Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 2,8 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано

Рука-лицо!!!!  

Все заработало, не было прокси-клиента в роутере установлено...

Всем спасибо за подсказки и помощь...

 

Опубликовано
  В 28.10.2023 в 16:02, The_Same сказал:

@Niyaz, копать файл 10_routing.json

Показать  

Вот из него кусочек 

    // Настройка подключений через VPS с помощью доменных имен
      {
        "inboundTag": ["socks-in"],
        "domain": [
          "speedtest.net",10_routing.json
          "ext:geosite_antifilter.dat:antifilter-community",
          "ext:geosite_v2fly.dat:openai",
          "ext:geosite_v2fly.dat:paypal",
          "ext:geosite_v2fly.dat:ebay",
          "ext:geosite_v2fly.dat:facebook",
          "ext:geosite_v2fly.dat:instagram"

Есть он там.. 

 

 

Опубликовано
  В 28.10.2023 в 16:06, Niyaz сказал:

Вот из него кусочек 

    // Настройка подключений через VPS с помощью доменных имен
      {
        "inboundTag": ["socks-in"],
        "domain": [
          "speedtest.net",10_routing.json
          "ext:geosite_antifilter.dat:antifilter-community",
          "ext:geosite_v2fly.dat:openai",
          "ext:geosite_v2fly.dat:paypal",
          "ext:geosite_v2fly.dat:ebay",
          "ext:geosite_v2fly.dat:facebook",
          "ext:geosite_v2fly.dat:instagram"

Есть он там.. 

Показать  

А Вы добавили клиентов в политику Security?
Не рекомендуется добавлять всю домашнюю сеть. Может не работать.

Именно клиентов.

Опубликовано

Пока прет решил добить, набрел на инструкцию по настройке DNSCrypt2 будет с этим работать?

Вот это вылазит в настройках

image.png.f1311f3773f34c6f1ff4b826a5abf726.png

Опубликовано
  В 28.10.2023 в 16:45, Niyaz сказал:

Пока прет решил добить, набрел на инструкцию по настройке DNSCrypt2 будет с этим работать?

Вот это вылазит в настройках

image.png.f1311f3773f34c6f1ff4b826a5abf726.png

Показать  

Нет смысла использовать DNSCrypt в связке с Relity.
Воспользуйтесь обычным DoT | DoH. 
 

Опубликовано
  В 28.10.2023 в 17:29, Skrill0 сказал:

Нет смысла использовать DNSCrypt в связке с Relity.
Воспользуйтесь обычным DoT | DoH. 
 

Показать  

В принципе, DOH/DOT тоже нет большого смысла использовать. Можно простой нешифрованный DNS. Что с того, если провайдер увидит DNS запрос про заблокированный ресурс? Трафик то даже ТСПУ не сможет отследить, ибо сервер, увидя не vless трафик (например от проверяющих), направит его на сайт, под который настроена "маскировка". В результате, проверяющий получит данные и сертификат сайта, которым мы "прикрываемся".

Опубликовано (изменено)

@Skrill0 @The_Same

Помогите пожалуйста. Никак не пойму куда дальше копать. Должно работать без ошибок, но не работает. 

  Показать контент
  Показать контент
  Показать контент
  Показать контент

 

Установил в браузер SwitchyOmega выбрал протокол SOcks5 прописал IP 192.138.1.1 порт 55555

image.png.9f28f3bb531ed50e8a72bffb63e56c4d.png

В итоге не заходит на заблоченные сайты.

Изменено пользователем Klikson
Опубликовано (изменено)
  В 28.10.2023 в 19:47, Klikson сказал:

@Skrill0 @The_Same

Помогите пожалуйста. Никак не пойму куда дальше копать. Должно работать без ошибок, но не работает. 

  Показать контент
  Показать контент
  Показать контент
  Показать контент

 

Установил в браузер SwitchyOmega выбрал протокол SOcks5 прописал IP 192.138.1.1 порт 55555

image.png.9f28f3bb531ed50e8a72bffb63e56c4d.png

В итоге не заходит на заблоченные сайты.

Показать  

По конфигурациям все хорошо.
Попробуйте зайти на любой из нужных сайтов, потом левой кнопкой мыши по значку proxy omega и выбрать режим proxy

 

Изменено пользователем Skrill0
Опубликовано (изменено)

Доброго времени суток! Не хочет через VPS открывать закрытые сайты с соответствующим inbounds.json. Клиент внесен в профиль доступа Xkeen. По socks с соответствующим inbounds.json работает нормально. Подскажите, куда копать?

Upd Я так понимаю клиент прокси надо установить, но в моей прошивке его нет и не будет, есть возможность его установить через OPKG?

5.png

Изменено пользователем linkedu
Опубликовано
  В 28.10.2023 в 22:33, linkedu сказал:

Доброго времени суток! Не хочет через VPS открывать закрытые сайты с соответствующим inbounds.json. Клиент внесен в профиль доступа Xkeen. По socks с соответствующим inbounds.json работает нормально. Подскажите, куда копать?

