Ник | Пост | Дата |
---|---|---|
Strange0ne | Всех приветствую. На сколько мне известно, без контейнеров, микротики не умеют в клиента для VLESS+REALITY. То есть флоу бы был примерно таким. Запрос из локальной сети на заблокированный ресурс > Микротик > VM > VPS. У меня Hap ax2, на котором маленький внутренний накопитель и нет USB, по этому контейнеры крутить не получается. Кто может описать примерные шаги, которые необходимы, что бы заставить это работать? Заранее благодарен. | 2024-08-04T15:38:47.761Z |
akloman | Ну по идее на микротике в mangle маркируешь трафик любым удобным способом, потом через route направляешь его на виртуалку (она будет в качестве шлюза). Но это теория. Как в том анекдоте, рассказать я и сам могу, а ты сделай) Я пробовал сделать маркировку через tls host (то есть sni), mark routing, потом route до вм, где стоит zapret от bol-van’a. Но что-то не срослось. Трафик вроде маркируется, но виртуалка с запретом его жрать не хочет. видимо дополнительная настройка файрвола на самой вм нужна. Хотя по идее zapret в режиме tpws это прозрачный прокси. В общем, сам бы почитал, что в ответ на твой вопрос напишут более опытные админы. | 2024-08-04T16:05:46.067Z |
Texsis | У меня похожая проблема, может кто тоже что то подскажет. Ситуация такая, на микротике подняты туннели wg. К своим серверам за рубежом. Пока все работает, но чувствуется новый виток эскалации и не хочется потерять доступ к сети. Для этих целей рядом есть апельсинка, на ней стоит sing-box с vless, там же поднят еще один wg с пересылкой пакетов на sing-box. Все поднялось работает. А теперь затык. С телефона по wg все работает, хожу под vless. А вот с микрота туннель поднимается, но сайты не открываются. Есть подозрение, что проблема в mtu, но пока нет подтверждений. Может кто-то, что-то подскажет. | 2024-08-04T18:52:36.429Z |
s.v.d(00svd00) | Для себя достаточно давно уже сделал такую конструкцию. Наиболее простым и управляемым вариантом оказалось ходить с некротика в xray клиент через wireguard(xray поддерживает входной WG, там только маршруты в самом xray криво работают. Фильтрация по входному тегу не канает, канает только последний маршрут в списке, не подошедший ко всем остальным правилам. Впрочем, на текущий момент могли уже что-то пофиксить). | 2024-08-05T02:38:16.143Z |
Texsis | Отвечу на свой же вопрос. Разобрался все таки с этой вещью, что бы заработала цепочка микрот клиент wg- апельсинка сервер wg и она же клиент vless нужно на микроте через мангл сделать разбиение mtu. И все заработало. Только скорость конечно так себе, но как резерв пойдет. | 2024-08-05T21:11:14.242Z |
Texsis | У себя добавил подсетями через адрес лист с маркировкой трафика. Пробовал через raw с доменом, но как то выходит так себе, много айпишников набивает в адрес лист. | 2024-08-05T21:13:17.534Z |
s.v.d(00svd00) | Так таймаут же. ИМХО 48 часов жизни этим адресам с головой. Сначала тоже подсетями хотел, начао сканить вариации найденных адресов, но то ли я немного не уловил логику, то ли какие-то не нашёл, но насканенные списки получились с явными дырками, а лишенего в vpn заворачивать тоже не хотелось | 2024-08-05T21:59:26.215Z |
Strange0ne | А что именно под разбиением MTU имеется ввиду? | 2024-08-10T13:17:00.021Z |
Dhohbr |
Если fasttrack отключить в фаерволе микротика, что-то поменяется? | 2024-08-10T14:45:11.237Z |
Texsis | Fasttrak у меня отключен, низкая скорость была из за косяка в настройке на стороне апельсинки. Плюс с mtu был косяк | 2024-08-10T20:54:23.971Z |
Texsis | Часто встречающаяся проблема микротика. Более подробно по ссылке Таймауты при заходе на некоторые сайты через Wireguard : MikroTik там и есть что нужно прописать через консоль. | 2024-08-10T21:11:13.943Z |
