Перейти к содержанию

ip_tara

Участники форума
  • Постов

    65
  • Зарегистрирован

  • Посещение

Весь контент ip_tara

  1. Режим роутера на устройстве, но не режим роутера в сети. Однако, можно настроить голый XRay в качестве Socks прокси, например, без Xkeen, и явно указать его на клиентах как прокси.
  2. Кто-нибудь может подсказать? Заворачивает ли xkeen IPv6 трафик и DNS запросы от роутера в xray?
  3. в 03_inbounds убраны лишние скобки, в 05_routing убран redirect - его нет в inbounds
  4. Кроме того, оба socks не входят в секцию inbounds, а redirect в файле отсутствует, как и proxy0, но про это уже было.
  5. это и есть существо проблемы. технология подразумевает, что ваш IP открыт при использовании proxy.
  6. взял от сюда -https://trueconf.ru/webrtc.html так что не получиться при включенном webrtc
  7. Можете уточнить, что вы имеете в виду? как и где светится ваш IP?
  8. вот и славно, значит, порт ни при чем. но это все, что известно о вашей конфигурации и работе роутера. вопрос прежний: конфиг и логи.
  9. Порт должен быть тем же, который прослушивает сервер. Если сервер слушает 443, то и на клиенте должен быть настроен 443, если на сервере "рандомный - высокий 30-ти тысячный какой-то", то и на клиенте то же. Но подозреваю, что на сервере 443 стоит. Собственно, это и есть настройка на клиенте порта , который слушает сервер.
  10. в настоящее время XTLS поддерживает только TCP+TLS/Reality. От сюда - https://xtls.github.io/ru/config/outbounds/vless.html#userobject
  11. А вот такой вопрос. Насколько я понял, udp через vless не ходят. Т.е. весь dns трафик может идти только через freedom?
  12. Очень странно, что нет такой категории (домена) в вашем файле. В моем есть. Попробуйте заменить geosite_v2fly.dat
  13. Хозяйкам на заметку. В прошивке 4.2.6 пароль для пользователя в OpenConnect был 20 символов. Работало. Обновил на 4.3 бету 1. Со старым паролем перестало работать. В процессе изучения проблемы выяснилось, что уменьшение знаков в пароле до 13 решает.
  14. попробуйте обновить на роутере https://github.com/Corvus-Malus/XKeen?tab=readme-ov-file#обновление-ядра-xray-до-последней-версии
  15. Запрос для youtube.com прилетает уже с ip назначения, его резолвить не надо. А резолвить надо, только если на youtube.com нет правила для сопоставления, что бы сопоставить не адрес, а ip. Другой случай, можно задать для freedom обязательный резолвинг перед отправкой, а также сделать это на уровне транспорта для исходящих подключений. https://xtls.github.io/ru/config/dns.html
  16. Секция {dns} описывает встроенный DNS сервер. В данном случае системный на хосте. Исходящее подключение "dns" переправляет на него трафик, а правило направляет входящий от указанных входящих подключений трафик по 53 порту на это исходящее подключение. Что бы dns сервер заработал нужно указать подходящую доменную стратегию в конфиге маршрутизации. Описано здесь - https://xtls.github.io/ru/config/dns.html
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.