Jump to content

Выход руководств зависит от свободного времени автора и востребованности со стороны сообщества  

129 members have voted

  1. 1. Какого руководства для Xray не хватает?

    • Как выбрать VPS-сервер
      23
    • Настройки DNS
      13
    • Настройки Reverse Proxy
      6
    • Настройки FakeDNS (Только часть Xray)
      5
    • Настройки транспортных протоколов
      1
    • Настройки входящего соединения
      7
    • Настройки исходящего соединения
      4
    • Настройки политик доступа
      5
    • Настройки маршрутизации
      43
    • Настройки Fallback
      2
    • Конфигурация для максимальной анонимности
      11
    • Конфигурация для максимальной защищенности
      9


Recommended Posts

1 минуту назад, Skrill0 сказал:

добавляются именно идущие с xkeen пустые конфиги.
Ваши сохраняются в папку резервных копий.

А я как раз неверно понял при переустановке текст "У вас уже есть и т.д." Посчитал что предлагается заменить файлами предыдущего настроенного конфига новые пустые конфиги. Что если реализовать как раз восстановление предыдущей настроенной конфигурации при переустановке xkeen? Ну или скорректировать текст, изменив его на "У вас уже есть предыдущая конфигурация xray. Хотите заменить ее на следующие пустые конфиги" ?

  • Thanks 1
Link to comment
Share on other sites

Всем доброй ночи!
Вышла версия 0.9.1

Журнал

Скрытый текст
  1. Увеличена скорость запуска Xray
  2. Исправлены ошибки для redirect mode
  3. Изменена логика внесения правил iptables и ip6tables
  4. Убран разрыв SSH при остановке Xray в redirect mode

Пожалуйста, тестируйте и отпишитесь о результатах.
* Inbounds для redirect вынесен в шапку темы.


Важная информация о обновлении

Скрытый текст
  1. При наличии в inbounds протокола dokodemo-door будет использоваться режим redirect.
    * При его отсутствии — Xray будет работать как раньше.
  2. Чтобы включить режим «redirect» в inbounds подключение с dokodemo-door должно обязательно находиться на 1-м месте. Только после него можно добавлять socks и любые другие, если нужны
  3. Основной интерфейс должен быть br0 | по умолчанию в keenetic
    * Если изменяли его — замените в переменной скрипта init.
    ** Проверить можно командой ifconfig — интерфейс, у которого Ваш основной шлюз.
    К примеру, 192.168.1.1.
  4. Для тестирования рекомендуется временно назначить клавишу перезагрузки на одну из физических на роутере. После перезагрузки правила redirect сбросятся.
  5. Ваши резервные копии всегда сохраняются в директории /opt/backups
  6. После запуска redirect подхватывается не всегда сразу. Иногда приходится подождать около минуты из-за особенностей netfilter (или моего незнания — советы по оптимизации с радостью принимаются).


Если вы использовали конфигурацию, направляющую все на Proxy и хотите использовать Redirect

Скрытый текст

Добавьте «ext:geoip_v2fly.dat:private» в direct подключение.
* В противном случае потеряете доступ по ssh и в интерфейс роутера до перезагрузки.

Пример записи

{
    "inboundTag": ["socks-in"],
    "ip": [
        "ext:geoip_v2fly.dat:private"
    ],
    "outboundTag": "direct",
    "type": "field"
}


Обновиться можно командой

xkeen -uk


 

Edited by Skrill0
  • Thanks 4
Link to comment
Share on other sites

9 часов назад, Skrill0 сказал:

Пожалуйста, тестируйте и отпишитесь о результатах.

Доброго утра вам!

