-
Постов
125 -
Зарегистрирован
-
Посещение
-
Победитель дней
10
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Ground_Zerro
-
HydraRoute Neo v0.6.1-1 Исправление узкого места и BugFix - Размер буфера при обработке файлов domain.conf и ip.list ранее был ограничен 64 КБ. - Буфер увеличен до 10 МБ — примерно 10 млн символов или ~555 тыс. доменов (при средней длине домена 17 символов). - ipset пары создавались только для политик из watchlist (domain.conf) игнорируя CIDR-only политики.
- 275 ответов
-
- 10
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
HydraRoute Neo WebUI 1.6.2-1 В Proxy раздел добавлено: - Поддержка подписок - Протоколы xRay (VLESS, VMess, Trojan, SOCKS (4/5) и HTTP/S Proxy) - Стратегии балансировки (leastPing, leastLoad, random, roundRobin)
- 275 ответов
-
- 8
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Измененный порт управления роутера. Решалось возвращением порта управления на 80 (по умолчанию). Проблема была исправлена в версии 1.4.1-1 (опубликована вечером минувшего четверга). Поставить последнюю и проверить. Если проблема сохраняется (хотя не должна) просьба отписаться в ТГ.
- 275 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Сложно понять что происходит на "том конце", какой результат требуется и какие шаги предпринимаются чтобы его получить. Предлагаю переместиться в ТГ, там если не я, то ребята помогут разобраться. Тут только в теме за зря спамить, толку будет "0".
- 275 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Кинетиковод Proxy интерфейс в этом разделе создается как мост между роутером и xRay. Соответственно оно и завернуто на IP где слушает xRay т.е. в роутер. Это не прямое прокси подключение "роутер <-> сервер", это "роутер <-> Proxy <-> xRay <-> сервер". Скорее всего недопонимание назначения. Proxy раздел в HR не предназначен для управления и/или настройки xRay. xRay пакет в HR используется исключительно как vless клиент, а маршрутизация возлагается на прошивку, тогда как у хКен весь трафик заворачивается в xRay и маршрутизируется в нем.
- 275 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Обновление 1.4.1-1. Новое: - Политики теперь можно переименовывать - Механизм резервного копирования. Можно сохранять, восстанавливать и обмениваться данными. - Кнопка «+ Добавить поле» переехала в Dashboard. - Добавлен чекбокс «Отображать все конфигурации xRay». Позволяет просматривать, редактировать, удалять JSON-конфигурации, созданные вне веб-интерфейса HR. Исправления ошибок: — Ошибка авторизации при измененном порте управления — Зависание модального окна при ошибке загрузки данных — Proxy-интерфейс не отображался в списке после создания — Некоторые другие, незначительные баги
- 275 ответов
-
- 8
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Такого функционала пока нет, хотя еще один человек просил. Возможно позже. В ASN умеет B4S от DennoN, как было отмечено выше.
- 275 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@rrrr Согласен, просиотрел. В таком случае весь трафик не должен перенаправляться через vpn подключение, но: Непонятно. Где-то не верные настройки.
- 275 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@rrrr Прежде чем пользоваться стоит почитать инструкцию. Не нужно помещать устройства в политики, создаваемые HydraRoute. Об этом написано в и инструкции на GitHub и в самой программе.
- 275 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@Boomer Привет. На прошлых прошивках, точнее прошлого поколения, не тестировалось ПО. Могу только предположить почему так себя ведет, но починить это силами пользователя не получится. На странице HR плитка политики исключительно для красоты. Если маршрутизация работает можно это игнорировать.
- 275 ответов
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Нет, в таком случае по клиентам за роутером статистики нет. Далее риторически: Она настолько важна? Настолько важно раз в день заходить и смотреть сколько было заблокировано с телефона, а сколько с компьютера? В том смысле, что с этими данными делать? Радоваться что вот с компа сегодня заблокировано больше чем с мобильника, как-то сравнивать эти цифры, может презентации сделать какую-то... Не совсем понимаю этот вайб 😆 Но каждому - своё.
- 275 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Может. Из очевидных вариантов: 1. Указать AGH в качестве единственного DNS в админке роутера. - AGH будет видеть статистику только роутера. 2. Поставить AGH на роутер в качестве системного резолвера (opkg dns-override). - AGH будет отображать статистику всех клиентов. У меня например он стоит на том же VPS в качестве DoH DNS, где развернут туннель. Так меньше нагружается роутер, да и работает побыстрей. Статистика чуть меньше чем за неделю интересная, 90% DNS трафика это - шлак. Причем из шлака процентов наверное 80 это телеметрия и лишь остальное реклама.
