dogoma
Forum Members-
Posts
32 -
Joined
-
Last visited
Equipment
-
Keenetic
Ultra (KN-1811)
Recent Profile Visitors
The recent visitors block is disabled and is not being shown to other users.
dogoma's Achievements
Member (2/5)
5
Reputation
-
dogoma started following Home Assistant , Syncthing and Запись syslog на внешний USB-диск с помощю Syslog-ng
-
KN-1811, 4.1.2 проблема всё ещё имеет место, и не только на iOS устройствах, но и на Mac OS, при копировании файлов на расшаренный диск в 7 случаях из 10 возникает ошибка 100093, иногда файл не удаётся скопировать и с 3-5 раза. AFP -- всё ОК, но как-то медленнее на чтение, хотелось бы самбу. Подскажите, может уже есть какое-то решение?
-
Тестируя другие решения для маршрутизации обнаружил такой удобный репозиторий: https://github.com/v2fly/domain-list-community/tree/master/data там файлы с именем сайта, в котором список всех используемых им доменов
- 86 replies
-
- 2
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
Проблема была не в adguardhome или его настройке. Проблема была в настройках туннеля.
- 86 replies
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
Проверил по проводу, ситуация такая же. Подскажите, может кто знает как продиагностировать проблему? На всякий случай выводы команд из шапки:
- 86 replies
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
@zyxmon спасибо! Как-то странно работает. С клиентов wi-fi сети не открываются сайты прописанные в bypass, но клиенты WG (на роутере сервер, к нему подключаются клиенты извне) отлично ходят на эти сайты, ipinfo.io (прописанный в bypass) показывает что нужно. ip addr показывает: в этом случает /opt/etc/ndm/netfilter.d/010-bypass.sh будет с такой подсетью? 172.16.250.0/30
- 86 replies
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
Опишите пожалуйста как это сделать. Настроил sing-box, выхлоп с команды "curl --interface tun0 http://myip.wtf/json" получил, adguardhome ранее уже настраивал, перенастроил на tun0 новиспечённый, для теста в байпас вписал ipinfo.io, но сайт не открывается.
- 86 replies
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
Подскажите в итоге, всё заработало? Sing-box с XTLS-Reality в режиме tun, а AGH просто как и раньше указывать интерфейс, через который он будет отправлять указанные ресурсы?
- 86 replies
-
- adguardhome
- ipset
-
(and 1 more)
Tagged with:
-
маршрутизация Xray на Entware | Xkeen
dogoma replied to Skrill0's topic in Каталог готовых решений Opkg
Все привет. Обновился (1.1.0), адаптировал настройки под общий режим (политики и так не было, сделал xkeen -dp 80,443). inbounds тоже подправил: Пропал интернет на клиентах которые подсоединены по схеме клиент - WG -роутер - xkeen - интерент, подскажите, может кто знает в чём дело? Так же заработал интернет по такой же схеме, только вместо WG - SSTP. Кстати, мы же пренесли сервисы keenetic ну другой порт, освободив 443 для xray, и для SSTP сервера он теперь тоже изменён, получается, правильно понимаю? -
маршрутизация Xray на Entware | Xkeen
dogoma replied to Skrill0's topic in Каталог готовых решений Opkg
Всем привет. Обновил Xkeen, заодно переконфигурировал на работа в режиме mixed. Соответственно перестали работать (выходить в сеть) клиенты WG подключенные к роутеру, на котором работает Xkeen. По аналогии с режимом tproxy, прописал и для redirect в "listen" - 0.0.0.0, клиенты WG стали работать. Соответственно вопрос, важно ли прописывать туда именно 192.168.1.1, везде упоминается именно этот адрес, и комментарий есть. Плюс сейчас смотрел снова все настройки, и так и не понял до конца по поводу правила для Переадресации портов в web-настройках роутера, нужно ли там указывать "Направлять на порт" тот, который указан в Inbounds? Или оставить так же 443. Так же интересует, если если у меня режим работа Xkeen "3. По выбранным портам", и там 443 и 80 порты, то надо ли добавить правило в Переадресацию портов? -
Потому что это не то, что я хочу. О чём я: например, есть папка в которую я кидаю торрент файлы, торрент клиент сам автоматически добавляет из неё торренты в закачку, и на основе расширения файлов, списка трекеров и других выбранных мной параметров, добавляет закачку в ту или иную категорию, соответственно закачивает торрент в ту или иную папку как в десктопной версии transmission:
-
на kn-1811 в общем и целом чуда как-будто не случилось, такие же скорости и встроенный transmission показывает думал, может по функциональности будет что-то интереснее (на хватает категорий, как на десктопном transmission, чтобы автоматически добавляемые торренты по настроенным правилам распределялись по разным папкам), но нет
-
маршрутизация Xray на Entware | Xkeen
dogoma replied to Skrill0's topic in Каталог готовых решений Opkg
С этой конфигурацией (никакого дополнительного json конфига для dns нет, я его просто удалил из папки с конфигами) поставил AdGuardHome. Отлично работает. Правда много запросов от 127.0.0.1, но это, я так понимаю, XRay разрешает адреса сайтов. Версия 1.0.2 – работает, пока не трогаю... UPD: До установки AdGuardHome все адреса разрешались системным резолвером. -
маршрутизация Xray на Entware | Xkeen
dogoma replied to Skrill0's topic in Каталог готовых решений Opkg
А в "Применение политик" (вкладка) клиентов которых хотите пускать через XRay закинули в только что созданную политику? З.Ы. До конца не уверен, но может регистр имеет значение, и политику надо назвать "XKeen", а не "xkeen". -
маршрутизация Xray на Entware | Xkeen
dogoma replied to Skrill0's topic in Каталог готовых решений Opkg
Рассмотрел внимательнее заглавное сообщение в теме, раздел Предварительные настройки -> TProxy -> Варианты работы и сделал 3 вариант работы - По выбранным портам (порты такие, как в примере xkeen -ap 443,80). Теперь клиенты по WG нормально ходят через прокси по правилам роутинга. -
маршрутизация Xray на Entware | Xkeen
dogoma replied to Skrill0's topic in Каталог готовых решений Opkg
Поменял в inbounds "listen" c 127.0.0.1 на 0.0.0.0 — вроде приложения (запрещёнограм, например) на клиентах VPN'a как-то начало крутится (но не полноценно). Сайты открываются не через XRay (добавил чтобы http://ipinfo.io/ шёл через XRay). Помню на какой-то версии начального поста как раз говорилось, что роутер можно будет использовать как портал в интернет со всех устройств, даже находясь не дома (у меня, в общем, так раньше и было, только "клиент WG -> WG (сервер и клиент) на роутере -> WG (сервер) на VPS"), но сейчас такого упоминания нет. Хочется реализовать схему "клиент WG (или любой другой VPN) -> WG (клиент или любой другой VPN) на роутере, XRay клиент на роутере -> XRay на VPS"