Результаты поиска по запросу «

как посмотреть порт сервера

»

Запрос:
Создатель поста:
Теги (через запятую):



пидоры помогите it порты mikrotik сисадмин 

Помогите, пожалуйста, начинающему сисадмину. Поясните на пальцах как работают порты.

Суть такая:

Есть локалка с компами, сервером с БД Firebird и Mikrotik, который получает инет и распределяет по сетке, а так же пробрасывает порты БД на сервер.

Есть компы и ноуты с клиентской программой, которая коннектится к БД. С компами всё ок, проблема с ноутами из-за их мобильности.

Если ноут во внешней сети - он успешно коннектится например по 14.88.13.666.

Если ноут в локалке - он успешно коннектится по 192.168.1.2.

Если ноут в локалке и пытается коннектиться по 14.88.13.666 - получается fail, непонятно почему.

Каждый раз перенастраивать в свойствах программы IP-адрес когда сотрудник приходит в офис и менять на внешний, когда уходит с офиса - очень геморойно.

На том же сервере стоит веб-сервер и к нему вполне себе получается приконектиться из локалки по внешнему IP 14.88.13.666, почему то же не работает с БД Firebird? Может, что-то нужно донастроить в микротике? Я не очень понимаю как работают порты: или они как дырка в стене, или они как клапан - отдельно нужно настраивать на вход, отдельно - на выход. Типа ноуты извне проходят, а ноуты из локалки не могут выйти в и-нет, чтобы вернуться назад по IP?
Может, как-то можно настроить на микротике кусочек DNS, чтобы при обращении из локалки на 14.88.13.666 эти запросы не покидали локалку и редиректились сразу на сервер?

Вот порты в микротике:

admin@08:55:31:2E:FF:E0 (MikroTik) - WinBox (64bit) V6.48.1 on hEX (mmips) Session Settings Dashboard *0 o Safe Mode Session: 08:55:31:2E:FF:E0 #Si J* / ES <f> « Quick Set CAPsMAN Interfaces Wireless Bridge PPP Switch Mesh IP MPLS Routing System Queues Files Log RADIUS

Вот купон:

КУПОН НА 1 помощь,пидоры помогите,реактор помоги,it,порты,mikrotik,сисадмин

Буду очень благодарен за помощь. Прошу простыми словами изъясняться, я в сетевых и сисадминских терминах не очень шарю.
Развернуть

пидоры помогите wow Warcraft Blizzard фэндомы кривые руки 

Проблема с домашним сервером WOW.

Уважаемые пидоры, сам не осилил и прошу помощи. Суть токова: поднял на домашнем компьютере сервер WOW на базе Mangos (Classic DB version 1.10.1 "The Shifting Sands". For core Classic z2742). С того же компьютера запустил клиент, всё работает корректно. С другого компьютера, находящегося в той же локальной сети, зайти в игру тем же клиентом не удаётся на этапе выбора мира - клиент видит сервер, предлагает выбрать мир, который отображён зелёным, а при его выборе думает пару секунд и снова предлагает выбрать мир. По рекомендациям из интернета я настроил порты, вписал локальный адрес реалма в базу SQL через HeidiSQL, отключал брендмауэр, но ничего не помогло. Файлы между компьютерами ходят без проблем через локальную сеть, на обеих машинах windows 10. Нашёл на одном форуме человека со сходной проблемой (https://wowjp.net/forum/236-247500-1), но исправить ситуацию его способом не смог. Памагити.
ПИД OPbl,,пидоры помогите,реактор помоги,wow,Warcraft,Варкрафт,Blizzard,Blizzard Entertainment, Близзард,фэндомы,кривые руки
Развернуть

War Thunder Игры coub 

Тем временем на тестовом сервере с введенным терраформингом.

Развернуть

Отличный комментарий!

*рельсы, шпалы, кирпичи, в тебя летит струя мочи*

не, серьёзно, эта идея заранее звучала настолько дико, что никаких сомнений в результате возникнуть просто не может
gullag gullag17.10.202115:46ссылка
+30.2

блокировки VPN не полезное 

Свой впн за 5 минут

Привет, пидор! Блокировки стали мешать? Бесплатные и не только впн блокируют? Создай свой впн в несколько кликов с лёгким управлением. Преимущества: нет ограничений по трафику, количеству клиентов, скорость до 200мб/с и стоимость всего 250р в месяц.

