avn Posted December 8, 2023 Share Posted December 8, 2023 21 час назад, jameszero сказал: Провайдерский dns в данной связке вполне рабочее решение, он нужен только для одного запроса - отрезовлить адрес DoH\DoT сервера, а затем всё начинает идти по шифрованному каналу и провайдерский dns не используется. При указании имени сервера, используйте ip адрес 3 Quote Link to comment Share on other sites More sharing options...
schebotar Posted December 8, 2023 Share Posted December 8, 2023 В 06.12.2023 в 19:27, jameszero сказал: Если бы они публиковали свой 5 килобайтный сокращенный список отдельно, а не клеили его к 8 мегабайтному общему листу, я бы к ним присмотрелся. Привет. С интересом почитал последнее обсуждение и в принципе все решается парой строчек в пайплайн GitHub Actions. Добавил дополнительно сборку отдельного файла только со списком коммьюнити https://github.com/schebotar/antifilter-domain/releases/latest/download/geosite-community.dat Весит 6-7 кб. 4 Quote Link to comment Share on other sites More sharing options...
jameszero Posted December 9, 2023 Share Posted December 9, 2023 В 08.12.2023 в 08:12, avn сказал: При указании имени сервера, используйте ip адрес C DoH серверами это не работает. ssl-сертификат выдаётся на доменное имя , а не IP-адрес. Скрытый текст Скрытый текст 1 Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 9, 2023 Share Posted December 9, 2023 В 08.12.2023 в 08:12, avn сказал: При указании имени сервера, используйте ip адрес Добрый день. Указал вместо https://dns.quad9.net/dns-query https://9.9.9.9/dns-query работает ошибок в логах нет. 2 Quote Link to comment Share on other sites More sharing options...
jameszero Posted December 9, 2023 Share Posted December 9, 2023 Добрый день! Да, с девятками работает, у них IP-адрес вписан в сертификат, но это не общеприменимая практика, не у всех так. 1 Quote Link to comment Share on other sites More sharing options...
avn Posted December 9, 2023 Share Posted December 9, 2023 (edited) 5 часов назад, jameszero сказал: C DoH серверами это не работает. ssl-сертификат выдаётся на доменное имя , а не IP-адрес. Скрыть содержимое Скрыть содержимое Сертификаты уже давно выдают на ip-адрес. Вам просто не повезло с вашим dns провайдером. Edited December 9, 2023 by avn 3 Quote Link to comment Share on other sites More sharing options...
kaguyashaa Posted December 9, 2023 Share Posted December 9, 2023 Приветствую, можете подсказать два момента, ну или направить куда надо копать: 1) Можно ли настроить балансировку нагрузки, условно, есть несколько серверов с VMESS и несколько VLESS проксей, хотелось бы чтобы домены категории А шли через одну проксю, а домены категории Б шли через другую, и т.д., можно ли такое настроить? 2) Внутри локалки у меня есть NAS на котором поднят VPN openconnect tcp 443+openvpn 444 портах, можно ли как-то сделать чтобы трафик при подключении так же шёл через проксю на указанные в настройках сайты? Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 10, 2023 Share Posted December 10, 2023 13 часа назад, kaguyashaa сказал: хотелось бы чтобы домены категории А шли через одну проксю, а домены категории Б шли через другую, и т.д., можно ли такое настроить? Добрый день возможно создать цепочку из серверов. Вы подключаетесь к серверу А через него идут домены А. Далее этот сервер подключается к серверу Б и через него уже идут домены Б и так далее. Но чем больше серверов в цепочке тем больше будет задержка. Quote Link to comment Share on other sites More sharing options...
adk Posted December 10, 2023 Share Posted December 10, 2023 В 07.12.2023 в 10:28, adk сказал: Благодарю за информацию! По всей видимости, Ваша теория верна.. При этом, в логах кинетика ошибок DNS серверов не наблюдаю.. Показать содержимое upd. пока что проблему решил перевод устройств в политику с провайдерским dns + dot\doh Коллеги, прошу прощения за возможный оффтоп, но проблема вновь воспроизводится (отсутствие доступов к meta + X). Использовал профиль DNS в связке с провайдерским и dot\doh Скрытый текст Выставлял устройствам предустановленные профили Скрытый текст Результат отрицательный... Подскажите, пожалуйста, как можно избавиться от этой напасти? Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 10, 2023 Share Posted December 10, 2023 18 минут назад, adk сказал: (отсутствие доступов к meta + X) Это что? Вот это api.tmdb.org? Имеете ли вы доступ по ssh к серверу? Quote Link to comment Share on other sites More sharing options...
