Как стать автором
Обновить

Обход блокировок на OpenWRT с помощью Sing-box (vless, vmess, trojan, ss2022) и баз GeoIP, Geosite

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров45K
Всего голосов 12: ↑12 и ↓0+12
Комментарии15

Комментарии 15

Печально, что Trojan, чистый Shadowsocks и VMess уже могут заблокировать...

Но NaiveProxy смотрится очень интересно для запуска на OpenWRT.

Есть отличная статья, где можно узнать про разные подобные протоколы и что с ними можно сделать)

P.S - статья по настройке очень интересная, спасибо Вам за нее!

Спасибо за оценку!

Печально, что Trojan, чистый Shadowsocks и VMess уже могут заблокировать...

Пока поднял NaïveProxy и mieru

NaïveProxy - очень маленький расход аккумулятора, что важно для мобильных устройств;

mieru - построен на kcp - очень хороший пинг, но аккумулятор жрет как не в себя - так что только для игр, и то иногда.

Подключение через ddns freemyip.com. В дальнейшем - двойная маршрутизация с использованием хостинга из России.

В чем смысл двойной маршрутизации, какие это дает плюшки?

Ещё интересное наблюдение, если в родной сервер caddy2-naive долбиться через foxyproxy (https proxy), с которым раньше использовал dumbproxy, которое также "не отвечает" - то прокси не работает. Так что только родной плагин.

Класс. Давно ждал подобного туториала на "великом, могучем"

Спасибо за полезную статью. Можно вопрос? Зачем в конфиге блокируется протокол quic?

Благодарю за отзыв. В источниках которыми я пользовался рекомендовалось блокировать QUIC без указания причины, но предполагаю что это связано с проблемой у sing-box перенаправлять UDP соединения в ряде случаев. Как вот здесь например https://github.com/SagerNet/sing-box/issues/299

Понял. Спасибо. Для себя пока включил, понаблюдаю...

Подскажите принцип выбора порта в

Hidden text
{
            "type": "vless",
            "tag": "reality-out",
            "server": "IP",
            "server_port": 8442,
            ...
}

Где то в конфигах его надо еще прописывать, например на другой стороне?

Очень просто, здесь будет вписан порт сервера vless к которому вы хотите подключится, чаще всего это 443 или 8443 порт, но зависит от конкретного сервера и его конфига

Спасибо за комментарий и поддержку репозитория, протестирую в ближайшее время

Для " "type": "tun", "tag": "tun-in", "interface_name": "singtun0", "inet4_address": "172.19.16.1/30" "не вижу смысла менять адрес, т.к. это адресный диапазон интерфейса singtun0 который создаёт sing-box, меняйте только в том случае если он у вас используется уже

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории