Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
11 час назад, jameszero сказал:

Вы видимо направляете в redirect все порты, не рекомендую так делать. VoWiFi работает по протоколу IPsec и использует UDP порты 500 и 4500.

Настройте перенаправление только для 80 и 443 портов, запустив команду:

xkeen -ap "80 443"

Доброго дня!

Большое Вам спасибо!

Подскажите а эта информация о портах она записывается в какой-то конфиг и при перезапуске xkeen настройки не потеряются? Или нужно каждый раз выполнять эту настройку при перезапуске? 

При такой настройке будет ли достукиваться мобильное приложение инстаграм до своего сервера и работать? Или для приложения нужны еще какие-то порты? 

  • Ответов 3,7 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано

@doc_bravn, добрый день! Да, настройка портов сохраняется в скрипте запуска xkeen, каждый раз её выполнять не требуется, а по работе мобильного приложения не скажу, не пользуюсь им. Попробуйте сами, если не заработает, то уточните используемые порты в теме приложения на 4pda.

Опубликовано (изменено)

скажите пожалуйста в роутере есть конфиг антизапрета свой. в клиентский конфиг его можно засунуть параметр socks-proxy. Можно ли как то сделать так чтобы работал конфиг антизапрета с этим параметром socks-proxy чтобы соединение шло на сокс прокси в роутере а он дальше пересылал его на мой впс где установлена панель 3x-ui? скажем так хочу остаться на опенвпн но при этом обфусцировать его, защитить от грядущих блокировок. В андроид приложении это например возможно, где в исходящих соединениях ставить соединение с впс, а во входящих указываешь порт и указываешь чтобы некобох работал в режиме прокси. т.е получается что опен впн соединяется в некобох а он уже с впс. я технически не силен в этом, постарался расписать как мог, прошу сильно не пинать тапками))

а так по инструкции тут в шапке все настроил все работает и в режиме прокси и редирект

правда не смог разобраться как проксировать свои сайты допустим этот интересует TMDB https://www.themoviedb.org

пробовал его засунуть в файле 10_routing_d итак https://www.themoviedb.org и так www.themoviedb.org и так themoviedb.org и так "full:themoviedb.org" и так "full:www.themoviedb.org" никак не получается...

при этом я не совсем понял почему он из коробки этот сайт не работает, т.е я на сайт зайти не могу, ни в лампе картинки не проксируется, ведь эти адреса есть Antifilter community, он у меня в фале прописан... чего не хватает непонятно

Изменено пользователем mafia-cheb
Опубликовано
26 минут назад, mafia-cheb сказал:

настроил все работает и в режиме прокси

Осталась самая малость - вписать в конфиг антизапрета сокс5 подключение 192.168.1.1:порт и проверить)

TMDB добавляется так:

Цитата

  ...
    // Настройка подключений через VPS с помощью доменных имен
      {
        "inboundTag": ["socks-in"],
        "domain": [
            "themoviedb.org",
            "tmdb.org",

          "speedtest.net",
          "ext:geosite_antifilter.dat:antifilter-community",
          "ext:geosite_v2fly.dat:openai",
          "ext:geosite_v2fly.dat:paypal",
          "ext:geosite_v2fly.dat:ebay",
          "ext:geosite_v2fly.dat:facebook",
          "ext:geosite_v2fly.dat:instagram"
        ],
        "outboundTag": "proxy",
        "type": "field"
      },
  ...

 

 

Опубликовано (изменено)
5 минут назад, jameszero сказал:

Осталась самая малость - вписать в конфиг антизапрета сокс5 подключение 192.168.1.1:порт и проверить)

TMDB добавляется так:

 

а почему тмдб из коробки не работает? он же есть в Antifilter community. этот фильтр прописан в роутинге. непонятно

Изменено пользователем mafia-cheb
Опубликовано
6 минут назад, jameszero сказал:

Осталась самая малость - вписать в конфиг антизапрета сокс5 подключение 192.168.1.1:порт и проверить)

TMDB добавляется так:

 

интересно кто будет заниматься роутингом)) xray или антизапрет)))теоретически же должно работать или я фигню какую то сморозил про обфускацию трафика антизапрета средствами xray?

Опубликовано
1 минуту назад, mafia-cheb сказал:

почему тмдб из коробки не работает? он же есть в Antifilter community?

Не знаю, я отказался от использования этих списков, в том числе из-за некорректной их работы и наполняю списки вручную необходимыми доменами. Кроме того, считаю лишним выборочный роутинг IP-адресов, достаточно перенаправлять только домены.

 

2 минуты назад, mafia-cheb сказал:

интересно кто будет заниматься роутингом))

В этом случае, роутинг xray нужно отключить и подавать на вход антизапрета "чистый" socks5. Конфиги можете глянуть в этом сообщении.

