- 18
- 519 725
loskiq
Russia
เข้าร่วมเมื่อ 29 ส.ค. 2016
I tell you in detail how to set up something
Xray на OpenWrt для конкретных доменов
Видео опубликовано исключительно в ознакомительных целях!
В данном видео мы настроим перенаправление нужных нам доменов через Xray на роутерах с прошивкой OpenWrt. Это позволит всем устройствам в сети (телевизоры, смартфоны, компьютеры и т. д.) посещать те самые сайты без необходимости устанавливать VPN/Proxy на каждое устройство.
После настройки обязательно отключаем защищённые протоколы DNS (DNS over TLS и DNS over HTTPS) как в настройках браузера, так и в настройках самого устройства.
Установка пакетов
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-install
/etc/init.d/xray
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-xray
/etc/xray/config.yaml
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-config-yaml
/etc/dnsmasq.servers
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-dnsmasq-servers
/etc/rc.local
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-rc-local
00:00 Вступление
00:27 Базовая настройка OpenWrt
04:43 Установка/обновление пакетов
08:35 Прописываем дефолтный конфиг
13:26 Создание ключа на сервере Xray
16:31 Прописываем ключ на роутере
18:09 Применяем правила firewall
19:39 Создаём маршрут
20:53 Запускаем службу Xray
22:22 Настраиваем службу DNS
22:55 Чистим кэш DNS
23:16 Проверка работы
24:51 Добавление нового домена
27:51 Подробности реализации
В данном видео мы настроим перенаправление нужных нам доменов через Xray на роутерах с прошивкой OpenWrt. Это позволит всем устройствам в сети (телевизоры, смартфоны, компьютеры и т. д.) посещать те самые сайты без необходимости устанавливать VPN/Proxy на каждое устройство.
После настройки обязательно отключаем защищённые протоколы DNS (DNS over TLS и DNS over HTTPS) как в настройках браузера, так и в настройках самого устройства.
Установка пакетов
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-install
/etc/init.d/xray
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-xray
/etc/xray/config.yaml
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-config-yaml
/etc/dnsmasq.servers
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-dnsmasq-servers
/etc/rc.local
gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-rc-local
00:00 Вступление
00:27 Базовая настройка OpenWrt
04:43 Установка/обновление пакетов
08:35 Прописываем дефолтный конфиг
13:26 Создание ключа на сервере Xray
16:31 Прописываем ключ на роутере
18:09 Применяем правила firewall
19:39 Создаём маршрут
20:53 Запускаем службу Xray
22:22 Настраиваем службу DNS
22:55 Чистим кэш DNS
23:16 Проверка работы
24:51 Добавление нового домена
27:51 Подробности реализации
มุมมอง: 3 889
วีดีโอ
Настройка панели 3x-ui для Xray. Подробный разбор.
มุมมอง 58K4 หลายเดือนก่อน
Видео опубликовано исключительно в ознакомительных целях! В данном видео мы настроим и подробно разберём лёгкую в использовании панель 3x-ui для работы с Xray-core (VLESS, VMess, Shadowsocks, WireGuard, Trojan). 3x-ui позволяет удобно и эффективно управлять Proxy/VPN протоколами и клиентами через простой веб-интерфейс без необходимости работать с консолью. Панель 3x-ui github.com/MHSanaei/3x-ui...
Самый передовой метод обхода цензуры в Китае
มุมมอง 5K5 หลายเดือนก่อน
Видео опубликовано исключительно в ознакомительных целях! В данном видео мы рассмотрим самый передовой способ обхода цензуры в Китае. Если вдруг в Китае ещё и замедляют TH-cam, этот метод также отлично подойдёт. Скачать Xray-core github.com/XTLS/Xray-core Примеры моей конфигурации можно посмотреть тут gist.github.com/loskiq/f6d9348c8cfd8573a90cafda88a57392 00:00 Вступление 00:30 Быстрая настрой...
