Jump to content

Выход руководств зависит от свободного времени автора и востребованности со стороны сообщества  

129 members have voted

  1. 1. Какого руководства для Xray не хватает?

    • Как выбрать VPS-сервер
      23
    • Настройки DNS
      13
    • Настройки Reverse Proxy
      6
    • Настройки FakeDNS (Только часть Xray)
      5
    • Настройки транспортных протоколов
      1
    • Настройки входящего соединения
      7
    • Настройки исходящего соединения
      4
    • Настройки политик доступа
      5
    • Настройки маршрутизации
      43
    • Настройки Fallback
      2
    • Конфигурация для максимальной анонимности
      11
    • Конфигурация для максимальной защищенности
      9


Recommended Posts

@Skrill0, а может быть дело в том, что @Pawant использует торрент клиент из opkg, поэтому соединения этого клиента не попадают в прокси, так как невозможно добавить в политику сам роутер?

Link to comment
Share on other sites

6 часов назад, Skrill0 сказал:

Доброго Вам дня!

Попробуйте указать Ваш интерфейс вручную в файле init.d.
В этой переменной

gateway_interface=""



 

А мой интерфейс это какой?

~ # ifconfig

br0   br1 cdc_br0 eth2 eth2.1 eth2.2 eth2.3 ezcfg0   

Link to comment
Share on other sites

27 минут назад, The_Same сказал:

@Pawant использует торрент клиент из opkg

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Link to comment
Share on other sites

1 минуту назад, Pawant сказал:

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Ну тогда я пас, больше мыслей нет😀

Link to comment
Share on other sites

46 минут назад, linkedu сказал:

А мой интерфейс это какой?

~ # ifconfig

br0   br1 cdc_br0 eth2 eth2.1 eth2.2 eth2.3 ezcfg0   

Попробуйте br0, если не подойдет — br1

Link to comment
Share on other sites

27 минут назад, Pawant сказал:

Если я правильно понял, то торрент-клиент я использую родной Transmission, а не из opkg.

Его добавляю в политику Xkeen через консоль стандартной командой

torrent policy Policy2

(у меня это Xkeen)

Давайте попробуем иначе.
Для теста отправим все соединение на Xray.

iptables -t nat -A PREROUTING -i br0 -p tcp -j REDIRECT --to-port 54836
iptables -t nat -A PREROUTING -i br0 -p udp -j REDIRECT --to-port 54836


Выполните 

xkeen -restart


А затем внесите выше указанные правила iptables и проверьте торрент.

Может пропасть доступ по ssh — не пугайтесь. 
Правила сбросятся после перезагрузки роутера.

Link to comment
Share on other sites

Полез смотреть логи xkeen и xray. Ошибок в логах вообще нет. Кусок из access.log приложил. Тут тоже всё хорошо. Помогите пожалуйста понять почему на сайты не заходит...
 

Скрытый текст

 

2023/10/28 14:18:43 tcp:192.168.1.56:60036 accepted tcp:ocsp.r2m02.amazontrust.com:80 [socks-in -> direct]
2023/10/28 14:18:46 tcp:192.168.1.56:60040 accepted tcp:nnmclub.to:443 [socks-in -> proxy]
2023/10/28 14:18:46 tcp:192.168.1.56:60041 accepted tcp:forum.keenetic.com:443 [socks-in -> direct]
2023/10/28 14:18:46 tcp:192.168.1.56:60043 accepted tcp:r3.o.lencr.org:80 [socks-in -> direct]
2023/10/28 14:18:47 tcp:192.168.1.56:60044 accepted tcp:nnmclub.to:443 [socks-in -> proxy]
2023/10/28 14:18:49 tcp:192.168.1.56:60048 accepted tcp:scorecard.api.mywot.com:443 [socks-in -> direct]
2023/10/28 14:18:50 tcp:192.168.1.56:60050 accepted tcp:ocsp.r2m01.amazontrust.com:80 [socks-in -> direct]

 

Скрытый текст

 

 

 

image.thumb.png.1a13324708cbfd1848c3dc287e3b9056.png

 

Дополнительно пробовал настроить через Другие подключения на роутере по инструкции из шапки. После включения в логах вижу это и интернет вообще отсутствует на компьютере. При этом если компьютер переношу в политику по умолчанию, то интернет работает:

Скрытый текст

 

Окт 29 21:12:17

 

 

ndnproxy
[B4D5] possible DNS-rebind attack detected: "192-168-1-33.HDDP.direct.quickconnect.to." IN A "192.168.1.33" (client 192.168.1.56).
 

