Ник | Пост | Дата |
---|---|---|
tom(tom) | Всем привет . Хотел бы попросить опытных пользователей здесь на форуму , написать 1 максимум 2 схемы по Китайским протоколам . Прочитав разные отзывы пользователей с разных форумов я убедился что у пользователей возникает путаница в связи с большим количеством протоколов . Этот протокол такой-то но нет этого , но он может работать , а этот такой-то хороший но лучше его использовать так-то итд Вы скажите , эй , каждый протокол для определннных задач и будете правы. Именно поэтому хотел бы попросить указать ДВЕ наилучшие схемы на сегодня самых перспективных протоколов. Еще важный ньюанс , не хотелось бы отдельно собирать образ , а установить на роутер с предустановленной операционной системой OpenWRT или LibreCMC ( форк OpenWRT) Предположим у нас есть роутер NanoPi R2S Plus ( RAM 1GB DDR4, Storage 32GB eMMC ) R2S Plus Не нужно вставлять флешки USB для расширения памяти ! Для сравнения возьмем популярный роутер GL-AR300M16 (Memory DDR2 128MB / Storage 16MB) В этой статье рассказывается об установке X-ray на OpenWRT , этого достаточно чтобы обходить блокировки ? | 2024-01-20T09:38:11.797Z |
bolvan | Думаю не стоит ориентироваться на веб интерфейс. Этим вы себя только ограничиваете. Ищите решение куда ткнуть что вписать, и тем самым закрываете себя от множества отличных статей, описывающих настройку xray в оригинале без “интерфейсов”. | 2024-01-20T09:44:26.863Z |
tom(tom) | Cпасибо за ваш ответ . Задача именно установить на роутер . Предположим вы куда-то едете , взяли с собой роутер на OpenWRT и у вас телефон на базе Android. У вас нет с собой PC Что касается вэб интерфейса , то в OpenWRT можно его не использовать. Хотелось бы понять , достаточно установки X-ray на роутер ,чтобы обходить блокировки ? P.S Статьи , ссылки которых вы дали это от одного автора )) Данный автор создал аварийный варинт на wordpress. | 2024-01-20T10:00:27.097Z |
bolvan |
Если хотите прозрачно, то нет. Тут китаеза, но конфиги приведены для понимания как это настраивать
Возможно, часть этих nftables можно перевести на язык firewall4 (/etc/config/firewall). Надо смотреть есть ли такой функционал по всем таргетам. | 2024-01-20T11:21:53.851Z |
borouhin(Alexander Borouhin) |
Если у нас такой роутер есть - зачем нам костыли в виде OpenWRT? На него прекрасно Armbian ставится и настраивается всё по гайдам для обычного Linux-сервера без затруднений в виде попыток понять “а куда это запрятали в OpenWRT” | 2024-01-20T11:26:20.206Z |
0ka(0ka) | вы совсем ничего в теме не понимаете, правильно? (т.е. с линуксом не обращались раньше) | 2024-01-20T11:46:00.402Z |
tom(tom) | Спасибо за ответ . Правильно я понял вас ,что на данный момент на данном форуме нет инструкции как установить X-ray с набором скриптов для настройки OpenWRT ? | 2024-01-20T18:46:30.430Z |
tom(tom) | Старик , ты написал самое глупое из возможных сценариев. Никогда не нужно считать себя умнее других, если я не осилю , попрошу ( оплачу работу ) того кто осилит, не вижу здесь проблемы. Запомни когда речь идет о блокировках нужно не выЕ, а помогать друг другу , например "Черный треугольник " создает видео с примерами , он не говорит c своих видео как ты,что вы ребята не осилите и тому подобное. Или вот это парень который написал эту статью Установка и настройка XRay на OpenWRT (для Shadowsocks, XTLS-Reality и всего-всего-всего) — MiraclePtr. | 2024-01-20T18:54:56.460Z |
tom(tom) | Спасибо за ответ. Или в этом нет сымсла так как это сложнеес точки зрения настройки и не эффективно. | 2024-01-20T19:11:19.663Z |
bolvan |
Наоборот, я бы сказал, что проще. Почему : потому что на openwrt не надо париться с настройкой роутера через таблес. Там все готовое. А linux он и есть linux. На него все можно нацепить, если не ограничиваться люськой. Я попробовал. Сходу не вышло. Перенаправить удалось через tproxy, но xray не может определить адрес назначения. Не знаю что ему нужно, в таких случаях я бы тупо сделал socks настройку xray и для опрозрачивания использовал redsocks. Правда, это будет работать только для tcp. tproxy таргет отсутствует в firewall 3/4 , возможность сделать ip rule add local вроде тоже (хотя в общем случае rules поддерживаются в /etc/config/network). Так что все касаемое tproxy - ручками. | 2024-01-20T19:28:11.961Z |
borouhin(Alexander Borouhin) |
После того, как началась эта чехарда с блокировками по протоколам, я во всех железных роутерах с их роутерными ОС/прошивками разочаровался в принципе. | 2024-01-20T21:10:03.115Z |
neo1 |
Понимаю, что мой вопрос немного не по теме, но не могу не спросить: а зачем в вашем примере телефону нужна прокладка в виде роутера-с-Xray? Есть же множество приложений на телефон, которые позволяют использовать протоколы Xray прямо с телефона. А там уже не важно, откуда телефон получает интернет: из роутера, из публичной WIFI сети, или через sim-карту. Или есть какой-то сценарий, который мешает использовать приложения на телефоне? | 2024-01-21T03:45:35.156Z |
