Перейти к содержанию

Skrill0

Участники форума
  • Постов

    277
  • Зарегистрирован

  • Посещение

  • Победитель дней

    38

Сообщения, опубликованные Skrill0

  1. 1 час назад, Alexey77 сказал:

    Доброе утро. Скажите эти параметры уже не нужны? 

    В последних конфигурация смотрю их не используют. 

    Доброго Вам утра!

    Это ситуативные секции.
    1. Если нужна маршрутизация через провайдера.
    2. Если нужна маршрутизация в блок.

    Примеры:
    Если сценарий: 
    Все соединение на VPS, то секция «direct» не нужна.

    Если сценарий:
    Не использовать блокировки, то секция «block» не нужна.

    Если сценарий:
    Часть соединения на VPS, часть через провайдера + блокировки,
    то нужны секции VPS подключения (в нашем контексте «proxy»), «direct», «block»

     

    • Спасибо 1
  2. 5 часов назад, hohla сказал:

    Здравствуйте. 
    Запустил сервер 3X-UI. С android и windows все работает отлично. Но не удается подключить к нему роутер KN-1711. Все настроил по инструкции, перепробовал разные варианты настроек, статус подключения клиента "Offline", Traffic=0. Подробно описал проделанные действия, подскажите пожалуйста, в чем может быть ошибка. 


    Доброго Вам утра)

    У Вас получилось несколько лишних настроек)
    1. Удалите компонент прокси-клиент из настройки совсем.
    Для TProxy он не нужен.
    2. В политике доступа XKeen должно быть подключение к Вашему провайдеру.
    Других подключений быть не должно.

  3. 9 минут назад, Mikhail_YAR сказал:

    Добрый вечер.

    У кого-нибудь получилось настроить роутинг чтоб был доступен chat.openai.com? openai.com при этом доступен. На сервере xray в правилах маршрутизации на текущий момент настроено geosite:openai -> warp... По идее должно работать, но нет.

    Доброго Вам вечера!

    Маршрутизация настраивается на стороне клиента. Не сервера.
    В маршрутизацию с тегом outbound для VPS нужно добавить строку в доменную секцию:

    "ext:geosite_v2fly.dat:openai"

     

  4. 2 часа назад, LexxWin сказал:

    Добрый вечер!

    Вопрос немного не по теме, но касается установки Netfilter на Keenetic.
    Имеется два роутера от Keenetic: первый Giga-1011, а второй Hopper-3810. На них установлен OPKG.

    У обоих версия KeeneticOS - 4.07.

     

    Установил Xkeen на них, настраиваю через режим Tproxy.

    Hopper настроил с помощью форума, всё работает.

     

    А вот с Giga пришлось немного повозится, у меня на нём почему-то нет в пакетах для установки - "Модули ядра подсистемы Netfilter".

      Показать содержимое

    image.png.a190bb48bb543328665cb48c9d5fff9c.png

    Я скопировал с Hopper на Giga файлы,  по пути "opt\lib\modules", которые появились после команды из руководства:

      Показать содержимое
    xkeen -modules
    

    файлы:

    image.png.dfd879fea8e5afa1fd916f05fe93bed7.png

     

    Так вроде работает. Мне в принципе и не нужен установленный компонент Netfilter на роутере.

    Но мне интересно, почему на GIga он отсутствует для установки?

    Пробовал "opgk update", и "opkg upgrade", но пакет там не появился.

     

    Доброго Вам вечера!

    Для того, чтобы появился в веб-интерфейсе компонент
    «Модули ядра подсистемы Netfilter»
    необходимо там же включить IPv6)

    Компоненты роутера не зависят от opkg Entware
     

    • Спасибо 1
    • Лайк 1
  5. 48 минут назад, Gmarapet сказал:

    Добрый вечер.