Честное разделение скорости на MikroTik
มุมมอง 2.3K5 หลายเดือนก่อน
В данном видео мы настроим честное разделение скорости между всеми устройствами в автоматическом режиме на MikroTik. Рассмотрим 3 способа настройки: 00:00 Вступление 00:09 Обзор способов 01:18 Первый способ 02:06 Проверка скорости 03:08 Разъяснение первого способа 04:22 Второй способ 06:28 Разъяснение второго способа 06:50 Третий способ (рекомендую) 07:40 Что такое размер очереди 12:24 Разъясне...
Настройка двух интернет-провайдеров на MikroTik с резервированием
มุมมอง 9K8 หลายเดือนก่อน
В данном видео мы настроим два интернет-провайдера на MikroTik и реализуем автоматическое переключение с одного провайдера на другой в случае недоступности первого. 00:00 Вступление 00:58 Настройка основного интернета 05:01 Настройка резервного интернета 06:39 Ручное переключение 09:13 Автоматическое переключение 10:02 Добавляем маршрут 11:16 Netwatch 11:57 Пишем команды 14:07 Проверка работы 1...
Настройка RIP через WireGuard на MikroTik
มุมมอง 1.5K8 หลายเดือนก่อน
В данном видео мы настроим протокол динамической маршрутизации RIP внутри туннеля WireGuard между двумя MikroTik и объединим их локальные сети. 00:00 Вступление 00:35 Проверка связи между роутерами 01:28 Пишем фильтры 03:40 Настройка первого роутера 05:10 Настройка второго роутера 06:16 Проверка работы
Настройка OSPF через WireGuard на MikroTik
มุมมอง 2.5K8 หลายเดือนก่อน
В данном видео мы настроим протокол динамической маршрутизации OSPF внутри туннеля WireGuard между двумя MikroTik и объединим их локальные сети. 00:00 Вступление 00:28 Интерфейс Loopback 01:37 Пишем фильтры 03:38 OSPF 08:58 Проверка OSPF 10:30 Объединение локальных сетей 15:05 Проверка работы
Объединение локальных сетей с помощью WireGuard на MikroTik
มุมมอง 8K8 หลายเดือนก่อน
В первой части мы объединим локальные сети двух офисов с помощью WireGuard, а во второй получим к ним доступ с любого устройства и из любой точки мира. 00:00 Вступление 02:49 Настройка 09:21 Проверка работы 09:45 Объединение локальных сетей 12:16 Проверка работы 13:17 Доступ с любого устройства 13:35 WireGuard с компьютера 19:12 С другого устройства
Объединение локальных сетей двух и более офисов по IPsec в MikroTik
มุมมอง 7K8 หลายเดือนก่อน
В данном видео мы будем объединять локальные сети двух и более офисов на MikroTik с помощью туннеля IPIP и шифровать это при помощи IPsec. 00:00 Вступление 01:14 Схема 05:12 Настройка туннеля IPIP 14:07 Шифруем по IPSec 18:43 Подключаем третий офис
Установка кэширующего рекурсивного DNS-сервера BIND (Named)
มุมมอง 1.4Kปีที่แล้ว
В данном видео мы рассмотрим установку кэширующего DNS-сервера в двух режимах (forward и recursion), подробно разберем каждый из них и защитим сервер с помощью файрвола nftables. Мой конфиг сервера p.ip.fi/BgcK Файл рутовой зоны www.internic.net/domain/named.root
Установка Zabbix с PostgreSQL и расширением TimescaleDB
มุมมอง 2.8Kปีที่แล้ว
В этом видео мы рассмотрим установку Zabbix с базой данных PostgreSQL и расширением TimescaleDB. Это позволит нам хранить историю гораздо более длительное время и эффективно очищать старые данные. Примеры моих конфигов: /etc/nginx/nginx.conf p.ip.fi/8Ua0 /etc/nginx/conf.d/zabbix.conf p.ip.fi/FeNt /etc/zabbix/zabbix_server.conf p.ip.fi/znQ9 /etc/postgresql/16/main/postgresql.conf p.ip.fi/rhqP
Детальный разбор Firewall и NAT в MikroTik
มุมมอง 32Kปีที่แล้ว
В этом видео мы детально разберем основные и дополнительные правила Firewall и NAT в MikroTik, которые дадут нам безопасность и ускорят обработку пакетов. 00:00 Вступление 00:25 NAT Masquerade 13:06 Защита от атак 13:14 DNS 16:50 Ограничить доступ к WinBox по IP 24:00 Отключаем лишние службы 25:56 Отключаем BTest Server 26:38 Отключаем IPv6 28:34 Ограничить доступ к WinBox по MAC 31:15 Проброс ...