s.v.d(00svd00) | Купил таки себе AX3, попробовал припарковать контейнер с xray прямо в роутер. Работает очень даже бодро, лучше чем при завороте чем через малинку, меньше задержки, выше скорость. Схема заворота траффика осталась старой - Для каждого аутбаунда в конфиге xray заводится соответсвующий wireguard-inbound и через маршрутизацию мапятся 1к1, разница только в том что тут WG траффик вообще за пределы роутера не выходит. Ресурсов почти не жрёт, память что-то где-то 50Мб (±), процессор не больше 1.5% (суммарно для WG и container) скорее всего AC3 тоже справится, но не проверял. Сам конфиг можно готовить через 3x-ui, после чего с минимальными правками подкидывать на роутер. Короче если есть подходящее железо - прекрасный вариант. | 2024-08-24T17:34:36.213Z |
Strange0ne | А что по скоростям? | 2024-08-24T17:44:22.220Z |
s.v.d(00svd00) | Сложно сказать, у меня что WAN 100мбит, что на VPS-ке тоже 100мбит. Ютуб у меня завёрнут через WARP внутри конфига Xray(потому что вот буквально вчера через нативный некротиковский клиент он подключаться отказался, а в xray работает. Загадочная загадка). В статистике воспроизведения видел цифры в районе 90мбит. | 2024-08-24T18:10:44.472Z |
s.v.d(00svd00) | Поправка, через некоторое время проц такие начинает поджирать, но в профайлере это поджирание вылезает в unclassified. Может конечно это и не контейнер, но вроде больше нечему. В любом случае, жрёт оно только одно ядро из четырёх, приемлимо. | 2024-08-24T20:52:42.908Z |
busfase(Busfase) | Дядьки, напишите пожалуйста инструкцию как это все реализовать с нуля. Есть VPS сервер с 3x-ui и амнезией и, собственно, ax2. 5й день колупаюсь… | 2024-08-27T19:30:00.988Z |
zzr | выкидывайте мемкротики и покупай те роутеры которыйе держут openwrt, routeroсъ пропиертарщина два года ждали пока виригуард туда подвезут с doh’ом, хотя вон тут чувак через коньтейнеры рилиализовывал, может можн прикрутить коньтэйнер с sign-box, xray or whatever, я самолично заказал себе такуйю вундервафлю посмотрим щто из етого выйдет | 2024-08-29T07:53:32.231Z |
Strange0ne | Пока на OpenWRT, OpenSense\PfSense не появится API, для меня смысла выкидывать нет. | 2024-08-29T08:19:12.122Z |
zzr | ну так то да у меня на ac2 есть юэсби дырка, но чёт на микротеке ето то ещё колдунство мне ближе опенврт, ане вот ето всё | 2024-08-29T08:21:31.773Z |
Strange0ne | Я может подумаю о OpenWRT, когда будет стейбл версия под banana pi bpi-r4 с wifi 7 модулем. | 2024-08-29T08:42:34.330Z |
s.v.d(00svd00) | В связи с тем, что форум воспрял из пепла - восстаналиваю мануал (Копия есть в комментах на хабре Решаем проблему блокировок (и YouTube) за 5 минут на роутере Mikrotik через контейнеры и без VPN / Хабр) На микроте ставим пакет с контейнерами, ребутаемся, включаем контейнеры
Последние два правила если что рождены в попытке заставить работать схему с byeDPI, для xray это тоже не нужно(при условии что вы отправляете траффик на ipv4 адрес. Если у вас ipv6-only VPS - то нужно, всё нужно) Дальше втыкаем в микрот флешку, из интерфейса форматируем её в EXT4(Обязательно! Иначе при распаковке контейнера порушатся разрешения фалов и ничего не взлетит) Конфигурим местный докер
Аттеншн! Тут ram-high=384.0MiB - это конфиг для AX3 с гигом оперативы. У AС3 её всего 256Мб и с пустым конфигом и установленным пакетом wifi-qcom доступно примерно 145Мб(а с подробным конфигом и под нагрузкой - что-то около 70Мб). У AC2(128Мб) при таких же вводных доступно и того меньше - всего примерно 30Мб. Для AC2 вероятно придётся вообще перейти на легаси Wifi драйвер, иначе с ресурсами ну совсем грустно. Соотв. выставляем параметр с запасом, так чтоб и самому роутеру хватило. При превышении лимита процессы в контейнере начнут нещадно троттлиться, т.е. работать будет, но с дикими тормозами. А вот если память у роутера закончится - скорее всего он тупо крашнется. Не доводим и не включаем старт контейнера при загрузке пока не отладим всё. Скачиваем образ
