Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
  В 30.12.2023 в 10:02, Alexey77 сказал:

Попробуйте выполнить xkeen -ap "80 443" может поможет.

Показать  

Скажите, а где посмотреть какие ключи есть у xkeen? Судя по вашему ответу, в шапке список не полный.

  • Ответов 2,8 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано

у меня tar не понимает опцию --overwrite 

 # curl -s -L https://github.com/Skrill0/XKeen/releases/latest/download/xkeen.tar --output xkeen.tar && tar -xvf xkeen.tar -C /opt/sbin --overwrite >
 /dev/null && rm xkeen.tar
tar: unrecognized option '--overwrite'
BusyBox v1.36.1 (2023-09-01 19:09:45 UTC) multi-call binary.

Usage: tar c|x|t [-zahvokO] [-f TARFILE] [-C DIR] [-T FILE] [-X FILE] [FILE]...

Create, extract, or list files from a tar file

        c       Create
        x       Extract
        t       List
        -f FILE Name of TARFILE ('-' for stdin/out)
        -C DIR  Change to DIR before operation
        -v      Verbose
        -O      Extract to stdout
        -o      Don't restore user:group
        -k      Don't replace existing files
        -z      (De)compress using gzip
        -a      (De)compress based on extension
        -h      Follow symlinks
        -T FILE File with names to include
        -X FILE File with glob patterns to exclude

 

Опубликовано
  В 15.01.2024 в 06:14, Gmarapet сказал:

Скажите, а где посмотреть какие ключи есть у xkeen? Судя по вашему ответу, в шапке список не полный.

Показать  

Можно тут посмотреть https://github.com/Skrill0/XKeen/blob/main/xkeen#L81

Опубликовано

Добрый день. В первую очередь хочу выразить благодарность за проект. И задать вопрос. При использовании troxy все так же надо создавать прокси соединение (например встроенный в keenetic) и создавать политику Xkeen и кидать туда клиентов?

Опубликовано
  В 30.12.2023 в 10:46, jameszero сказал:

приветствую! Попробуйте в 41 строке файла \etc\init.d\S24xray убрать протокол udp, вот так:

protocols="tcp" # Протоколы подключения | Можно убирать или добавлять через пробел
Показать  

В версии 1.0.0, видимо, сильно изменился S24xray, не могу там найти строчку с protocols, как в новой версии udp выключить?

Строка 59 network="tcp udp" — это оно?

Опубликовано
  В 15.01.2024 в 13:32, Skrill0 сказал:

В режимах TProxy и REDIRECT не нужно создавать прокси-соединение.

Важно создать только политику доступа.

Показать  

To be clear, для подключения типа TProxy и REDIRECT нужно создать политику с одним активным интерфейсом провайдера и добавить в неё клиентов, трафик которых нужно перенаправлять на xray. Так?

Имя политики обязательно должно быть Xkeen? Название к регистру чувствительно? 

Извините за дотошность, очень хочется разобраться.

Опубликовано
  В 15.01.2024 в 12:32, Gmarapet сказал:

Строка 59 network="tcp udp" — это оно?

Показать  

Оно

  В 15.01.2024 в 15:35, Gmarapet сказал:

Имя политики обязательно должно быть Xkeen? Название к регистру чувствительно? 

Показать  

Обязательно. Не чувствительно.

Опубликовано
  В 15.01.2024 в 15:35, Gmarapet сказал:

REDIRECT нужно создать политику с одним активным интерфейсом провайдера и добавить в неё клиентов

Показать  

Redirect работал и с несколькими WAN, в режиме резервирования и в многопутевом режиме. TProxy тоже должен работать с мульти WAN.

Опубликовано
  В 15.01.2024 в 15:35, Gmarapet сказал:

одним активным интерфейсом провайдера

Показать  

Да, но если у Вас несколько провайдеров — можете включить несколько.
Поддержка Multi WAN реализована.
 

  В 15.01.2024 в 15:35, Gmarapet сказал:

добавить в неё клиентов, трафик которых нужно перенаправлять на xray

Показать  

Да, все верно
 

Опубликовано
  В 15.01.2024 в 06:37, Yevrashka сказал:

у меня tar не понимает опцию --overwrite 

Показать  

Доброго Вам вечера!