с * Inbounds для redirect из шапки темы и таким 10_routing:

Скрытый текст

// Настройка маршрутизации

{
  "routing": {
    "domainStrategy": "IPIfNonMatch",
    "rules": [
      // Блокируем соединение по уязвимым UDP портам
      {
        "inboundTag": ["socks-in"],
        "network": "udp",
        "port": "135, 137, 138, 139",
        "outboundTag": "block",
        "type": "field"
      },

      // Настройка подключений через VPS с помощью доменных имен
      {
        "inboundTag": ["socks-in"],
        "domain": [
          "nnmclub.to",
          "whoer",
          "speedtest.net",
          "ext:geosite_antifilter.dat:antifilter-community"
        ],
        "outboundTag": "proxy",
        "type": "field"
      },

      {
        "inboundTag": ["socks-in"],
        "outboundTag": "direct",
        "type": "field"
      }
    ]
  }
}
 

весь трафик идет напрямую - тот же speedtest.net определяет IP провайдера, а заблокированный в РФ nnmclub.to не открывается. Для redirect в старом конфиге 10_routing для прокси теперь что-то не так?

  • Upvote 1
Link to comment
Share on other sites

И Вам доброго утра!

Попробуйте, пожалуйста, команду

iptables -t nat -L PREROUTING -n -v

Включились ли правила redirect?

Также, в журнале роутера от имени Xkeen должен появиться режим, в котором запущен Xray.
Посмотрите, пожалуйста.

Edited by Skrill0
Link to comment
Share on other sites

1 минуту назад, bigpu сказал:

нет, как вижу - /opt/bin/sh: iptables: not found

Видимо, не установился iptables.
Вашу проблему решит

opkg install iptables
xkeen -stop
xkeen -start


Дополнительно проверю установщик необходимых пакетов. Благодарю за информацию!

  • Thanks 1
Link to comment
Share on other sites

5 минут назад, Skrill0 сказал:

Также, в журнале роутера от имени Xkeen должен появиться режим, в котором запущен Xray.

тупо пишет - "Xray запущен"

Link to comment
Share on other sites

Только что, bigpu сказал:

проблему решило, спасибо!

пока тестирую redirect, позже отпишусь)

Рада, что все получилось)
В логе роутера должна появиться следующая запись при запуске redirect-mode.

Скрытый текст

image.png.4e56b932bf387cb1227ce348ed2e58eb.png

 

  • Thanks 1
Link to comment
Share on other sites

4 минуты назад, Skrill0 сказал:

Рада, что все получилось)

я еще больше рад))

8 минут назад, Skrill0 сказал:

В логе роутера должна появиться следующая запись при запуске redirect-mode

image.jpeg.77fa23516c302d44764ee3b2abf0b67f.jpeg

Link to comment
Share on other sites

отписываюсь за скорость Download в режиме redirect на MT7621 (Кинетик Viva 1910) :

- в режиме через прокси Кинетика ранее было в режиме direct и прокси около 50Мбит+

- в новом режиме redirect в прокси режиме 180Мбит+ , в direct вся скорость провайдера, в моем случае 400Мбит+

@Skrill0 вы великолепны👍

  • Thanks 2
Link to comment
Share on other sites

28 минут назад, Skrill0 сказал:

А Вы обновились на версию 0.9.1

автообновление сработало с 0.9, тем не менее, да, у меня 0.9.1

Скрытый текст

image.jpeg.6d5305d35eb7314307c5d69b003bd578.jpeg

 

Edited by bigpu
Link to comment
Share on other sites

16 минут назад, bigpu сказал:

автообновление сработало с 0.9, тем не менее, да, у меня 0.9.1

  Показать содержимое

image.jpeg.6d5305d35eb7314307c5d69b003bd578.jpeg

В итоге все-таки все работает, включая redirect, правильно ли я поняла?

Link to comment
Share on other sites

2 минуты назад, Skrill0 сказал:

В итоге все-таки все работает, включая redirect, правильно ли я поняла?

да как сказать, только сейчас обратил внимание на один момент:

у меня есть две политики - "по умолчанию" где один провайдер и скорость 300Мбит, и "multipath" с многопутевой передачей и двумя провайдерами со скоростью 450Мбит. Если я перекидываю хост с одной политики в другую, то я получаю скорость в режиме direct +- как в конкретной политике, но при этом перестают открываться заблокированные ресурсы, которые в 10_routing назначены для подключений через VPS. Если перезапустить xray, то заблокированные ресурсы начинают открываться, но скорость в режиме direct становится такой же как и в режиме прокси - 180Мбит+

Link to comment
Share on other sites

1 час назад, Skrill0 сказал:

Рада, что все получилось)
В логе роутера должна появиться следующая запись при запуске redirect-mode.