adk Posted December 10, 2023 Share Posted December 10, 2023 (edited) 11 минуту назад, Alexey77 сказал: Это что? Вот это api.tmdb.org? Имеете ли вы доступ по ssh к серверу? Нет, это сайты instagram и x.com; доступ по ssh к серверу имеется. При попытке подключения к этим сайтам с устройств через xkeen - доступ отсутствует. Если эти устройства отключить от Xkeen, включить на них условный nekoray (ПО для использования VLESS, на который так же настроен xkeen) - доступ к сайтам появляется. Настроек не менял в Xkeen, только сменился провайдер. Ранее уважаемый @jameszero предполагал, что некоторые провайдеры могут "химичить" с dot\doh. Edited December 10, 2023 by adk Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 10, 2023 Share Posted December 10, 2023 Может у вас мешает dns onlime? Попробуйте его отключить. 1 Quote Link to comment Share on other sites More sharing options...
jameszero Posted December 10, 2023 Share Posted December 10, 2023 (edited) @adk, добрый вечер, попробуйте эти DNS: По умолчанию - 80.80.80.80 DoT - p0.freedns.controld.com DoH - https://odvr.nic.cz/doh Остальные удалите, провайдерский отключите. Скрытый текст Edited December 10, 2023 by jameszero 3 Quote Link to comment Share on other sites More sharing options...
jameszero Posted December 10, 2023 Share Posted December 10, 2023 (edited) @kaguyashaa, приветствую. 15 часов назад, kaguyashaa сказал: 1) Можно ли настроить балансировку нагрузки, условно, есть несколько серверов с VMESS и несколько VLESS проксей, хотелось бы чтобы домены категории А шли через одну проксю, а домены категории Б шли через другую, и т.д., можно ли такое настроить? В файле 08_outbounds.json пропишите соединения ко всем вашим серверам с разными тегами, а затем в 10_routing.json отправляйте категории доменов на необходимые теги outbounds. Edited December 10, 2023 by jameszero 3 Quote Link to comment Share on other sites More sharing options...
kaguyashaa Posted December 11, 2023 Share Posted December 11, 2023 В 10.12.2023 в 17:10, jameszero сказал: @kaguyashaa, приветствую. В файле 08_outbounds.json пропишите соединения ко всем вашим серверам с разными тегами, а затем в 10_routing.json отправляйте категории доменов на необходимые теги outbounds. Спасибо, так настроил и оно работает. В 10.12.2023 в 15:40, Alexey77 сказал: Добрый день возможно создать цепочку из серверов. Вы подключаетесь к серверу А через него идут домены А. Далее этот сервер подключается к серверу Б и через него уже идут домены Б и так далее. Но чем больше серверов в цепочке тем больше будет задержка. Это плохой вариант, так как получается перерасход трафика, у большей части дешёвых VPS трафик лимитирован, либо же маленькая скорость канала. В 10.12.2023 в 01:44, kaguyashaa сказал: 2) Внутри локалки у меня есть NAS на котором поднят VPN openconnect tcp 443+openvpn 444 портах, можно ли как-то сделать чтобы трафик при подключении так же шёл через проксю на указанные в настройках сайты? Осталось только на счёт этого разобраться, возможно ли такое настроить? Quote Link to comment Share on other sites More sharing options...
Niyaz Posted December 12, 2023 Share Posted December 12, 2023 Народ нид хелп! сегодня утром произошло. ~ # xkeen -status /opt/etc/init.d/S24xray: line 146: syntax error: unexpected end of file (expecting "}") ~ # а так же на диске и еще можно ставить обнову 4.0.7 ? Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 12, 2023 Share Posted December 12, 2023 (edited) 18 минут назад, Niyaz сказал: так же на диске Добрый вечер. Вы что установили entware во встроеную память роутера? И я бы не спешил с обновлением. Или делайте бекап чтобы откатить прошивку. Edited December 12, 2023 by Alexey77 1 Quote Link to comment Share on other sites More sharing options...