RapWolf |
Только это заставило разочароваться? | 2024-01-21T07:23:10.424Z |
bolvan |
openwrt не заточена под GUI. наоборот, luci - это побочное явление. в openwrt есть своя система поднятия и управления сетью - netifd. можно провести параллели с network manager в каком-то смысле. есть стандартизированная система управления конфигами - UCI. и скрипты запуска /etc/init.d затачиваются на трансляцию UCI конфигов в конфиги конкретных демонов. есть микроаналог dbus - ubus. с его помощью выстроено “пинание” некоторых демонов без перезапуска. передача им команд и получение результата. но во всем остальном это обычный linux. можно синхронизироваться с поднятием интерфейсов через /etc/hotplug.d/iface. есть /etc/rc.local в классическом linux все равно надо будет писать эту отсебятину и пихать в какой-нибудь rc.local или системд юнит. только еще кучу другой отсебятины по поводу роутера и фаервола, поднимать dnsmasq и тд, либо нацеплять какие-то упрощенки для чайников микротики, насколько мне известно, перешиваются на openwrt. | 2024-01-21T07:54:09.290Z |
bolvan |
в новых условиях надо сразу быть готовыми к отказу от интеграшек. | 2024-01-21T08:02:57.419Z |
borouhin(Alexander Borouhin) |
Вот в том-то и дело, что оно всё “своё”, и даже если оно в каких-то моментах и удобнее - надо потратить время, чтобы в этом разобраться, и потом все изменения делать дважды - для линукса, который у нас на серверах, и для OpenWRT (или любой другой роутерной ОС/прошивки), которая у нас на роутерах. Линукс все так или иначе знают (ну кроме весьма обширной секты свидетелей Windows на серверах Только некоторые модели, причём низшего ценового диапазона (на которых особо ничего не поставишь уже из-за слабого железа, а не только из-за ОС). | 2024-01-21T12:41:43.896Z |
Xunlei | Для информации похожие темы: | 2024-01-21T13:46:56.304Z |
tom(tom) | Спасибо за ответ. Вы написали что пробовали но у вас не получилось , уточните пожалуйста каким источником вы пользовались ? Было бы здорово если здесь был бы рабочий вариант или статья или кто-то написл на gihub инструкцию, к которой можно обратится чтобы поэксперементировать и здесь общими усилиями доработать. | 2024-01-21T18:38:01.066Z |
tom(tom) | Приветствую. Хороший вопрос . То есть вы полагаете что можно до поездки в Китай настроить например Nekoray на телефоне и сервера с X-ray где-то на удаленном VPS а приехав в Китай с телефона подключиться к этому серверу ? Мне кажется идея @borouhin верна , можно купить например вот такой вариант роутера-одноплатного компьютера NanoPi R5C установить на него Debian и дальше настроить полноценно. Мне казалось с точки зрения настройки достаточно установить X-ray на OpenWRT плюс-минус небольшие танцы с бубнами и все заработает, если игра не стоит свечь,то конечно одноплатные компьютеры в этом смысле очень выйгрышный вариант. | 2024-01-21T19:01:16.724Z |
bolvan |
Я сделал стандартный заворот через tproxy. Например так, как у китайцев написано. | 2024-01-22T07:30:48.957Z |
bolvan |
Это наиболее логичный вариант. Зачем девайсы на linux и сложности с настройкой, когда на телефоне VPNизация делается одной кнопкой ? Главное, чтобы IP хостера не оказался заблокирован. А для этого желательно кого-то попросить оттуда попингать. | 2024-01-22T07:33:07.298Z |
tom(tom) | Спасибо за ваш ответ . Понял , поищу в интернете ,может кто-то успешно установил xray на openwrt ,установил у себя дома и обходит блокировки ) | 2024-01-22T10:14:32.456Z |
tom(tom) |
Идея такая чтобы локально пропускать трафик , у вас на руках есть устройство которое делает все локально и вы можете его контролировать ( переустановить backup итд) | 2024-01-22T10:25:42.949Z |
doomer2007 | Здравствуй, твой запрет вещь отличная, спасибо. Но хочу задать нескромный вопрос. Где-то можно найти удалённые хабровские статьи? Как я понял они удалены вне зависимости на то, с какой страны я пытаюсь их открыть. | 2024-10-05T16:57:21.149Z |
bolvan | если речь о статьях по обходу - они доступны с других стран | 2024-10-05T17:25:48.296Z |
doomer2007 | Вы правы. Зашел один раз из другой страны, и он переправил меня на текст о недоступности, а сейчас всё нормально. Я что-то не так делал. | 2024-10-05T17:35:44.889Z |
SuperUser | Где можно почитать описание настройки xray+reality клиента на OpenWrt без мишуры в виде luci, таких как luci-app-xray? | 2024-10-19T00:48:18.422Z |
R0iZ(R0iZ) | 2024-10-19T06:33:48.104Z | |
SuperUser | Спасибо за ссылку, это, конечно, более прозрачно, но примерно тоже самое, что и в модуле для luci - luci-app-xray Обращаю внимание на строчку кода (настройки) из статьи: Вместо нее ставьте: Ps | 2024-10-19T14:24:54.267Z |
SuperUser |
А ведь я ошибся, именно так это и работает. Пока что, для меня, это лучший способ. Проще чем с xray-core. | 2024-10-21T21:47:52.674Z |