Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приветствую, можете подсказать два момента, ну или направить куда надо копать:
1) Можно ли настроить балансировку нагрузки, условно, есть несколько серверов с VMESS и несколько VLESS проксей, хотелось бы чтобы домены категории А шли через одну проксю, а домены категории Б шли через другую, и т.д., можно ли такое настроить?
2) Внутри локалки у меня есть NAS на котором поднят VPN openconnect tcp 443+openvpn 444 портах, можно ли как-то сделать чтобы трафик при подключении так же шёл через проксю на указанные в настройках сайты?

  • Ответов 3,7 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
13 часа назад, kaguyashaa сказал:

хотелось бы чтобы домены категории А шли через одну проксю, а домены категории Б шли через другую, и т.д., можно ли такое настроить?

Добрый день возможно создать цепочку из серверов. Вы подключаетесь к серверу А через него идут домены А. Далее этот сервер подключается к серверу Б и через него уже идут домены Б и так далее. Но чем больше серверов в цепочке тем больше будет задержка. 

Опубликовано
В 07.12.2023 в 10:28, adk сказал:

Благодарю за информацию! По всей видимости, Ваша теория верна.. При этом, в логах кинетика ошибок DNS серверов не наблюдаю..

  Показать содержимое

1214034642_.png.06e8f79fcd50d855982d2fb239934cfa.png

upd. пока что проблему решил перевод устройств в политику с провайдерским dns + dot\doh

Коллеги, прошу прощения за возможный оффтоп, но проблема вновь воспроизводится (отсутствие доступов к meta + X).

Использовал профиль DNS в связке с провайдерским и dot\doh

 

Скрытый текст

.thumb.png.9a4f265c79fb642d91860597778082a7.png

Выставлял устройствам предустановленные профили

Скрытый текст

696516236_.png.611f627ca066de1b781476c495de08a5.png

Результат отрицательный...

Подскажите, пожалуйста, как можно избавиться от этой напасти?

Опубликовано (изменено)
11 минуту назад, Alexey77 сказал:

Это что? Вот это api.tmdb.org? Имеете ли вы доступ по ssh к серверу? 

Нет, это сайты instagram и x.com; доступ по ssh к серверу имеется.

При попытке подключения к этим сайтам с устройств через xkeen - доступ отсутствует. Если эти устройства отключить от Xkeen, включить на них условный nekoray (ПО для использования VLESS, на который так же настроен xkeen) - доступ к сайтам появляется.

Настроек не менял в Xkeen, только сменился провайдер. Ранее уважаемый @jameszero предполагал, что некоторые провайдеры могут "химичить" с dot\doh.

Изменено пользователем adk
Опубликовано (изменено)

@adk, добрый вечер, попробуйте эти DNS:

По умолчанию - 80.80.80.80

DoT - p0.freedns.controld.com

 
Остальные удалите, провайдерский отключите.
Скрытый текст

Screenshot_1.png.c20adc03ddc6099a14823705883ec24b.png

 

Изменено пользователем jameszero
Опубликовано (изменено)

@kaguyashaa, приветствую.

15 часов назад, kaguyashaa сказал:

1) Можно ли настроить балансировку нагрузки, условно, есть несколько серверов с VMESS и несколько VLESS проксей, хотелось бы чтобы домены категории А шли через одну проксю, а домены категории Б шли через другую, и т.д., можно ли такое настроить?

В файле 08_outbounds.json пропишите соединения ко всем вашим серверам с разными тегами, а затем в 10_routing.json отправляйте категории доменов на необходимые теги outbounds.

Изменено пользователем jameszero
Опубликовано
В 10.12.2023 в 17:10, jameszero сказал:

@kaguyashaa, приветствую.

В файле 08_outbounds.json пропишите соединения ко всем вашим серверам с разными тегами, а затем в 10_routing.json отправляйте категории доменов на необходимые теги outbounds.

Спасибо, так настроил и оно работает.

В 10.12.2023 в 15:40, Alexey77 сказал:

Добрый день возможно создать цепочку из серверов. Вы подключаетесь к серверу А через него идут домены А. Далее этот сервер подключается к серверу Б и через него уже идут домены Б и так далее. Но чем больше серверов в цепочке тем больше будет задержка. 

Это плохой вариант, так как получается перерасход трафика, у большей части дешёвых VPS трафик лимитирован, либо же маленькая скорость канала. 

В 10.12.2023 в 01:44, kaguyashaa сказал:

2) Внутри локалки у меня есть NAS на котором поднят VPN openconnect tcp 443+openvpn 444 портах, можно ли как-то сделать чтобы трафик при подключении так же шёл через проксю на указанные в настройках сайты?

Осталось только на счёт этого разобраться, возможно ли такое настроить?

Опубликовано

Народ нид хелп! сегодня утром произошло.

~ # xkeen -status
/opt/etc/init.d/S24xray: line 146: syntax error: unexpected end of file (expecting "}")
~ #
а так же на диске 

image.png.7446ad05333cb2601aa3fcea6ec6ebb9.png

и еще можно ставить обнову 4.0.7 ?

Опубликовано (изменено)
18 минут назад, Niyaz сказал:

так же на диске 

Добрый вечер. Вы что установили entware во встроеную память роутера? И я бы не спешил с обновлением. Или делайте бекап чтобы откатить прошивку. 

Изменено пользователем Alexey77
Опубликовано
14 минуты назад, Alexey77 сказал:

Добрый вечер. Вы что установили entware во встроеную память роутера? И я бы не спешил с обновлением. Или делайте бекап чтобы откатить прошивку. 

4.0.7 не ставил, места на диске хватало после установки занято было 50 метров, а сегодня утром 80 метров занято? чем не понятно....

