Lunoxod1 Posted June 20 Posted June 20 27 минут назад, jameszero сказал: ну так проверьте Теперь чудо произошло! Огромное спасибо. Переход на XKEEN 2.0 частично совпал хронологически с переустановкой винды, что и оказалось по сути причиной "перестало работать", а никак не XKEEN и его настройки. Quote
SkyStar84 Posted July 2 Posted July 2 (edited) Подскажите, как и чем генерируете конфиги для Xkeen для подписок vless? Пока был свой VDS делал файл на основе его конфига и все работало как надо. Сейчас имею подписку и ссылку на нее. Сделанный конфиг на основе это ссылки работает, но не работают правила, т.е. весь трафик xkeen проксирует, чтобы я там в routing не указывал. Даже со старым файлом routing маршрутизация не работает. Стоит XKeen 2.0 со свежим ядром. Edited July 2 by SkyStar84 Quote
Soulrise Posted July 6 Posted July 6 (edited) Всем привет, на кинетике поднят xkeen, torrserver, wg server. Что бы трафик torrserver шел через впн туннель включена опция xkeen -pr on, но тогда отваливается wg , подключение есть, а интернет не работает. как я понимаю, потому что трафик ответный уходит куда то не туда. И чет не понимаю, как быть то? Скорее всего я не первый с таким сталкиваюсь, подскажите пожалуйста. 192.168.100.38 - адрес кинетика, перед ним стоит еще роутер от мегафона с настроенной dmz / # tcpdump -ni any 'udp port 41495 or net 172.16.6.0/24' 262144 bytes 10:13:05.799528 eth3 In IP 94.25.171.207.10620 > 192.168.100.38.41495: UDP, length 148 10:13:05.824883 lo In IP 192.168.100.38.41495 > 94.25.171.207.10620: UDP, length 92 10:13:10.831729 eth3 In IP 94.25.171.207.10620 > 192.168.100.38.41495: UDP, length 148 10:13:10.857134 lo In IP 192.168.100.38.41495 > 94.25.171.207.10620: UDP, length 92 10:13:15.971369 eth3 In IP 94.25.171.207.10620 > 192.168.100.38.41495: UDP, length 148 10:13:15.997179 lo In IP 192.168.100.38.41495 > 94.25.171.207.10620: UDP, length 92 10:13:20.991359 eth3 In IP Edited July 6 by Soulrise Quote
doon Posted July 7 Posted July 7 Всем привет. Подскажите, пожалуйста, зачем создавать новую политику доступа для xkeen и чем она отличается от дефолтной? Quote
satolaz Posted July 9 Posted July 9 (edited) KN-3811 использую xkeen +mihomo. Режим работы по правилам. Заблокированные сервисы через ВПН, остальное напрямую. При подключении по витой паре провайдера, все работает отлично. При подключении через 4g модем (оператора Yota), заблокированные сервисы не открываются. Пинг не идёт, а если идёт, то только случайно и слишком большой (200+). Выделенный сервер vps за рубежом. Не могу понять куда копать. Причем при использовании wi-fi (режим 4g модема в качестве входящего соединения), и при включении ВПН на клиенте, все работает отлично. XkeenUI 1.10 Mihomo 1.19.28 Edited July 9 by satolaz Quote
sanctus Posted July 12 Posted July 12 Друзья, нужна помощь: На Netcraze Ultra (NC-1812), OS 5.0.12 установлен xkeen 2.0, форк от jameszeroX. Роутинг настроен, что все рф сайты напрямую, все остальное - через VPS. При включении политики xkeen и привязке к ней устройств, на этих устройствах рф сайты открываются без проблем, любые иностранные дают ошибку err_ssl_protocol_error. Но при этом при подключении через любой VPN клиент на тех же устройствах все работает без проблем с тем же самым VPS и конфигом подключения. Quote
Sergy777 Posted July 14 Posted July 14 Всем привет. Помогите разобраться с работой клиентов SSTP через Xkeen. Работаю удаленно через корпоративный VPN. Хочу настроить, чтобы можно было подключаться к рабочей сети через Xkeen. Но при переключении компа в политику Xkeen на нем перестает работать SSTP - при попытке подключения коннект отваливается по таймауту. При этом, все сайты на нем открываются, телега работает. Куда "копать"? Проблема еще в том, что я не знаю другого SSTP сервера в интете чтоб проверить - это общая проблема с работой SSTP или только с моим рабочим сервером. Если кто знает как проверить с другим SSTP-сервером - буду благодарен. Роутер Viva (NC-1913) EAEU, версия ОС - 5.0.12. Xkeen с ядром Mihomo v1.19.28 Quote
