Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

@Skrill0, а может быть дело в том, что @Pawant использует торрент клиент из opkg, поэтому соединения этого клиента не попадают в прокси, так как невозможно добавить в политику сам роутер?

  • Ответов 2,5 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
6 часов назад, Skrill0 сказал:

Доброго Вам дня!

Попробуйте указать Ваш интерфейс вручную в файле init.d.
В этой переменной

gateway_interface=""



 

А мой интерфейс это какой?

~ # ifconfig

br0   br1 cdc_br0 eth2 eth2.1 eth2.2 eth2.3 ezcfg0   

Опубликовано
27 минут назад, The_Same сказал:

@Pawant использует торрент клиент из opkg

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Опубликовано
1 минуту назад, Pawant сказал:

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Ну тогда я пас, больше мыслей нет😀

Опубликовано
46 минут назад, linkedu сказал:

А мой интерфейс это какой?

~ # ifconfig

br0   br1 cdc_br0 eth2 eth2.1 eth2.2 eth2.3 ezcfg0   

Попробуйте br0, если не подойдет — br1

Опубликовано
27 минут назад, Pawant сказал:

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Давайте попробуем иначе.
Для теста отправим все соединение на Xray.

iptables -t nat -A PREROUTING -i br0 -p tcp -j REDIRECT --to-port 54836
iptables -t nat -A PREROUTING -i br0 -p udp -j REDIRECT --to-port 54836


Выполните 

xkeen -restart


А затем внесите выше указанные правила iptables и проверьте торрент.

Может пропасть доступ по ssh — не пугайтесь. 
Правила сбросятся после перезагрузки роутера.

Опубликовано (изменено)

Полез смотреть логи xkeen и xray. Ошибок в логах вообще нет. Кусок из access.log приложил. Тут тоже всё хорошо. Помогите пожалуйста понять почему на сайты не заходит...
 

Скрытый текст

 

2023/10/28 14:18:43 tcp:192.168.1.56:60036 accepted tcp:ocsp.r2m02.amazontrust.com:80 [socks-in -> direct]
2023/10/28 14:18:46 tcp:192.168.1.56:60040 accepted tcp:nnmclub.to:443 [socks-in -> proxy]
2023/10/28 14:18:46 tcp:192.168.1.56:60041 accepted tcp:forum.keenetic.ru:443 [socks-in -> direct]
2023/10/28 14:18:46 tcp:192.168.1.56:60043 accepted tcp:r3.o.lencr.org:80 [socks-in -> direct]
2023/10/28 14:18:47 tcp:192.168.1.56:60044 accepted tcp:nnmclub.to:443 [socks-in -> proxy]
2023/10/28 14:18:49 tcp:192.168.1.56:60048 accepted tcp:scorecard.api.mywot.com:443 [socks-in -> direct]
2023/10/28 14:18:50 tcp:192.168.1.56:60050 accepted tcp:ocsp.r2m01.amazontrust.com:80 [socks-in -> direct]

 

Скрытый текст

 

 

 

image.thumb.png.1a13324708cbfd1848c3dc287e3b9056.png

 

Дополнительно пробовал настроить через Другие подключения на роутере по инструкции из шапки. После включения в логах вижу это и интернет вообще отсутствует на компьютере. При этом если компьютер переношу в политику по умолчанию, то интернет работает:

Скрытый текст

 

Окт 29 21:12:17

 

 

ndnproxy
[B4D5] possible DNS-rebind attack detected: "192-168-1-33.HDDP.direct.quickconnect.to." IN A "192.168.1.33" (client 192.168.1.56).
 

Настроено так:

Скрытый текст

 

image.thumb.png.f82f38323b3b15b1353b2bc14ff459b2.png

 

image.thumb.png.e68d50b0bde65c832f115264b75328e3.png

image.png.fb5bc80ca1d38af7fdf639ec06c8afee.png

 

 

 

Изменено пользователем Klikson
Опубликовано
7 часов назад, Skrill0 сказал:

В этой переменной

gateway_interface=""

Тоже похожая ошибка версия последняя

  Xray запущен
jq: error (at <stdin>:40): Cannot iterate over null (null)
jq: error (at <stdin>:40): Cannot iterate over null (null)

И не работает режим redirect не создаются правила iptables. Политику Xkeen создал. 

Опубликовано (изменено)
1 час назад, Skrill0 сказал:

Давайте попробуем иначе.

Выполнил. С торрентом ничего не поменялось.

Также выполнил:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

3. Проверил закачку. Торренты так же режутся.

4. В интерфейсе x-ui ВКЛючил правило блокировки торрентов. Рестарт панели.

5. Проверил загрузку. То же ограничение в 5 кБ/с

6. В интерфейсе x-ui ВЫКЛючил правило блокировки торрентов. Рестарт панели.