    Помогите разобраться. Сейчас настроен Xkeen в режиме REDIRECT, все работает, но хочу заставить работать TPROXY и не получатеся. Конфиги все, кроме 07_inbounds.json одинаковые, сервисы перенесены на 8443, порт 443 открыт и направлен на "Этот интернет-центр". Проверял перенаправляя его на другой хост в локалке, снаружи доступ есть. Компоненты нужные установлены. Один раз даже взлетело и заработало, но после перезагрузки роутера работать перестало и трафик больше не идет. Повторно заставить работать не получается. Статус кинетика в панели X-UI остается offline, при том, что при REDIRECT стабильно горит online.

    Вот inbounds, которым пользуюсь и с которым не работает.

      Показать содержимое
    {
        "inbounds": [
            {
                "listen": "192.168.1.1",
                "port": 54836,
                "protocol": "dokodemo-door",
                "settings": {
                    "network": "tcp,udp",
                    "followRedirect": true
                },
                "sniffing": {
                    "enabled": true,
                    "destOverride": [
                        "http", 
                        "tls", 
                        "quic"
                    ]
                },
                "streamSettings": {
                    "sockopt": {
                      "tproxy": "tproxy"
                    }
                  },
                "tag": "socks-in"
            }
        ]
    }

     

     

    И Вам доброго вечера!

    Покажите, пожалуйста, после запуска XKeen результаты следующих команд:

    cat /opt/etc/ndm/netfilter.d/proxy.sh
    iptables -t mangle -nL PREROUTING -v
    iptables -t mangle -nL xkeen -v

     

  6. 2 часа назад, eda100 сказал:

    А так и должно быть, что когда сменил порт на 8443 отвалился KeenDNS через телефон программой могу к роутору подключиться, а через доменное имя нет?

    Доброго Вам утра!

    Да, после того, как сменили порт доступ с доменным именем требует указания на новый.

    Если раньше было keeneticname.link то теперь keeneticname.link:8443

    • Лайк 2
  7. 1 час назад, Gmarapet сказал:

    Добрый вечер. )

    На роутере: net.ipv4.tcp_available_congestion_control = cubic reno

    То есть, не на роутере, а на удаленном хосте, чёрез который трафик идёт в мир?

    Да. Как и указано — это оптимизация сервера) То есть оптимизация VPS.

    • Спасибо 2
  8. 16 минут назад, Gmarapet сказал:

    У меня почему-то не получается: говорит, что нашёл модуль bbr, просит перезагрузиться и снова запустить оптимизацию. Делаю: результат тот же.

    Доброго Вам вечера)

    А какой у Вас результат, если выполнить команду:

    sysctl net.ipv4.tcp_available_congestion_control


    Также, обращаю внимание, что оптимизации именно для сервера.

  9. 19 часов назад, Sirex сказал:

    Может кто-то подсказать, пожалуйста, на сервере можно в sni установить два разных сайта одновременно или два inbounds на порту 443?

    Возможно пустить весь трафик через xray, в том числе служебный keenetic? Приложение не работает, так как интернета нет без xray 👉👈

    Доброго Вам вечера)

    1. На данном этапе работы ядра нельзя указывать 2 разных сайта одновременно
    2. Также нельзя создавать 2 inbounds на 443 порту
    3. Технические возможно. Только производительность упадет кратно.
    На некоторых моделях будет даже невозможно зайти в web.
    Из-за этой причины из XKeen убрала эту опцию сейчас.
    Но раз запросы подобные есть, верну в следующем обновлении. Можно будет включить при желании)

    • Спасибо 1
  10. 4 часа назад, Gmarapet сказал:

    одним активным интерфейсом провайдера

    Да, но если у Вас несколько провайдеров — можете включить несколько.
    Поддержка Multi WAN реализована.
     

    4 часа назад, Gmarapet сказал:

    добавить в неё клиентов, трафик которых нужно перенаправлять на xray

    Да, все верно
     

    • Спасибо 2
  11. 23 минуты назад, Gmarapet сказал:

    Все делаю по пунктам, но не работает.

