Ник | Пост | Дата |
---|---|---|
Sxber | Подскажите, пожалуйста, верные настройки для Nekoray, чтобы не было утечек DNS, адекватно работали и TCP и UDP приложения | 2024-11-23T00:53:19.959Z |
xX_RUP3R7_P4UL50N_Xx | Лично я настроил таким образом (за правильность на 100% не ручаюсь, настройки выставлял сам, ориентируясь на разные источники): 1. Настройка роутинга для работы вместе с Zapret (проксируются только выбраные сайты для обхода регион блока)01_ALL-to-Direct_Specified-to-Proxy.txt (124 байта) 2. Настройка роутинга для работы только NekoBox (пропуск всего РУ трафика и проксирование всего зарубежного КРОМЕ исключений)02_Russia-to-Direct_Other-to-Proxy.txt (358 байтов) 3. Ещё крайне рекоммендую настроить роутинг всего РУ трафика на сервере в WARP (на всякий случай, вдруг подключитесь с проксированием всего трафика в клиенте)Маршруты_для_сервера.txt (174 байта) Потом в клиенте нажимаешь режим TUN, выбираешь сервер и нажимаешь ENTER.
PROFIT!!! | 2024-11-23T02:31:31.044Z |
IndeecFOX(IndeecFox) |
От себя добавлю, что у меня сбоит часто в такой последовательности почему-то. | 2024-11-23T02:44:59.180Z |
xX_RUP3R7_P4UL50N_Xx | Да, бывает. Ещё иногда по необъяснимым причинам выскакивает ошибка в духе “Слижком долгое подключение к серверу, хотите перезапустить программу?”, помогает удалить сетевой интерфейс singtun с драйверами в диспетчере устройств и включить / выключить сетевую карту самого ПК | 2024-11-23T02:47:33.504Z |
IndeecFOX(IndeecFox) |
Вот именно от этой проблемы мне и помогает обратная последовательность) | 2024-11-23T11:02:34.791Z |
Sxber | С такими настройками при заходе на условный browserleaks он как бешеный начинает выдавать мой настоящий DNS вперемешку с DNS хоста. Пробовал в настройках TUN ставить Fake DNS и Strict routing, но тогда нереально замедляется ютуб, хотя в остальных требовательных к скорости процессах все нормально, а русский днс перестает палиться | 2024-11-23T11:37:45.904Z |
Sxber | Тормозит, кстати, совсем не настолько ужасно, насколько без прокси в принципе, обычное РКНовское замедление замедляет совсем до невозможности. | 2024-11-23T11:59:02.703Z |
xX_RUP3R7_P4UL50N_Xx | Хм, тогда можно попробовать включить галочку на “Вкл. DNS-маршрутизацию”, а в DNS для “прямых” запросов прописать https://8.8.8.8/dns-query (Google не имеет DNS серверов на территории России) либо local либо https://77.88.8.8/dns-query (Яндекс DNS). Ещё бы посоветовал поставить расширение Disable WebRTC, это особенно актуально если вы используете Proxy режим в NekoBox | 2024-11-23T19:48:55.024Z |
invictus(invictus) | Прошу прощения, а где найти настройки, которые на первой картинке "“Общие настройки для клиента Nekobox”? У меня такого нет)) | 2024-11-25T09:26:09.591Z |
xX_RUP3R7_P4UL50N_Xx | Дабл клик по VLESS конфигу | 2024-11-25T09:32:33.049Z |
invictus(invictus) | ох…) а я всю дорогу думаю, что даблклик его стартует и поэтому всегда жму пкм и старт)) Вот так вот, век живи - век учись. Спасибо за науку) | 2024-11-25T10:38:15.278Z |
wsvall | Всем привет!
Я бы оставил полный TUN, но кажется это будет подозрительно на стороне провайдера. На сервере работает vless с маскировакой под сайт. | 2024-12-24T09:37:03.398Z |
Xunlei |
Да. В виндовсе если указано несколько адресов DNS резолверов на разных сетевых адаптерах, то резолвинг происходит паралельно. Для избегания этого есть разные механизмы. nslookup работает по другому, в отличие от функции gethostbyname | 2024-12-24T09:47:04.523Z |
wsvall |
Спасибо за ответ. А какой механизм можно использовать ? Погуглил, нашел только что то про сменить приоритет метрик у интерфейсов, но кажется это не то. | 2024-12-24T12:14:02.208Z |
Xunlei |
В некорей незнаю, не пользуюсь. В разных впн клиентах есть добавление отдельного правила маршрутизации настроенного текущего адреса резолвера через туннель, или, например, добавление запретительного правила в брандмауэр. Я пользуюсь локальным кэширующим резолвером для свой домашней сети (TDNS). Провайдер может применять DNS спуфинг для блокировок (вроде бы по данным OONI probe применяется у 0.3% абонентов), а виндовс резолвер разослав паралельные запросы возмёт тот, который пришёл раньше всего (не проверял, но это самая простая реализация, в TDNS, например, происходит агрегация). От статистического анализа это сложно скрыть, а от текущих возможностей ТСПУ в РФ вроде бы пока хватает подстановки мимикрирующих заголовочных байтов рукопожатия (мне по крайней мере точно). | 2024-12-24T12:28:15.189Z |