  Скрыть содержимое

image.png.4e56b932bf387cb1227ce348ed2e58eb.png

 

К сожалению, у меня не запустилось...

Утром проверил версию xkeen - обновилась автоматом

Скрытый текст

image.png.40597f047b7d45b3f395e0b6e4c2db45.png

Актуализировал инбаундс, убрал прокси-соединение из веба кинетика

Скрытый текст

image.png.ff5c6ceb84970cf460192f0a7df6410e.png

 

Вывод iptables -t nat -L PREROUTING -n -v

Скрытый текст

image.png.cc3cdc55071a1f215ebef974d3b2c3d4.png

Ребут роутера, stop\start xkeen не помогли...

в логах роутера запись из цитаты не появлялась...

 

Edited by adk
  • Thanks 1
Link to comment
Share on other sites

15 минут назад, adk сказал:

К сожалению, у меня не запустилось...

Утром проверил версию xkeen - обновилась автоматом

  Показать содержимое

image.png.40597f047b7d45b3f395e0b6e4c2db45.png

Актуализировал инбаундс, убрал прокси-соединение из веба кинетика

  Показать содержимое

image.png.ff5c6ceb84970cf460192f0a7df6410e.png

 

Вывод iptables -t nat -L PREROUTING -n -v

  Показать содержимое

image.png.cc3cdc55071a1f215ebef974d3b2c3d4.png

Ребут роутера, stop\start xkeen не помогли...

в логах роутера запись из цитаты не появлялась...

 

Доброго Вам дня!
Судя по команде

iptables -t nat -L PREROUTING -n -v

Правила redirect добавлены успешно.
Сохраняется ли у Вас доступ к интернету? Попробуйте добавить в proxy-соединение speedtest или 2ip. 
Какой будет IP, сервера или Ваш?

Также, попробуйте, пожалуйста, переустановить xkeen. Вижу некоторые проблемы с accept таблицей.

xkeen -stop
xkeen -k

 

Edited by Skrill0
  • Thanks 1
Link to comment
Share on other sites

27 минут назад, Skrill0 сказал:

Доброго Вам дня!
Судя по команде

iptables -t nat -L PREROUTING -n -v

Правила redirect добавлены успешно.
Сохраняется ли у Вас доступ к интернету? Попробуйте добавить в proxy-соединение speedtest или 2ip. 
Какой будет IP, сервера или Ваш?

Также, попробуйте, пожалуйста, переустановить xkeen. Вижу некоторые проблемы с accept таблицей.

xkeen -stop
xkeen -k

 

Добавил speedtest - был мой IP.

Сделал переустановку - всё заработало. Но в логах кинетика о редиректе ни слова...

Скрытый текст

image.png.1bad5692bfda4774c6716361b71ae5c3.png

Спасибо! Постараюсь не дышать, чтобы ничего не сломать))

iptables -t nat -L PREROUTING -n -v

Скрытый текст

image.png.c2cd2c9e00559f844924ae4ccc2c3051.png

 

Link to comment
Share on other sites

Всем доброго дня!

Вышла версия 0.9.2 | Благодарю @adk за тестирование

Журнал

Скрытый текст
  1. Улучшена логика работы обновлений
  2. Доработан ключ переустановки Xray «-x»
  3. Добавлено больше информации в журнал роутера
  4. Добавлен задел под Tproxy | Пока что нельзя использовать


Обновиться можно командой

xkeen -uk

 

 

  • Thanks 5
Link to comment
Share on other sites

5 минут назад, Skrill0 сказал:

Добавлен задел под Tproxy

от Tproxy не стоит ждать скоростей больших чем сейчас 180Мбит с redirect, верно? Интересует скорость именно в режиме direct.

Link to comment
Share on other sites

11 минуту назад, Skrill0 сказал:

Добавлено больше информации в журнал роутера

спасибо за правку, теперь при запуске отображается "Найден «dokodemo-door» в inbounds. Xray запущен в режиме Redirect."

