Привет. Возможно тебе поможет. У меня такой конфиг:
profile:
store-selected: true
sniffer:
enable: true
parse-pure-ip: true
sniff:
HTTP:
TLS:
geox-url:
geosite: "https://github.com/jameszeroX/zkeen-domains/releases/latest/download/zkeen.dat"
geoip: "https://github.com/jameszeroX/zkeen-ip/releases/latest/download/zkeenip.dat"
rules:
# Прямое подключение к VPN-серверу
- DOMAIN, <тут мои рабочие сервере для подключения к впн>, DIRECT
- DOMAIN, <тут мои рабочие сервере для подключения к впн>, DIRECT
# Блокировка QUIC (UDP 443)
- AND, ((NETWORK, UDP), (DST-PORT, 443)), REJECT
# Правила по категориям из zkeen.dat
- GEOSITE, DOMAINS, PROXY
- GEOSITE, OTHER, PROXY
- GEOSITE, POLITIC, PROXY
- GEOSITE, YOUTUBE, PROXY
# Правила по IP-сетям хостингов и CDN (из zkeenip.dat)
- GEOIP, AKAMAI, PROXY
- GEOIP, AMAZON, PROXY
- GEOIP, CDN77, PROXY
- GEOIP, CLOUDFLARE, PROXY
- GEOIP, DIGITALOCEAN, PROXY
- GEOIP, FASTLY, PROXY
- GEOIP, GCORE, PROXY
- GEOIP, HETZNER, PROXY
- GEOIP, LINODE, PROXY
- GEOIP, ORACLE, PROXY
- GEOIP, OVH, PROXY
- GEOIP, VULTR, PROXY
# 2. Прямые IP Телеграма
- IP-CIDR, 91.108.4.0/22, PROXY, no-resolve
- IP-CIDR, 91.108.8.0/22, PROXY, no-resolve
- IP-CIDR, 91.108.12.0/22, PROXY, no-resolve
- IP-CIDR, 91.108.16.0/22, PROXY, no-resolve
- IP-CIDR, 91.108.56.0/22, PROXY, no-resolve
- IP-CIDR, 149.154.160.0/20, PROXY, no-resolve
- IP-CIDR, 149.154.164.0/22, PROXY, no-resolve
- IP-CIDR, 149.154.172.0/22, PROXY, no-resolve
# Всё остальное (банки, Госуслуги, РФ) — напрямую
- MATCH, DIRECT