После этого можно попробовать его стартануть и убедиться что всё найс и ничего не сыпется. Дальше нужно приготовить конфигу xray (файлик config.json) Либо выдёргиваем его из /usr/local/x-ui/bin/config.json (не с сервера разумеется, а с заранее где-то настроенной клиентской инсталляции x-ui. В самом конфиге придётся поправить ip-шники при этом, очевидно), либо пишем ручками. Должно получиться что-то такое
Тут у меня конфига на два входа и к ним два выхода - в WARP и в свой VLESS VPN Подкидываем эту конфигу на флешку по пути /usb1/xray/ Добавляем маунт поинт и привязываем его к контейнеру
После чего можно рестартовать контейнер. В общем случае вам нужны две ключевые пары из публичного и приватного ключа. Генерятся они любым удобным способом, главное чтоб публичная часть ключа соответствовала приватной. По конфигам раскалдываются каким-то таким образом
При этом на самом деле PrivkeyA в конфиге сервера по большому счёту не должен быть нужен, не знаю зачем он его хранит - может это последствия генерации конфига через x-ui. Для маршрутизации траффика до контейнера нам вполне достаточно динамических маршрутов, которые автоматически будут созданы в момент создания бриджа.
Ну а дальше мы просто создаём WG интерфейсы и пиры для каждого inbound в контейнере
создаём таблицы маршрутизации
Добавляем dummy lookup rule (возможно в актуальных версиях ROS уже не нужно, раньше без этого ipv6 маршрутизация не работала)
Добавляем маскарадинг
Дальше нам нужно повесить на интерфейсы WG какие-нибудь IP адреса, любые, из приватного диапазона(по ним будет идти маршрутизация только до приложения в контейнере). Например так. Опять же, в целом можно без этого, т.к. маршрутизировать мы будет тупо по интерфейсу, но некрасиво.
Наконец добавляем правила, по которым траффик будет заворачиваться в соотв. таблицу маршрутизации
Здесь мы отправляем всё, что будет в соотв. адрес листе в соотв. ему таблицу маршрутизации. Если нужно заворачивать несколько адрес листов в один интерфейс или как-то более гибко рулить всем этим безобразием - можно добавить свои цепочки и делать в них jump. Напр. как-то так:
В этом примере я создал для ipv6 отдельную цепочку prerouting_warp, в которой заворачиваю траффик в таблицу warp и помечаю соединение(можно собрать любое количество нужных правил). При этом проверяю, что коннект не идёт на адреса из списка, подключение до которых ни в коем случае не должно происходить через VPN - в качестве защиты от своих кривых рук. Ну и дальше двумя правилами закидываю в эту цепочку траффик для адресс листов youtube и facebook. Можно так, можно как в предыдущем примере - в зависимости от подхода и решаемой задачи. Как больше нравится и как удобнее. Ну и вишенкой на торте - создаём маршруты в дикий интернет для наших новых таблиц маршрутизации
| 2024-09-08T14:13:54.858Z |
Dhohbr | Настроил тоже пару схем через контейнеры, по инструкции с хабра. Спойлерip route del default # удаляем дефолт С такими маршрутами ютуб заработал. Показывает 4k без фризов. На роутере настрен мангл с адресами googlevideo, и со всех устройств в локальной сети трафик прозрачно заворачивается в контейнер, как в инструкции с хабра. Вторая схема, xray+tun2socks. Официального образа под мою архитектуру нет, взял teddysun/xray, он указан на гитхаб странице Xray-core. Настройка не сложная, в файл /etc/xray/config.json вставляете конфиг клиента и стартуете контейнер. Я конфиг экспортировал из клиента v2rayNG, удалив лишнее. Пока не могу разобраться в чем проблема. Может из-за медленного tun2socks, но с ютубом проблем нет. Есть еще hev-socks5-tunnel, судя по описанию, более производительный, но в докере нет под мою архитектуру, а на линуксе не удалось завести, на этапе настройки ip rule падает сеть на устройстве. | 2024-09-10T13:24:16.761Z |