Link to comment
Share on other sites

Только что, bigpu сказал:

от Tproxy не стоит ждать скоростей больших чем сейчас 180Мбит с redirect, верно? Интересует скорость именно в режиме direct.

Да, на данном этапе скорость упирается в оборудование. Пока что решения не найдено.
Tproxy должен исправить проблему в локальных сетях с отображением, к примеру, других устройств в приложении.

На ultra 1811 с redirect скорость с шифрованием всего соединения через Proxy упирается в download 300 и upload 550.
* Шифрование применяется не часто, так как большая часть соединений уже шифрованы. Это для примера. На деле скорость будет выше.

Видимо, на viva скорость упирается в 180.
Скажите, пожалуйста, каким методом проводили замер скорости?
 

  • Thanks 1
Link to comment
Share on other sites

5 минут назад, Skrill0 сказал:

Видимо, на viva скорость упирается в 180.
Скажите, пожалуйста, каким методом проводили замер скорости?

видимо, да.

Да тупо в Спидтест, в режиме прокси показывало 50Мбит+, с ограничением в шапке "приблизительно 40-60мб/сек". Так что показывает более-менее верно, чтобы загоняться с более точным замером)

Link to comment
Share on other sites

1 минуту назад, bigpu сказал:

видимо, да.

Да тупо в Спидтест, в режиме прокси показывало 50Мбит+, с ограничением в шапке "приблизительно 40-60мб/сек". Так что показывает более-менее верно, чтобы загоняться с более точным замером)

Если Вы из России, то для более точных замеров лучше использовать сервис от Yandex
Они проводят замеры на своих серверах.

Speedtest работает скорее в роли Proxy.
Если при замере заглянуть в журнал доступа, то сервер, который может выдать Speedtest, иногда оказывается в соединении proxy, когда он сам откроется через direct. В таком случае замер будет некачественным.
Также, стоит помнить про разницу из-за шифрования. 

Правильно ли я поняла, что через встроенный прокси-клиент Ваше соединение достигало ~50мб/сек, а через redirect ~180?

Link to comment
Share on other sites

16 минут назад, Skrill0 сказал:

Если Вы из России, то для более точных замеров лучше использовать сервис от Yandex
Они проводят замеры на своих серверах

Спасибо, но на мой взгляд сервис Яндекса показывает скорость скорее от фонаря, каждый раз не пойми что. Проще уже iperf поставить и замерять)

18 минут назад, Skrill0 сказал:


Правильно ли я поняла, что через встроенный прокси-клиент Ваше соединение достигало ~50мб/сек, а через redirect ~180?

Да, все верно

Link to comment
Share on other sites

4 минуты назад, Skrill0 сказал:

Рада, что ситуация со скоростью теперь выглядит более оптимистично

Безусловно, сейчас получше) Хватило бы и 50Мбит для заблокированных ресурсов, но вот скорость в direct парит немного, но что поделаешь...450Мбит у меня, для того чтобы быстро что-то качнуть торрентом. Такое редко бывает, но бывает) На все остальное мне и 180Мбит хватит. Так что когда момент настанет xkeen -stop🙂

Link to comment
Share on other sites

2 часа назад, Skrill0 сказал:

Tproxy должен исправить проблему в локальных сетях с отображением, к примеру, других устройств в приложении.

Да с redirect в приложении Кинетик не отображаются не только все клиенты, но и головной Кинетик со статусом "не в сети". Так что, redirect добавил скорости, но "убил" приложение. 

  • Upvote 1
Link to comment
Share on other sites

Всем добрый вечер, добрался до роутера. В первую очередь, огромное спасибо @Skrill0 за проделанную работу! Касательно тестов, с redirect скорость через proxy такая:

Proxy_speed.thumb.png.584dec14e168461b4482964ec8ac0ecb.png

Скорость через direct такая:

Direct_speed.thumb.png.b90ae3914c9201f32fc03a650f9ad44a.png

Тестировал специально до европейских серверов, ибо большинство проксируемых ресурсов для моих задач находятся в европе.

П.С. Обязательно попозже скину на кофе с тортиком😜

Edited by The_Same
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...