Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
11 минут назад, i_d_dqd сказал:

Amnezia self-hosted точно можно (сохранить конфиг из Amnezia в оригинальном формате и руками перенеcти в конфиг Xkeen)
Amnezia Premium не пользовался, но думаю аналогично

Спасибо,

Попробую

  • Ответов 3,7 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано (изменено)
В 11.11.2025 в 18:29, regcen сказал:

Так вот у меня с компа по проводу работает же.


image.png.5b97260d4ac1b19bb823e5dbcc825858.png

А  с мобил по WiFi- нет.
Пойду DNS6 проверять, которые на мобилы раздаются.

 

 

а в чем проблема, с телефона также работает как и с пк?!

 

Screenshot_20251115-193241_Chrome.thumb.jpg.cf916989d9d21fabf5c3e289ccedc77b.jpg

 

Правда айпишники разные показывает

Screenshot_20251115-193622_Chrome.thumb.jpg.9720d39ea98c8a4aaa1ff8d0e4239b14.jpg

Изменено пользователем keekkenen
Опубликовано
On 11/15/2025 at 7:34 PM, keekkenen said:

 

а в чем проблема, с телефона также работает как и с пк?!

 

Screenshot_20251115-193241_Chrome.thumb.jpg.cf916989d9d21fabf5c3e289ccedc77b.jpg

 

Правда айпишники разные показывает

Screenshot_20251115-193622_Chrome.thumb.jpg.9720d39ea98c8a4aaa1ff8d0e4239b14.jpg

У меня всё стало ОК, когда политику XKeen применил к Home-сегменту. 
При попытке оставить Home в чебурнете, а к Guest применить XKeen, мобилы из Guest IPv6-тесты не проходили. 

Опубликовано

Приветствую. А для kn-2910 обновлений ядра xray нет? Только 25.1.1? А то я тут накануне обновил xkeen и xray, прокси перестал запускаться. Потом вспомнил, и заменил файл xray вручную. Все заработало, получается зря обновлял xray

Опубликовано
24 минуты назад, Kazantsev сказал:

Каких задач?

обновление Xkeen, Xray, GeoSite, GeoIP.

При первоначальной установке я установил время обновления каждый день в 00 часов.

Опубликовано

Доброго дня.

Настроил xkeen, настроил политику доступа для ПК и телевизора, но проблема в том, что на пк работает все верно, youtube открывает, кинопоиск открывается, а вот на тв - ютуб работает, но кинопоиск - нет. Отключаю xkeen - кинопоиск работает, ютуб не работает.

 

Поковырял эту тему, нашел сообщение 

конфиг из документации на github, который "подключение используется для указанных IP-адресов и доменных имен".

Куда копать?

 

Опубликовано (изменено)

Добрый вечер. При использовании мобильного интернета (раздача по wi-fi с мобилы) не хочет работать. Не коннектится к серверу. На проводном интернете с тем же сервером все ок. И на мобиле через v2rayng этот же сервер работает. А на роутере нет. У кого-нибудь работает на мобильном интернете?

Изменено пользователем Sano
Опубликовано (изменено)
1 час назад, Kazantsev сказал:

У кого есть гайд образец как сделать конфиг xkeen и панель на XHTTP?

В 24.09.2025 в 12:56, Гость сказал:

https://youtu.be/XASBkzQE00s?si=lUcVPRPreOGE7Vie&t=1139 с 17 минуты смотри 

пользовательский конфиг большой получается, QR код не считывается приходится копипастить на телефон vless://....., потом с телефона конфиг в формате json уже дергаешь на xkeen. ля там получается портянка..  

по скорости также получается 

 
но почему-то Балансер в xray верит, что XHTTP быстрее

Screenshotfrom2025-11-2415-49-37.png.6e7fa000ea6e642ca77958849ac2b6ad.png

Изменено пользователем frontend.test
Опубликовано
1 час назад, Kazantsev сказал:

а в самом же xkeen надо тоже менять, меня больше это интересует

да там поле mldsa65Verify появляется 

В 24.09.2025 в 12:56, Гость сказал:

Без поля mldsa65Verify как ни странно подключается и работает тоже

vless-xhttp-german.json 3.91 kB · 15 загрузок

 

 

Опубликовано
50 минут назад, vall27 сказал:

устанавливал XHTTP на старую гигу (1010),скорость в разы упала

Это объяснимо. С XHTTP транспортом не работает управление потоком xtls-rprx-vision, а это значит, что процессор будет всегда шифровать трафик, даже если он уже зашифрован (https). Для mips процессоров это слишком тяжелая задача, скорость выше 30Мбит не получите.

Опубликовано

Первый раз настраиваю, пока еще не получилось соединиться клиентом через прокси, не совсем понятно как  роутер направит клиента с политикой XKeen в интернет через модуль XKeen, я же по инструкции не создавал ничего в разделе "Другие подключения" чтобы потом это указать в политике XKeen. В этой политике указано только соединение провайдера и все, но клиенты через него не выходят в интернет... 