Niyaz Posted December 12, 2023 Share Posted December 12, 2023 14 минуты назад, Alexey77 сказал: Добрый вечер. Вы что установили entware во встроеную память роутера? И я бы не спешил с обновлением. Или делайте бекап чтобы откатить прошивку. 4.0.7 не ставил, места на диске хватало после установки занято было 50 метров, а сегодня утром 80 метров занято? чем не понятно.... Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 12, 2023 Share Posted December 12, 2023 (edited) 7 минут назад, Niyaz сказал: сегодня утром 80 метров занято? чем не понятно Пробовали перезагружал? Что у вас показывает если в меню где делали скриншот тапнуть на диск? Edited December 12, 2023 by Alexey77 1 Quote Link to comment Share on other sites More sharing options...
Marassa Posted December 12, 2023 Share Posted December 12, 2023 7 минут назад, Niyaz сказал: после установки занято было 50 метров, а сегодня утром 80 метров занято? чем не понятно.... Может логами? Если их не отключить, они ух как быстро растут. Quote Link to comment Share on other sites More sharing options...
Niyaz Posted December 12, 2023 Share Posted December 12, 2023 2 минуты назад, Marassa сказал: Может логами? Если их не отключить, они ух как быстро растут. Логи чистил, перезагружал ноль эмоций... Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 12, 2023 Share Posted December 12, 2023 А зачем вы установили entware во встроеную память? Quote Link to comment Share on other sites More sharing options...
Niyaz Posted December 12, 2023 Share Posted December 12, 2023 Переустановка помогла, но все же чем забита память роутера как посмотреть? подскажите кто знает. Quote Link to comment Share on other sites More sharing options...
Alexey77 Posted December 12, 2023 Share Posted December 12, 2023 31 минуту назад, Niyaz сказал: все же чем забита память роутера как посмотреть? На вашем последнем скриншоте видно чем забита память. Очищайте память как здесь написано в конце статьи. И потом устанавливайте entware на usb флешку. 1 Quote Link to comment Share on other sites More sharing options...
AxelTwentyTwo Posted December 13, 2023 Share Posted December 13, 2023 Доброго времени суток! Прежде всего, спасибо за удобный установщик. Однако, у меня возникла проблема: Все установилось, но XRay не стартует, а при попытке проверить его версию, xray -version, выдает Illegal instruction. Судя по всему, неверно определилась архитектура процессора? У меня Keenetic 4G KN-1212. 1 Quote Link to comment Share on other sites More sharing options...
Skrill0 Posted December 14, 2023 Author Share Posted December 14, 2023 14 часа назад, AxelTwentyTwo сказал: Доброго времени суток! У меня Keenetic 4G KN-1212. Доброго Вам утра) Поддержка на устройство 4G KN-1212 не заявлена. Но связалась с Вами в личные сообщения. Давайте попробуем сделать) 1 Quote Link to comment Share on other sites More sharing options...
LDude Posted December 15, 2023 Share Posted December 15, 2023 А никто не в курсе, чего флеха иногда мигает диодиком? Логи отключил. Quote Link to comment Share on other sites More sharing options...
surfuser Posted December 16, 2023 Share Posted December 16, 2023 А новая версия скоро будет доступна? Очень ждем! 1 Quote Link to comment Share on other sites More sharing options...
Popular Post Skrill0 Posted December 16, 2023 Author Popular Post Share Posted December 16, 2023 3 часа назад, surfuser сказал: А новая версия скоро будет доступна? Очень ждем! Доброй Вам ночи) Хотела сделать релиз еще вчера, но появилось несколько ошибок на тестировании) Надеюсь, получится быстро решить их и опубликовать обещанную версию 1.0) 9 6 Quote Link to comment Share on other sites More sharing options...
madsen Posted December 17, 2023 Share Posted December 17, 2023 Я только вникаю в тему, поэтому у меня возник самый банальный вопрос: XKeen - это клиент к серверу, где развёрнут XRay (например на VPS в другой стране), или это сам сервер? Если второе, то тогда не понимаю, как он предоставляет доступ к заблокированным сайтам ? Просветите новичка плиз😔 Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.