Задать вопрос
  • Как настроить HTTPS прокси сервер на одном IP, что backend сервера видели IP клиента?

    @ki11j0y
    Админ
    Для Haproxy у вас не правильно настроен frontend если вы хотите рулить на уровне TCP без терминации SSL вам необходимо заменить
    frontend https_frontend_ssl_pass
            mode tcp
            bind *:443
           use_backend site1 if { ssl_fc_sni site1.ru }
           use_backend site2 if { ssl_fc_sni site2.ru }
    backend site1
            mode tcp
            server site1 192.168.88.102:443 send-proxy
    backend site2
            mode tcp
            server site12 192.168.88.111:443 send-proxy

    На этот:
    frontend https_frontend_ssl_pass
            mode tcp
            option tcplog
            tcp-request inspect-delay 3s
            tcp-request content accept if { req_ssl_hello_type 1 } or !{ req_ssl_hello_type 1 }
            use_backend site1 if { req.ssl_sni -i site1.ru }
            use_backend site2 if { req.ssl_sni -i site2.ru }
    backend site1
            mode tcp
            server site1 192.168.88.102:443 send-proxy
    backend site2
            mode tcp
            server site12 192.168.88.111:443 send-proxy


    ssl_fc_sni отвечает за терминацию
    Ответ написан
    Комментировать
  • Как маршрутизировать обернутый в https трафик WireGuard?

    @ki11j0y
    Админ
    У меня завернут в websocket, ищите erebe wstunnel. Скорости не ах чтоб бы хорошо.
    Ответ написан
    Комментировать
  • Почему зависает v2raya на OpenWRT?

    @ki11j0y
    Админ
    Вы этого не видите, но там течёт память роутеры даже с 256 зависают, а вот с 512 норм, поставьте экспортер в графану и сами все поймете как решение костыль в крон кинуть рестарт сервиса, и ваш роутер не особо подходит для vless.
    Ответ написан
    Комментировать
  • Можно ли настроить свой сервер впн?

    @ki11j0y
    Админ
    Цфо, wg openvpn и другие классические vpn замедляют при подключении внутри страны на столько что rdp глючит, завернул в wss стало легче но выросла задержка и накладные расходы, xray может соединить в сеть несколько машин, как классический vpn. Я не пробовал, я развернул два решения wg over wss и сервер wss в локальной сети роутер с openwrt, как только я бужу сервер, открывается порт на роутере и через haproxy пробрасывает на локальной сервер, в таком варианте скорость хорошая соединение не подвисает при большом трафике. На роутере открываются 80 и 443 порт, haproxy в tcp режиме по req.ssl разбирает трафик и отправляет на соответствующие машины в tcp и прокси протокол
    Ответ написан
    Комментировать
  • Низкая скорость на vpn, как обойти?

    @ki11j0y
    Админ
    Может стоит подумать над тем что ipsec wg openvpn и другие детектируются dpi? Может ещё и замедляют?!
    Ответ написан
    Комментировать
  • Как организовать удаленный доступ к домашнему компьютеру с работы?

    @ki11j0y
    Админ
    Aspia, rustdesk, wg, openconnect, openvpn
    Ответ написан
    Комментировать
  • Не подключается к Vpn vless по мобильной сети, ограничивывает оператор?

    @ki11j0y
    Админ
    Я прячу за haproxy с маскировкой под свой домен
    Ответ написан
    Комментировать
  • Режется скорость по wifi Redmi AX6000+openwrt, как починить?

    @ki11j0y
    Админ
    Ax6s 5ггц не режет. Soc другая конечно, архитектура одна. Бывают возникают проблемы, решается сбросом и прошивкой sysupgrade образа и настройкой с нуля.
    Ответ написан
    Комментировать
  • После запуска Dota 2, подвисает windows 11, куда смотреть?

    @ki11j0y
    Админ
    Оперативка r9... это не amd, это лютейший Китай, очень много брака. Скачайте testmem5 и профилем anta777 extreme проверьте память, возможность есть проблемы. А win11 сырая, багов много. Проверьте память, откатите обратно на 10.
    Ответ написан
    5 комментариев
  • Как сделать 10 гигабитную локальную сеть?

    @ki11j0y
    Админ
    У меня дома 10гбит сеть, есть nas, почти все диски hdd raid5, и есть raid0 для не важных файлов.. честно сказать ? Через raid 0 даже нет смысла на hdd иметь 10гбит сеть, а вот уже raid на nvme уже имеет смысл. На материнке 2.5гбит и нет полной утилизации канала при работе с рейдом на hdd
    Ответ написан
    1 комментарий
  • Внешний ip перенаправляет на роутер, как убрать?

    @ki11j0y
    Админ
    1. Повесить haproxy или другой прокси сервер на 80 443 порт.
    2. Поменять порт luci
    3. Настроить бекенды в соответствии с вашими потребностями.
    Используйте proxy protocol там где это возможно
    Ответ написан
    Комментировать