Sick | очень сложна, проще перешить в openwrt или выкинуть и купить перешиваемое в openwrt… | 2024-09-10T14:49:19.191Z |
TyPuCT | Добрый день. Специально зарегистрировался, чтобы добавить ответ. Прежде всего спасибо Вам за проделанную работу и инструкцию. Думаю кто в теме по достоинству это оценит. Я к сожалению, не понял как это реализовать на микротике, какие данные и где мне поменять под себя, как отделить трафик на запрещенные ресурсы и разрешенные. Буду Вам признателен за более подробную инструкцию с картинками (или видео). Представьте, что у Вас есть комп с Windows , настроенный в облаке сервер с VLESS и микротик и вам нужно настроить микротик с нуля до запуска. Представьте на месте себя человека который из настройки оборудования знает: “Вставляем эту команду в это окно…” “В этом окне выставляем эти параметры…” “Данные берём из этого окна…” “Жмём далее…” . Понимаю, что до такой степени это тяжело “разжёвывать”, но тогда эта информация станет полезна и востребована широкому кругу обычных пользователей и благодарность за Ваш труд будет несоизмерима выше. | 2024-09-11T13:34:31.747Z |
s.v.d(00svd00) | Добрый день! К сожалению, у меня нет ни сил, ни желания, ни инструментов для создания видеоинструкции. Да и не очень понятно, что именно в ней нужно отражать, т.к. все команды просто прописываются терминале с поправкой на текущий конфиг. На мой личный вкус - всё и так достаточно сильно разжёвано до уровня, которым обладает почти каждый владелец микротиков. Гораздо проще будет, если вы будете просто задавать вопросы по тем пунктам, которые не понятны и тогда возможно я смогу что-то дополнительно пояснить. | 2024-09-16T07:19:45.186Z |
a_user(A user) | Привет! Подскажите, пожалуйста, какой способ сейчас работает под hap lite ac, архитектура mipsbe? Месяц как взял микротик, не думал, что будут проблемы с обходом блокировок в нем | 2024-09-16T11:22:49.574Z |
romal2000(romal2000) | Здравствуйте. Пытаюсь повторить на RB1100x4 и получаю ошибку “no manifest found for this architecture”. Что делаю не так? | 2024-09-16T15:10:34.215Z |
mike7 | Архитектура ARM 32bit, попробуйте установить teddysun/xray с докерхаба. | 2024-09-16T15:25:03.097Z |
s.v.d(00svd00) | Поддержка контейнеров ЕМНИП есть только под arm. Но даже если есть под mips - у hap ac lite всего 64мб памяти. Впихнуьь туда что-то кроме самой ROS звучит как нереальная задача, вам проще всего докупить какой-нибудь одноплатник и развернуться на нём | 2024-09-16T16:02:38.928Z |
a_user(A user) | Спасибо, была идея поставить на рос. VPS какой-нибудь VPN + обход DPI. Я не силен в сетях. Сейчас уже думаю поставить OpenWRT | 2024-09-16T20:03:29.495Z |
romal2000(romal2000) | Здравствуйте. | 2024-09-18T12:29:51.666Z |
mike7 | С xray не помогу, я только подсказал по вопросу ошибки с архитектурой проца. | 2024-09-18T12:48:28.104Z |
Texsis | Не покупайте микротики. Цена на них необоснованно завышена всегда была. Ну а если взяли или как у меня был в наличии, то берите одноплатник и разворачивайте на нем всю инфраструктуру (sing-box, adguard home что бы использовать нормально doh, потому что в микротике работает doh отвратительно, ну как минимум на версии 7.9) тогда будет работать нормально. Если выбор стоит перед покупкой то лучше что то, что можно перешить на openwrt. | 2024-09-19T17:57:45.168Z |
romal2000(romal2000) | Лично мне микротики нравятся, но не по текущей цене, но они всегда тормозят с новыми технологиями. | 2024-09-20T13:08:42.355Z |
Texsis | Опыт есть, потому что я тоже счастливый обладатель микротика). Я вроде писал, но наверное как форум слетел, сообщение не восстановилось. | 2024-09-20T16:19:33.504Z |