- 275 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
@BACbKA @dchusovitin Скрипт появился не на ровном месте, тому были причины. Пользователи, которые не слишком разбираются, задавали одни и те же вопросы — "Как удалить AGH?", "Как включить системный DNS?", "Как всё удалить?". Спрашивали очень часто и каждый раз это отнимало много времени. И казалось бы, что сложного ввести две команды в терминал или CLI? Какие там могут возникнуть затруднения? А вот могут и больше, иной раз процесс переписки в целях "починить" на несколько дней затягивался. Не все семи пядей во лбу, да и не нужно это простым людям - в эти дебри погружаться. Так и появился hr-uninstall.sh. Внутри тусовки зовём его "АНИГИЛЯТОР". Опытные пользователи, всегда могут воспользоваться официальным способом удаления OPKG-пакетов - об этом есть запись в репозитории. Наверное, стоит добавить туда пометку про Анигилятор, раз уже прожжённые камрады базовый вопрос, как удалить пакет, задавать начали. @TheBB Спасибо.
- 275 ответов
-
- 3
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
- 275 ответов
-
- 1
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
HydraRoute — название, в котором миф о многоголовой Гидре становится образом для системы маршрутов, способной разрастаться и ветвиться: стоит исчезнуть одному направлению, как на его месте возникают новые. Описание HydraRoute Neo — демон для раздельной маршрутизации трафика по доменам и CIDR на роутерах Keenetic. Перехватывает DNS-ответы, добавляет полученные IP в ipset и маркирует трафик в iptables/mangle CONNMARK для перенаправления через нужный туннель или интерфейс. Дополнительно — параллельный L7-канал: TLS SNI и HTTP Host из исходящих соединений (закрывает слепые зоны DoH/DoT, hardcoded-IP, легаси-HTTP). Написан на C, единый статически скомпилированный бинарь без внешних зависимостей кроме libc и Linux API. Возможности Не требует отключения системного DNS-сервера роутера Не встраивается в цепочку DNS, не использует сторонних компонентов Совместим с любой конфигурацией DNS на роутере: системный резолвер, DNS-маршрутизация Keenetic, AdGuard Home Маршрутизация через политики доступа Keenetic Прямая маршрутизация трафика на сетевые интерфейсы (DirectRoute) Поддержка статических CIDR-диапазонов с IPv4 и IPv6 Работа с базами GeoIP и GeoSite в формате v2ray/xray .dat Перехват DNS-ответов LAN- и VPN-клиентов роутера (Ethernet, PPP, WireGuard, VPN-сервер, IPsec, туннели) Параллельный L7-канал (опц.): TLS SNI и HTTP Host через NFQUEUE с TCP-реассамблецией длинных ClientHello (Kyber/MLKEM) Корректная маршрутизация без переподключения (опц. ConntrackFlush) Управление через веб-интерфейс HRweb Системные требования Роутер Keenetic с прошивкой выше v4.3.6 Установленный Entware Системный компонент Keenetic Xtables-addons для Netfilter Установка: Выполните команду в терминале роутера: opkg update && opkg install curl && curl -Ls "https://git.zerrolabs.org/Ground-Zerro/release/pages/keenetic/install-neo.sh" | sh Веб-интерфейс (HRweb) установится вместе с основной программой и будет доступен по адресу http://<IP роутера>:2000 Службы запускаются автоматически. Обновление: opkg update && opkg upgrade Файлы domain.conf и ip.list сохраняются при обновлении. Веб-интерфейс HRweb Отдельный компонент для визуального управления HydraRoute Neo без работы в терминале. Устанавливается автоматически вместе с hrneo. После запуска доступен по адресу: http://<IP роутера>:2000 Авторизация — через логин и пароль роутера. Удаление Полное (включая логи, конфиги, зависимые пакеты, откат всех изменений системы): curl -Ls "https://git.zerrolabs.org/Ground-Zerro/release/pages/keenetic/hr-uninstall.sh" | sh будут удалены: пакеты: hrneo, hrweb, ipset, iptables, jq, hydraroute, adguardhome-go, node, node-npm, xray, xray-core папки: /opt/etc/HydraRoute, /opt/etc/AdGuardHome, /opt/etc/xray/ Стандартное: opkg remove hrneo hrweb Страничка проекта на Github. Наиболее быстрый вариант задать вопрос или получить помощь - обратиться в группу Telegram. updates
- 275 ответов
-
- 20
-
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Добавили бы уже просто имя интерфейса (system-name) в JSON ответ по show interface Например: "interface": { "0": { "id": "GigabitEthernet1/0", "index": 0, "interface-name": "0", "system-name": "eth0" "label": "0", "type": "Port", "traits": [ "EthernetPort", "GigabitEthernetPort" ], "link": "up", "speed": "100", "duplex": "full", "auto-negotiation": "on", "flow-control": "off", "eee": "off", "cable-diagnostics": false, "admin-only": false, "summary": { "layer": { "conf": "running", "link": "running" } } }, Сейчас какие-то жуткие костыли городить приходится с кучей системных вызовов... ИМХО. ==== Дополнение как пример ====
-
Согласен, редактировать в столбик удобнее чем через запятую. Так и сделано HydraRoute Classic/Neo. Ввод построчный, а запись конфигурации в формате AGH. Была мысль оставить просто большое поле ввода где пользователь сам формирует строки, как в текстовике. Но это лишает благ в виде наглядных табличек, контроля ввода, проверок на ошибки и подсказок для слабо подготовленных. Показалось что AGH в таком виде не пропустят. Хотя они и в текущем врятли пропустят )) Подумаю еще. А может кто и раньше сделает.