Покажу на примере Timeweb, но можно воспользоваться любым другим хостингом какой нравится, я не призываю использовать именно timeweb. Из альтернатив могу порекомендовать robovps, так как у них есть +- такой же по цене сервер в Германии.
Вот ссылка на github с Wireguard UI потому что не все хостинги делают простую установку UI и приходится чутка покодить в консоли.

А вот вообще статья со сравнением хостингов

На примере Timeweb. 

Закидывай 250р на баланс, создай облачный сервер

Общий проект + Добавить проект А <£> Облачные серверы В Выделенные серверы © Базы данных Хранилище S3 Kubernetes Л Балансировщики в Firewall £ Приватные сети ne 0 Персональный VPN О SSH-ключи © Образы @ Домены 0 Почта & Лицензии a SSL-сертификаты в Баланс и платежи d Документы

Выбери параметры как на скрине, а именно в маркетплейсе во вкладке VPN найди Wireguard. OpenVPN в России уже блокируют, с ним могут быть проблемы, да и Wireguard работает шустрее. IT-пидоры, про минусы и UDP знаю, но эти минусы не мешают обывателям пользоваться инстаграмом.

< Назад > Общий проект А Создать сервер ¿2) Облачные серверы ¡—! Выделенные серверы !:) Базы данных X Хранилище S3 (♦) Kubernetes Балансировщики 0 Firewall М Приватные сети |new L J Персональный VPN © SSH -ключи © Образы @ Домены В Почта Q Лицензии П SSL-сертификаты В Баланс и платежи (=)

После создания ждём письма счастья на почту, переходим по ссылке

>Ваш сервер создан и готов к работе Привет! Как вы и просили, установили на ваш сервер Fair Macaw операционную систему Ubuntu 22.04. Можно работать Программное обеспечение Wireguard-GUI успешно установлено. Рркр1мяитк1 пппкпюирния к Wireguard-GUI: http://185.201. 51821/ 1ароль: Для

Вводим пароль из почты, заходим в кабинет, создаём новый впн. Обязательно создавать нового клиента под каждое устройство, так как они не работают одновременно.

WireGuard ê WireGuard Clients Logout e* + New,блокировки,VPN,не полезное

Для смартфона можно тыкнуть кнопочку, чтобы показать QR-код. Скачай приложение Wireguard из вашего маркетплейса iOS/Android

i WireGuard Logout Clients + New test 10.8.0.2 in,блокировки,VPN,не полезное

В мобильном приложении найди +, тыкни сканировать QR-код, назови как душе угодно и создай туннель. Останется только дать приложению права и тыкнуть переключатель

’МгсСиагс! >МгеСиагс1 ^ Импорт 140 файла ипи ярхипл Сканировав <Ц1?-код ¿г Создать с нуля WireGuard И ипортировать туннель из QR-кода ГНаэоО'1Ю*>чи1СЛР--------------------- test] Отмена Создать туннель 1 2 3 4 5 6 7 Ch со О % q W i е г " t у' Ч U Г о > р @ а t* S d‘ f • & 9 h' e + J к

Для компьютера же в кабинете нужно нажать кнопку скачивания конфига и импортировать его в приложение Wireguard на компьютере

Status: Inactive Manage tunnels... Import tunnel(s) from file... About WireGuard... Exit,блокировки,VPN,не полезное

На этом всё! Вопросы в комментариях
Если желаете меня поощрить за статью, то можно зарегистрироваться по моей ссылке

Развернуть

Отличный комментарий!

Xander34V Xander34V21.07.202312:51ссылка
+54.4

geek 2000-е Игры приколы 

Ты даже не представляешь, где я был и что я там видел!

Есть одна поисковая система "Мамонт".

Так вот, особенность в том что есть возможность искать файлы на FTP серверах.

© "Mamont" FTP Search Engine (English Version) Поддержать проект МАМОНТ кто ищет, тот найдёт Q. <§) Поиск в интернете О Глобальный поиск файлов Поиск в интернете: документов в базе - 20 млн. 908 тыс. 141 Поиск на FTP сайтах: файлов в базе - 4 млрд. 387 млн. 321 тыс. 194

Открытых ftp много, в основном это FTP организации. На многих не только разрешён просмотр, но и редактирование.