Upd Я так понимаю клиент прокси надо установить, но в моей прошивке его нет и не будет, есть возможность его установить через OPKG?

5.png

Показать  

Доброго Вам утра!

В таком случае Вам подойдет вариант с switch omega, если хотите использовать именно socks.

Политику Xkeen нужно настраивать только при подключении через Redirect.

Для этого нужно взять inbounds из ленивой конфигурации с Redirect.

Потом перезапустить утилиту xkeen -restart

И помещенные в политику клиенты будут использовать Xray)

 

Опубликовано

Так проблем с soks нет, все настроено и работает, redirect интересует, весь вопрос в том как его реализовать без прокси клиента, может в opkg есть какой клиент?

Опубликовано
  В 29.10.2023 в 07:13, linkedu сказал:

А для чего нужен proxy клиент?

Показать  

Для режима работы proxy, с этого xkeen и начинался.

Сейчас режим redirect оптимизировали почти до идеала, устранив большую часть его недостатков, потому смысла использовать режим proxy нет. Читайте шапку и настраивайте redirect.

Опубликовано

Подскажите (лучше ссылкой), где можно найти инструкцию по настройке redirect, не могу найти этого в шапке, заранее благодарен.

Опубликовано (изменено)
  В 29.10.2023 в 08:22, linkedu сказал:

Подскажите (лучше ссылкой), где можно найти инструкцию по настройке redirect

Показать  

В шапке, под заголовком "«Ленивая» конфигурация VLess+XTLS+Reality | Обновлено 20 сентября 2023"

единственно нужно потом будет удалить комментарий в файле inbounds:

 

вот два файла конфига, как образец, через VPS открываются nnmclub.to и speedtest.net, все остальное идет напрямую.

07_inbounds.jsonПолучение информации... 10_routing.jsonПолучение информации...

Изменено пользователем bigpu
Опубликовано

Всем доброго времени суток)
 

  В 29.10.2023 в 08:30, bigpu сказал:

единственно нужно потом будет удалить комментарий в файле inbounds:

Показать  

Уже можно не удалять комментарии) Все будет работать)

Опубликовано

@Skrill0, доброго дня! При перезагрузке роутера в логе фиксируется следующая запись, но при этом все запускается нормально и сайты через xray открываются

Opkg::Manager: /opt/etc/ndm/netfilter.d/xray.sh: iptables v1.4.21: Couldn't load target `XRAY_IPV4':No such file or directory.
Opkg::Manager: /opt/etc/ndm/netfilter.d/xray.sh: Try `iptables -h' or 'iptables --help' for more information.

 

Опубликовано (изменено)
  В 29.10.2023 в 08:44, jameszero сказал:

При перезагрузке роутера в логе фиксируется следующая запись

Показать  

подтверждаю:

image.jpeg.636e816539abbbe8825d2a2a74464515.jpeg

Изменено пользователем bigpu
Опубликовано

Ну собственно, так у меня и настроено все было, а что могут означать ошибки

jq: error (at <stdin>:71): Cannot iterate over null (null)
jq: error (at <stdin>:71): Cannot iterate over null (null)
 

Опубликовано

В общем такая ситуация, при работе через sock  с сответствующим 07_s_inbounds.json заблок сайты открываются, в ssh ошибок нет при перезагрузке xkeen -restart, при работе через redirect с соответствующим 07_r_inbounds.json при перезагрузке xkeen -restart появляются ошибки в ssh:

jq: error (at <stdin>:71): Cannot iterate over null (null)
jq: error (at <stdin>:71): Cannot iterate over null (null)

Опубликовано
  В 29.10.2023 в 08:44, jameszero сказал:

При перезагрузке роутера в логе фиксируется следующая запись

Показать  

Сейчас два раза перезагрузил роутер, один раз ошибка есть, второй раз ошибки нет. Непонятно 🤷‍♂️

Опубликовано

Доброго Вам дня)

  В 29.10.2023 в 08:44, jameszero сказал:

@Skrill0, доброго дня! При перезагрузке роутера в логе фиксируется следующая запись, но при этом все запускается нормально и сайты через xray открываются

Opkg::Manager: /opt/etc/ndm/netfilter.d/xray.sh: iptables v1.4.21: Couldn't load target `XRAY_IPV4':No such file or directory.
Opkg::Manager: /opt/etc/ndm/netfilter.d/xray.sh: Try `iptables -h' or 'iptables --help' for more information.
Показать  


Вроде как ничего страшного. 
Скрипт пытается включить цепь XRAY_IPV4 в PREROUTING, но цепь не находится.

А все работает, потому что не найдя цепь — она создается, а потом опять включается.
Далее, каждый раз, когда срабатывает netfilter хук — происходит проверка существования именно цепи, а не каждого правила и iptables не заполняется дубликатами)

Немного подправлю скрипт в следующем обновлении, чтобы ошибка не появлялась.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   2 пользователя онлайн

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.