит. Обратно возвращаю в модем - 5 мегабит и какими то рывками идёт замер скорости на Speedtest. Есть у кого подобное? Думал, может OPKG (там крутился xkeen, работоспособность которого пришлось восстанавливать после обновления), но флешку отключил, DNS вернул - вообще ничего не изменилось. -
Доброго времени суток. Обновил версию KeeneticOS и исчезла папка Config. папка с бекапом имелась, но там не оказалось бекапа конфигурационных файлов 😳 Предварительно вводил команду xkeen -fixed, но что-то вообще сломалось после этого. Решил всё деинсталлировать командами opkg remove xkeen, opkg remove xray, rm -rf /opt/backups и по новой поставить. И вот что я теперь получаю. Ещё вот это пробовал
-
Действительно заработало. Изначально так сам не попробовал прописать и решил уточнить, а то вдруг какие бы внутренние конфликты в алгоритме работы это вызвало.
-
Доброго времени суток, уважаемые специалисты. Вроде бы разобрался. Изначально настроил SOCKS вариант, конфиг которого тут в теме пробегал. В результате подключался через браузерное расширение Proxy SwitchyOmega. В принципе этот режим хорош, но хотелось бы роутить и конкретные устройства. В итоге скопировал из шапки конфиг Mixed режима (в конфиге ничего не менял), перезапустил и теперь роутятся желаемые клиенты (весь трафик проходит через xray). Но, как я понял, прокси теперь не работает, я пробовал указывать 192.168.1.1:61219 - не работает. Я бы хотел одновременно иметь возможность подключаться и через прокси. Это удобно при использовании указанного выше браузерного расширения Proxy SwitchyOmega. Это возможно? Когда я пользовался Wireguard (ныне не работает), я реализовал это через установленный 3proxy. Вот код из конфига: flush auth iponly deny * * 127.0.0.1 allow * 192.168.1.0/24 socks -p8080 -i192.168.1.1 -e172.16.0.2 Но как это здесь реализовать с помощью 3proxy или же в самом Xkeen - даже не представляю. Не подскажете?
-
Здравствуйте. Спасибо за это чрезвычайно актуальное ныне решение. Только я не смог разобраться до конца, так как не являюсь гиком. Я установил решение, отказался от GeoSite и GeoIP. Если я правильно понял, то это списки сайтов, которые должны «ходить» через VPN. Но это же можно реализовать через расширение для браузера SwitchyOmega (переключатель прокси, вплоть до конкретных доменов) или же в веб интерфейсе 3X-UI (там правда через WARP только можно, но не страшно). В итоге я сделал вот такой конфиг, взяв файлы 05_routing.json и 04_outbounds.json из установки , а контент для файла 03_inbounds.json я взял со второй страницы этого обсуждения. Такая солянка получилась, наверняка далеко не оптимальная (мне кажется, особенно что находится в 04_outbounds.json). // Исходящее соединение { "inbounds": [ { "listen": "192.168.1.1", "port": 2082, "protocol": "socks", "settings": { "udp": false }, "sniffing": { "destOverride": ["http", "tls"], "enabled": true, "metadataOnly": false }, "tag": "socks-in" } ] } // Настройка маршрутизации { "routing": { "rules": [ // Прямые подключение | Доменные имена { "inboundTag": ["redirect", "tproxy"], "domain": [ "regexp:^([\\w\\-\\.]+\\.)ru$", // .ru "regexp:^([\\w\\-\\.]+\\.)su$", // .su "regexp:^([\\w\\-\\.]+\\.)xn--p1ai$", // .рф "regexp:^([\\w\\-\\.]+\\.)xn--p1acf$", // .рус "regexp:^([\\w\\-\\.]+\\.)xn--80asehdb$", // .онлайн "regexp:^([\\w\\-\\.]+\\.)xn--c1avg$", // .орг "regexp:^([\\w\\-\\.]+\\.)xn--80aswg$", // .сайт "regexp:^([\\w\\-\\.]+\\.)xn--80adxhks$", // .москва "regexp:^([\\w\\-\\.]+\\.)moscow$", // .moscow "regexp:^([\\w\\-\\.]+\\.)xn--d1acj3b$" // .