Опубликовано (изменено)
7 минут назад, Niyaz сказал:

сегодня утром 80 метров занято? чем не понятно

Пробовали перезагружал? Что у вас показывает если в меню где делали скриншот тапнуть на диск? 

Изменено пользователем Alexey77
Опубликовано
7 минут назад, Niyaz сказал:

после установки занято было 50 метров, а сегодня утром 80 метров занято? чем не понятно....

Может логами? Если их не отключить, они ух как быстро растут.

Опубликовано
2 минуты назад, Marassa сказал:

Может логами? Если их не отключить, они ух как быстро растут.

image.png.a0318327f99655db5456921482071cb4.pngЛоги чистил, перезагружал ноль эмоций...

 

Опубликовано
31 минуту назад, Niyaz сказал:

все же чем забита память роутера как посмотреть?

На вашем последнем скриншоте видно чем забита память. Очищайте память как здесь написано в конце статьи. И потом устанавливайте entware на usb флешку. 

Опубликовано

Доброго времени суток!

Прежде всего, спасибо за удобный установщик.

Однако, у меня возникла проблема:

Все установилось, но XRay не стартует, а при попытке проверить его версию, xray -version, выдает Illegal instruction.

Судя по всему, неверно определилась архитектура процессора?

У меня Keenetic 4G KN-1212.

Опубликовано
14 часа назад, AxelTwentyTwo сказал:

Доброго времени суток!

У меня Keenetic 4G KN-1212.

Доброго Вам утра)

Поддержка на устройство 4G KN-1212 не заявлена. 
Но связалась с Вами в личные сообщения. Давайте попробуем сделать)

Опубликовано

Я только вникаю в тему, поэтому у меня возник самый банальный вопрос: 

XKeen - это клиент к серверу, где развёрнут XRay (например на VPS в другой стране), или это сам сервер? Если второе, то тогда не понимаю, как он предоставляет доступ к заблокированным сайтам ?  Просветите новичка плиз😔

Опубликовано
25 минут назад, madsen сказал:

Я только вникаю в тему, поэтому у меня возник самый банальный вопрос: 

XKeen - это клиент к серверу, где развёрнут XRay (например на VPS в другой стране), или это сам сервер? Если второе, то тогда не понимаю, как он предоставляет доступ к заблокированным сайтам ?  Просветите новичка плиз😔

Доброй Вам ночи!

Xkeen — скорее менеджер для прокси-клиента Xray в текущей реализации (0.9.9).
Xray может работать как сервером, так и клиентом на роутерах Keenetic указанных в поддерживаемых устройствах.

В теме обычно используется именно в качестве клиента.
То есть устанавливается соединении вида:
Keenetic + xray <> xray + VPS.

Опубликовано
7 часов назад, madsen сказал:

XKeen - это клиент к серверу, где развёрнут XRay (например на VPS в другой стране), или это сам сервер?

Xkeen - это набор скриптов, облегчающих установку, конфигурирование и администрирование xray на роутерах Keenetic.

Опубликовано
9 часов назад, Skrill0 сказал:

В теме обычно используется именно в качестве клиента.

Тогда для себя фиксирую, что после успешной настройки в меню должно появится подключение (по типу, как у меня сейчас есть подключение VPN Ikev2), и выбрав приоритет, будет через него идти трафик для устройств, подключённых к нему. Ок.

Для устройств, которые находятся не в его локальной сети, нужен свой клиент на самом устройстве, что бы можно было подключаться к XRay на VPS. Мне вот будет интересно, возможен ли вариант, когда устройство из мобильной сети (которое не имеет своего  XRay клиента) как-то имело доступ к заблокированным сайтам. Я не понимаю про Reverse Proxy, который уже упоминался в теме. Сможете пояснить хотя бы концепцию, пожалуйста

 

 

Опубликовано
1 час назад, madsen сказал:

в меню должно появится подключение (по типу, как у меня сейчас есть подключение VPN Ikev2), и выбрав приоритет, будет через него идти трафик для устройств, подключённых к нему

Добрый день! Всё почти так, только подключение в интерфейсе Кинетика не отображается, так как xray не является компонентом прошивки роутера. Однако управление этим "невидимым" подключением, как вы верно заметили, производится в разделе "Приоритеты подключений".

1 час назад, madsen сказал:

возможен ли вариант, когда устройство из мобильной сети (которое не имеет своего  XRay клиента) как-то имело доступ к заблокированным сайтам

Не совсем понятен вопрос. В контексте обсуждения роутеров Keenetic, вы вероятно ходите спросить - если по рельсам едет поезд, а вы рядом с ним на велосипеде, сможете ли вы на ходу отобедать в вагоне-ресторане? Нет, не сможете. Устройство должно быть или в сети Кинетика, или иметь установленный xray-клиент.

Опубликовано
5 часов назад, jameszero сказал:

контексте обсуждения роутеров Keenetic, вы вероятно ходите спросить - если по рельсам едет поезд, а вы рядом с ним на велосипеде, сможете ли вы на ходу отобедать в вагоне-ресторане? Нет, не сможете.

Спасибо разъяснения всё понятно. Меня немного вот эти сообщения смутили. Я подумал, что можно как-то с мобильного трафика будет к роутеру подключаться, а он уже всё разрулит. Просто не разобрался, значит

 

Снимок экрана 2023-12-18 171530.png

Снимок экрана 2023-12-18 171701.png

Опубликовано

@madsen, а, вот что вы имеете ввиду. Подключаясь к роутеру по IKE или SSTP вы так или иначе подключаетесь к его сети, хоть и виртуальной, но всё равно подключаетесь к сети роутера. Да, это может быть использовано в некоторых случаях, но если стоит задача только получить доступ к заблокированным сайтам, проще установить xray-клиент на мобильное устройство.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.