Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

@Skrill0, а может быть дело в том, что @Pawant использует торрент клиент из opkg, поэтому соединения этого клиента не попадают в прокси, так как невозможно добавить в политику сам роутер?

  • Ответов 2,8 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
  В 29.10.2023 в 10:18, Skrill0 сказал:

Доброго Вам дня!

Попробуйте указать Ваш интерфейс вручную в файле init.d.
В этой переменной

gateway_interface=""



 

Показать  

А мой интерфейс это какой?

~ # ifconfig

br0   br1 cdc_br0 eth2 eth2.1 eth2.2 eth2.3 ezcfg0   

Опубликовано
  В 29.10.2023 в 16:38, The_Same сказал:

@Pawant использует торрент клиент из opkg

Показать  

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Опубликовано
  В 29.10.2023 в 17:09, Pawant сказал:

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Показать  

Ну тогда я пас, больше мыслей нет😀

Опубликовано
  В 29.10.2023 в 17:09, Pawant сказал:

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Показать  

Давайте попробуем иначе.
Для теста отправим все соединение на Xray.

iptables -t nat -A PREROUTING -i br0 -p tcp -j REDIRECT --to-port 54836
iptables -t nat -A PREROUTING -i br0 -p udp -j REDIRECT --to-port 54836


Выполните 

xkeen -restart


А затем внесите выше указанные правила iptables и проверьте торрент.

Может пропасть доступ по ssh — не пугайтесь. 
Правила сбросятся после перезагрузки роутера.

Опубликовано (изменено)

Полез смотреть логи xkeen и xray. Ошибок в логах вообще нет. Кусок из access.log приложил. Тут тоже всё хорошо. Помогите пожалуйста понять почему на сайты не заходит...
 

  Показать контент
  Показать контент

Дополнительно пробовал настроить через Другие подключения на роутере по инструкции из шапки. После включения в логах вижу это и интернет вообще отсутствует на компьютере. При этом если компьютер переношу в политику по умолчанию, то интернет работает:

  Показать контент
 

Настроено так:

  Показать контент

 

 

Изменено пользователем Klikson
Опубликовано
  В 29.10.2023 в 10:18, Skrill0 сказал:

В этой переменной

gateway_interface=""
Показать  

Тоже похожая ошибка версия последняя

  Xray запущен
jq: error (at <stdin>:40): Cannot iterate over null (null)
jq: error (at <stdin>:40): Cannot iterate over null (null)

И не работает режим redirect не создаются правила iptables. Политику Xkeen создал. 

Опубликовано (изменено)
  В 29.10.2023 в 17:40, Skrill0 сказал:

Давайте попробуем иначе.

Показать  

Выполнил. С торрентом ничего не поменялось.

Также выполнил:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

3. Проверил закачку. Торренты так же режутся.

4. В интерфейсе x-ui ВКЛючил правило блокировки торрентов. Рестарт панели.

5. Проверил загрузку. То же ограничение в 5 кБ/с

6. В интерфейсе x-ui ВЫКЛючил правило блокировки торрентов. Рестарт панели.

7. Проверил загрузку. То же ограничение в 5 кБ/с. Никаких изменений.

Может сервер быть виноват? Настройки все стандартные. Напомню: x-ui поднят на VPS, который разрешает торренты, через WireGuard и Proxy-сервера на том же VPS закачка идет в нормальном режиме.

Или же p2p-трафик не маскируется протоколом, и провайдер его видит?

 

Изменено пользователем Pawant
Опубликовано (изменено)
  В 29.10.2023 в 19:34, Pawant сказал:

Выполнил. С торрентом ничего не поменялось.

Также выполнил:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

3. Проверил закачку. Торренты так же режутся.

4. В интерфейсе x-ui ВКЛючил правило блокировки торрентов. Рестарт панели.

5. Проверил загрузку. То же ограничение в 5 кБ/с

6. В интерфейсе x-ui ВЫКЛючил правило блокировки торрентов. Рестарт панели.

7. Проверил загрузку. То же ограничение в 5 кБ/с. Никаких изменений.

Может сервер быть виноват? Настройки все стандартные. Напомню: x-ui поднят на VPS, который разрешает торренты, через WireGuard и Proxy-сервера на том же VPS закачка идет в нормальном режиме.

Или же p2p-трафик не маскируется протоколом, и провайдер его видит?

Показать  

Проверить свое соединение можно с помощью NtopNG. Он отобразит, что именно видит провайдер

Изменено пользователем Skrill0
Опубликовано (изменено)
  В 29.10.2023 в 19:34, Pawant сказал:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

Показать  

Попробуйте в настройках uTorrent включить socks прокси. Только порт поставьте тот, который указан в Nekobox и не забудьте галку на p2p, как на скриншоте.

  Показать контент

 

Изменено пользователем jameszero
Опубликовано
  В 30.10.2023 в 05:09, jameszero сказал:

Попробуйте в настройках uTorrent включить socks прокси. Только порт поставьте тот, который указан в Nekobox и не забудьте галку на p2p, как на скриншоте.

  Показать контент

 

Показать  

Есть, так заработало! А теперь как это можно реализовать на Кинетике?