7. Проверил загрузку. То же ограничение в 5 кБ/с. Никаких изменений.

Может сервер быть виноват? Настройки все стандартные. Напомню: x-ui поднят на VPS, который разрешает торренты, через WireGuard и Proxy-сервера на том же VPS закачка идет в нормальном режиме.

Или же p2p-трафик не маскируется протоколом, и провайдер его видит?

 

Изменено пользователем Pawant
Опубликовано (изменено)
12 часа назад, Pawant сказал:

Выполнил. С торрентом ничего не поменялось.

Также выполнил:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

3. Проверил закачку. Торренты так же режутся.

4. В интерфейсе x-ui ВКЛючил правило блокировки торрентов. Рестарт панели.

5. Проверил загрузку. То же ограничение в 5 кБ/с

6. В интерфейсе x-ui ВЫКЛючил правило блокировки торрентов. Рестарт панели.

7. Проверил загрузку. То же ограничение в 5 кБ/с. Никаких изменений.

Может сервер быть виноват? Настройки все стандартные. Напомню: x-ui поднят на VPS, который разрешает торренты, через WireGuard и Proxy-сервера на том же VPS закачка идет в нормальном режиме.

Или же p2p-трафик не маскируется протоколом, и провайдер его видит?

Проверить свое соединение можно с помощью NtopNG. Он отобразит, что именно видит провайдер

Изменено пользователем Skrill0
Опубликовано (изменено)
9 часов назад, Pawant сказал:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

Попробуйте в настройках uTorrent включить socks прокси. Только порт поставьте тот, который указан в Nekobox и не забудьте галку на p2p, как на скриншоте.

Скрытый текст

Screenshot_1.png

 

Изменено пользователем jameszero
Опубликовано
3 часа назад, jameszero сказал:

Попробуйте в настройках uTorrent включить socks прокси. Только порт поставьте тот, который указан в Nekobox и не забудьте галку на p2p, как на скриншоте.

  Скрыть содержимое

Screenshot_1.png

 

Есть, так заработало! А теперь как это можно реализовать на Кинетике?

Опубликовано
12 часа назад, Skrill0 сказал:

Проверить свое соединение можно с помощью NtopNG. Он отобразит, что именно видит провайдер

Его на VPS нужно поднимать? Если да, то там проблемно будет что-то фильтровать, у меня несколько пользователей висит на разных протоколах. Да и ресурсов он, я так понимаю, жрет прилично, а у меня сервер самый простенький, чисто для VPN.

Опубликовано
20 минут назад, The_Same сказал:

2023-10-30_13-34-14.png.488f823af6ce425401a2416484f18e2d.png

Насколько я знаю, прокси можно использовать только для доступа к Transmission, а не для подключения Transmission к пирам и закачки. Либо я что-то не так понимаю. Никаких настроек прокси, кроме удаленного доступа, не нашел.

Опубликовано
45 минут назад, Pawant сказал:

Есть, так заработало!

Значит провайдер не блокирует. Теперь нужно разобраться, как это сделать на кинетике. Возможно дело в UDP-протоколе через который работает торрент или же кинетик ходит в интернет напрямую, минуя xray.

Опубликовано
1 час назад, jameszero сказал:

кинетик ходит в интернет напрямую, минуя xray.

Вот в этом проблема, как мне кажется. Я уже писал, что роутер никак не может добавить в политику сам себя.

Опубликовано (изменено)

Всем доброго времени суток! Большое спасибо за проделанную работу. Очень подробно, вполне спокойно прочитал все страницы топика)

Вариант с Socks получилось настроить, но нужны UDP. При попытке конфигурации редиректа трафик весь идёт напрямую. Подскажите, пожалуйста, куда копать. Выход в интернет выполнен цепочкой ПК 192.168.1.100-->Кинетик 192.168.1.1 -->Оптоволоконный ротуер ростелекома в режиме мост 192.168.0.1 

07_r_inbounds

Скрытый текст

// Настройка исходящих соединений

{
    "inbounds": [
        {
            "listen": "192.168.1.1",    // Адрес Вашего шлюза
            "port": 54836,    // Порт на котором будет слушать Xray. Рекомендуется выбрать порт от 49152 до 65535
            "protocol": "dokodemo-door",
            "settings": {
                "network": "tcp,udp",
                "followRedirect": true
            },
            "sniffing": {
                "enabled": true,
                "destOverride": [
                    "http",
                    "tls"
                ]
            },
            "tag": "socks-in"
        }
    ]
}
 

10_d_routing

Скрытый текст

// Настройка маршрутизации

{
  "routing": {
    "domainStrategy": "IPIfNonMatch",
    "rules": [
      // Настройка черного списка
      {
        "inboundTag": ["socks-in"],
        "domain": [
          "ext:geosite_v2fly.dat:category-ads-all",
          "google-analytics",  // Могут быть проблемы с сервисами Google. Нужны тесты
          "analytics.yandex"  // Могут быть проблемы с сервисами Yandex. Нужны тесты
        ],
        "outboundTag": "block",
        "type": "field"
      },
      