-
Форк AdGuard Home с поддержкой IPSet в веб‑интерфейсе для Entware. Добавлено управление IP‑наборами прямо из UI. Отличия от оригинала: Отдельная страница управления IPSet: /#ipset. Поддержка правил из конфигурации и внешних файлов. Полный набор CRUD-операций для записей IP и подсетей. Создание IPSet с переключателем активации. Модальные окна для создания и редактирования IPSet. Возможность создавать несколько наборов одновременно (через запятую в имени). Табличный интерфейс с кнопками редактирования и удаления. Русская и английская локализации. Управление через меню: Settings → IPSet. Изменения применяются без перезагрузки. Создание отсутствующих IPSet при старте приложения (вместо падения с ошибкой). Подробней на GitHub @vasek00 Можно в шапку, в "так же"?
-
@hoaxisr Немного не то. В контексте задачи нужно связать доменное имя с портом службы запущенной на роутере, а не пробрасывать доступ из вне к домашнему ресурсу работающему на отдельном устройстве. Пример: Подняли какой-то ресурс в entware на 1000 порту, забиндили test.lan на 192.168.1.1. Открыв test.lan попадем в админку роутера, потому что в nginx правил для test.lan нет. Как это сделать для ресурса запущенного на рандомном устройстве в домашней сети понятно, как это сделать для службы на роутере не входящей в состав компонентов KeneticOS - нет. Речи о доступе из вне не идет - только внутри домашней сети. Может есть какое-то простое решение.
- 2 ответа
-
- 1
-
-
Локальный домен .lan → служба на роутере (порт в Entware).
Ground_Zerro опубликовал вопрос в Развитие
Здравствуйте! На роутере Keenetic KN-1012 установлена служба Entware, доступная по адресу http://192.168.1.1:4000. Добавлено локальное имя watch4cat.lan, которое резолвится на IP 192.168.1.1. Нужно, чтобы при обращении по http://watch4cat.lan запрос попадал на порт 4000 роутера. Требуется в KeeneticOS связать локальное доменное имя со службой работающей на кастомном порту самого роутера. Есть ли штатная возможность реализовать такую привязку домена к порту в KeeneticOS? Или можно ли это сделать через CLI / dns-proxy / host-config / custom nginx-конфиг, не нарушая работу панели управления? Спасибо! -
@Denis P Согласен. Как-то не догадался. Это же более чем логично - читать про добавленные в прошивку возможности на последних страницах темы Sing-Box'а. И действительно "в этой теме", куда ведет линк со страницы changelog целых 7 сообщений, вместе с последними двумя. Перечитаю тоже, может между строк чего найдется. Спасибо камрад! Дай бог тебе здоровья.
-
В 5.0 Alpha 1 добавлено: "Реализовано обнаружение и интеграция OpkgTun и OpkgTap интерфейсов, созданных в среде OPKG — это позволяет использовать их в Приоритетах подключений и статических маршрутах." Можно попросить немного подробностей как с этим работать, учитывая ЭТОТ комментарий.
-
У одного Гига, у второго Вива, у третьего Ультра, а все маршруты друг у друга просите. Осильте уже решение Вашей задачи посредством entware. - раз - два - три - четыре - пять - шесть И это не все, только на вскидку. На вкус и цвет - с WARP, с WG/AWG, другим VPN, с VLESS, с Тёмными Носками, с чем угодно. На флешку, на NAND. Ребят, ну не серьезно статикой морочиться при наличии множества более функциональных решений. Если совсем уж никак без маршрутов их тоже не проблема получить в готовом виде или смастерить самому и "под себя": - раз - два это тоже не исчерпывающий список. (С) На правах ИМХО.
-
- 11
-
-
-
Сложность в том, что клиент подключается к RTC серверу по IP, домены не используются. Нет домена - нечего добавлять в ipset. Если есть рабочие варианты как угадать IP-адрес сервера к которому пошел клиент - пишите. Прогнал через DM voice домены Discord получилось 830/24 подвести. Многовато, для игры в угадайку. DiscordIPs.txt
- 160 ответов
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
