Брал финский vps на hostkey. Проверял его скорость и стабильность работы через xray на amneziavpn, после работы на амнезии все порты освободил и программу деинсталлировал, чтобы всё было чисто и потом проверил в будщем, что всё и вправду чисто. Так то работой vps был доволен и думал что всё будет хорошо с 3xui. Установка была 3xui абсолютно стандартная, также пробовал менять ssl через domen/ip. При создании inbound делаю макисмально обычные и нужные настройки, перепроверял всё в гайдах на эти темы и через ии. пробовал множество протоколов. Ничего абсолютно не помогает. Долго пытался решить через chatgpt и особо ни к чему хорошему это не привело. В чём корень проблемы абсолютно неизвестно. Даже смотря по интернету на форумах похожей проблемы вообще ни у кого я не вижу. Единственная зацепка, которую нашёл ии была в том, что happ/thorne(те что я использовал) не обращаются к моему vps при попытке подключения.
дело, похоже, не в конфиге. С 4-6 августа РКН массово банит IP-адреса самохостнутых vpn-серверов по анализу трафика, а не по SNI или протоколу — под раздачу попал в том числе hostkey. Отсюда и симптом: клиент вообще не достукивается до сервера, хотя сама машина живая и снаружи РФ отвечает нормально.
Проверь с мобильного интернета другого оператора, не из дома: если недоступность именно у российских ISP, а не глобальная, это подтверждает блокировку по IP. Смена IP у hostkey иногда помогает на день-два, но часть адресов банят повторно почти сразу.
аааа, так вот почему у меня 6 августа отвалился Эстонский xray (кстати нидерландский живой был, хотя сами vps от одного и того же хостинга, но провайдеры разные конечно). притом что даже по ssh достучаться не удавалось, и консоль управления на сайте хостинга тоже работала с дикими перебоями. думал что бан по айпишнику словил.
хз, связано или нет. но по итогу спустя пару дней он как-то сам поднялся.
p.s. даже транспорт xhttp не спасает? у меня по tcp просто с собственным tls-сертом
Если ты выбрал Reality, то в uTLS по умолчанию значение chrome, а по нему от ркн мгновенно бан, т.к. почти никто его не меняет, а ркн просекло эту тему и прописало у себя на блок.
Поменяй на любое другое, например firefox и в Цель/SNI добавь из списка что-то не стандартное и всё заработает...
Я поставил firefox, dl.google.com:443 и dl.google.com и вроде работает, но постоянные отвалы. то есть поработает 5-10 минут отвал и так по кругу с такими ошибками в логе throne INFO[0025] [3689230150 24.56s] outbound/socks[proxy]: outbound connection to 8.8.8.8:443 ERROR[0025] [3689230150 24.56s] dns: exchange failed for client.wns.windows.com. IN A: dial tcp 127.175.32.97:30931: i/o timeout INFO[0025] [3689230150 24.56s] outbound/socks[proxy]: outbound connection to 8.8.8.8:443 ERROR[0025] [3689230150 24.56s] dns: exchange failed for client.wns.windows.com. IN A: dial tcp 127.175.32.97:30931: i/o timeout INFO[0025] [3689230150 24.56s] outbound/socks[proxy]: outbound connection to 8.8.8.8:443 ERROR[0025]
По сути ругается на проблему днс. Но как её решить вообще не понятно, либо как-то настроить днс в 3x-ui где вроде даже их нету, а с другой стороны это ркн блокает. Но тогда почему остальные впн у меня работают нормально с vless и та же amnezia на xray
1mKikoku, да, там есть раздел, где можно DNS прописывать, как вам хочется...
И смотря, как вы вообще настраивали.
У меня xhttp/vless/reality настроено, все прекрасно работает.
Вот такая же хрень, амнезия, openvpn, sstp работают, но как только ставлю на этот же сервер 3X-UI (предварительно всё остальное останавливаю/удаляю) - показывает, что клиент законнекчен, а инета нет... Так и не понял в чем причина.