Опубликовано
  В 29.10.2023 в 19:39, Skrill0 сказал:

Проверить свое соединение можно с помощью NtopNG. Он отобразит, что именно видит провайдер

Показать  

Его на VPS нужно поднимать? Если да, то там проблемно будет что-то фильтровать, у меня несколько пользователей висит на разных протоколах. Да и ресурсов он, я так понимаю, жрет прилично, а у меня сервер самый простенький, чисто для VPN.

Опубликовано
  В 30.10.2023 в 08:34, The_Same сказал:

2023-10-30_13-34-14.png.488f823af6ce425401a2416484f18e2d.png

Показать  

Насколько я знаю, прокси можно использовать только для доступа к Transmission, а не для подключения Transmission к пирам и закачки. Либо я что-то не так понимаю. Никаких настроек прокси, кроме удаленного доступа, не нашел.

Опубликовано
  В 30.10.2023 в 08:16, Pawant сказал:

Есть, так заработало!

Показать  

Значит провайдер не блокирует. Теперь нужно разобраться, как это сделать на кинетике. Возможно дело в UDP-протоколе через который работает торрент или же кинетик ходит в интернет напрямую, минуя xray.

Опубликовано
  В 30.10.2023 в 09:10, jameszero сказал:

кинетик ходит в интернет напрямую, минуя xray.

Показать  

Вот в этом проблема, как мне кажется. Я уже писал, что роутер никак не может добавить в политику сам себя.

Опубликовано (изменено)

Всем доброго времени суток! Большое спасибо за проделанную работу. Очень подробно, вполне спокойно прочитал все страницы топика)

Вариант с Socks получилось настроить, но нужны UDP. При попытке конфигурации редиректа трафик весь идёт напрямую. Подскажите, пожалуйста, куда копать. Выход в интернет выполнен цепочкой ПК 192.168.1.100-->Кинетик 192.168.1.1 -->Оптоволоконный ротуер ростелекома в режиме мост 192.168.0.1 

07_r_inbounds

  Показать контент

10_d_routing

  Показать контент

 

Полная переустановка с 0 не помогла. В настройках кинетика прокси соединение удалено, дополнительная маршрутизация не настраивалась.

photo_2023-10-30_17-17-36.jpg

photo_2023-10-30_17-32-57.jpg

photo_2023-10-30_17-33-17.jpg

photo_2023-10-30_17-40-35.jpg

Изменено пользователем Maynel
Опубликовано
  В 30.10.2023 в 12:52, bigpu сказал:

а политики корректно на Кинетик настроены?

Показать  

Для настройки редирект вместо прокси удалил старое подключение и политику, соответственно. Осталась только основная

image.png.d12304341824fa0716a7fb94cc7ba975.png

Опубликовано
  В 30.10.2023 в 13:02, Maynel сказал:

Для настройки редирект вместо прокси удалил старое подключение и политику, соответственно. Осталась только основная

Показать  

плохо вы все страницы топика прочитали, перечитайте несколько последних)

Опубликовано
  В 30.10.2023 в 13:14, bigpu сказал:
Показать  

Спасибо вам большое, все помогло) Видимо, уже от нетерпения пролетел мимо сообщений... В заблуждение еще ввело то, что без очистки кэша спидтест все равно загружался с белым айпи, а не удаленного сервера.

Опубликовано

Коллеги, а кто-то использует МП Keenetic? Ни у кого на устройствах, которые используют xkeen, не наблюдается долгая прогрузка данных по клиентам и отсутствие месячной статистики входящего\исходящего трафика?
Как только устройство вывожу из политики - сразу же всё оперативно подгружается...

Такое ощущение, что трафик идёт через VPS. Пытался внести домены для прямого доступа - но всё тщетно.

Опубликовано
  В 30.10.2023 в 13:52, adk сказал:

не наблюдается долгая прогрузка данных по клиентам и отсутствие месячной статистики входящего\исходящего трафика?

Показать  

когда пускал на Xkeen только 80 и 443 порт, все работало корректно с трафиком. Хотя долго не наблюдал)

Опубликовано
  В 30.10.2023 в 13:57, bigpu сказал:

когда пускал на Xkeen только 80 и 443 порт, все работало корректно с трафиком. Хотя долго не наблюдал)

Показать  

Это же отсюда? А есть негативные последствия для пользователей пуска исключительно 80 и 443, не подскажете?

Опубликовано
  В 30.10.2023 в 13:59, adk сказал:

Это же отсюда?

Показать  

да

  В 30.10.2023 в 13:59, adk сказал:

А есть негативные последствия для пользователей

Показать  

я как раз позитивные увидел - торрент-клиент на десктопе стал качать с полной скоростью)

Опубликовано
  В 30.10.2023 в 10:48, The_Same сказал:

Я уже писал, что роутер никак не может добавить в политику сам себя.

Показать  

Да не, торрент же спокойно добавляется в нужную политику. Иначе бы у меня и через WireGuard торренты не качались, если б Кинетик напрямую ходил в инет. В том именно и дело, что торрент спокойно идет по предназначенной политике, но конкретно с Xkeen это не работает. Ну, то есть, работает, но что-то надо докрутить в конфигах, чтобы p2p шло через прокси с нужным портом (как это предлагали и как успешно получилось с компа в обсуждении выше).

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.