      // Блокируем соединение по уязвимым UDP портам
      {
        "inboundTag": ["socks-in"],
        "network": "udp",
        "port": "135, 137, 138, 139",
        "outboundTag": "block",
        "type": "field"
      },
      
      // Настройка подключений через VPS с помощью доменных имен
      {
        "inboundTag": ["socks-in"],
        "domain": [
          "speedtest.net",
          "ext:geosite_antifilter.dat:antifilter-community",
          "ext:geosite_v2fly.dat:openai",
          "ext:geosite_v2fly.dat:paypal",
          "ext:geosite_v2fly.dat:ebay",
          "ext:geosite_v2fly.dat:facebook",
          "ext:geosite_v2fly.dat:instagram"
        ],
        "outboundTag": "proxy",
        "type": "field"
      },
      
      // Настройка подключений через VPS с помощью IP
      {
        "inboundTag": ["socks-in"],
        "ip": [
          "ext:geoip_antifilter.dat:antifilter",
          "ext:geoip_antifilter.dat:antifilter-community",
          "ext:geoip_v2fly.dat:facebook",
          "ext:geoip_v2fly.dat:netflix",
          "ext:geoip_v2fly.dat:twitter"
        ],
        "outboundTag": "proxy",
        "type": "field"
      },

      // Направление остальныех соединений на VPS
      {
        "inboundTag": ["socks-in"],
        "outboundTag": "direct",
        "type": "field"
      }
    ]
  }
}

 

Полная переустановка с 0 не помогла. В настройках кинетика прокси соединение удалено, дополнительная маршрутизация не настраивалась.

photo_2023-10-30_17-17-36.jpg

photo_2023-10-30_17-32-57.jpg

photo_2023-10-30_17-33-17.jpg

photo_2023-10-30_17-40-35.jpg

Изменено пользователем Maynel
Опубликовано
6 минут назад, Maynel сказал:

При попытке конфигурации редиректа трафик весь идёт напрямую

а политики корректно на Кинетик настроены?

Опубликовано
7 минут назад, bigpu сказал:

а политики корректно на Кинетик настроены?

Для настройки редирект вместо прокси удалил старое подключение и политику, соответственно. Осталась только основная

image.png.d12304341824fa0716a7fb94cc7ba975.png

Опубликовано
9 минут назад, Maynel сказал:

Для настройки редирект вместо прокси удалил старое подключение и политику, соответственно. Осталась только основная

плохо вы все страницы топика прочитали, перечитайте несколько последних)

Опубликовано
31 минуту назад, bigpu сказал:

Спасибо вам большое, все помогло) Видимо, уже от нетерпения пролетел мимо сообщений... В заблуждение еще ввело то, что без очистки кэша спидтест все равно загружался с белым айпи, а не удаленного сервера.

Опубликовано

Коллеги, а кто-то использует МП Keenetic? Ни у кого на устройствах, которые используют xkeen, не наблюдается долгая прогрузка данных по клиентам и отсутствие месячной статистики входящего\исходящего трафика?
Как только устройство вывожу из политики - сразу же всё оперативно подгружается...

Такое ощущение, что трафик идёт через VPS. Пытался внести домены для прямого доступа - но всё тщетно.

Опубликовано
3 минуты назад, adk сказал:

не наблюдается долгая прогрузка данных по клиентам и отсутствие месячной статистики входящего\исходящего трафика?

когда пускал на Xkeen только 80 и 443 порт, все работало корректно с трафиком. Хотя долго не наблюдал)

Опубликовано
1 минуту назад, bigpu сказал:

когда пускал на Xkeen только 80 и 443 порт, все работало корректно с трафиком. Хотя долго не наблюдал)

Это же отсюда? А есть негативные последствия для пользователей пуска исключительно 80 и 443, не подскажете?

Опубликовано
1 минуту назад, adk сказал:

Это же отсюда?

да

1 минуту назад, adk сказал:

А есть негативные последствия для пользователей

я как раз позитивные увидел - торрент-клиент на десктопе стал качать с полной скоростью)

Опубликовано
4 часа назад, The_Same сказал:

Я уже писал, что роутер никак не может добавить в политику сам себя.

Да не, торрент же спокойно добавляется в нужную политику. Иначе бы у меня и через WireGuard торренты не качались, если б Кинетик напрямую ходил в инет. В том именно и дело, что торрент спокойно идет по предназначенной политике, но конкретно с Xkeen это не работает. Ну, то есть, работает, но что-то надо докрутить в конфигах, чтобы p2p шло через прокси с нужным портом (как это предлагали и как успешно получилось с компа в обсуждении выше).

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.