Перейти к собственно контенту

В дополнение к первой части материала рассмотрим другой вариант настройки проксирования DNS применительно к XKeen. Этот вариант сам по себе проще и не имеет таких жестких требований, как первый. Например, не требуется прописывать в роутере не шифрованные DNS для нужд роутера и для клиентов вне политики XKeen. Не требуется создавать отдельную политику доступа вместо "Политики по умолчанию". Даже перехват dns средствами XKeen не является обязательным) Мы поднимем полноценный DNS-сервер на xray, которым смогут пользоваться не только клиенты XKeen, но и сам роутер, а также клиенты с прямым доступом в интернет.

Далее...

В XKeen 2.0 реализована возможность работы с IPSET, с помощью которого можно полностью исключить пользовательские или российские IP-подсети из обработки модулем маршрутизации прокси-клиента. Это позволяет значительно снизить нагрузку на роутер, а кроме того, избавляет от обрывов коннекта критичного трафика, например, игрового трафика или видеоконференции. Классическая реализация IPSET работает исключительно с IP-адресами и подсетями, но некоторые программы (AdGuard Home, dnsmasq...) позволяют наполнять сеты IP-адресами по доменным именам, и XKeen 2.0 умеет работать с такими сетами

Далее...

В предыдущих двух частях (1 2) были рассмотрены простейшие варианты балансировщика Xray. В третьей части рассмотрим вариант совместной работы двух балансировщиков. Предположим, есть приоритетный прокси (proxy1), который должен использоваться большую часть времени, есть запасной прокси (proxy2) на случай недоступности первого и есть запасной прокси для запасного (proxy3), который будет использоваться только при недоступности первых двух.

Далее...

В XKeen 2.0 появилась возможность маршрутизации по DSCP-метками QoS. В некотором приближении это аналог маршрутизации по процессам и позволяет решить следующий кейс. Например, есть компьютер, для которого ограничены порты проксирования 80 и 443. С помощью DSCP-меток можно сделать так, чтобы конкретное приложение или приложения на этом компьютере были полностью исключены из проксирования, а другие приложения подключались к прокси на всех портах. Настройка данной возможности достаточно проста, но её описание несколько объемно для FAQ, поэтому вынес её в отдельную запись на сайте.

Далее...

В продолжение первой части статьи рассмотрим вариант настройки xray с несколькими прокси, из которых автоматически выбирается сервер с наименьшим временем отклика, а в случае недоступности всех серверов, произойдёт переключение линка на провайдера, т.е. напрямую, либо на резервное подключение. Файлы конфигурации будут практически такие же, за исключением пары нюансов. Приступаем.

Далее...

Рассмотрим вариант настройки xray на случай недоступности прокси-сервера с автоматическим переключением линка на провайдера, т.е. напрямую. При этом, разумеется, доступ к сайтам через прокси работать не будет, но и совсем без интернета вы не останетесь. В следующей статье рассмотрим вариант настройки автоматического переключения на запасной прокси-сервер в случае недоступности основного. Поехали.

Далее...

Безопасность в интернете с каждым днём становится всё более насущной необходимостью. Утечка личных данных может обойтись слишком дорого, поэтому о своей цифровой неприкосновенности лучше позаботиться заранее. И начать стоит, например, с защиты DNS-запросов. Обычно для этого используются такие протоколы, как DNS-over-TLS, DNS-over-HTTPS и другие. Я же предлагаю рассмотреть ещё один способ — направить DNS-трафик через прокси-сервер на базе Xray, назовём этот метод DNS-over-VLESS. В сети немало инструкций по настройке самого Xray, но вот проброс DNS-трафика через него раскрыт недостаточно подробно. Попробуем восполнить этот пробел.

Далее...