Опубликовано
14 часа назад, jameszero сказал:

Вы видимо направляете в redirect все порты, не рекомендую так делать. VoWiFi работает по протоколу IPsec и использует UDP порты 500 и 4500.

Настройте перенаправление только для 80 и 443 портов, запустив команду:

xkeen -ap "80 443"

А эти команды где посмотреть можно? Вы откуда узнали о том как и чем изменить настройки портов. В описании в теме есть ключи запуска xkeen, но описания всех его команд нет.

Опубликовано (изменено)

@doc_bravn, в описании каждого обновления есть. Просто автор еще не обновил шапку темы, видимо пока не до этого.

Изменено пользователем The_Same
опечатка
Опубликовано

Здравствуйте, просьба подсказать как с одного ip адреса: с одного приложения направить трафик напрямую, а с другого приложения через прокси. В приложениях есть настройки прокси.

Опубликовано (изменено)
7 часов назад, vladimir_spb сказал:

Здравствуйте, просьба подсказать как с одного ip адреса: с одного приложения направить трафик напрямую, а с другого приложения через прокси. В приложениях есть настройки прокси.

Добрый вечер. Возможно вам подойдут эти файлы. Порт 54836 напрямую порт 54838 прокси пробуйте. 

 

07_inbounds.json 10_routing.json

Изменено пользователем Alexey77
Опубликовано (изменено)
On 11/24/2023 at 8:58 AM, jameszero said:

@dima8421, доброго дня!

Месяц назад вы уже задавали этот вопрос. Такой функционал в xkeen не заявлен и не  реализован.

Я понимаю, что в xkeen такого функционала нет, поэтому интересует, возможно ли реализовать это с помощью каких-то дополнительных правил iptables. Интересует лишь "обоснованное предложение", можно ли это сделать как-то просто, грубо говоря, одним-двумя правилами, завернув весь трафик с подсети VPN клиентов, или это сложно и даже не стоит этим заморачиваться?

Изменено пользователем dima8421
Опубликовано (изменено)

[удалено] тупанул - оказалось достаточно убрать подключение xray с первого места в приоритетах для политики xkeen.

Изменено пользователем Marassa
Опубликовано

Добрый день. Настраиваю файл 10_routing.json и на одном заблокированном сайте начала вылазить заглушка билайн хотя должен быть ростелеком вот как бывает. 

Опубликовано (изменено)
7 минут назад, doc_bravn сказал:

Доброго дня!

У xkeen есть параметр автозапуска вместе с роутером. Если его включить, то при перезагрузке будет запускаться xkeen и вместе с ним затем стартовать xray и включаться обход блокировок?

Будет ли медленнее запускаться роутер с учетом автостарта xkeen?

Добрый день сам не проверял но скорее всего это будет или не будет запускатся xray. Разницу в скорости загрузки вы скорее всего не заметите. 

Изменено пользователем Alexey77
Опубликовано

Если не прав то поправьте xkeen это не приложение это набор скриптов для удобного управления xray. То что пришлось бы делать руками это делает xkeen  и он не висит в памяти не потребляет ресурсы роутера. 

Опубликовано (изменено)

Что-то лыжи не едут. Прочитал всё с самого начала. Выборочный обход мне не надо пока, нужно всё в тоннель. Настроил, работает через кинетиковый прокси через амстердамский VPS.

Но, с выходом новой версии с редиректом создал политику XKeen, в ней выбрал соединение с провайдером, сделал привязку ноута к этой политике. Вроде всё работает: nperf.com, 2ip.io, speedtest.net показывают, что я в Амстердаме. Пингую амстердамский VPS - 88-89 мс. Пингую ya.ru - 46-47 мс. Т.е. ya.ru пигнуется напрямую. С какого Х? 10_routing отсутствует.

ЗЫ: оно не редиректит UDP что ли? Напрямую в провайдера летят пакеты?

Изменено пользователем LDude
ошибку поправил
Опубликовано (изменено)
15 часов назад, Alexey77 сказал:

Если не прав то поправьте xkeen это не приложение это набор скриптов для удобного управления xray. То что пришлось бы делать руками это делает xkeen  и он не висит в памяти не потребляет ресурсы роутера. 

Доброго Вам утра)

Да, Вы абсолютно правы)

Изменено пользователем Skrill0
Опубликовано
13 часа назад, LDude сказал:

Что-то лыжи не едут. Прочитал всё с самого начала. Выборочный обход мне не надо пока, нужно всё в тоннель. Настроил, работает через кинетиковый прокси через амстердамский VPS.