Настроено так:

Скрытый текст

 

image.thumb.png.f82f38323b3b15b1353b2bc14ff459b2.png

 

image.thumb.png.e68d50b0bde65c832f115264b75328e3.png

image.png.fb5bc80ca1d38af7fdf639ec06c8afee.png

 

 

 

Edited by Klikson
Link to comment
Share on other sites

7 часов назад, Skrill0 сказал:

В этой переменной

gateway_interface=""

Тоже похожая ошибка версия последняя

  Xray запущен
jq: error (at <stdin>:40): Cannot iterate over null (null)
jq: error (at <stdin>:40): Cannot iterate over null (null)

И не работает режим redirect не создаются правила iptables. Политику Xkeen создал. 

Link to comment
Share on other sites

1 час назад, Skrill0 сказал:

Давайте попробуем иначе.

Выполнил. С торрентом ничего не поменялось.

Также выполнил:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

3. Проверил закачку. Торренты так же режутся.

4. В интерфейсе x-ui ВКЛючил правило блокировки торрентов. Рестарт панели.

5. Проверил загрузку. То же ограничение в 5 кБ/с

6. В интерфейсе x-ui ВЫКЛючил правило блокировки торрентов. Рестарт панели.

7. Проверил загрузку. То же ограничение в 5 кБ/с. Никаких изменений.

Может сервер быть виноват? Настройки все стандартные. Напомню: x-ui поднят на VPS, который разрешает торренты, через WireGuard и Proxy-сервера на том же VPS закачка идет в нормальном режиме.

Или же p2p-трафик не маскируется протоколом, и провайдер его видит?

 

Edited by Pawant
Link to comment
Share on other sites

12 часа назад, Pawant сказал:

Выполнил. С торрентом ничего не поменялось.

Также выполнил:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

3. Проверил закачку. Торренты так же режутся.

4. В интерфейсе x-ui ВКЛючил правило блокировки торрентов. Рестарт панели.

5. Проверил загрузку. То же ограничение в 5 кБ/с

6. В интерфейсе x-ui ВЫКЛючил правило блокировки торрентов. Рестарт панели.

7. Проверил загрузку. То же ограничение в 5 кБ/с. Никаких изменений.

Может сервер быть виноват? Настройки все стандартные. Напомню: x-ui поднят на VPS, который разрешает торренты, через WireGuard и Proxy-сервера на том же VPS закачка идет в нормальном режиме.

Или же p2p-трафик не маскируется протоколом, и провайдер его видит?

Проверить свое соединение можно с помощью NtopNG. Он отобразит, что именно видит провайдер

Edited by Skrill0
Link to comment
Share on other sites

9 часов назад, Pawant сказал:

1. Установил на PC uTorrent

2. Запустил Nekobox, подключился к xRay-VPS

Попробуйте в настройках uTorrent включить socks прокси. Только порт поставьте тот, который указан в Nekobox и не забудьте галку на p2p, как на скриншоте.

Скрытый текст

Screenshot_1.png

 

Edited by jameszero
  • Thanks 2
Link to comment
Share on other sites

3 часа назад, jameszero сказал:

Попробуйте в настройках uTorrent включить socks прокси. Только порт поставьте тот, который указан в Nekobox и не забудьте галку на p2p, как на скриншоте.

  Скрыть содержимое

Screenshot_1.png

 

Есть, так заработало! А теперь как это можно реализовать на Кинетике?