Опубликовано (изменено)

На кинетике стоит SSTP сервер. Хочу что-бы его клиенты использовали политику XKeen. Команда в CLI роутера 

ip hotspot policy sstp0 Policy0

дает ошибку. Что не так? Роутер KN-3811.

 

P.S. Разобрался. Интерфейс SSTP сервера называется Home. И соответственно команда будет такая ip hotspot policy Home Policy0.

Изменено пользователем k19olegh68
Дополнил
Опубликовано (изменено)

Может кто знает ответ. На ПK v2rayN, версия Xray 25.7.24. Гружу конфиг xhttp-nginx - все работает.

На XKeen (1.1.3.8, Xray 25.10.15) конфиг с теми же параметрами не заводится не в какую. Как не крутил конфигурацию - без толку. Разве что если:

"tlsSettings": {
                "allowInsecure": true },

Тогда работает, но это неправильно, небезопасно и, думаю, еще и палевно в текущих реалиях.

Когда не работает в логах XKeen такая история:

Спойлер

2025/11/28 01:28:00.446541 [Info] [1017464677] transport/internet/splithttp: failed to GET https://myserver1.mydomain.com/blablabla/blabla-43c3-4944-blab-blablabla > Get "https://myserver1.mydomain.com/blablabla/blabla-43c3-4944-blab-blablabla": tls: failed to verify certificate: x509: certificate signed by unknown authority

Идем дальше. Пробуем tls ping keenetic.com
(для моего домена вывод идентичный)

На ПК:

Спойлер

xray tls ping keenetic.com

TLS ping:  keenetic.com
Using IP:  49.12.59.2:443
-------------------
Pinging without SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  ECDSA
Cert's allowed domains:  [default *.default]
-------------------
Pinging with SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  RSA
Cert's allowed domains:  [*.keenetic.com keenetic.com]
-------------------
TLS ping finished

С роутера из Entware:

Спойлер

~ # xray tls ping keenetic.com
TLS ping:  keenetic.com
Using IP:  49.12.59.2:443
-------------------
Pinging without SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Certificate chain's total length:  2117 (certs count: 2)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  ECDSA
Cert's allowed domains:  [default *.default]
-------------------
Pinging with SNI
Handshake failure:  tls: failed to verify certificate: x509: certificate signed by unknown authority
-------------------
TLS ping finished

Что можно подкрутить?
Версия ОС 2.16.D.12.0-11  (о там смотрю какое-то обновление появилось?!!)

...обновился на 2.16.D.12.0-12 - все то же самое.

Изменено пользователем Terran
дополнил
Опубликовано
В 29.11.2025 в 00:20, Terran сказал:

Может кто знает ответ. На ПK v2rayN, версия Xray 25.7.24. Гружу конфиг xhttp-nginx - все работает.

На XKeen (1.1.3.8, Xray 25.10.15) конфиг с теми же параметрами не заводится не в какую. Как не крутил конфигурацию - без толку. Разве что если:

"tlsSettings": {
                "allowInsecure": true },

Тогда работает, но это неправильно, небезопасно и, думаю, еще и палевно в текущих реалиях.

Когда не работает в логах XKeen такая история:

  Показать контент

2025/11/28 01:28:00.446541 [Info] [1017464677] transport/internet/splithttp: failed to GET https://myserver1.mydomain.com/blablabla/blabla-43c3-4944-blab-blablabla > Get "https://myserver1.mydomain.com/blablabla/blabla-43c3-4944-blab-blablabla": tls: failed to verify certificate: x509: certificate signed by unknown authority

Идем дальше. Пробуем tls ping keenetic.com
(для моего домена вывод идентичный)

На ПК:

  Показать контент

xray tls ping keenetic.com

TLS ping:  keenetic.com
Using IP:  49.12.59.2:443
-------------------
Pinging without SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  ECDSA
Cert's allowed domains:  [default *.default]
-------------------
Pinging with SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  RSA
Cert's allowed domains:  [*.keenetic.com keenetic.com]
-------------------
TLS ping finished

С роутера из Entware:

  Показать контент

~ # xray tls ping keenetic.com
TLS ping:  keenetic.com
Using IP:  49.12.59.2:443
-------------------
Pinging without SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Certificate chain's total length:  2117 (certs count: 2)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  ECDSA
Cert's allowed domains:  [default *.default]
-------------------
Pinging with SNI
Handshake failure:  tls: failed to verify certificate: x509: certificate signed by unknown authority
-------------------
TLS ping finished

Что можно подкрутить?
Версия ОС 2.16.D.12.0-11  (о там смотрю какое-то обновление появилось?!!)

...обновился на 2.16.D.12.0-12 - все то же самое.

возможно поможет понизить версию xray кинетика до 25.9.x

Опубликовано (изменено)
On 11/28/2025 at 9:20 PM, Terran said:

Может кто знает ответ. На ПK v2rayN, версия Xray 25.7.24. Гружу конфиг xhttp-nginx - все работает.

