Задать вопрос
@rav_pr

Как делать цепочки в Xray?

Как создать на стороне сервера рабочий outbound на протоколе wireguard?
Создал, но не могу победить проблему согласования mss. Уже менял и mtu, понижал до 1050. Не работает. В дампе вижу бесконечные

20:32:39.532633 wg0   Out IP 192.168.170.5.53320 > 188.40.167.82.443: Flags [S], seq 1401309836, win 65535, options [mss 1120,sackOK,TS val 219158957 ecr 0,nop,wscale 8], length 0
20:32:39.648947 wg0   In  IP 188.40.167.82.443 > 192.168.170.5.53320: Flags [S.], seq 887028543, ack 1401309837, win 65160, options [mss 1460,sackOK,TS val 2009541730 ecr 219158957,nop,wscale 7], length 0
20:32:40.561433 wg0   Out IP 192.168.170.5.53320 > 188.40.167.82.443: Flags [S], seq 1401309836, win 65535, options [mss 1120,sackOK,TS val 219159986 ecr 0,nop,wscale 8], length 0
20:32:40.676843 wg0   In  IP 188.40.167.82.443 > 192.168.170.5.53320: Flags [S.], seq 887028543, ack 1401309837, win 65160, options [mss 1460,sackOK,TS val 2009542759 ecr 219158957,nop,wscale 7], length 0
20:32:41.585424 wg0   Out IP 192.168.170.5.53320 > 188.40.167.82.443: Flags [S], seq 1401309836, win 65535, options [mss 1120,sackOK,TS val 219161010 ecr 0,nop,wscale 8], length 0
20:32:41.701058 wg0   In  IP 188.40.167.82.443 > 192.168.170.5.53320: Flags [S.], seq 887028543, ack 1401309837, win 65160, options [mss 1460,sackOK,TS val 2009543783 ecr 219158957,nop,wscale 7], length 0

Мой конфиг на сервере:

"outbounds": [
    {
      "protocol": "wireguard",
      "tag": "wg1",
      "settings": {
        "mtu": 1160,
        "secretKey": "aMA??????????0M=",
        "address": ["10.40.0.5"],
        "peers": [
          {
            "publicKey": "gK????????nA=",
            "allowedIPs": [
              "0.0.0.0/0"
            ],
            "endpoint": "127.0.0.1:5030",
            "keepAlive": 25
          }
        ]
      }
    },
    {
      "protocol": "freedom",
      "tag": "direct"
    }
  ],
  "routing": {
    "domainStrategy": "AsIs",
    "rules": [
      {
        "type": "field",
        "network": "tcp,udp",
        "outboundTag": "wg1"
      }
    ]
  }
}
  • Вопрос задан
  • 123 просмотра
Подписаться 1 Средний Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    1C-программист: расширенный курс
    18 месяцев
    Далее
  • Академия Эдюсон
    Python-разработчик + ИИ
    9 месяцев
    Далее
  • ProductStar × РБК
    Профессия DevOps-инженер + ИИ
    5 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
opium
@opium
Просто люблю качественно работать
mss тут ни при чём, у сторон он всегда разный, это нормально. похоже, засада в kernel-tun режиме Xray - SYN-ACK долетает, видно же в дампе, но финальный ACK назад не уходит, и хендшейк виснет в бесконечных ретрансмитах SYN. Попробуй добавить в settings аутбаунда "noKernelTun": true - переключит на gVisor-стек, там с завершением хендшейка обычно порядок.

И раз вопрос был про цепочки: в доке Xray прямо написано, что streamSettings у wireguard-аутбаунда не поддерживается - учитывай это, если пытаешься зачейнить его через dialerProxy, гарантий там нет.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы