Ground_Zerro
Участники форума-
Постов
83 -
Зарегистрирован
-
Посещение
-
Победитель дней
4
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Ground_Zerro
-
@vai73 Достаточно подробный разбор, не все, но основное.
- 81 ответ
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Сдался значит разраб У меня в репе последняя 25.12.08 - в декабре собирал, в Entware 25.5.16-1. Проблема не в HR. Либо что-то грузит роутер на старте, например 1000 серверов в xRay конфиге, или аппаратная, например полудохлый носитель (если не в NAND конечно Варвара живет). Список не исчерпывающий - варианты даны на вскидку из наиболее часто встречающихся.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
У каждого свой опыт. Кто-то считает, что не страшно потому что роутер можно поменять по гарантии, кто-то наоборот ярый противник. Нет единого мнения, это тема для "теорий заговора"
- 81 ответ
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Пользователи сталкиваются с нестабильной работой приложения. Причина в принудительной очистке правил iptables со стороны системы. Статистика за 17 минут работы: Сигнал `SIGUSR1` получен: 24 раза. Правила iptables приложения не найдены (были удалены извне) и пересозданы: 19 раз. В среднем таблица очищается чаще, чем 1 раз в минуту. Лог событий с таймингами (удаление и пересоздание правил приложения): Со стороны пользователя действий не производилось: интерфейсы не создавались, не удалялись и не падали (Link всегда UP). Постороннего ПО, управляющего iptables, не установлено. Вопросы: Что в системе может так агрессивно сбрасывать/перезагружать таблицы iptables? Как избежать состояния гонки между приложением и системой? Является ли добавление задержки (2-3 сек) перед обновлением правил решением, или есть более надежный подход? @Le ecureuil @eralde @Александр Рыжов Не знаю кого еще можно тегнуть по этому вопросу, прошу прощения если не в адрес. Буду благодарен хотя бы за намек в какую сторону копать. Пользователи мучаются... Дополнительные сведения
-
HydraRoute Neo WebUI 1.8.1-1 New & Fix: Раздел Proxy - Выбор серверов при добавлении подписки; - Плитки интерфейсов: пинг ->до<- сервера, проверка связи через интерфейс; - Уточнения и исправления в парсере ссылок. Раздел Info - Добавлена пара ссылок на полезные проекты; - Исправлена орОфграиФя и пунктуация. Общее - Добавлена проверка на использование устройством сторонних DNS; - Нажатие на лого "Hydra Route Neo" редиректит в админку роутера. Backend: - Фиксы багов; - Оптимизация; - Подчищен "мертвый" код; - Закрытие некоторых уязвимостей. IPK - Убран hrneo как зависимость; - Структура пакета приведена в соответствие с требованиями Entware. Обновиться opkg update && opkg upgrade Скриншоты
- 81 ответ
-
- 6
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Они автоматически становятся доступны при добавлении подписки или нескольких ссылок для одного Proxy интерфейса. Напротив каждой стратегии есть всплывающая подсказка (значок i), кратко поясняющая как работает стратегия. По одной ссылке балансировать просто нечего
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Konstantine352 На здоровье. OpkgTUN станет возможен если его добавят в xRay. @jamixm Вопрос о доступе к web-панели HR или про доступ в сеть через домашний роутер? Оба варианта возможны. По второму вопросу - есть инструкция на форуме, по первому - можно использовать стандартные возможности Keenetic. Нужно указать "Другой клиент" и IP адрес роутера, а не "Это устройство Keenetic": @Bucho Можно использовать любые DNS серверы, главное указать их в роутере, а не на устройствах. @driver52 Ответ мэйнтейнера xRay на вопрос про Hysteria2: "Not planned".
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Shevgen Привет. Напиши в ТГ там всегда есть те, кто может помочь. Тут только тему заспамим.
- 81 ответ
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
HydraRoute Neo v0.6.1-1 Исправление узкого места и BugFix - Размер буфера при обработке файлов domain.conf и ip.list ранее был ограничен 64 КБ. - Буфер увеличен до 10 МБ — примерно 10 млн символов или ~555 тыс. доменов (при средней длине домена 17 символов). - ipset пары создавались только для политик из watchlist (domain.conf) игнорируя CIDR-only политики.