Почему они открыты? - ХЗ

Но иногда попадаются очень интересные, вроде - rh.ddns.is74.ru

Побывав там я окунулся в детство, когда папка "Приколы" была на каждом компе, а инета особо не было.

Имя Дата изменения | AntiMult | BritneyJn_Sortire ■ Flash | Happy Tree Friends (Смерть!) | Idiotics ■ JPG ■ KB | mating | Matt | Misc ■ Mp3 ■ PRICOL | Pricol's | Reklama ■ Reklama XXX | Revenge CD - Музыка мести | Sport | The Black Lotus - Stash ■ TXT ■ VIDEO | xpeHb | Животные |

Здесь есть и Антимульт, HTF, видео которые передавали по ИК порту и короткие видосики.

Куча обоев:

|3D | Animals | Anime | Cars ■ Chip | Cliparts | Desktop | Erotic | Film | Flowers | fotos | Games | Girls | Other | Pricols | Priroda ■ RADIO | Themes Picture | Themes Windows | Town | User Pictures | Wallpaper XP | Windows XP | Знаки зодиака 14.09.2024 17:50 14.09.2024 17:50 14.09.2024

Видеоуроки, установочный игр старых:

а. _BnpTya/iKM Папка с файлами Jlpyrne Папка с файлами Arkanoid 4000 Папка с файлами ArmedandDangerous Папка с файлами Captain Claw Папка с файлами CounterStrike 1.5 Папка с файлами CounterStrike 1.6 Папка с файлами CounterStrike Source Папка с файлами CrazyMachines2 Папка с файлами

Фильмы:

+Anime ♦Видеоролики + Клипы + Мультфильмы Goblin's Editions Боевики Документальные Драмы Комедии Мелодрамы Молодёжные комедии Мюзиклы Приключения Сказки Тарантино Триллеры Ужасы Фантастика,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,2000-е,Игры,приколы

Да там даже клипы из 2000х есть.

Музыка:

Astral projection Bloodhound Gang Bluemen Bob Marley Britney Spears Chemical Brothers Cj Stone Crazy Frog Darude Eminem Enigma Fatboy Slim Fear Factory Fleur Him Korn LedZeppilin Linkin Park Metallica Mylene Farmer Nightwish Rammstein RHCP Santana Sash System Of A Down

Еще куча тем для XP, скринсейверы, указатели, ярлыки, аудиокниги, учебники, журналы "Хакер" с 2004-2011.

Это словно один большой виртуальный музей.

Из интересного еще находил:

rh.ddns.is74.ru - "Музей"

asy.kraft-s.ru - такие-то туристы, любители лодок

videodarom.no-ip.o - ХЗ

78.139.97.87 - разное ПО

ftp.unitmedia.ru - телевидение

ftp.valet2.com - тоже есть старые игры и прочее

turic.icelan.ru - тоже какие-то туристы и видео 90х с поздравлением Сани Метеора (естественно не знаю кто это)

Ищи не только на территории РФ.

p/s: я не знаю насколько это законно лазить в чужие ftp сервера, но раз они открыты, то они в общем доступе.

Если кто-то натыкался на что-то интересное - делитесь

Развернуть

Отличный комментарий!

Ну, кто там первый цопе найдёт?
SoBoJIdSoBoJId14.09.202417:07ссылка
+66.1

#S.T.A.L.K.E.R фэндомы Игры Игровые новости 

В сеть утёк билд консольного переиздания сталкер Тень Чернобыля. Подобное делается и с аддонами.