Базовая настройка MikroTik с нуля без лишнего
มุมมอง 78Kปีที่แล้ว
00:00 Вступление 01:08 Обновляем прошивку 13:33 Bridge 16:10 Addresses 17:28 Pool 18:13 DHCP Server 21:26 DHCP Client 22:30 DNS 22:52 Firewall (NAT) 23:45 Беспроводная сеть 30:38 Расширенные настройки 32:35 Ставим логин и пароль 33:41 Отключаем лишние протоколы 33:55 Отключаем обнаружение извне 35:16 Ограничиваем доступ для определенных IP 38:55 BTest Server 40:00 Задаём имя устройства 40:57 Си...
Установка и базовая настройка Debian 11 в VirtualBox
มุมมอง 9K2 ปีที่แล้ว
Скачать VirtualBox www.virtualbox.org/wiki/Downloads Скачать Debian 11 amd64 cdimage.debian.org/debian-cd/current/amd64/iso-cd/ Посмотреть какая сеть у нашего роутера: ipconfig Мои алиасы (вставлять в файл ~.bashrc): gist.github.com/loskiq/7d3c2ebbf09194790c5c0eb99070aa16
Во все тяжкие: Уолтер Уайт забирает деньги у Туко Саламанки
มุมมอง 251K2 ปีที่แล้ว
Во все тяжкие: Уолтер Уайт забирает деньги у Туко Саламанки
Можно поставить панель уже после установленного и настроенного xray-core ?
Привет. Нет в настройках хрэй блок кантри почемуто
Подскажите что делать если ipv6 не определяется?
Я включил блокировать через подключения к адресам страны своей. С телефона через браузер через впн ввожу адрес своей страны и он открывается. Так он же должен блокироваться или я что то не так понял? Как это должно быть и почему открывается адрес? Расскажи
а почему не выбрал заблокировать подключение из россии? Вот их и надо боятся а не китая и ирана
Благодарю за инф. Можно ли в настройках в поле flow не указывать xtls-rprx-vision и если возможно, то чему это приведет: ухудшится производительность или скорость работы итд итп? Просто купил уже готовый vpn (xray vless) который уже настроен компанией предоставляющей услуги
Автор конечно хорошо все рассказал и объяснил, но все эти настройки не работают на реальном офисе в 30+ человек. Нарушено главное правило Firewall - все что не разрешено - то запрещено. К этому всему нужно добавлять те правила, которые создаются по умолчанию Микротиком. Иначе - получаем как минимум открытый 53 порт. Постоянные блокировки порта оператором по признаку DNS Flood и т.п.
Спасибо большое, все очень доступно и понятно👍
Здравствуйте, большое спасибо за видео, первый раз настраивал mikrotik, все получилось. Возник вопрос, скорость провайдера у меня 1 Гб, модель mikrotik RB750Gr3 hEX и у него гигабитные порты. Но после настройки на всех устройствах скорость 100 Mb и не могу найти в winbox как поменять на 1Гб?
Я так понял надо за бугром сервер иметь! Но ничего несказано про это!!!
Я уже обрадовался. Как раз сейчас мучаюсь с такой потребностью. Но думал это все будет на кенетиках!
Здравствуйте. Вопрос не совсем, конечно, по теме... Если у меня статический адрес, то нужно ли дополнительно настраивать firewall?