Но, с выходом новой версии с редиректом создал политику XKeen, в ней выбрал соединение с провайдером, сделал привязку ноута к этой политике. Вроде всё работает: nperf.com, 2ip.io, speedtest.net показывают, что я в Амстердаме. Пингую амстердамский VPS - 88-89 мс. Пингую ya.ru - 46-47 мс. Т.е. ya.ru пигнуется напрямую. С какого Х? 10_routing отсутствует.

ЗЫ: оно не редиректит UDP что ли? Напрямую в провайдера летят пакеты?

Здравствуйте!

Для надежности, рекомендую оставить routing, но только с 1-м подключением, в Вашем случае, Proxy.
Так как inbounds и Outbounds тегам нужна карта соединения. Желательно явно указать, чтобы все шло на Proxy)

Опубликовано

Всем доброго времени суток!

Есть ли пара желающих протестировать Tproxy-мод?
Пожалуйста, напишите в ЛС)

Опубликовано
5 hours ago, Skrill0 said:

Для надежности, рекомендую оставить routing, но только с 1-м подключением, в Вашем случае, Proxy.
Так как inbounds и Outbounds тегам нужна карта соединения. Желательно явно указать, чтобы все шло на Proxy)

Вот это?

Spoiler

{
  "routing": {
    "domainStrategy": "IPIfNonMatch",
    "rules": [
      {
        "inboundTag": ["socks-in"],
        "outboundTag": "proxy",
        "type": "field"
      }
    ]
  }
}

Если да, то оно и стояло изначально (до удаления routing из конфига), когда увидел такие пинги. Сейчас обратно вернул, xkeen -restart сделал - то же самое, пинг яндекса короче моего VPS.

Опубликовано (изменено)
19 часов назад, LDude сказал:

оно не редиректит UDP что ли? Напрямую в провайдера летят пакеты?

ping вообще-то не UDP, а ICMP протокол, и он не редиректится.

Изменено пользователем jameszero
Опубликовано (изменено)
23 minutes ago, jameszero said:

ping вообще-то не UDP, а ICMP протокол, и он не редиректится.

А-а-а, спасибо. А то ping не работал же, когда через кинетиковый прокси без UDP было.

И ещё вопрос тогда, вроде по теме несколько раз проскакивало, забыл уже, пока всё прочитал )) - в кинетике можно как-то wireguard завернуть в xray?

 

ЗЫ: Wireguard ща попробовал - через него ping ходит.

Изменено пользователем LDude
PS:
Опубликовано

@LDude, можете попробовать по этим ссылкам настроить. Теоретически всё должно работать, только, думаю, нагрузка на процессор Кинетика будет высоковата.

WireGuard over Xray

Tunnel WireGuard through Xray

Опубликовано

Добрый день!

А дружит ли xray с ipv6 полученными путем тоннеля 6in4, например от Hurricane Electric? У моего VPS на котором поднят xray сервер есть доступ в ipv6 и есть адрес ipv6 на сервере.

Опубликовано

Немножко оффтоп, но про политики в кинетике вопрос. По-быстрому что-то не нашёл ответа.

Как работает Default policy в Internet Connection Policies?

 

Spoiler

image.thumb.png.0e43405aefa7d97dca4e54391beeb4cb.png

Получается, что это политика по умолчанию для всех, кому не указано что-то другое? В картинке выше, например, в настройках соединения OVPN внутри можно указать через что в инет ломиться (там я Beeline поставил).

IKEv2 в настройках нельзя указать через что ему ходить, и по этой картинке он пошёл через mchost получается?

mchost через Beeline пошёл.

А fi-hel (1), например, как запустить в Beeline?

A XKeen как тогда через Beeline идёт?

Опубликовано (изменено)
1 час назад, LDude сказал:

как запустить в Beeline?

Добрый вечер. Если билайн ваше основное интернет соединение опустите его в низ сначала xray потом билайн . Если правильно понял все что выше будет ходить через билайн. Xray ходит в интернет через свою политику где xray выше билайн. 

Изменено пользователем Alexey77
Дополнил
Опубликовано (изменено)
1 hour ago, Alexey77 said:

Если билайн ваше основное интернет соединение опустите его в самый низ

Да ну, нафик, опустил. Всё отвалилось. Локалка отвалилась, потом ожила немного, потом отпять отвалилась. И так постоянно, пока назад не вернул еле-еле.

fi-hel (1) пошёл через mchost. Мне так показалось.

xkeen -tc тоже сеть потерял, терминал тоже тупил, ну, из-за локалки по ходу.

Изменено пользователем LDude
пунктуация)
Опубликовано (изменено)
1 час назад, LDude сказал:

Да ну, нафик, опустил. Всё отвалилось. 

Сразу не обратил внимания что у вас столько политик. Вот у меня так настроено и работает. 

Screenshot_2023-11-27-21-39-15-78_40deb401b9ffe8e1df2f1cc5ba480b12.jpg

Изменено пользователем Alexey77

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.