Dhohbr | Не пробовали замерять скорость напрямую через sing-box и через wireguard+sing-box? Интересно, на сколько больше накладных расходов с wireguard. | 2024-09-21T07:37:45.642Z |
Texsis | Нет, замерять не пробовал, меня в принципе все устраивает, т.к. видео грузятся без затыков, сайты тоже. Попробую на досуге померить. | 2024-09-21T20:06:46.313Z |
Dhohbr | В продолжении моего сообщения выше. | 2024-09-22T09:33:13.168Z |
white | Благодарю за инструкцию и интересный подход без использования tun2socks. Если есть возможность, расскажите подробнее про создание ключей WG и какой где добавлять в конфиг. Пробую поднять с одним пиром только для vless без warp но никак не могу разобраться какие ключи куда писать в конфиге. по логике из инструкции с одним инбондом должно хватить одной пары ключей, но в примере используется две. вот в этом месте:
Но тогда опять же, по логике для двух инбондов должно быть 4 пары ключей, а не две как в инструкции. Или может я чего то не понимаю. хотелось бы более подробные комментарии) | 2024-09-24T20:03:19.052Z |
s.v.d(00svd00) | У вас две пары ключей(закрытый/открытый). Одна пара для WG интерфейса на роутере, другая - от WG интерфейса в контейнере. Ключевые пары можно генерить самим микротом(или чем угодно что умеет генерить конфигу вайргарда). В данном случае в конфиге микрота будет ключевая пара A в WG интерфейсе, а в пирах - PubkeyB. Но вообще очедно что где какая - неважно, они абсолютно равноценны, главное помнить, что они кладутсч крест-накрест(закрытая часть ключа на “своей” стороне в интерфейса, открытая - на той стороне в пирах и наоборот) | 2024-09-27T00:15:39.573Z |
fatmaster(sergey) | Все привет! Арендую vds через marzban за рубежом. Настроен только vless. На ПК и андроид через соответствующие приложения всё работает четко! Очень хочу реализовать данный впн на микроте. Есть микрот. хап ac2. Планирую поменять на хап AX3. По Вашей инструкции не понял, где взять конфиг config.json. Путь /usr/local/x-ui/bin/config.json это где именно находится? На каком то уже настроенном клиенте? Много туманного в настройке через докер) | 2024-09-30T15:45:14.684Z |
s.v.d(00svd00) | Я просто предложил развернуть где-нибудь инсталляцию 3x-ui, настроить всё там через ГУЙ, стянуть конфигу отуда и чуть-чуть её подправить. Ну типа вместо того чтоб руками всё писать. | 2024-09-30T16:06:57.709Z |
white | Благодарю за разъяснения, удалось поднять. так же воспользовался 3x-ui для генерации конфига. все прекрасно работает | 2024-10-02T10:00:15.488Z |
timz(Timur) | смогли победить? | 2024-10-31T14:17:17.307Z |
the-d-kid(Andrey) | Добавляете вот такой инбаунд:
С таким инбаундом XRay становится wireguard сервером, соответственно можно несколько пиров добавить в блок peers по аналогии, первый пир - сам микротик по идее, соответственно микротик настраиваете как клиента WG
соответственно эта часть конфига отвечает за то, что всё что пришло в Wireguard inbound уйдёт в “proxy” outbound, слушаем мы WG только из подсетей описанных в source UPD2: У вас кстати почему то TAG outbound не проставлен, так что правило роутинга не сработает, по этому допишите в самый конец перед закрывающей скобкой блока с VLESS (между жёлтой и синей скобкой)
| 2024-11-16T12:20:56.920Z |
the-d-kid(Andrey) | нет никакого смысла с поднятым Xray/sing-box грузить бедный микрот задачей набивать адрес листы, тем более что работает реально хреново, гораздо проще в случае с Xray добавить inbound’ы по аналогии с этой инструкцией но вместо MaraDNS исользовать самого микрота, добавляя записи заблокированных ресурсов в DNS static на IP с Xray, и всё. Всё что угодно в вебе так можно разбанить на уровне всей сети миротика | 2024-11-16T12:41:03.125Z |