    Скажите, а что статус offline на online в панели X-UI не меняется, это нормально? Или все-таки у меня outbound не поднимается?

    Статус должен измениться.
    Что-то не так в outbounds | Других настройках.
    Давайте проверим по шагам.

    В случае с Redirect Вы создали политику «Xkeen» и положили в нее необходимых клиентов?
    У подключений политики должен быть активен Ваш провайдер.

    inbounds для Redirect выглядит так

    Скрытый текст
    {
        "inbounds": [
    		{
    			"listen": "192.168.1.1",    // Адрес Вашего шлюза
    			"port": 54836,    // Порт на котором будет слушать Xray. Рекомендуется выбрать порт от 49152 до 65535
    			"protocol": "dokodemo-door",
    			"settings": {
    				"network": "tcp",
    				"followRedirect": true
    			},
    			"sniffing": {
    				"enabled": true,
    				"destOverride": [
    					"http",
    					"tls",
    					"quic"
    				]
    			},
    			"tag": "socks-in"
    		}
        ]
    }


    После изменения конфигураций нужно перезапустить XKeen.

    xkeen -restart


    После запуска проверьте, создались ли у Вас правила маршрутизации для Redirect

    iptables -t nat -nL PREROUTING -v
    iptables -t nat -nL xkeen -v

     

  12. 47 минут назад, Gmarapet сказал:

    А что это за режим и где настраивается?

    Redirect описан в шапке темы. 
    Вот ссылка на обновление с TProxy

    48 минут назад, Gmarapet сказал:

    Я правильно понимаю, что Прокси-клиент Keenetic это оно?

    Screenshot2024-01-13221057.thumb.jpg.90c487b275a5f25e79a6aa4c281b2fe1.jpg

    Да, именно он.
    Не забудьте создать политику доступа и включить туда прокси-подключение, как на скриншотах в шапке.
    Также в эту политику понадобится добавить интересующих Вас клиентов.

  13. 31 минуту назад, Gmarapet сказал:

    Inbounds пробовал оба из шапки. На роутере пробовал прокси SOCKSv5 (для inbound версии s) и http/https для директ мод.

    С TProxy пока не разбирался.

    Вот, что нашел в сислоге роутера.