Используйте tar из Entware, как указано в инструкции.
Аплет Busybox не поддерживает --overwrite

Опубликовано (изменено)
  В 15.01.2024 в 02:48, Sirex сказал:

Может кто-то подсказать, пожалуйста, на сервере можно в sni установить два разных сайта одновременно или два inbounds на порту 443?

Возможно пустить весь трафик через xray, в том числе служебный keenetic? Приложение не работает, так как интернета нет без xray 👉👈

Показать  

Доброго Вам вечера)

1. На данном этапе работы ядра нельзя указывать 2 разных сайта одновременно
2. Также нельзя создавать 2 inbounds на 443 порту
3. Технические возможно. Только производительность упадет кратно.
На некоторых моделях будет даже невозможно зайти в web.
Из-за этой причины из XKeen убрала эту опцию сейчас.
Но раз запросы подобные есть, верну в следующем обновлении. Можно будет включить при желании)

Изменено пользователем Skrill0
Опубликовано (изменено)
  В 15.01.2024 в 02:48, Sirex сказал:

Может кто-то подсказать, пожалуйста, на сервере можно в sni установить два разных сайта одновременно или два inbounds на порту 443?

Возможно пустить весь трафик через xray, в том числе служебный keenetic? Приложение не работает, так как интернета нет без xray 👉👈

Показать  

Можно с помощью nginx, хоть 100 sni

 

  Показать контент

 

Изменено пользователем avn
Опубликовано (изменено)
  В 15.01.2024 в 13:32, Skrill0 сказал:

В режимах TProxy и REDIRECT не нужно создавать прокси-соединение.

Важно создать только политику доступа. Для нее качестве способа выхода в интернет указать Ваше основное соединение.

Добавить в нее интересующих Вас клиентов. Больше ничего для режима REDIRECT не нужно. Для TProxy то же самое + инструкция из обновления 1.0.0.

Показать  

Ну наконец-то внятное объяснение. 2 дня бился пытаясь понять что я не так делаю.. Из инструкции в начале этот момент про редирект вообще не указан.

  Цитата

Используйте tar из Entware, как указано в инструкции.
Аплет Busybox не поддерживает --overwrite

Показать  

Да оно вроде и ставилось из Entware по инструкции.

  Показать контент

Огромная благодарность автору за проделанную работу с Xkeen!

Изменено пользователем Yevrashka
Опубликовано
  В 15.01.2024 в 13:32, Skrill0 сказал:

Доброго Вам дня!

В режимах TProxy и REDIRECT не нужно создавать прокси-соединение.

Показать  

Огромное спасибо за пояснение. Все работает. только есть пару вопросов. Это нормально что задержка открытия сайта секунды три? Если через впн открывать - то почти мгновенно. Еще играл вчера в доту и вылетал каждые минут 5, пока не убрал компьютер с политики доступа. 

Опубликовано

Прошу прощения,а настроить всё это возможно на Омни 2 с прошивкой 2.16.D.12.0-8 ? Так как там в репозитории нет Прокси клиента то надеялся на Редирект,но оказывается и Нетфильтра тоже нет.Это значит ни как? Хотел попытаться на месте с Омни поиграться,что бы потом удалённо Гига - 1011 насторить.Спасибо

Опубликовано
  В 16.01.2024 в 08:00, Whishp сказал:

Это нормально что задержка открытия сайта секунды три?

Показать  

На это могут влиять тяжелые dat-файлы, подключенные в 10_routing.json. Роутеру требуются значительные ресурсы, чтобы и их обрабатывать. Для Viva и аналогичных Кинетиков попробуйте zkeen.dat. Никаких задержек при его использовании не наблюдаю.

Опубликовано

Периодически слетает /opt/etc/init.d/S24xray 

Не пойму закономерности, то перезагрузишь, выключишь, на месте, то приходится 755 права давать. Иначе автозапуск не работает.

Опубликовано (изменено)
  В 16.01.2024 в 10:15, jameszero сказал:

На это могут влиять тяжелые dat-файлы, подключенные в 10_routing.json. Роутеру требуются значительные ресурсы, чтобы и их обрабатывать. Для Viva и аналогичных Кинетиков попробуйте zkeen.dat. Никаких задержек при его использовании не наблюдаю.