jameszero Posted July 15 Posted July 15 8 часов назад, Sergy777 сказал: Куда "копать"? Копать в изучение FAQ Quote
Sergy777 Posted July 16 Posted July 16 В 08.04.2026 в 07:40, jameszero сказал: Добрый день! Проблема в нерабочей версии вспомогательной утилиты yq. Для XKeen я выпустил патч, устанавливающий рабочую версию. Выполните: curl -Lo /opt/sbin/.xkeen/01_info/01_info_variable.sh https://raw.githubusercontent.com/jameszeroX/xkeen/main/01_info_variable.sh и переустановите Mihomo командой xkeen -um Что-то у меня не получается. Первая команда выполнилась нормально, а вторая выдает ошибку: Спойлер /opt/sbin/xkeen: /opt/sbin/.xkeen/01_info/01_info_variable.sh: line 1: 404:: not found df: .xkeen: can't find mount point curl: option : blank argument where content is expected curl: try 'curl --help' for more information Отсутствует интернет-соединение Как исправить? Quote
jameszero Posted July 16 Posted July 16 48 минут назад, Sergy777 сказал: Как исправить? Что вы хотите сделать? Этот патч уже давно не нужен, ставьте актуальную версию XKeen Quote
Sergy777 Posted July 16 Posted July 16 8 минут назад, jameszero сказал: Что вы хотите сделать? Этот патч уже давно не нужен, ставьте актуальную версию XKeen Хотел заставить XKeen с ядром михомо заработать в режиме миксед (или гиьорид). Сейчас ни один из вариантов описания портов из инструкции не дает нужного режима: Спойлер "port:" - Other "redir-port:" - Redirect "mixed-port:" - Other "socks-port:" - Other "tproxy-port:" - TProxy Поэтому и решил попробовать этот патч, найденный поиском по форуму. А сейчас в XKeen что-то сломалось. На статус выдает: Спойлер ~ # xkeen -status /opt/sbin/xkeen: /opt/sbin/.xkeen/01_info/01_info_variable.sh: line 1: 404:: not found /opt/sbin/xkeen: line 1306: : Permission denied При этом сам XKeen по факту щас вроде как работает и что-то проксирует (судя по открываемым с клиентов сайтам). Я вчера еще раз его поставил (поверх) с обновлением - я думал что он при этом самую свежую версию поставит. А щас даже не могу проверить какая версия стоит - выдает аналогичную ошибку: Спойлер ~ # xkeen -v /opt/sbin/xkeen: /opt/sbin/.xkeen/01_info/01_info_variable.sh: line 1: 404:: not found Версия XKeen (время сборки: ) Ядро проксирования не установлено Попробую тогда щас заново поставить... Quote
WxD Posted July 17 Posted July 17 (edited) всем привет KN-3811 использую mihomo никак не могу настроить Discord на голосовые вызовы. Порты прописаны следующие 50000:65535 v1.19.28 XKeen 1.1.3.9 Stable P.S. помогло прописать это # Discord 2053 2083 2087 2096 8443 19200:19400 50000:65535 Edited July 18 by WxD Quote
Proxgl Posted July 21 Posted July 21 (edited) @jameszero Спасибо за софт и поддержку. Первый раз столкнулся, хотел вот узнать, если в outbound делать порт не 443, а такой 81.4.123.151:22227, то это должно работать? Почему то именно с конфигом отличным от 443 не взлетает, вот не знаю пока куда смотреть. В инструкциях видел, что именно 443 надо. И вот такие коментарии видел в конфигах, что обязателен { "outbounds": [ { "tag": "vless-reality", // Название соединения "protocol": "vless", "settings": { "vnext": [ { "address": "", // IP адрес или доменное имя сервера "port": 443, // Порт Reality. 443 обязателен Edited July 21 by Proxgl Quote
jameszero Posted July 21 Posted July 21 1 час назад, Proxgl сказал: если в outbound делать порт не 443 Можно любой, но при использовании Reality или TLS смысл маскировки с другими портами теряется. Проверяйте на сервере фаирвол, в нем может быть открыт только 443 порт, если первоначально настраивали сервер скриптами от умельцев. Quote