- 81 ответ
-
- 9
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
HydraRoute Neo WebUI 1.6.2-1 В Proxy раздел добавлено: - Поддержка подписок - Протоколы xRay (VLESS, VMess, Trojan, SOCKS (4/5) и HTTP/S Proxy) - Стратегии балансировки (leastPing, leastLoad, random, roundRobin)
- 81 ответ
-
- 7
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Измененный порт управления роутера. Решалось возвращением порта управления на 80 (по умолчанию). Проблема была исправлена в версии 1.4.1-1 (опубликована вечером минувшего четверга). Поставить последнюю и проверить. Если проблема сохраняется (хотя не должна) просьба отписаться в ТГ.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Сложно понять что происходит на "том конце", какой результат требуется и какие шаги предпринимаются чтобы его получить. Предлагаю переместиться в ТГ, там если не я, то ребята помогут разобраться. Тут только в теме за зря спамить, толку будет "0".
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Кинетиковод Proxy интерфейс в этом разделе создается как мост между роутером и xRay. Соответственно оно и завернуто на IP где слушает xRay т.е. в роутер. Это не прямое прокси подключение "роутер <-> сервер", это "роутер <-> Proxy <-> xRay <-> сервер". Скорее всего недопонимание назначения. Proxy раздел в HR не предназначен для управления и/или настройки xRay. xRay пакет в HR используется исключительно как vless клиент, а маршрутизация возлагается на прошивку, тогда как у хКен весь трафик заворачивается в xRay и маршрутизируется в нем.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Обновление 1.4.1-1. Новое: - Политики теперь можно переименовывать - Механизм резервного копирования. Можно сохранять, восстанавливать и обмениваться данными. - Кнопка «+ Добавить поле» переехала в Dashboard. - Добавлен чекбокс «Отображать все конфигурации xRay». Позволяет просматривать, редактировать, удалять JSON-конфигурации, созданные вне веб-интерфейса HR. Исправления ошибок: — Ошибка авторизации при измененном порте управления — Зависание модального окна при ошибке загрузки данных — Proxy-интерфейс не отображался в списке после создания — Некоторые другие, незначительные баги
- 81 ответ
-
- 6
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Такого функционала пока нет, хотя еще один человек просил. Возможно позже. В ASN умеет B4S от DennoN, как было отмечено выше.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@rrrr Согласен, просиотрел. В таком случае весь трафик не должен перенаправляться через vpn подключение, но: Непонятно. Где-то не верные настройки.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@rrrr Прежде чем пользоваться стоит почитать инструкцию. Не нужно помещать устройства в политики, создаваемые HydraRoute. Об этом написано в и инструкции на GitHub и в самой программе.
- 81 ответ
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Boomer Привет. На прошлых прошивках, точнее прошлого поколения, не тестировалось ПО. Могу только предположить почему так себя ведет, но починить это силами пользователя не получится. На странице HR плитка политики исключительно для красоты. Если маршрутизация работает можно это игнорировать.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Нет, в таком случае по клиентам за роутером статистики нет. Далее риторически: Она настолько важна? Настолько важно раз в день заходить и смотреть сколько было заблокировано с телефона, а сколько с компьютера? В том смысле, что с этими данными делать? Радоваться что вот с компа сегодня заблокировано больше чем с мобильника, как-то сравнивать эти цифры, может презентации сделать какую-то... Не совсем понимаю этот вайб 😆 Но каждому - своё.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Может. Из очевидных вариантов: 1. Указать AGH в качестве единственного DNS в админке роутера. - AGH будет видеть статистику только роутера. 2. Поставить AGH на роутер в качестве системного резолвера (opkg dns-override). - AGH будет отображать статистику всех клиентов. У меня например он стоит на том же VPS в качестве DoH DNS, где развернут туннель. Так меньше нагружается роутер, да и работает побыстрей. Статистика чуть меньше чем за неделю интересная, 90% DNS трафика это - шлак. Причем из шлака процентов наверное 80 это телеметрия и лишь остальное реклама.
