Jump to content

Dr.ZuLuS

Forum Members
  • Posts

    62
  • Joined

  • Last visited

Equipment

  • Keenetic
    KN-1811, KN-1011

Recent Profile Visitors

688 profile views

Dr.ZuLuS's Achievements

Advanced Member

Advanced Member (3/5)

5

Reputation

  1. 4.2.2 Beta так и не починили, проброс внутри туннелей не работает. 4.3. Альфа 4 тоже не работает проброс. 4.2.1 Stable не работает port forwarding так же
  2. 4.2 Beta 3 не починили. Баг же критичный и тянется уже давно. Приходится сидеть на старой альфе 4.2 А17, столько нового пропускаю.
  3. Добрый день, долго сидел на 4.2 alpha 7, решил на днях обновить на 4.2 альфа 15, заметил что не идут бекапы с работы через IPIP туннель где сделан проброс портов, выяснил что проброс портов работает только для интерфейса провайдера, остальные подключения не пробрасывают порты внутрь себя. Обновился до 4.2 16 альфа и там тоже самое, пришлось откатить до 4.2. альфа 7, там все работает.
  4. А подскажите полный список команд для коннекта клиента openconnect к серверу. Сделал openconnect upstream ip port openconnect authenticate identy username openconnect authenticate password password Интерфейс поднимается, но Коннект Стейт down. interface Openconnect1 up делал Пробовал прописать ip для интерфейса, это тоже не помогло.
  5. А клиент скоро планируете сделать?
  6. Cпасибо, сейчас буду курить в эту сторону. Если есть примеры, буду благодарен!
  7. Значит вариант с прокси не полностью подходит на роль обхода блокировок для устройств. Таким образом не будут работать многие устройства и сервисы в сети, получается проще остаться на любом VPN сервисе по желанию + ipset в любом виде + встроенные политики соединений кинетик. Так будет маршрутизироваться всё. Иначе в этом варианте получается половина сервисов и служб не работают на устройствах. Ну и имелось в виду, пусть не через прокси, а напрямую, так ведь они совсем перестают ходить.
  8. Подскажите пожалуйста, это точно что пинги на хосте который идёт профилем через прокси не будут работать в принципе во вне? И второй вопрос, если настраивать таким образом выход для всех клиентов на роутере, надо поместить в основном профиле подключение socks первым?
  9. Спасибо, теперь ру сегмент идёт напрямую, но пинги всё равно не бегают.
  10. И еще момент такой, есть подозрение, что связано с прошивкой самого кинетика, у меня трафик на тестовое устройство не бегает если в профиль помимо подключения прокси не добавить ниже основное подключение провайдера.
  11. В привёденном вами ленивом конфиге его и нет, так у меня сейчас выглядит 10_routing.json:
  12. Господа, спасибо всем за тему, особенно топикстартеру за разработку и ленивую конфигу. Настроил по ней встроенный прокси и создал отдельный профиль в который включил тестовое устройство, трафик пошёл но вот routing видимо не отрабатывает, т.к. сайты 2ip.ru видит айпиху впски в германии, а ya.ru ругается на подозрительный трафик. То есть ru домены не идут напрямую, а всё идёт через vps в германии. А еще на тестовой машине не работают пинги на выход, например 8.8.8.8 или ping ya.ru, он резолвит имя, но такое ощущение что маршрутизирует только http, https протоколы в этом профиле. Трейсерт отваливается на шлюзе (кинетик). ЧЯДНТ?
  13. # netstat -ltunp | grep xray tcp 0 0 :::1080 :::* LISTEN 14306/xray tcp 0 0 :::2489 :::* LISTEN 14306/xray tcp 0 0 :::10809 :::* LISTEN 14306/xray udp 0 0 :::1080 :::* 14306/xray udp 0 0 :::2489 :::* 14306/xray ~ #
  14. Спасибо, подправил секции под себя, стартует, но всё так же: # xray run -c /opt/etc/xray/file.json Xray 1.8.4 (Xray, Penetrates Everything.) Custom (go1.21.0 linux/arm64) A unified platform for anti-censorship. 2023/09/15 11:10:56 [Info] infra/conf/serial: Reading config: /opt/etc/xray/file.json
×
×
  • Create New...