ogrius Posted July 31 Posted July 31 В 06.09.2024 в 02:45, freshment сказал: Подскажите пожалуйста как сделать исключение? У меня установлены все GeoSite по всем источникам, но при этом MS Teams отваливается при попытке соединиться. Как мне вывести Microsoft Teams из-под VPS соединения? Как я понял он прописан в каком-то источнике, а мне это не нужно, мне нужно прямое соединение. Не нашел в данной теме решения этого вопроса (может плохо искал). Сталкнулся с похожей проблемой, только у меня проблем с подключением не было. В время звонка меня переставали слышать, примерно через 3 минуты. Причем я всех слышал хорошо. Если подключался без X-Keen, то такой проблемы не было. Перепробовал варинты доменов, приведенные в ответ на это соббщение - не помогло. В итоге решил воспользоваться утилитой Microsoft Teams Network Assessment Tool. А именно запускал ее с ключем "C:\Program Files (x86)\Microsoft Teams Network Assessment Tool\NetworkAssessmentTool.exe" /qualitycheck И вот здесь то при запущенном X-Keen через 3 минуты начинали сыпаться ошибки при соединении с некоторыми IP адресами. В общем в итоге прописал в исключения подсети MS Office 365, с которыми так или иначе работает Teams. Ну и ограничил работу X-Kenn только портами 80 и 443 для начала. Ошибки при тесте исчезли. Вот адреса: "13.107.64.0/18", "52.112.0.0/14", "52.122.0.0/15", "52.238.119.141/32", "52.244.160.207/32", "52.96.0.0/12", "40.96.0.0/13", "40.104.0.0/15", "40.96.0.0/12", "52.114.227.0/24", "52.123.129.0/24", "52.123.243.0/24", "52.123.255.0/24", "52.98.149.0/24", "52.98.171.0/24", "20.184.175.0/24", "40.126.53.0/24" Может кому-то пригодится. Да, 24 маски могут входить в более широкие подсети, но их я добавлял уже по результатм анализа access.log - на предмет на какие адреса клиентская тачка ломиться через прокси. Quote
Sergy777 Posted July 31 Posted July 31 (edited) В 15.07.2026 в 00:07, Sergy777 сказал: Всем привет. Помогите разобраться с работой клиентов SSTP через Xkeen. Работаю удаленно через корпоративный VPN. Хочу настроить, чтобы можно было подключаться к рабочей сети через Xkeen. Но при переключении компа в политику Xkeen на нем перестает работать SSTP - при попытке подключения коннект отваливается по таймауту. При этом, все сайты на нем открываются, телега работает. Куда "копать"? Проблема еще в том, что я не знаю другого SSTP сервера в интете чтоб проверить - это общая проблема с работой SSTP или только с моим рабочим сервером. Если кто знает как проверить с другим SSTP-сервером - буду благодарен. Роутер Viva (NC-1913) EAEU, версия ОС - 5.0.12. Xkeen с ядром Mihomo v1.19.28 Свой вопрос решил, может кому тоже. Оказалось, что не с любыми используемыми серверами работает доступ через SSTP (проверял не только на корпоративном ВПН, но и на найденных доступных в Инет из разных стран). Вопрос решился поиском сервера из подписок, с которым такой доступ есть (из 6 подписок рабочий вариант нашелся только в 2ух, всего около 5 серверов из более 100). Как-то так... Edited July 31 by Sergy777 опечатка Quote
Arturas953 Posted August 2 Posted August 2 (edited) Расскажите пожалуйста как разделить трафик обычный и в xkeen? В xkeen в роутинг можно source: "ip" Но мне бы хотелось чтобы трафик не доходил до xkeen если ему туда не нужно. Создал политику доступа XKeen.(Ии сказал так можно) Указал для нужных устройств. Сначала вроде бы это работало, но в какой-то момент весь трафик все равно пошёл в xkeen... Edited August 2 by Arturas953 Quote
Kazantsev Posted Monday at 04:39 PM Posted Monday at 04:39 PM (edited) В 21.07.2026 в 17:37, jameszero сказал: Можно любой, но при использовании Reality или TLS смысл маскировки с другими портами теряется. Проверяйте на сервере фаирвол, в нем может быть открыт только 443 порт, если первоначально настраивали сервер скриптами от умельцев. @jameszero я тут кажется маленький баг или глюк обнаружил в aghfix Так вот. При включённом aghfix меня не пускает на ретрансляторы в настройках WiFi системы по домену netcraze.io роутера (под именем узла) нажимаю на ультру 1811 а там 403 forbidden ну и с гига 1011 тоже самое (1 скрин Решил выключить aghfix, так сразу стало заходить на ретрансляторы, сутки ломал над этим голову пока не решил отключить aghfix и без него всё проверить Обратно включаю aghfix, снова доступ блокируется с 403 forbidden сделал nslookup, при выключенном aghfix показывает ip роутера в address и всё заходит, а при включенном совершенно другие адреса вываливает и не пускает в веб интерфейс ретрансляторов, надо фиксить Edited Monday at 04:46 PM by Kazantsev Quote