Показать  

В профиле старая информация, у меня Giga. Долгий доступ только к сайтам идущим через прокси. Так же хотел еще спросить. Раньше я использовал профили DNS keenetic, но если сейчас включить их то не одна станицы не открываться. Как я понимаю надо вручную DoH server прописывать?

Изменено пользователем Whishp
Опубликовано (изменено)

Добрый вечер!

Вопрос по файлам логирования.

"access": "/opt/tmp/xray/access.log",     // Запись доступа
"error": "/opt/tmp/xray/error.log",       // Запись ошибок
"loglevel": "debug",    // Уровень журнала: от минимального до максимального: "none", "error", "warning", "info", "debug"
"dnsLog": false        // Включить / Выключить отслеживание DNS запросов: false, true

Файл access.log за два дня вырос до 5 Mb.

a51a90ee59564f9266567610f3e5d71c.png

Можно ли его аппетит поумерить?

 

Изменено пользователем prokuror2
Опубликовано
  В 16.01.2024 в 15:31, Whishp сказал:

у меня Giga

Показать  

На Giga тот же процессор, что и на Viva, только памяти больше. Вы всё таки попробуйте zkeen, не понравится, вернётесь к своему списку обхода. Кстати, вы оптимизацию сервера выполнили?

Опубликовано (изменено)

@prokuror2

Добрый вечер!

Зачем вам логирование уровня "debug"? Его используют когда что-то не работает, чтобы узнать причину. Debug и раздувает ваши логи. Когда всё настроено и работает, достаточно "loglevel": "error" или даже "loglevel": "none".

Изменено пользователем jameszero
Опубликовано
  В 16.01.2024 в 15:52, jameszero сказал:

Кстати, вы оптимизацию сервера выполнили?

Показать  

У меня почему-то не получается: говорит, что нашёл модуль bbr, просит перезагрузиться и снова запустить оптимизацию. Делаю: результат тот же.

Опубликовано
  В 16.01.2024 в 18:23, Gmarapet сказал:

У меня почему-то не получается: говорит, что нашёл модуль bbr, просит перезагрузиться и снова запустить оптимизацию. Делаю: результат тот же.

Показать  

Доброго Вам вечера)

А какой у Вас результат, если выполнить команду:

sysctl net.ipv4.tcp_available_congestion_control


Также, обращаю внимание, что оптимизации именно для сервера.

Опубликовано (изменено)
  В 16.01.2024 в 18:40, Skrill0 сказал:

Также, обращаю внимание, что оптимизации именно для сервера.

Показать  

Добрый вечер. )

На роутере:

net.ipv4.tcp_available_congestion_control = cubic reno

То есть, не на роутере, а на удаленном хосте, чёрез который трафик идёт в мир?

Изменено пользователем Gmarapet
Опубликовано
  В 16.01.2024 в 19:06, Gmarapet сказал:

Добрый вечер. )

На роутере: net.ipv4.tcp_available_congestion_control = cubic reno

То есть, не на роутере, а на удаленном хосте, чёрез который трафик идёт в мир?

Показать  

Да. Как и указано — это оптимизация сервера) То есть оптимизация VPS.

Опубликовано (изменено)

А так и должно быть, что когда сменил порт на 8443 отвалился KeenDNS через телефон программой могу к роутору подключиться, а через доменное имя нет?

Изменено пользователем eda100
Опубликовано
  В 16.01.2024 в 23:35, eda100 сказал:

А так и должно быть, что когда сменил порт на 8443 отвалился KeenDNS через телефон программой могу к роутору подключиться, а через доменное имя нет?

Показать  

Доброго Вам утра!

Да, после того, как сменили порт доступ с доменным именем требует указания на новый.

Если раньше было keeneticname.link то теперь keeneticname.link:8443

Опубликовано

Доброе утро!

Для оптимизации подключения с клиентской стороны, можно добавить следующие параметры в outbound на роутере:

  Цитата

...
      "streamSettings": {
        "sockopt": {
          "tcpMptcp": true,
          "tcpFastOpen": true,
          "tcpNoDelay": true
        },

        "network": "tcp",
        "security": "reality",
        "realitySettings": {
...

Показать  

 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.