Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - leo69

#1
Russian - Русский / Re: Настройка xray
August 20, 2024, 09:52:40 AM
Quote from: _tribal_ on August 17, 2024, 01:13:34 PM
Quote from: leo69 on August 16, 2024, 06:01:31 PM
.. Настроил NAT port forwarding на LAN интерфейсе все адреса с HTTP(80) и HTTP(443) редирект на 127.0.0.1:8080. И не работает. Что делаю не так? Помогите настроить правила.
а что сделать то хотите? Вы же в курсе что хрей только socks создает и рулить правилами трафик с внутренних интерфейсов на него не получится? Я настраивал через tun2socks он создает tun интерфейс и потом можно все что нужно делать правилами файервола.
Приветствую, Xray принимает как socks на 1080, так и http на 8080. Я в курсе что файрволл freebsd не умеет трафик  socks заворачивать. Я http трафик почему-то не могу переадресовать на 127.0.0.1:8080

P.S. Кстати попробовал xray как parrent proxy squid установить, - работает. Правила на squid заворачивают, а с него через xray трафик идет. Странно что напрямую правила на него не работают, может с правами что-то не так. Ставил из консоли.

#2
Russian - Русский / Re: Настройка xray
August 20, 2024, 09:46:11 AM
Quote from: _tribal_ on August 17, 2024, 01:13:34 PM
Quote from: leo69 on August 16, 2024, 06:01:31 PM
.. Настроил NAT port forwarding на LAN интерфейсе все адреса с HTTP(80) и HTTP(443) редирект на 127.0.0.1:8080. И не работает. Что делаю не так? Помогите настроить правила.
а что сделать то хотите? Вы же в курсе что хрей только socks создает и рулить правилами трафик с внутренних интерфейсов на него не получится? Я настраивал через tun2socks он создает tun интерфейс и потом можно все что нужно делать правилами файервола.

Привет, конечно я настроил NAT с 80 и 443 из LAN на 127.0.0.1:8080. Это видно на втором скриншоте.
#3
Virtual private networks / Xray firewall rules problem
August 16, 2024, 06:35:08 PM
Hello!
Installed xray-core from the official repository. Listens on http at 192.168.1.1:8080. Tested from the local network, works. Replaced the listening address with 127.0.0.1:8080. Configured NAT port forwarding on the LAN interface, all addresses with HTTP(80) and HTTP(443) redirect to 127.0.0.1:8080. And it doesn't work. What am I doing wrong? Help me set up the rules.
#4
Russian - Русский / Настройка xray
August 16, 2024, 06:01:31 PM
Приветствую!
Установил xray-core из официального репозитария. Слушает по http на 192.168.1.1:8080. Протестировал из локальной сети, работает. Заменил адрес прослушивания на 127.0.0.1:8080. Настроил NAT port forwarding на LAN интерфейсе все адреса с HTTP(80) и HTTP(443) редирект на 127.0.0.1:8080. И не работает. Что делаю не так? Помогите настроить правила.
#5
Hi, I'm having problems updating the mimugmail repo:

Updating OPNsense repository catalogue...
OPNsense repository is up to date.
Updating mimugmail repository catalogue...
pkg-static: https://opn-repo.routerperformance.net/repo/FreeBSD:13:amd64/meta.txz: Authentication error
repository mimugmail has no meta file, using default settings
pkg-static: https://opn-repo.routerperformance.net/repo/FreeBSD:13:amd64/packagesite.pkg: Authentication error
pkg-static: https://opn-repo.routerperformance.net/repo/FreeBSD:13:amd64/packagesite.txz: Authentication error
Unable to update repository mimugmail
Error updating repositories!
Starting web GUI...done.
Generating RRD graphs...done.

*** OPNsense.my: OPNsense 24.1.7 ***


root@OPNsense:~ # curl -vI https://opn-repo.routerperformance.net/repo/FreeBSD:13:amd64/packagesite.txz
* Host opn-repo.routerperformance.net:443 was resolved.
* IPv6: (none)
* IPv4: 46.16.78.247
*   Trying 46.16.78.247:443...
* Connected to opn-repo.routerperformance.net (46.16.78.247) port 443
* ALPN: curl offers h2,http/1.1
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to opn-repo.routerperformance.net:443
* Closing connection
curl: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to opn-repo.routerperformance.net:443

Please help me solve this