Народ подскажите а возможно ли установить эту панель на сервер на котором уже стоит к примеру WG и управлять им?
Прошил на последнию версию а назад прошить не получается чё делать
Автор, спасибо тебе большое! :) Держалась от микротов на расстоянии вытянутой руки все время, а тут с таким удовольствием поигралась, и дальше полезла закапываться в мануалы :) Очень кратко и последовательно объясняете материал, обращаю внимание уже не в первом видео. p.s. Вдруг кто столкнется. После update + upgrade до 7.16.2 если зайти в интерфейсы пропадает wlan. В разделе wireless ,был только capsman, а в системных пакетах пусто(консоль system package print), в отличии от 6 версии. Решается просто, качаем дополнительный пакет wireless с офф сайта в начале ролика, кидаем в files и ребутим, после этого все появляется, настраивается и работает. Единственное, не знаю, глюк ли это или так должно быть, но через netinstall прошила обратно до заводской - позже попробую разобраться :)
Как блокировать ip адреса которые пытаются подключиться к микротику через ovnp, или как создать чёрный список ip адресов которые пытаются подключиться из вне???? Нужно сделать такое видео...
У кого будут проблемы с резолвом имен, попробуйте добавлять имена НЕ в dnsmasq_servers, a в дефолтовый конфиг dnsmasq_conf
после того как в веб панели добавил пути к сертификату вообще перестал заходить через safari: Safari предупреждает Вас, если веб-сайт содержит недействительный сертификат. Это может случиться, если злоумышленник скомпрометировал подключение. Ради своей безопасности не посещайте этот веб-сайт. Вы можете посетить его позже, когда проблема будет устранена. Вы также можете обратиться к владельцам веб-сайта и сообщить им об этой ошибке. Подробнее см.: просмотреть сертификат.
6:58 ты же отпечатки делал, надо было прежде чем зайти чекнуть, иначе в чем смысл
отличный видос, спасибо. Для оккупированной Беларуси становится актуально...
Здравствуйте. Из-за чего может выдавать такую ошибку на OpenWRT 23, Xiaomi AX3000T? But that file is already provided by package * nano * opkg_install_cmd: Cannot install package nano-full
Огромная благодарность @loskiq за видео! Ушел с VPS сервера на Outline на это решение, так как Outline уже, к сожалению, не во всех ситуациях работает. Осталось несколько вопросов. Заранее спасибо если ответишь. 1) После обновления панели на версию, которая новее той что показана в этом видео, пропала функция "bloсk country". Как теперь это настраивается? 2) Есть ли какая-то возможность сделать так, чтобы Geo files (база заблокированных сайтов) обновлялась автоматически? То-есть чтобы не заходить в панель и не нажимать 24 Update Geo files. 3) Как настроить аналогичное подключение, но на протоколе vmess? 4) Почему нам не нужен Sniffing? Прочитал, что его настройка может усиливать борьбу с DPI и сайтами которые очень внимательны к DNS. 5) Возможно ли как-то ещё прикрутить/настроить к этому всему CDN для маскировки IP адреса VPS? Вижу в меню панели в SSH функцию cloudflare, но боюсь что-то с ней делать, чтобы не сломался доступ из-за смены IP.
Консольных unix клиентов еще не придумали?
Привет Подскажи, плз, у меня в 3x-ui в разделе Block Country никакие параметры не установлены. Но на клиенте на каждом устройстве провел настройку (например FoXRay, MiProxy и тд), т.е. сделал так, чтобы сайты на ru без VPN работали. Имеет в таком случае смысл провести настройку в 3x-ui в Block Country?
У меня блок кантри не работает, адреса открывает через нпв
Спасибо огромное, за то что ты делаешь для людей!
Привет. Ты пишешь что блочишь китай, т.к. ты сам из китая? Не могу понять почему ты так делаешь.