jameszero Posted Monday at 04:52 PM Posted Monday at 04:52 PM 12 минут назад, Kazantsev сказал: не пускает на ретрансляторы в настройках WiFi системы по домену netcraze.io Попробуйте добавить в исключения проксирования адрес 78.47.125.180 Quote
Kazantsev Posted Monday at 05:13 PM Posted Monday at 05:13 PM (edited) 22 минуты назад, jameszero сказал: Попробуйте добавить в исключения проксирования адрес 78.47.125.180 в файл ip_exclude.lst? как я понял, не помогло, перезагрузил xkeen после, пока не выключишь aghfix ничего не меняется, даже в режиме инкогнито и в nslookup Edited Monday at 05:15 PM by Kazantsev Quote
jameszero Posted Monday at 05:21 PM Posted Monday at 05:21 PM 3 минуты назад, Kazantsev сказал: пока не выключишь aghfix ничего не меняется aghfix сам по себе костыль, это буквально одна строчка iptables и она как раз и перехватывает локальные адреса. Исправлять в этом коде нечего. Если fix мешает, просто не используйте его Quote
Kazantsev Posted Monday at 05:24 PM Posted Monday at 05:24 PM 1 минуту назад, jameszero сказал: aghfix сам по себе костыль, это буквально одна строчка iptables и она как раз и перехватывает локальные адреса. Исправлять в этом коде нечего. Если fix мешает, просто не используйте его и получается сидеть с 127.0.0.1? или старый скрипт без такого перехвата? не помню или забить на то что недоступны, а заходить с ip Quote
jameszero Posted Monday at 05:34 PM Posted Monday at 05:34 PM 8 минут назад, Kazantsev сказал: заходить с ip Попробуйте в самом AdGuard Home настроить перезапись DNS-запросов к ***.netcraze.io на локальные адреса ретрансляторов Quote
Kazantsev Posted Monday at 05:58 PM Posted Monday at 05:58 PM 17 минут назад, jameszero сказал: Попробуйте в самом AdGuard Home настроить перезапись DNS-запросов к ***.netcraze.io на локальные адреса ретрансляторов так? всё корректно? после этого сделал ipconfig /flushdns, всё равно не хочет адрес роутера показывать через nslookup и всё также 403 Quote
jameszero Posted Monday at 06:18 PM Posted Monday at 06:18 PM 15 минут назад, Kazantsev сказал: не хочет адрес роутера показывать значит flushdns не всё очистил и прежний адрес ещё где-то закэшировался, в adguard home тоже есть кнопка очистки кэша Quote
Kazantsev Posted Monday at 06:23 PM Posted Monday at 06:23 PM (edited) 4 минуты назад, jameszero сказал: значит flushdns не всё очистил и прежний адрес ещё где-то закэшировался, в adguard home тоже есть кнопка очистки кэша и здесь тоже очистил, где ещё то чистить?) Edited Monday at 06:23 PM by Kazantsev Quote
ZAIAC001 Posted Tuesday at 11:53 AM Posted Tuesday at 11:53 AM Товарищи, помогите новичку в данной теме, пожалуйста Стоит прошивка актуальная 5.1.1 Поставил последнюю версию форка XKeen 2.0 по инструкции (Конфиги не трогал) Поставил XKeen UI 1.1.1 Выбрал ядро mihomo последней версии Составил конфиг через UI Вроде бы работает но иногда с костылями Тот же DNS не перехватывается И к примеру tmdb.org не работает (GEOIP block попадаю) Да и в общем и целом что лучше использовать? Я увидел что есть еще 3x-ui на замену xkeen ui Да и разницы между mihomo и xkeen не совсем понимаю, следовательно что лучше не знаю Выбрал xkeen ui из-за простоты А mihomo из-за поддержки wireguard 2.0, т.к. xray не поддерживает его (только vless) Чувствую что мои настройки и выбор фигня Потому был бы рад за советы от опытных пользователей Приложу еще конфиг текущий конфиг михомо публичный.txt Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.