На XKeen (1.1.3.8, Xray 25.10.15) конфиг с теми же параметрами не заводится не в какую. Как не крутил конфигурацию - без толку. Разве что если:

"tlsSettings": {
                "allowInsecure": true },

Тогда работает, но это неправильно, небезопасно и, думаю, еще и палевно в текущих реалиях.

Когда не работает в логах XKeen такая история:

  Reveal hidden contents

2025/11/28 01:28:00.446541 [Info] [1017464677] transport/internet/splithttp: failed to GET https://myserver1.mydomain.com/blablabla/blabla-43c3-4944-blab-blablabla > Get "https://myserver1.mydomain.com/blablabla/blabla-43c3-4944-blab-blablabla": tls: failed to verify certificate: x509: certificate signed by unknown authority

Идем дальше. Пробуем tls ping keenetic.com
(для моего домена вывод идентичный)

На ПК:

  Reveal hidden contents

xray tls ping keenetic.com

TLS ping:  keenetic.com
Using IP:  49.12.59.2:443
-------------------
Pinging without SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  ECDSA
Cert's allowed domains:  [default *.default]
-------------------
Pinging with SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  RSA
Cert's allowed domains:  [*.keenetic.com keenetic.com]
-------------------
TLS ping finished

С роутера из Entware:

  Reveal hidden contents

~ # xray tls ping keenetic.com
TLS ping:  keenetic.com
Using IP:  49.12.59.2:443
-------------------
Pinging without SNI
Handshake succeeded
TLS Version:  TLS 1.2
TLS Post-Quantum key exchange:  false (X25519)
Certificate chain's total length:  2117 (certs count: 2)
Cert's signature algorithm:  SHA256-RSA
Cert's publicKey algorithm:  ECDSA
Cert's allowed domains:  [default *.default]
-------------------
Pinging with SNI
Handshake failure:  tls: failed to verify certificate: x509: certificate signed by unknown authority
-------------------
TLS ping finished

Что можно подкрутить?
Версия ОС 2.16.D.12.0-11  (о там смотрю какое-то обновление появилось?!!)

...обновился на 2.16.D.12.0-12 - все то же самое.

Ядро Xray на роутере должно быть запущено со следующими переменными окружения: "SSL_CERT_DIR=/opt/etc/ssl/certs" и "SSL_CERT_FILE=/opt/etc/ssl/certs/ca-certificates.crt". В Entware должны стоять пакеты ca-bundle и ca-certificates.

Изменено пользователем Bubba
Опечатка
Опубликовано

У одного меня из консоли кинетика обновление XKeen -uk.... - бесконечно висит?
При этом оновление Xray по XKeen -ux - работает

Опубликовано
7 минут назад, Gull_88 сказал:

обновление XKeen -uk.... - бесконечно висит

Это из-за блокировки репозитория Entware. Пропишите в роутере зеркало, инструкция тут

Опубликовано (изменено)
19 часов назад, Bubba сказал:

Ядро Xray на роутере должно быть запущено со следующими переменными окружения: "SSL_CERT_DIR=/opt/etc/ssl/certs" и "SSL_CERT_FILE=/opt/etc/ssl/certs/ca-certificates.crt". В Entware должны стоять пакеты ca-bundle и ca-certificates.

Спасибо! Вроде оно. По крайней мере tls ping в моем SSH-сеансе отработал как надо, да, пока только это осилил. А вот как подправить переменные окружение Xray? Смотрю в S24xray (вроде он делает старт/стоп Xray) - дебри...
 

В итоге подписал пару строчек в S24xray, конфиг xhttp завелся. Забавно: 10Mbit-down 9Mbit-up! Но ведь лучше, чем ничего?!
Но все-равно - этож костыль. Потому как в SSH-сеансе по-умолчанию tls ping так и не работает. Где-то надо подправить глобальные переменные, все ведь должно работать по-дефолту, пакеты-то у меня стояли.

Изменено пользователем Terran
корректировка, дополнение
Опубликовано
В 25.11.2025 в 14:55, k19olegh68 сказал:

SSTP сервер.

Кстати, а как у вас с соединением по SSTP?
У меня на мобильных в Москве работает  неплохо. А когда уезжаю в регионы, то блин нифига не работает даже в спокойной ситуации. Даже если соединение устанавливается, то трафик не идёт.
Чаще всего использую приложение SSTP Connect на iOS.

Опубликовано
10 минут назад, KLimping сказал:

Кстати, а как у вас с соединением по SSTP?
У меня на мобильных в Москве работает  неплохо. А когда уезжаю в регионы, то блин нифига не работает даже в спокойной ситуации (без новых блокировок). Даже если соединение устанавливается, то трафик не идёт.
Чаще всего использую приложение SSTP Connect на iOS.

Не работает. Соединение есть но скорость 100 Кбит. Вспоминается dial-up.

  • 2 недели спустя...
Опубликовано

Добрый день!

настроен xkeen на роутере giga c 5.0.2, весь трафик завернут через xkeen, на компьютере запускаю v2raytun с другим профилем и тунелем, трафик не ходит, есть ли какие то настройки чтоб можно было пустить все это через xkeen?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   1 пользователь онлайн

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.