дети ], "outboundTag": "direct", "type": "field" }, // VPS подключение | Основное { "inboundTag": ["redirect", "tproxy"], "outboundTag": "vless-reality", "type": "field" } ] } } // Настройка исходящих соединений { "outbounds": [ // VPS соединение | Основное { "tag": "vless-reality", // Название соединения "protocol": "vless", "settings": { "vnext": [ { "address": "11.111.111.11", // IP адрес или доменное имя сервера "port": 443, // Порт Reality. 443 обязателен "users": [ { "id": "22222222-44444-6666-4444-556666666", // ID, присвоенный пользователю на сервере "encryption": "none", "flow": "xtls-rprx-vision", "level": 0 } ] } ] }, "streamSettings": { "network": "tcp", "security": "reality", "realitySettings": { "publicKey": "123123123123123123123123123123123123", // Public Key, присвоенный пользователю на сервере "fingerprint": "chrome", // Finger Print, указанный на сервере "serverName": "google.com", // SNI, указанный на сервере "shortId": "xxxxxyyyy", // Short ID, присвоенный пользователю на сервере "spiderX": "/" } } }, // Провайдер { "protocol": "freedom", "tag": "direct" } ] } Что тут можно поправить? И ещё момент с надписью был: Я создал политику с таким именем, надпись пропала, но я не совсем понял вообще суть этого. Ведь если указать соединение для этой политики, то через него и будет осуществляться доступ, а не через Vless. Я так понимаю, что надо компонент в Кинетике ставить под названием Клиент прокси и уже его указывать в качестве соединения для политики с названием XKeen? Заранее спасибо за ответы.
-
Доброго времени суток, уважаемые специалисты. На роутере в "Другие подключения" у меня работает Warp (Wireguard) от Cloudflare, и не работает Proton (через Wireguard, блокирован сами знаете кем). Как мне пустить соединение Proton через Warp в роутере? Вот на компьютере никаких проблем нет. Если назначить подключенному компьютеру прохождение всего трафика через Warp, и при этом поставить на него Proton, то никаких проблем с подключением и использованием нет. Т.е. Proton использует туннель Warp и спокойно подключается.
-
В общем, техподдержка самоустранилась и полностью проигнорировала моё логичное предложение, которое полностью бы решило проблему. Можно было бы при загрузке добавить проверку на наличие сложностей с инициализацией подключенного модема и в этом случае отправлять на него AT команду ресет. Никак не ожидал такого наплевательского отношения. С Keenetic мне всё предельно понятно стало.
-
Столько времени прошло, а до сих пор такую простую задачу реализовать не выходит на роутере! На андройде в приложении YouTube проблема с отображением аватарок и картинок.
-
CJMAXiK Попробуйте WARP от Cloudflare. Он разблокирует доступ ко всем недоступным в стране ресурсам, но при этом вроде как транслирует IP адрес пользователя, и все сервисы определяют локацию корректно. И да, WARP вроде как в России заблокирован, но стоит поменять строчку удаленного сервера/номер порта, как всё начинает отлично работать. Подробности в Google или в тематической ветке на 4pda. P.S. Сам как раз именно из-за указанной вами проблемы с аватарками и картинками на Ютуб хотел использовать КВАС, но у меня интернет через 4G модем и скрипт в такой конфигурации не работает.
- 1 983 ответа
-
Однако же в статьях на официальном сайте Кинетик указаны рекомендации применения хабов с активным питанием. Если не могут отвечать за всех, то пусть как другие производители - указывают список протестированных моделей, это стандартная практика. Ровно так же, как это делается Кинетиком в случае с 4G модемами. Имеется список на сайте. Почему пользователи должны страдать из-за недоработок, ложных рекомендаций, размещенных на официальном сайте?!