- 81 ответ
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@BACbKA @dchusovitin Скрипт появился не на ровном месте, тому были причины. Пользователи, которые не слишком разбираются, задавали одни и те же вопросы — "Как удалить AGH?", "Как включить системный DNS?", "Как всё удалить?". Спрашивали очень часто и каждый раз это отнимало много времени. И казалось бы, что сложного ввести две команды в терминал или CLI? Какие там могут возникнуть затруднения? А вот могут и больше, иной раз процесс переписки в целях "починить" на несколько дней затягивался. Не все семи пядей во лбу, да и не нужно это простым людям - в эти дебри погружаться. Так и появился hr-uninstall.sh. Внутри тусовки зовём его "АНИГИЛЯТОР". Опытные пользователи, всегда могут воспользоваться официальным способом удаления OPKG-пакетов - об этом есть запись в репозитории. Наверное, стоит добавить туда пометку про Анигилятор, раз уже прожжённые камрады базовый вопрос, как удалить пакет, задавать начали. @TheBB Спасибо.
- 81 ответ
-
- 2
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
- 81 ответ
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
HydraRoute — название, в котором миф о многоголовой Гидре становится образом для системы маршрутов, способной разрастаться и ветвиться: стоит исчезнуть одному направлению, как на его месте возникают новые. Для чего: Точечная маршрутизация на основе доменных имен. IP маршрутизация в дополнение к механизмам, имеющимся в роутерах Keenetic. Два варианта маршрутизации: Политики доступа - используется подключение в политике доступа (резервирование/многопутевая передача). Интерфейс - используется указанное подключение. В обоих вариантах - подключения эксклюзивны: при пропадании линка трафик отправляются в "черную дыру". Маршрутизация применяется только для устройств и сегментов сети находящихся в "политике по умолчанию". Основной интерфейс: Доменные имена и CIDR можно указать вручную, также есть загрузка списков из: Github проекта по прямой ссылке в интернете репозитория iplist от rekryt (iplist.opencck.org) /MIT License/ Реализован механизм "санитайзинга" введенных/загруженных данных - очистка от мусора, не валидных доменов, CIDR, дублей и вложенных доменов. При сохранении, во избежание конфликтов маршрутизации, проводится проверка на пересекающиеся данные: Промежуточных звеньев на пути DNS трафика - нет. Работа строится на анализе копий DNS-пакетов, поступающих в приложение через nfLog. Трафик Host<->DNS server не перенаправляется, не задерживается и не изменяется. Системные требования и установка пакета Страничка проекта на Github. Лучший и наиболее быстрый вариант задать вопрос или получить помощь: создать issue на Github или обратиться в группу Telegram. update WebUI 1.4.1-1 HR Neo 0.6.1.-1 WebUI 1.6.2-1 WebUI 1.8.2-1
- 81 ответ
-
- 15
-
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Добавили бы уже просто имя интерфейса (system-name) в JSON ответ по show interface Например: "interface": { "0": { "id": "GigabitEthernet1/0", "index": 0, "interface-name": "0", "system-name": "eth0" "label": "0", "type": "Port", "traits": [ "EthernetPort", "GigabitEthernetPort" ], "link": "up", "speed": "100", "duplex": "full", "auto-negotiation": "on", "flow-control": "off", "eee": "off", "cable-diagnostics": false, "admin-only": false, "summary": { "layer": { "conf": "running", "link": "running" } } }, Сейчас какие-то жуткие костыли городить приходится с кучей системных вызовов... ИМХО. ==== Дополнение как пример ====
-
Согласен, редактировать в столбик удобнее чем через запятую. Так и сделано HydraRoute Classic/Neo. Ввод построчный, а запись конфигурации в формате AGH. Была мысль оставить просто большое поле ввода где пользователь сам формирует строки, как в текстовике. Но это лишает благ в виде наглядных табличек, контроля ввода, проверок на ошибки и подсказок для слабо подготовленных. Показалось что AGH в таком виде не пропустят. Хотя они и в текущем врятли пропустят )) Подумаю еще. А может кто и раньше сделает.