Не работает этот блок у меня, открывает внутри китая китайское
Здравствуйте, хотел бы спросить, а можно ли кроме доменов ещё и ip проксировать? Тоже точечно. Мой v2raya работает не так как задумывалась :)
приветствую! да, можно. тогда файл /etc/rc.local будет выглядеть вот так: nft 'add table xray' nft 'add set xray proxy_ip { type ipv4_addr; flags interval; }' nft 'add element xray proxy_ip { 100.64.0.0/10, 91.108.56.0/22, 91.108.4.0/22 }' nft 'add chain xray prerouting { type filter hook prerouting priority mangle; }' nft 'add rule xray prerouting ip saddr 192.168.1.0/24 ip daddr @proxy_ip ip protocol { tcp, udp } tproxy to :1083 meta mark set 1' exit 0 где 91.108.56.0/22 и 91.108.4.0/22 это те сетки, которые будут работать через прокси
@@loskiq приветствую, а как быть если подсетей несколько тысяч?
Для автора видео. А можно сделать финальный штрих? Видео дописать конфиги xray для реверс прокси. Чтобы можно было с внешних устройств получить доступ в свою локалку, даже если роутер находится за NAT провайдера (мой случай и это просто необходимость, т.к. даже динамического ip нет, а только через поддерживаемый канал vps-роутер, что тут и получается).
Hiddify уже есть на iPhone )
Автор говарит поставить галочки , я их ставлю а потом комп не видит микротика! Также нету песпроводнового интерфейса!
Такая проблема, после установки нано фулл, ядра иксрея и кмода интернет перестал ловить интернет по лан кабелю, вай фай тоже без интернета. Сети видет, но интернета нет
извиняюсь возможно за глупые вопросы, но хотел бы у вас поинтересоваться делал всё точно по гайду, 3x-ui панель уже была настроена также по вашему прошлому гайду после завершения всех настроек сайты из списка dnsmasq просто бесконечно грузятся, будто нет интернета, при этом с остальными сайтами проблем нет, соответственно можно сделать вывод, что точечная маршрутизация работает, но что-то не так в остальных конфигурационных файлах по миллиону раз перепроверил все файлы, настройки в интерфейсе роутера, но всё тщетно также пробовал заново генерировать id пользователя в панель и вписывать его в config.yaml также, хотел бы подметить, заметил несоответствие файла rc.local у вас на видео и на Гитхабе, на хитхабе не хватает 'add set xray proxy_ip', но даже добавив это, моя проблема всё равно не ушла буду благодарен хотя бы предположением по решению этой ситуации
У меня тоже самое
Поле "Fliow" отсутствует когда добавляешь нового пользователя, нужно его включить где то?
Реалити выбрать
Интрукция топ. Один вопрос, у меня роутер от Gl net (flint 2) и у него айпи веб морды 192.168.8.1. Нужно ли в файле rclocal в строчке "ip saddr" поменять айпи на свой, имею ввиду восьмерку поставить вместо единицы, спасибо
Хорооош, спасибо
Приветствую! Канал пушка! Верно понимаю, что в веб морде 3х-ui всё это также можно настроить или морда только для сервера?
Здравствуйте подскажите пожалуйста сколько человек могу добавить на 1 сервер vpn?
здраствуйте ,спасибо Вам за очень полезное видео...очень все ясно и понятно)буду следить за тем ,что вы выпускаете ) у меня есть не закрытый вопрос ,может быть кто-нибудь мне подскажет,буду очень признателен. На компе через ВПН он не грузит например ютуб,а на телефоне с этим впн грузит ,и еще немаловажно ...есть 3 игры на телефон от компании Суперсел...бравлстарс,клеш оф кенс, клеш роял....естественно в моей стране они заблокированы ,с созданным впн грузит бравл,клеш роял, аклеш оф кенс вообще не грузит ,потому что не скрывает трафик почему-то от нее.. добавляю комментарий ..на ПК почему то вообще перестал работать не с того не с сего..
Подскажите, где найти ещё более продвинутые бесплатные курсы ?)
