Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
18 часов назад, Jerome Astero сказал:

Смущает невозможность распаковать архив из за отсутствия места, хотя во внутренней памяти устройства свободно чуть более 20мБ.

Добрый день! Все перечисленные вами ошибки из-за нехватки места на встроенной памяти. Во время установки бинарник xray загружается архивом ~18Мб, затем ему нужно место на распаковку ещё ~25Мб, плюс списки geosite и geoip... Ставьте на флешку.

  • Ответов 2,5 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано (изменено)
4 часа назад, ImmortAlex сказал:

Не надо на ощущения ориентироваться. Оно же в логах пишет, что куда отправляет.

где найти логи? не нашёл, или как включить их?

Изменено пользователем Kazantsev
Опубликовано
4 часа назад, Neytrino сказал:

А в чём это выражается? Роутинг у вас вроде нормальный... В аутбаундс - точно имеются соединения с тегами блокировки и директа?

вот такой аутбаундс.

Замазал уж порт, ip, ключи

04_outbounds.json

Опубликовано (изменено)

у меня проблема при входе на локальный IP, чтобы зайти в BusyBox через Termius, ввожу root, пароль: keenetic

но в этот момент мне пишет

👤 Starting a new connection to: "192.168.10.20" port "22"
⚙️ Starting address resolution of "192.168.10.20"
⚙️ Address resolution finished
⚙️ Connecting to "192.168.10.20" port "22"
👤 Connection to "192.168.10.20" established
⚙️ Starting SSH session
⚙️ Remote server: SSH-2.0-server
⚙️ Agreed KEX algorithm: curve25519-sha256
⚙️ Agreed Host Key algorithm: ecdsa-sha2-nistp521
⚙️ Agreed server-to-client cipher: aes256-gcm@openssh.com MAC: INTEGRATED-AES-GCM
⚙️ Agreed client-to-server cipher: aes256-gcm@openssh.com MAC: INTEGRATED-AES-GCM
⚙️ Agreed client-to-server compression: none
⚙️ Agreed server-to-client compression: none
⚙️ Handshake finished
👤 Checking host key: bf:64:4c:8b:15:79:63:7d:ef:f8:04:6f:6b:ac:cd:2a
👤 Host "192.168.10.20":"22" is known and matches
👤 Authenticating to "192.168.10.20":"22" as "root"
Disabling authentication using publickey: Private Key is empty
⚙️ Available client authentication methods: password,keyboard-interactive
⚙️ Authentication that can continue: publickey,password
👤 Authenticating using password method
Authentication failed (password)
⚙️ Partial success: no
⚙️ Authentication that can continue: publickey,password
👤 Authenticating using password method
Authentication failed (password)
⚙️ Partial success: no
⚙️ Authentication that can continue: publickey,password
👤 Authenticating using password method
Authentication failed (password)
⚙️ Partial success: no
⚙️ Authentication that can continue: publickey,password
😨 No more authentication methods to try

что нужно сделать или какой то другой пароль нужен?

Снимок экрана 2024-09-04 171701.png

Изменено пользователем Okotara
Опубликовано (изменено)

А зачем у вас в аутбаундсе - кусок из инбаундса? (всё что про инбаундс - лучше отправить в соответствующий файл).

Прямой выход у вас есть, а вот блокировки - нет (если хотите чтобы она работала - надо добавить в аутбаундс):

{
"tag": "block",
"protocol": "blackhole",
"response": {
	"type": "none"
	}
}

Kazantsev Лог - настраивается в файле 01 (там по моему - даже есть описание значений)

Изменено пользователем Neytrino
Опубликовано (изменено)
23 минуты назад, Neytrino сказал:

Kazantsev Лог - настраивается в файле 01 (там по моему - даже есть описание значений)

да, видел, сделал ''info'' или какой лучше поставить чтобы видеть трафик куда идёт?   где вообще смотреть логи куда идёт трафик? или ещё надо путь прописать? можно твой скрин настроек log

image.png

Изменено пользователем Kazantsev
Опубликовано (изменено)

Kazantsev, у меня entware установлен во внутренней памяти - и лог отключен, вывод лога можно настроить...

Изменено пользователем Neytrino
Опубликовано
40 минут назад, Neytrino сказал:

А зачем у вас в аутбаундсе - кусок из инбаундса? (всё что про инбаундс - лучше отправить в соответствующий файл).

Прямой выход у вас есть, а вот блокировки - нет (если хотите чтобы она работала - надо добавить в аутбаундс):

{
"tag": "block",
"protocol": "blackhole",
"response": {
	"type": "none"
	}
}

Kazantsev Лог - настраивается в файле 01 (там по моему - даже есть описание значений)

Ну в итоге я ничего не делал с конфигурационными файлами.

но зато теперь точно по списку работает... магия какая-то

ничего не понял, как так....

блок  - ок добавлю.