s.v.d(00svd00) | Этот подход вырабатывался ещё на тех версиях ROS, когда FWD записи не работали с включённым DOH. Сейчас тоже перешёл на вариант с DNS | 2024-11-16T12:57:27.959Z |
centayrus(Artem) | Схема с использованием ВМ с клиентом показалась мне рабочей, с учетем нехватки ресурсов на ac hap2, и реализовал ее - ру сегмент интернета напрямую, зарубежный через VPS. Только пока работает только через браузер, и все летает, указав прокси клиента xray. Но хочется, чтобы все работало через Mikrotik. Для этого нужно завернуть трафик на ВМ, что не получается сделать, т.к. не шарю в микроте. В идеале хотелось бы заворачивать только заблокированные ресурсы, используя antifilter. Может у кого-то уже есть такие настройки или знает как сделать? | 2024-11-18T18:46:31.879Z |
wiktorbgu(wiktorbgu) | По текущей теме это xray vless + hev-socks5-tunnel в одном контейнере! Полезные контейнеры для Mikrotik | 2024-11-18T19:47:32.331Z |
centayrus(Artem) | Микротик hap ac2 со 128Mb памяти потянет контейнер совместно с vless? Здесь писали, что xray-core нужно куда больше оперативы. | 2024-11-19T04:34:30.907Z |
centayrus(Artem) | Запустился на микротике, норм. Опять же, используя как прокси из браузера норм работает. Как в него завернуть трафик из роутера? | 2024-11-19T18:43:38.525Z |
wiktorbgu(wiktorbgu) | Добавил микро версию на 10Мб меньше, дальше ужиматься некуда xray vless + hev-socks5-tunnel in one container! 48Mb Заворачивается как обычно через таблицу
По аналогии с инструкцией можете посмотреть как заворачивать нужные ресурсы в таблицу (ссылки тут в описании https://hub.docker.com/r/wiktorbgu/byedpi-hev-socks5-tunnel) | 2024-11-19T21:12:02.294Z |
centayrus(Artem) | Все прекрасно работает, спасибо | 2024-11-20T15:33:18.819Z |
s.v.d(00svd00) |
Можно выкинуть hev-socks5 и подключаться через Wireguard | 2024-11-21T08:15:51.362Z |
wiktorbgu(wiktorbgu) | а смысл? | 2024-11-21T12:06:57.961Z |
s.v.d(00svd00) | Удобно, нет проблем с ipv6 маршрутизацией, получаем отдельный интерфейс вместо общего бриджа для всех контейнеров(что позволяет без лишнего головняка например делать марк коннекшн), можно ещё немного порезать образ, нет дополнительного процесса в памяти. Работает очень шустро и стабильно, т.к. wg на некротиках реализован модулем ядра, я этим способом чёрти сколько пользуюсь, с момента когда в xray появилась поддержка wireguard inbound. Ну и вишенкой на торте - можно сделать несколько независимых аутбаунд коннектов, к ним 1к1 сконфигурить wireguard инбаунды и вся эта красота будет реализовываться одним контейнером. В схеме с tun2sock проксёй так не получится. | 2024-11-21T12:22:30.367Z |
wiktorbgu(wiktorbgu) | Со всем тем что описано и с ipv6 да, логично оно и нужно для этого. А большинству нужно просто и быстро подключиться к vless серверу поэтому мой контейнер самый простой в настройке. Данные в env вбил, маршрут в контейнер направил и всё работает. Всяко лучше же чем соединяют по 2 контейнера. | 2024-11-21T12:37:58.670Z |
s.v.d(00svd00) | В таком ключе да, но я из ваших постов предположил, что стояла задача сэкономить каждый байт, чтобы оно нормально крутилось даже на AC2. Потому и предложил) | 2024-11-21T12:56:18.536Z |
wiktorbgu(wiktorbgu) | у меня ax3, а уменьшение образов тупо спортивный интерес)) | 2024-11-21T17:26:29.587Z |
pickier.traces-0o(pickier.traces-0o) | Спасибо! Поставил на ax3, отлично работает. | 2024-11-22T11:36:47.777Z |
s.v.d(00svd00) | Да у меня тоже AX3, но это же не значит что не нужно пытаться оптимизировать) Ваш вариант контейнера bdpi 2в1 работает лучше двух отдельных, проверил. Почему-то при двух отдельных контейнерах была проблема с долгим первым хендшейком, возможно ipv6 маршрутизация чудила. Тут этой проблемы нет
Ну и до кучи пусть будет конфига амнезии с ipv6
| 2024-11-22T12:56:45.272Z |