Link to comment
Share on other sites

12 часа назад, Skrill0 сказал:

Проверить свое соединение можно с помощью NtopNG. Он отобразит, что именно видит провайдер

Его на VPS нужно поднимать? Если да, то там проблемно будет что-то фильтровать, у меня несколько пользователей висит на разных протоколах. Да и ресурсов он, я так понимаю, жрет прилично, а у меня сервер самый простенький, чисто для VPN.

Link to comment
Share on other sites

20 минут назад, The_Same сказал:

2023-10-30_13-34-14.png.488f823af6ce425401a2416484f18e2d.png

Насколько я знаю, прокси можно использовать только для доступа к Transmission, а не для подключения Transmission к пирам и закачки. Либо я что-то не так понимаю. Никаких настроек прокси, кроме удаленного доступа, не нашел.

Link to comment
Share on other sites

45 минут назад, Pawant сказал:

Есть, так заработало!

Значит провайдер не блокирует. Теперь нужно разобраться, как это сделать на кинетике. Возможно дело в UDP-протоколе через который работает торрент или же кинетик ходит в интернет напрямую, минуя xray.

Link to comment
Share on other sites

1 час назад, jameszero сказал:

кинетик ходит в интернет напрямую, минуя xray.

Вот в этом проблема, как мне кажется. Я уже писал, что роутер никак не может добавить в политику сам себя.

Link to comment
Share on other sites

Всем доброго времени суток! Большое спасибо за проделанную работу. Очень подробно, вполне спокойно прочитал все страницы топика)

Вариант с Socks получилось настроить, но нужны UDP. При попытке конфигурации редиректа трафик весь идёт напрямую. Подскажите, пожалуйста, куда копать. Выход в интернет выполнен цепочкой ПК 192.168.1.100-->Кинетик 192.168.1.1 -->Оптоволоконный ротуер ростелекома в режиме мост 192.168.0.1 

07_r_inbounds

Скрытый текст

// Настройка исходящих соединений

{
    "inbounds": [
        {
            "listen": "192.168.1.1",    // Адрес Вашего шлюза
            "port": 54836,    // Порт на котором будет слушать Xray. Рекомендуется выбрать порт от 49152 до 65535
            "protocol": "dokodemo-door",
            "settings": {
                "network": "tcp,udp",
                "followRedirect": true
            },
            "sniffing": {
                "enabled": true,
                "destOverride": [
                    "http",
                    "tls"
                ]
            },
            "tag": "socks-in"
        }
    ]
}
 

10_d_routing

Скрытый текст

// Настройка маршрутизации

{
  "routing": {
    "domainStrategy": "IPIfNonMatch",
    "rules": [
      // Настройка черного списка
      {
        "inboundTag": ["socks-in"],
        "domain": [
          "ext:geosite_v2fly.dat:category-ads-all",
          "google-analytics",  // Могут быть проблемы с сервисами Google. Нужны тесты
          "analytics.yandex"  // Могут быть проблемы с сервисами Yandex. Нужны тесты
        ],
        "outboundTag": "block",
        "type": "field"
      },
      
      // Блокируем соединение по уязвимым UDP портам
      {
        "inboundTag": ["socks-in"],
        "network": "udp",
        "port": "135, 137, 138, 139",
        "outboundTag": "block",
        "type": "field"
      },
      
      // Настройка подключений через VPS с помощью доменных имен
      {
        "inboundTag": ["socks-in"],
        "domain": [
          "speedtest.net",
          "ext:geosite_antifilter.dat:antifilter-community",
          "ext:geosite_v2fly.dat:openai",
          "ext:geosite_v2fly.dat:paypal",
          "ext:geosite_v2fly.dat:ebay",
          "ext:geosite_v2fly.dat:facebook",
          "ext:geosite_v2fly.dat:instagram"
        ],
        "outboundTag": "proxy",
        "type": "field"
      },
      