Опубликовано
28 минут назад, Kazantsev сказал:

да, видел, сделал ''info'' или какой лучше поставить чтобы видеть трафик куда идёт?   где вообще смотреть логи куда идёт трафик? или ещё надо путь прописать? можно твой скрин настроек log

image.png

так же настроено, файлы пустые

Опубликовано

Lgedmitry, Kazantsev, там же в файле 01 - есть расположения файлов логов... Включил info - всё пишется: /opt/var/log/xray/access.log

2024/09/04 15:34:07 tcp:192.168.1.11:9198 accepted tcp:104.17.147.22:443 [proxy0 -> vps1]

 

Опубликовано
15 минут назад, Neytrino сказал:

Lgedmitry, Kazantsev, там же в файле 01 - есть расположения файлов логов... Включил info - всё пишется: /opt/var/log/xray/access.log

2024/09/04 15:34:07 tcp:192.168.1.11:9198 accepted tcp:104.17.147.22:443 [proxy0 -> vps1]

 

в том и суть, что фаил пустой.

прав дополнительно никаких не надо дать на файл?

Опубликовано

Lgedmitry, у меня никаких дополнительных прав не просили... А вы перезапускали Xkeen после внесения изменения в настройки?

Опубликовано
1 минуту назад, Neytrino сказал:

Lgedmitry, у меня никаких дополнительных прав не просили... А вы перезапускали Xkeen после внесения изменения в настройки?

да. и через стоп и через рестарт.

 

теперь другая забава.

xkeen -stop - а трафик все еще ходит через VPS. 

не понимаю, как оно работает

Опубликовано
3 минуты назад, Neytrino сказал:

Lgedmitry, а он написал что "прокси-сервер остановлен"? (после xkeen -stop)

я правильно понимаю, что [redirect -> direct] - пошел на прямую

все что без описания идет на VPS?

Скриншот 04-09-2024 191627.jpg

Опубликовано

Lgedmitry, у меня - всё с описанием. Подозреваю, что то что без описания - идёт в обход правил роутинга (на первое подключение в аутбаундс)

Опубликовано (изменено)
12 минуты назад, Neytrino сказал:

Lgedmitry, у меня - всё с описанием. Подозреваю, что то что без описания - идёт в обход правил роутинга (на первое подключение в аутбаундс)

и как тут понимать вообще какой сайт идёт через прокси, а какой через прова?

image.png

Изменено пользователем Kazantsev
Опубликовано
7 минут назад, Kazantsev сказал:

какой сайт идёт через прокси, а какой через прова?

слово "direct" о чем-то говорит , а "vless-reality" ?

Опубликовано
3 минуты назад, bigpu сказал:

слово "direct" о чем-то говорит , а "vless-reality" ?

да, но ip адреса) так не совсем понятно какие сайты открываются через прокси, я то думал что домены сайтов будут писаться, а это...

Опубликовано
19 минут назад, Kazantsev сказал:

так не совсем понятно какие сайты открываются через прокси

если в логе "debug" стоит, пишет и домены

Опубликовано
5 минут назад, bigpu сказал:

только "debug", без "info"

поставил, всё тоже самое, нет никаких доменов сайтов на которые захожу, или я не правильно понял?

image.png

image.png

Опубликовано

Прочитал всю тему! Огромный респект за труды! Всё поставил, настроил, работает замечательно в Mixed с политикой на определенные устройства. Закачку торрентов с локальной машины решил с помощью добавления кода в routing:

	  // BitTorrent redirect
      {
        "inboundTag": ["redirect", "tproxy"],
        "protocol": ["bittorrent"],
        "outboundTag": "direct",
        "type": "field"
      },

Оставалась проблема с openai, который видел реальный айпи. DoT и DoH в роутере и на удаленном сервере настроены на Quad9, но я сразу понял что дело в QUIC. Случайно наткнулся у кого-то в конфиге на вот такой кусок кода в inbounds:

      "sniffing": {
        "enabled": true,
        "destOverride": [
          "http",
          "tls",
          "quic"
        ]
      }

в моем конфиге не было "quic". Дописал, сделал рестарт сервиса и всё заработало. 

Если кто скажет что это неверное решение, то готов переделать по фен-шую.

Опубликовано (изменено)
1 час назад, x-tropic сказал:

Оставалась проблема с openai,

Есть ещё способы некоторые, к примеру запретить 443 и 80 порт в межсетевом экране и  отключить quik в панели управления прокси.

А какие сайты себе насобирали в роутинг?)

Screenshot_2024-09-05-00-16-37-336_com.keenetic.kn.jpg

Изменено пользователем Kazantsev
Опубликовано
10 часов назад, jameszero сказал:

Добрый день! Все перечисленные вами ошибки из-за нехватки места на встроенной памяти. Во время установки бинарник xray загружается архивом ~18Мб, затем ему нужно место на распаковку ещё ~25Мб, плюс списки geosite и geoip... Ставьте на флешку.

Да, суть была в этом. Ухитрился остаться на встроенной памяти и с xray.

Ошибки xkeen -rrx до сих пор остаются. Но при этом все работает.

Проверка
     Ошибка: Файл xray.list не найден в директории «/opt/lib/opkg/info/»
     Ошибка: Файл xray.control не найден в директории «/opt/lib/opkg/info/»

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.