-
Постов
99 -
Зарегистрирован
-
Посещение
-
Победитель дней
6
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Ground_Zerro
-
HydraRoute Neo WebUI 1.6.2-1 В Proxy раздел добавлено: - Поддержка подписок - Протоколы xRay (VLESS, VMess, Trojan, SOCKS (4/5) и HTTP/S Proxy) - Стратегии балансировки (leastPing, leastLoad, random, roundRobin)
- 155 ответов
-
- 7
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Измененный порт управления роутера. Решалось возвращением порта управления на 80 (по умолчанию). Проблема была исправлена в версии 1.4.1-1 (опубликована вечером минувшего четверга). Поставить последнюю и проверить. Если проблема сохраняется (хотя не должна) просьба отписаться в ТГ.
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Сложно понять что происходит на "том конце", какой результат требуется и какие шаги предпринимаются чтобы его получить. Предлагаю переместиться в ТГ, там если не я, то ребята помогут разобраться. Тут только в теме за зря спамить, толку будет "0".
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Кинетиковод Proxy интерфейс в этом разделе создается как мост между роутером и xRay. Соответственно оно и завернуто на IP где слушает xRay т.е. в роутер. Это не прямое прокси подключение "роутер <-> сервер", это "роутер <-> Proxy <-> xRay <-> сервер". Скорее всего недопонимание назначения. Proxy раздел в HR не предназначен для управления и/или настройки xRay. xRay пакет в HR используется исключительно как vless клиент, а маршрутизация возлагается на прошивку, тогда как у хКен весь трафик заворачивается в xRay и маршрутизируется в нем.
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Обновление 1.4.1-1. Новое: - Политики теперь можно переименовывать - Механизм резервного копирования. Можно сохранять, восстанавливать и обмениваться данными. - Кнопка «+ Добавить поле» переехала в Dashboard. - Добавлен чекбокс «Отображать все конфигурации xRay». Позволяет просматривать, редактировать, удалять JSON-конфигурации, созданные вне веб-интерфейса HR. Исправления ошибок: — Ошибка авторизации при измененном порте управления — Зависание модального окна при ошибке загрузки данных — Proxy-интерфейс не отображался в списке после создания — Некоторые другие, незначительные баги
- 155 ответов
-
- 7
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Такого функционала пока нет, хотя еще один человек просил. Возможно позже. В ASN умеет B4S от DennoN, как было отмечено выше.
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@rrrr Согласен, просиотрел. В таком случае весь трафик не должен перенаправляться через vpn подключение, но: Непонятно. Где-то не верные настройки.
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@rrrr Прежде чем пользоваться стоит почитать инструкцию. Не нужно помещать устройства в политики, создаваемые HydraRoute. Об этом написано в и инструкции на GitHub и в самой программе.
- 155 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Boomer Привет. На прошлых прошивках, точнее прошлого поколения, не тестировалось ПО. Могу только предположить почему так себя ведет, но починить это силами пользователя не получится. На странице HR плитка политики исключительно для красоты. Если маршрутизация работает можно это игнорировать.
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Нет, в таком случае по клиентам за роутером статистики нет. Далее риторически: Она настолько важна? Настолько важно раз в день заходить и смотреть сколько было заблокировано с телефона, а сколько с компьютера? В том смысле, что с этими данными делать? Радоваться что вот с компа сегодня заблокировано больше чем с мобильника, как-то сравнивать эти цифры, может презентации сделать какую-то... Не совсем понимаю этот вайб 😆 Но каждому - своё.
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Может. Из очевидных вариантов: 1. Указать AGH в качестве единственного DNS в админке роутера. - AGH будет видеть статистику только роутера. 2. Поставить AGH на роутер в качестве системного резолвера (opkg dns-override). - AGH будет отображать статистику всех клиентов. У меня например он стоит на том же VPS в качестве DoH DNS, где развернут туннель. Так меньше нагружается роутер, да и работает побыстрей. Статистика чуть меньше чем за неделю интересная, 90% DNS трафика это - шлак. Причем из шлака процентов наверное 80 это телеметрия и лишь остальное реклама.