      // Настройка подключений через VPS с помощью IP
      {
        "inboundTag": ["socks-in"],
        "ip": [
          "ext:geoip_antifilter.dat:antifilter",
          "ext:geoip_antifilter.dat:antifilter-community",
          "ext:geoip_v2fly.dat:facebook",
          "ext:geoip_v2fly.dat:netflix",
          "ext:geoip_v2fly.dat:twitter"
        ],
        "outboundTag": "proxy",
        "type": "field"
      },

      // Направление остальныех соединений на VPS
      {
        "inboundTag": ["socks-in"],
        "outboundTag": "direct",
        "type": "field"
      }
    ]
  }
}

 

Полная переустановка с 0 не помогла. В настройках кинетика прокси соединение удалено, дополнительная маршрутизация не настраивалась.

photo_2023-10-30_17-17-36.jpg

photo_2023-10-30_17-32-57.jpg

photo_2023-10-30_17-33-17.jpg

photo_2023-10-30_17-40-35.jpg

Edited by Maynel
Link to comment
Share on other sites

6 минут назад, Maynel сказал:

При попытке конфигурации редиректа трафик весь идёт напрямую

а политики корректно на Кинетик настроены?

  • Thanks 1
Link to comment
Share on other sites

7 минут назад, bigpu сказал:

а политики корректно на Кинетик настроены?

Для настройки редирект вместо прокси удалил старое подключение и политику, соответственно. Осталась только основная

image.png.d12304341824fa0716a7fb94cc7ba975.png

Link to comment
Share on other sites

9 минут назад, Maynel сказал:

Для настройки редирект вместо прокси удалил старое подключение и политику, соответственно. Осталась только основная

плохо вы все страницы топика прочитали, перечитайте несколько последних)

  • Thanks 1
Link to comment
Share on other sites

31 минуту назад, bigpu сказал:

Спасибо вам большое, все помогло) Видимо, уже от нетерпения пролетел мимо сообщений... В заблуждение еще ввело то, что без очистки кэша спидтест все равно загружался с белым айпи, а не удаленного сервера.

Link to comment
Share on other sites

Коллеги, а кто-то использует МП Keenetic? Ни у кого на устройствах, которые используют xkeen, не наблюдается долгая прогрузка данных по клиентам и отсутствие месячной статистики входящего\исходящего трафика?
Как только устройство вывожу из политики - сразу же всё оперативно подгружается...

Такое ощущение, что трафик идёт через VPS. Пытался внести домены для прямого доступа - но всё тщетно.

Link to comment
Share on other sites

3 минуты назад, adk сказал:

не наблюдается долгая прогрузка данных по клиентам и отсутствие месячной статистики входящего\исходящего трафика?

когда пускал на Xkeen только 80 и 443 порт, все работало корректно с трафиком. Хотя долго не наблюдал)

  • Thanks 1
Link to comment
Share on other sites

1 минуту назад, bigpu сказал:

когда пускал на Xkeen только 80 и 443 порт, все работало корректно с трафиком. Хотя долго не наблюдал)

Это же отсюда? А есть негативные последствия для пользователей пуска исключительно 80 и 443, не подскажете?

Link to comment
Share on other sites

1 минуту назад, adk сказал:

Это же отсюда?

да

1 минуту назад, adk сказал:

А есть негативные последствия для пользователей

я как раз позитивные увидел - торрент-клиент на десктопе стал качать с полной скоростью)

  • Thanks 1
Link to comment
Share on other sites

4 часа назад, The_Same сказал:

Я уже писал, что роутер никак не может добавить в политику сам себя.

Да не, торрент же спокойно добавляется в нужную политику. Иначе бы у меня и через WireGuard торренты не качались, если б Кинетик напрямую ходил в инет. В том именно и дело, что торрент спокойно идет по предназначенной политике, но конкретно с Xkeen это не работает. Ну, то есть, работает, но что-то надо докрутить в конфигах, чтобы p2p шло через прокси с нужным портом (как это предлагали и как успешно получилось с компа в обсуждении выше).

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...