      Показать содержимое
    Янв 13 21:35:49 xkeen
    Инициирован запуск прокси-клиента
    Янв 13 21:35:49 xkeen
    Не найден «dokodemo-door» в inbounds. xray запущен в обычном режиме
    Янв 13 21:35:49 xkeen
    Для работы xray нужно направить на него соединение любым удобным Вам способом
    Янв 13 21:35:52 xkeen
    Прокси-клиент запущен
    Янв 13 21:35:55 kernel
    IPv6: ADDRCONF(NETDEV_UP): t2s_br0: link is not ready
    Янв 13 21:35:55 ndm
    Network::Interface::Base: "Proxy0": "base" changed "conf" layer state "disabled" to "running".
    Янв 13 21:35:55 ndm
    Network::Interface::Base: "Proxy0": interface is up.
    Янв 13 21:35:55 ndm
    Core::System::StartupConfig: saving (http/rci).
    Янв 13 21:35:56 ndm
    Network::Interface::Ip6: "Proxy0": unable to find address fc03:52b:6:a56:10c:14ac:9cac:6200/128.
    Янв 13 21:35:56 ndm
    Network::Interface::EndpointTracker: "Proxy0": remote endpoint is "192.168.1.1".
    Янв 13 21:35:56 ndm
    Network::Interface::EndpointTracker: "Proxy0": connecting via Home (Bridge0).
    Янв 13 21:35:56 ndm
    Network::Interface::EndpointTracker: "Proxy0": local endpoint is "192.168.1.1".
    Янв 13 21:35:56 ndm
    Network::Interface::EndpointTracker: "Proxy0": added a host route to 192.168.1.1 via Home (Bridge0).
    Янв 13 21:35:58 Proxy0
    tun2socks: initializing BadVPN tun2socks 1.999.130
    Янв 13 21:35:58 ndm
    Network::Interface::Base: "Proxy0": "proxy" changed "link" layer state "pending" to "running".
    Янв 13 21:35:58 kernel
    IPv6: ADDRCONF(NETDEV_CHANGE): t2s_br0: link becomes ready
    Янв 13 21:35:58 Proxy0
    tun2socks: entering event loop
    Янв 13 21:35:58 ndm
    Network::Interface::Ip: "Proxy0": network 172.20.12.1/32 conflicts with interface "Guest".
    Янв 13 21:35:58 ndm
    Proxy::Interface: "Proxy0": system failed [0xcffd0343], unable to install temporary IPv4 address.
    Янв 13 21:35:58 ndm
    Network::Interface::Ip: "Proxy0": interface "Proxy0" is global, priority 30846.
    Янв 13 21:35:58 ndm
    Network::Interface::Ip: "Proxy0": adding default route via Proxy0.
    Янв 13 21:35:58 ndm
    Network::Interface::Ip6: "Proxy0": interface "Proxy0" is global, priority 30846.
    Янв 13 21:35:58 ndm
    Network::Interface::Ip6: "Proxy0": adding default route via Proxy0.
    Янв 13 21:35:59 ndm
    Core::System::StartupConfig: configuration saved.
    Янв 13 21:36:00 ndm
    Http::Nginx: loaded SSL certificate for "8a5bda3c7f6db334f79d09fc.keenetic.io".
    Янв 13 21:36:00 ndm
    Http::Nginx: loaded SSL certificate for "gmaranet.keenetic.pro".
    Янв 13 21:36:01 ndm
    Core::Server: started Session /var/run/ndm.core.socket.
    Янв 13 21:36:01 ndm
    Core::Session: client disconnected.
    Янв 13 21:36:01 ndm
    Http::Manager: updated configuration.
    Янв 13 21:36:01 ndm
    Core::Server: started Session /var/run/ndm.core.socket.
    Янв 13 21:36:01 ndm
    Core::Session: client disconnected.

     

    Согласно журналу Xray запустился в режиме Other.
    Направить на него соединение можно, к примеру, через Switch Omega или Прокси-клиент Keenetic.
    Рекомендую посмотреть в сторону режимов Redirect | TProxy.

  14. 1 час назад, Gmarapet сказал:

    Все еще не могу подключиться. Xkeen стартует, но на панели клиент offline.

    Поставил в логах level debug, теперь access.log по прежнему пустой, а в error.log появилось следующее:

      Скрыть содержимое
    2024/01/13 16:24:40 [Debug] app/log: Logger started
    2024/01/13 16:24:40 [Debug] app/router: MphDomainMatcher is enabled for 703 domain rule(s)
    2024/01/13 16:24:40 [Debug] app/router: MphDomainMatcher is enabled for 1422 domain rule(s)
    2024/01/13 16:24:40 [Debug] app/proxyman/inbound: creating stream worker on 192.168.1.1:54836
    2024/01/13 16:24:40 [Info] transport/internet/tcp: listening TCP on 192.168.1.1:54836
    2024/01/13 16:24:40 [Warning] core: Xray 1.8.6 started

     

    Доброго Вам вечера!

    Пришлите, пожалуйста, свой inbounds файл.
    В каком режиме Вы хотите запустить Xray?/

    TProxy, Redirect, Other?

  15. Только что, jameszero сказал:

    @Skrill0, доброго дня!

    При обновлении с 0.9.9 до 1.0.0 в директории \etc\ndm\netfilter.d\ остаётся файл xray.sh

    И Вам доброго дня!