- 155 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@BACbKA @dchusovitin Скрипт появился не на ровном месте, тому были причины. Пользователи, которые не слишком разбираются, задавали одни и те же вопросы — "Как удалить AGH?", "Как включить системный DNS?", "Как всё удалить?". Спрашивали очень часто и каждый раз это отнимало много времени. И казалось бы, что сложного ввести две команды в терминал или CLI? Какие там могут возникнуть затруднения? А вот могут и больше, иной раз процесс переписки в целях "починить" на несколько дней затягивался. Не все семи пядей во лбу, да и не нужно это простым людям - в эти дебри погружаться. Так и появился hr-uninstall.sh. Внутри тусовки зовём его "АНИГИЛЯТОР". Опытные пользователи, всегда могут воспользоваться официальным способом удаления OPKG-пакетов - об этом есть запись в репозитории. Наверное, стоит добавить туда пометку про Анигилятор, раз уже прожжённые камрады базовый вопрос, как удалить пакет, задавать начали. @TheBB Спасибо.
- 155 ответов
-
- 3
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
- 155 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
HydraRoute — название, в котором миф о многоголовой Гидре становится образом для системы маршрутов, способной разрастаться и ветвиться: стоит исчезнуть одному направлению, как на его месте возникают новые. Для чего: Точечная маршрутизация на основе доменных имен. IP маршрутизация в дополнение к механизмам, имеющимся в роутерах Keenetic. Два варианта маршрутизации: Политики доступа - используется подключение в политике доступа (резервирование/многопутевая передача). Интерфейс - используется указанное подключение. В обоих вариантах - подключения эксклюзивны: при пропадании линка трафик отправляются в "черную дыру". Маршрутизация применяется только для устройств и сегментов сети находящихся в "политике по умолчанию". Основной интерфейс: Доменные имена и CIDR можно указать вручную, также есть загрузка списков из: Github проекта по прямой ссылке в интернете репозитория iplist от rekryt (iplist.opencck.org) /MIT License/ Реализован механизм "санитайзинга" введенных/загруженных данных - очистка от мусора, не валидных доменов, CIDR, дублей и вложенных доменов. При сохранении, во избежание конфликтов маршрутизации, проводится проверка на пересекающиеся данные: Промежуточных звеньев на пути DNS трафика - нет. Работа строится на анализе копий DNS-пакетов, поступающих в приложение через nfLog. Трафик Host<->DNS server не перенаправляется, не задерживается и не изменяется. Системные требования и установка пакета Страничка проекта на Github. Лучший и наиболее быстрый вариант задать вопрос или получить помощь: создать issue на Github или обратиться в группу Telegram. update WebUI 1.4.1-1 HR Neo 0.6.1.-1 WebUI 1.6.2-1 WebUI 1.8.2-1 HR Neo 0.17.1.-1 HR Neo 0.18.1.-1 HR Neo 0.20.1.-1 WebUI 1.10.1.-1
- 155 ответов
-
- 17
-
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Добавили бы уже просто имя интерфейса (system-name) в JSON ответ по show interface Например: "interface": { "0": { "id": "GigabitEthernet1/0", "index": 0, "interface-name": "0", "system-name": "eth0" "label": "0", "type": "Port", "traits": [ "EthernetPort", "GigabitEthernetPort" ], "link": "up", "speed": "100", "duplex": "full", "auto-negotiation": "on", "flow-control": "off", "eee": "off", "cable-diagnostics": false, "admin-only": false, "summary": { "layer": { "conf": "running", "link": "running" } } }, Сейчас какие-то жуткие костыли городить приходится с кучей системных вызовов... ИМХО. ==== Дополнение как пример ====
-
Согласен, редактировать в столбик удобнее чем через запятую. Так и сделано HydraRoute Classic/Neo. Ввод построчный, а запись конфигурации в формате AGH. Была мысль оставить просто большое поле ввода где пользователь сам формирует строки, как в текстовике. Но это лишает благ в виде наглядных табличек, контроля ввода, проверок на ошибки и подсказок для слабо подготовленных. Показалось что AGH в таком виде не пропустят. Хотя они и в текущем врятли пропустят )) Подумаю еще. А может кто и раньше сделает.