Изменение настроек Неудачно: cert file </etc/ssl/certs/3x-ui.pem> or key file </etc/ssl/certs/3x-ui.key> invalid: open /etc/ssl/certs/3x-ui.pem: no such file or directory
Спасибо за видео. Почему мой микротик недоступен через winbox по mac? (подключаю с компа кабелем напрямую к LAN бриджу) Хотя изначально был доступен по mac. Теперь только по IP. Ведь настройки firewall тут не могут ограничить, верно? Причем микротик видит мой комп по mac в соседях)
Благодарю. На телефон уже сделал по предыдущему ролику, настало время настроить роутер.
Можно ли настроить таким образом, чтобы одним ключом мог воспользоваться только один человек?
есть функция ip limit, но у меня почему-то работает некорректно. не всегда блокирует
спасибо за интересный метод и полезную информацию. не сочти за наставление,но помоему будет элегантнее отключить добавление дефолтных маршрутов,прописать их в ручную и прописать скрипты на изменение дистанции,например /ip/route/set [find where dst-address=0.0.0.0/0 and gateway=pppoe-out1] distance=5 на статус down и то же самое с дистанцией 1 на статус up.
У меня нет в панели поля block coutries
там в другом разделе оно,базовые соединения, блокировать IP , там в поле жмак и появится выбор
Отличное видео! Интересует пара вопросов: 1. Нужно ли для метода наличие пакета dnsmasq-full? 2. Работает ли с субдоменами?
1. нет, необязательно. при установке пакета xray-core автоматически устанавливается несколько зависимостей, но наличие именно версии full пакета dnsmasq не требуется. 2. да. например, строчка server=/netflix.com/127.0.0.1#5353 уже включает все его субдомены.
Спасибо автору за отличный контент!!! Очень хорошо и подробно рассказывает! Если возможно, небольшая просьба для будущего видео, если Вам это интересно. Не могли бы Вы сделать ролик как подружить чистый xray-core с айпи сетами, чтоб ещё и днс овер хттпс работало. А то есть подозрение, что провайдеры могут вмешиваться в ДНС запросы. У другого автора (точечная маршрутизация от ItDog'а) есть но там sing-box, но что-то УДП через него и влесс не работает, соотвественно и голос в дискорде например, а скоро и в других мессенджерах...
Таких видосов полно, а вот как накидать кастомные адреса для своей фильтрации - хрен. Мне вот например нужно только Ютуб пускачть через ВПНю, а остальное - прямо. Как настроить? По наитию - не работает!
приветствую! если нужно обходить что-то конкретное, посмотрите этот ролик th-cam.com/video/VFfvCfTRn14/w-d-xo.html там я подробно показываю как пускать конкретные домены через Xray.
@@loskiq в этом видео вы показали для опенврт, а хотелось бы узнать как тут сделать
Ru-WireGuard на RouteOS возможно настроить? Вопрос к тому, чтобы туннели и пересекая границу продолжали работать.
vps в европе а на нём mikrotik chr и будет вам счастье ))
@@mishasrv вы пробовали настроить на RouteOS Ru-WireGuard и это работало?
@@oleggorenkov ru wireguard особенный ? думаю дело не в wireguarde а в фаерволе вашего провайдера. важно понимать механизм его работы ( я раньше пользовался ruvds).
Приветствую. После установки я не нашел фалы config.yaml и dnsmasq.servers. Вместо них были "config.json.example" и "dnsmasq.conf" Создал файлы вручную но при запуске xray получаю "Failed to execute "/etc/init.d/xray start" action: Command failed" Это некорректная инстоляция или ишибки конфигов?
приветствую! верно, конфиги нужно создавать вручную, так как изначально они не созданы. по поводу ошибки Failed to execute, убедитесь, что файл /etc/init.d/xray start перезаписан тем конфигом, который я прописывал. вот он gist.github.com/loskiq/d0a7af04be2029db8e8b5b825418247b#file-xray
@@loskiq Благодарю. Конфиги я создал, файл /etc/init.d/xray start записал как в инструкции. Завтра попытаюсь полностью переустановить. У других то работает