    Спасибо! Моя недоработка. 
    Сейчас можно удалить его вручную. Исправлю в ближайшем обновлении)

    • Спасибо 2
    • Лайк 1
  16. 7 часов назад, NGaGe39 сказал:

    Странное суждение, имхо
     

      Показать содержимое

    Хотя бы в 1.8.0 версии вспомнить новые Rule Set'ы, которые тот же список Антизапрета из 30+ мб превращает в 2мб, так ещё и потребление оперативной памяти благодаря новому формату сокращается с объёмными списками, не говоря и про скорость работы. 

    А как же бОльшая универсальность в работе с протоколами? Хотели ту же Hysteria2 отдельно добавить, когда достаточно было Sing-box прикрутить. Xray до сих пор не может в транспорт httpupgrade, кстати.

    И также напомню, что SIng-box может контролироваться через ClashAPI и тот же YACD.

    Про скорость разработки не забываем

     

    Если есть возможность, то должен быть выбор между Sing-box и Xray

    В любом случае спасибо за большой труд 

    Доброго Вам утра)

    Хорошо, я добавлю sing-box в следующем обновлении. Так-то все готово для него. Будет выбор между Xray и Sing-box) Просто не хотелось еще больше оттягивать последний релиз)

    • Спасибо 2
  17. 45 минут назад, stalker-dm сказал:

    После перезагрузки роутера не запускается xkeen, сценарий initrc- /opt/etc/init.d/rc.unslung.

    37 минут назад, Pawant сказал:

    Аналогично, никак не могу добиться автозапуска. Запускаю вручную после каждой перезагрузки. Присоединяюсь к вопросу.


    Здравствуйте)

    В файле S24Xray по пути

    /opt/etc/init.d/


    Попробуйте увеличить стартовую задержку автозапуска.
    Для этого нужно изменить значение в переменной

    initial_delay=2


    2 — стоит по умолчанию. В тяжелых случаях помогает изменить время на 10 секунд.

    • Спасибо 3
  18. 36 минут назад, Pawant сказал:

    Здравствуйте! Интересует аналогичный вопрос, получение трафика через подмену на youtube.com. С настройками VPS все понятно, а что конкретно надо настроить в xkeen и в роутере, чтобы весь трафик лить через VPS? Не совсем это понял, если не сложно, поясните, пожалуйста.

    Доброго Вам дня!

    Вот конфигурация клиента, с направлением всего соединения на VPS

    Скрытый текст
    // Настройка маршрутизации
    
    {
      "routing": {
        "domainStrategy": "IPIfNonMatch",
        "rules": [
          // Настройка черного списка
          {
            "inboundTag": ["socks-in"],
            "domain": [
              "ext:geosite_v2fly.dat:category-ads-all",
              "google-analytics",  // Могут быть проблемы с сервисами Google. Нужны тесты
              "analytics.yandex"  // Могут быть проблемы с сервисами Yandex. Нужны тесты
            ],
            "outboundTag": "block",
            "type": "field"
          },
    
          // Направление соединения на VPS
          {
            "inboundTag": ["socks-in"],
            "outboundTag": "proxy",
            "type": "field"
          }
        ]
      }
    }

     

    • Спасибо 1
  19. 28 минут назад, LPA сказал:

    @Skrill0, спасибо за ответ! Подскажите, так будет достаточно? За что отвечает и на что влияет параметр Dest. Первоначально было настроено на youtube в Dest и Server Names. Нужно ли менять и Dest?

    image.png.2f7104cfd5f631c2a50e8021d861e040.png

    Доброго Вам дня!

    Dest и Server Names рекомендуется настраивать на однин сервис.
    Dest — это адрес в формате domain:port, откуда получается сертификат SSL.

    Server Name — это допустимые адреса для обращения к этому домену. 
    К примеру, www.youtube.com и youtube.com — одинаково допустимые имена. 
    В контексте настройки клиентов ядер прокси, скорее является одним из вариантов аутентификации пользователя.
    Если Server Name не совпадет ни с одним из указанных в параметрах сервера — подключение отклониться.

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.