-
Форк AdGuard Home с поддержкой IPSet в веб‑интерфейсе для Entware. Добавлено управление IP‑наборами прямо из UI. Отличия от оригинала: Отдельная страница управления IPSet: /#ipset. Поддержка правил из конфигурации и внешних файлов. Полный набор CRUD-операций для записей IP и подсетей. Создание IPSet с переключателем активации. Модальные окна для создания и редактирования IPSet. Возможность создавать несколько наборов одновременно (через запятую в имени). Табличный интерфейс с кнопками редактирования и удаления. Русская и английская локализации. Управление через меню: Settings → IPSet. Изменения применяются без перезагрузки. Создание отсутствующих IPSet при старте приложения (вместо падения с ошибкой). Подробней на GitHub @vasek00 Можно в шапку, в "так же"?
-
@hoaxisr Немного не то. В контексте задачи нужно связать доменное имя с портом службы запущенной на роутере, а не пробрасывать доступ из вне к домашнему ресурсу работающему на отдельном устройстве. Пример: Подняли какой-то ресурс в entware на 1000 порту, забиндили test.lan на 192.168.1.1. Открыв test.lan попадем в админку роутера, потому что в nginx правил для test.lan нет. Как это сделать для ресурса запущенного на рандомном устройстве в домашней сети понятно, как это сделать для службы на роутере не входящей в состав компонентов KeneticOS - нет. Речи о доступе из вне не идет - только внутри домашней сети. Может есть какое-то простое решение.
- 2 ответа
-
- 1
-
-
Локальный домен .lan → служба на роутере (порт в Entware).
Ground_Zerro опубликовал вопрос в Развитие
Здравствуйте! На роутере Keenetic KN-1012 установлена служба Entware, доступная по адресу http://192.168.1.1:4000. Добавлено локальное имя watch4cat.lan, которое резолвится на IP 192.168.1.1. Нужно, чтобы при обращении по http://watch4cat.lan запрос попадал на порт 4000 роутера. Требуется в KeeneticOS связать локальное доменное имя со службой работающей на кастомном порту самого роутера. Есть ли штатная возможность реализовать такую привязку домена к порту в KeeneticOS? Или можно ли это сделать через CLI / dns-proxy / host-config / custom nginx-конфиг, не нарушая работу панели управления? Спасибо! -
@Denis P Согласен. Как-то не догадался. Это же более чем логично - читать про добавленные в прошивку возможности на последних страницах темы Sing-Box'а. И действительно "в этой теме", куда ведет линк со страницы changelog целых 7 сообщений, вместе с последними двумя. Перечитаю тоже, может между строк чего найдется. Спасибо камрад! Дай бог тебе здоровья.
-
В 5.0 Alpha 1 добавлено: "Реализовано обнаружение и интеграция OpkgTun и OpkgTap интерфейсов, созданных в среде OPKG — это позволяет использовать их в Приоритетах подключений и статических маршрутах." Можно попросить немного подробностей как с этим работать, учитывая ЭТОТ комментарий.
-
У одного Гига, у второго Вива, у третьего Ультра, а все маршруты друг у друга просите. Осильте уже решение Вашей задачи посредством entware. - раз - два - три - четыре - пять - шесть И это не все, только на вскидку. На вкус и цвет - с WARP, с WG/AWG, другим VPN, с VLESS, с Тёмными Носками, с чем угодно. На флешку, на NAND. Ребят, ну не серьезно статикой морочиться при наличии множества более функциональных решений. Если совсем уж никак без маршрутов их тоже не проблема получить в готовом виде или смастерить самому и "под себя": - раз - два это тоже не исчерпывающий список. (С) На правах ИМХО.
-
- 10
-
-
-
Сложность в том, что клиент подключается к RTC серверу по IP, домены не используются. Нет домена - нечего добавлять в ipset. Если есть рабочие варианты как угадать IP-адрес сервера к которому пошел клиент - пишите. Прогнал через DM voice домены Discord получилось 830/24 подвести. Многовато, для игры в угадайку. DiscordIPs.txt
- 160 ответов
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
-
Если следовать логическому ходу то не отработал/отрабатывает скрипт из netfilter.d - правила затираются.
- 160 ответов
-
- 1
-
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
