Ник | Пост | Дата |
---|---|---|
dimzon(Dmitry) | Необходимости сохранять анонимность при доступе в даркнет нету. Просто хочется настроить прозрачный доступ чтобы было. На сервере крутится xray + tor, имеется такое правило маршрутизации
имеем такой outbound
В режиме socks5-прокси например с компа сайт http://flibustaongezhld6dibs2dps6vm4nvqg2kp7vgowbu76tzopgnhazqd.onion/ открывается но не с первого раза, при этом в логах на сервере в /var/log/xray/error.log имеем строки вида
в документации к xray не нашел способа увеличить таймут для этого outbound. Ну а на мобильном не всем браузерам подсунешь socks5 прокси. А в режиме tun - это вооще не работает… Я так понимаю что должен быть какой-то “локальный” dns-сервер на xray-сервере который будет выдавать уникальные фейковые ip-адреса (наверное AAAA записи из какого-нибудь волшебного CIDR) для onion, весь dns клиента завернуть на xray чтобы он прозрачно получал ipv6 до onion и потом уже работал с ним… Может кто-то уже делал что-то подобное? С i2p аналогично, сейчас пока разбираюсь с onion… | 2023-11-18T06:22:20.325Z |
0ka(0ka) |
не помогает? вот еще нашел конфиг для sing-box Regarding nonIPQuery · XTLS/Xray-core · Discussion #2298 · GitHub | 2023-11-18T12:41:23.509Z |
dimzon(Dmitry) |
Помогло! Касательно DNS пошел путем linux-way. В torrc добавил строки:
Потом склеил все с помощью dnsmasq добился такого поведения на стороне VDS
В server-config.json поставил единственный сервер в dns
В режиме socks заработала lib (потому как в настройках dnsmasq указал серверы OpenNIC) но в режиме tun на клиенте не работает: не ресолвится Клиент - свежий v2rayNG… | 2023-11-18T21:24:15.639Z |
0ka(0ka) | в v2rayng прописан remote dns 127.0.0.1? | 2023-11-18T21:53:42.876Z |
dimzon(Dmitry) | пробовал - вообще никакие страницы не находит, есть мысли но пока воюю на стороне VDS, прикрутил i2pd, все оказалось проще В dnsmasq прибил гвоздями 1 адрес и для onion и i2p:
повесил на http-порту привокси:
итого wget на vds выдает и onion и i2p Теперь вот думаю понравится ли ip адрес 127.254.0.1 клиенту, не попробует ли он сделать bypass lan Не в курсе можно ли создать фиктивный адрес типа 195.1.1.1 который будет действовать в рамках VDS на который можно будет повесить привокси? | 2023-11-19T02:45:47.582Z |
ValdikSS | Установите какой-то локальный адрес на интерфейс lo, его и пропишите в конфигурационных файлах. При этом слушать (bind’ится) только на этом интерфейсе не нужно. | 2023-11-19T03:12:07.548Z |
dimzon(Dmitry) |
ya.ru - работает! rutor.lib - не ресолвит! Вот такая фигня. Может scope поменять попробовать у 195.195.195.195 ? ЗЫ. Прописал в v2rayng левые dns - при соединении проверка средствами v2rayng говорит что сбой а браузер работает как ни в чем не бывало, ip vps на 2ip.ru показывает ЗЫ2. Включил галочку fakedns в клиенте, заработало. Но это я так понимаю костыль на стороне клиента, и мой внутренний перфекционист грызет меня со страшной силой. | 2023-11-19T07:07:43.806Z |
dimzon(Dmitry) | Заработало. При включенной галочке на виртуальном адресе 26.26.26.2:53 поднимается UDP-only который редиректит dns-запросы на удаленный ресолвер xray Смысл опций “удаленная / внутреняя dns” пока не ясен | 2023-11-19T10:58:02.590Z |
dimzon(Dmitry) | @ValdikSS получилось, вот инструкция может кому пригодится
а тут забавнее. Явно тыкаем на удаленная DNS и очищаем значение. При этом в UI все равно будет отображаться 1.1.1.1 Поэтому тыкаем и убеждаемся что в окошке редактирования поле пустое Касательно “Внутренная DNS” наоборот - открывам и явно прописываем 223.5.5.5 (тыкаем и убеждаемся что в окошке редактирования поле НЕ пустое) | 2023-11-21T01:58:20.118Z |