s.v.d(00svd00) | И что-то amnesia-wg на некротике вчера ночью сдохла. Насмерть. Не работает ни через через ipv6, ни через ipv4 эндпоинты. На телефоне при этом подключается. Перебор Jc, Jmin, Jmax тоже особо не спасает. РТК Москва | 2024-12-01T12:34:10.876Z |
s.v.d(00svd00) | Нашёл совершенно прекрасный вариант amnesia-wg
Одинокий бинарь, который поднимает socks proxy и коннектится к подложенному конфигу. Аналогично bdpi вообще ни от чего не зависит, можно собрать в контейнер, содержащий только его
В некротике нужно прописать будет руками entrypoint, сам не подхватывает UPD | 2024-12-04T23:16:46.153Z |
Diamond(D!amond) | Спасибо за этот интерес! | 2024-12-19T14:53:52.219Z |
MellokMell(Mellok Mell) | Добрый день, установил ваш контейнер, добавил конфигурацию, запустил. Контейнер в состоянии running, но в админке x3-ui не видно, что клиент онлайн. И соответственно ничего не работает. | 2024-12-23T17:47:41.257Z |
wiktorbgu(wiktorbgu) | Ну что я могу сказать, ищите где ошиблись. | 2024-12-23T17:55:11.874Z |
mike_zero | Добрый день! Не подскажите текущие команды для байдипиай? Запустил по вашим мануалам на ax2 контейнер в RAM, все работает кроме инсты и ютюба. Спасибо за труды! | 2024-12-23T21:27:09.186Z |
wiktorbgu(wiktorbgu) | Найдите здесь на форуме GoodCheck скрипт и проверьте какая команда вам подойдет | 2024-12-23T22:57:08.036Z |
Focusnik | Может подскажите, как этими регулярными выражениями правильно пользоваться? | 2025-01-01T04:12:02.923Z |
xX_RUP3R7_P4UL50N_Xx | Для таких случаев придумали punycode - Punycode Converter | 2025-01-01T06:56:49.838Z |
headrobot790(Alexander Rulezzz) | Привет. Подскажи как ты настроил sing-box на orange pi ?
в инете нарыл закрытый issue на github проекта, где юзер описал, что это недоработка чего-то в ядре линукса (конкретно для этого дебиана), не заданы какие-то параметры по умолчанию в ядре, и поэтому не может запуститься, но разработчик singbox закрыл issue, написав что не будет фиксить баг. | 2025-01-03T10:53:41.856Z |
Texsis | Привет! У меня орандж пи на скрине прикрепил. sing-box ставил с сайта Package Manager - sing-box попробуй поставить отсюда. Он еще очень капризный к конфигу. У меня он запущен в режиме tun. | 2025-01-03T12:21:32.630Z |
headrobot790(Alexander Rulezzz) | А можешь подробнее написать откуда качал дистрибутив и какая у тебя железка? | 2025-01-03T13:12:32.170Z |
Texsis | Я скачивал образ для своей по вот этой ссылке, там лежит Pi hole on the Orange Pi — Яндекс Диск. Попробуй его накатить на флешку. Если все заведется, то первичная настройка системы, потом вводишь команду bash <(curl -fsSL https://sing-box.app/deb-install.sh). Если не покатит, то | 2025-01-03T17:14:44.128Z |
DobryiKot(Александр) | Такая же проблема -контейнер работает, но в x3-ui пользователь оффлайн. Не нашли в чем у вас была ошибка? | 2025-01-12T03:02:57.827Z |
Forti04(Forti04) | интересный мануал, но не могу понять где теряю связь с ним ибо в начале создаётся veth c именем xray_eth а по итогу в мануале контейнер поднимается на veth1 которого и нету пока что. | 2025-01-15T15:41:06.249Z |
s.v.d(00svd00) | Очепятался наверное. Сами понимаете, пишется с живого конфига, который на ходу причёсывается. | 2025-01-15T16:02:43.780Z |
Forti04(Forti04) | Довольно интересно шайтан машина работает, поднимал соединение до AWG и до панели x-ui и заметил такую вещь что у меня статус канала offline или inactive, но до того момента как микрот что то не кинет в тоннель то сразу поднимает в активный потом опять в статусе падает в inctive со стороны сервака. | 2025-01-17T07:25:04.090Z |
wiktorbgu(wiktorbgu) | так и работает vless, но все почему-то удивляются, хотя привыкли что подключаются на какой-то активной системе где сразу идут какие-то запросы на сервер поэтому и сразу видна активность | 2025-01-20T20:29:04.329Z |