frontend.test
Участники форума-
Постов
31 -
Зарегистрирован
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент frontend.test
-
почему-то у меня интерфейс создался, вроде как работает ~ # curl --interface awgk0 2ip.io Rate limit exceeded. Try again later.~ # ~ # curl --interface awgk0 2ip.io 104.28.212.74 ,но делаю ~ # /opt/etc/init.d/S51awg_tunnel start Starting awgk0... Loading kernel module /opt/etc/awg/amneziawg.ko... client_loop: send disconnect: Broken pipe и роутер больше не доступен, куда копать? и почему-то я пробовал про бросить telegramm через awgk0 используя xray "outbounds": { "tag": "awg", "protocol": "freedom", "settings": { "domainStrategy": "AsIs", "proxyProtocol": 0 }, "streamSettings": { "sockopt": { "interface": "awgk0" } } }, "rules": { "inboundTag": [ "redirect", "tproxy", "socks-in" ], "ip": [ "ext:geoip_v2fly.dat:telegram" ], "outboundTag": "awg", "type": "field" }, Но не заработало.. :-(
-
А дальше тесты, логи, ещё тесты, ещё логи, ещё тесты, и т.д.
-
"routing":-> "rules":
-
проверка export XRAY_LOCATION_ASSET=/opt/etc/xray/dat XRAY_LOCATION_CONFDIR=/opt/etc/xray/configs xray run -dump > dump.json dump.json уже смотришь, он уже полный = твоя настройка + default settings - минус твои твои параметры для которых нет https://github.com/XTLS/Xray-core/tree/main/infra/conf
-
у тебя нет "outbounds"-> tag "proxy" { "inboundTag": ["dns-raw"], "outboundTag": "proxy" }, из dns-in -> попадам dns-to-split оттуда inboundTag tag "dns-raw" и "proxy" нету в конфигах настроек inbound, outbound
-
xray-core кэширует DNS, там полноценных DNS сервер правда меняет для сайтов с 3600 TTL на 300, 5 минут кэша мало?
-
нет, запросы через твой dns-in должны уйти, если хочешь чтобы через dns keenetic, воспользоватся нужно переназначение потока settings, тупо перенаправит на указанный IP "settings": { "network": "udp", "address": "192.168.1.1", "port": 53 }, или можешь в dns-in указать IP адрес роутера. главное чтобы не зациклило запросы DNS по кругу
-
да xray тоже делает, xray должен знать как с запросом работать.. можешь локальный узел кинетик указать, я правда не пробовал "outbounds":[ { "protocol": "dns", "nonIPQuery": "skip", "settings": { "network": "udp", "address": "192.168.1.1", "port": 53 }, "tag": "dns-out-tls" },
-
лучше уменьшить время жизни запроса до 2с вместо по умолчанию 4с, частично спасает от 100% загрузки "timeoutMs": 2000 { "dns": { "servers": [ { "address": "https+local://1.1.1.1/dns-query", "skipFallback": false, "timeoutMs": 2000 }, { "address": "https+local://8.8.8.8/dns-query", "skipFallback": false, "timeoutMs": 2000 } ], "useSystemHosts": true, "queryStrategy": "UseIPv4", "tag": "dns_in" } }
-
почему в два, у тебя перехвата 53 порта нет, то что есть в route то и пойдет через xray. можешь просто выключить DNS кинетика и пользоваться dns от xray, немного в ОЗУ памяти выиграешь, есть одно но если интернет отключиться по 100% проц кинетика улетает, xray кучу необработанных запросов DNS создает. https://youtu.be/Wkk-2YyHNCo
-
-
проверка у chatgpt есть оказывается, я просто оставлю это тут https://chatgpt.com/cdn-cgi/trace
-
протокол QUIC отключи { "network": "udp", "outboundTag": "block", "port": "443", "type": "field" },
-
nameserver: - https://dns10.quad9.net/dns-query - https://dns.aa.net.uk/dns-query - https://doh.opendns.com/dns-query - https://dns.google/dns-query перепиши через IP адреса, я уже на грабли наступал, - https://9.9.9.10/dns-query - https://dns.aa.net.uk/dns-query - https://208.67.222.222/dns-query - https://8.8.8.8/dns-query я бы добавил https://1.1.1.1/dns-query через IP https://cloudflare-dns.com/dns-query и еще так потому как cloudflare-dns.com не только 1.1.1.1 2026/01/25 11:08:18.292949 [Info] app/dns: DOHL//8.8.4.4 got answer: cloudflare-dns.com. TypeA -> [104.16.248.249 104.16.249.249], rtt: 76.066834ms, lock: 107.941µs 2026/01/25 11:08:18.908656 [Info] app/dns: quic+local://94.140.15.15:853 got answer: cloudflare-dns.com. TypeA -> [104.16.249.249 104.16.248.249], rtt: 1.677813673s, lock: 55.593µs еще https://adguard-dns.io/kb/ru/general/dns-providers/#ali-dns добавил
-
а чем вас не устраивает режим Redirect + TProxy парень for6to9si пилит проекты как я кофе пью https://github.com/for6to9si/H-wave https://github.com/for6to9si/X-wave https://github.com/for6to9si/S-wave
-
работает на cloudflare проверил
-
https://github.com/bol-van/zapret?tab=readme-ov-file#особенности-железок Драйвер mediatek ethernet отбрасывает tcp и udp пакеты с неверной чексуммой на аппаратном уровне, это не отключается. kyber отключи в браузере.. должно помочь https://ntc.party/t/как-отключить-kyber-в-браузерах-инструкция/10863
-
На роутере стоит dpi bypass?
-
да там поле mldsa65Verify появляется
-
пользовательский конфиг большой получается, QR код не считывается приходится копипастить на телефон vless://....., потом с телефона конфиг в формате json уже дергаешь на xkeen. ля там получается портянка.. по скорости также получается но почему-то Балансер в xray верит, что XHTTP быстрее
-
Вот IPv6 просто по пробуй зайти на сайт https://ipv6.test-ipv6.com/ он существует только в IPv6 В браузере тоже IPv6 Но к сожалению, такое XRAY не может, выключаем Ipv6, забываем...
-
https://test-ipv6.com/ добавляешь в route "domain": "ext:geosite_v2fly.dat:test-ipv6"