Если коротко, то это консольный порт (Xbox One и PlayStation 4), а если точнее, то какая-то его ПК-заготовка. Если полазить по папкам и ресурсам (они не запакованы), то можно заметить следующие даты изменения: 27-28 октября 2021, 10 ноября 2021, 18 ноября 2021, 30 декабря 2021, 5 марта 2022 и 26 апреля 2022. То есть сборка довольно старая.Ресурсы, по большому счёту, аналогичны «S.T.A.L.K.E.R.: Тень Чернобыля». Сам порт — перенос игры на движок «S.T.A.L.K.E.R.: Зов Припяти» с небольшими изменениями для консолей. Изменения заключаются примерно в следующих формулировках:- исправления «сломанных» XML-файлов, так как парсер XML в «S.T.A.L.K.E.R.: Зов Припяти» не допускает ошибок синтаксиса и игра бы вылетала;- изменения в скриптах связанных с обновлением Lua: замена mod на fmod, gfind на gmatch и другое;- в скриптах убрали C-style комментарии и заменили их на Lua-style, что связано с удалением в обновлённом LuaJIT из «S.T.A.L.K.E.R.: Зов Припяти» поддержки C-style комментариев;- формат видеороликов изменён с OGM на MP4, что, скорее всего, связано с аппаратными декодерами консолей — для PlayStation 4 видеоролики и вовсе специально изменены по ширине и высоте (возможно, есть какие-то ограничения со стороны консоли на декодинг и ренедринг видео);- есть характерный для консолей Aim-assist;- при выстрелах на геймпаде есть вибрация;- несмотря на указанный в инструкции геймпад, игра поддерживает клавиатуру и мышь;- появились изменения по звукам: скорее всего звуки пересохраняли для декодеров консолей, для некоторых звуков появились XML-файлы с пока что непонятными параметрами.
 1Э Удар +10% Разрыв +10% 1. Хим. ожог +10% * Взрыв +10% ! > Пупестойкость +10% Использовать х Действия Селектор зоны / " Прокрутка инфо . - - -ьаЛЬ • ]§ - в?"-,S.T.A.L.K.E.R,#S.T.A.L.K.E.R, s.t.a.l.k.e.r, S.T.A.L.K.E.R.,,фэндомы,Игры,Игровые новости
S.T.A.L.K.E.R,#S.T.A.L.K.E.R, s.t.a.l.k.e.r, S.T.A.L.K.E.R.,,фэндомы,Игры,Игровые новости
05:46 01/05/2012 Задачи Ш Журнал Я История Я Контакты -I Ранги Я Статистика Я Справка Проваленные Активные Выполненные Убить Стрелка 01/05/2012 05:30 О Найти Стрелка О Убить Стрелка у Инфо Фильтр заданий а> На карте а отслеживать <0 Спрятать список Мое местоположение
Выбрать сектор Бросить оружие Ночное в В некоторых случаях ускорение мотет спасти Вам жизнь. Нажмите при ходьЙГ клавишу st key notbinded. Во время ускорения персонам быстрее бежит и дальше прыгает, но при этом быстрее yrtieT и не может стрелять из оружия. + Доп оружие (подствольники) + у Режим

ЗЫ. Честно спиздил материал из:https://vk.com/stalker_wiki и https://vk.com/gobagistalker
Также предлагаю создать новый тег, "игроновости" в котором будут собственно все новости связанные с играми. Так будет гораздо удобнее, но решать модераторам.

ЗЗЫ. обнаружил что такой тег есть, просто судя по всему на него большинству настолько похуй, что я даже не видел его. 
Развернуть

VPN Роскомнадзор политика песочница политоты блокировка сайтов помогите пидоры песочница 

Прошу помощи с настройкой VDS и OpenVPN

Уважаемые пидоры, прошу помощи!

Пытаюсь настроить VPN-подключение через VDS.
Что я сделал?
Зарегился на vdsina.ru. Оплатил аренду сервера. Установил на нем Убунту.
Получил данные для логина.
Через PuTTY залогинился на удаленный сервер и установил там OpenVPN. Создал подключение. Скачал данные (файл *.ovpn) для подключения на свой локальный комп.
Установил на локальный комп OpenVPN. Скармливаю ему скачанный файл ovpn - происходит подключение, но не открывается ни один сайт, при этом телега и торрент продолжают работать, из чего я сделал вывод, что проблема с DNS. Я чайник, и мало что смыслю в этом, всё делал по мануалам из интернета, но о проблемах с DNS нигде ничего не встречал.

При этом же установленный NordVPN работает (через его нативную софтину), хотя и не совсем стабильно.

И второе - тот же файл ovpn, скормленный андроид-версии OpenVPN, прекрасно коннектит к сети и всё работает.

Подскажите, в каком направлении копать? Если нужны какие-то логи - пишите, какие, всё покажу.
Развернуть

политика чебурнет впн Роскомнадзор 

Наш ВПН пожрал роскомнадзор

Пишут, что РКН начал блокировать популярные протоколы VPN.

На этот раз под удар попали не популярные коммерческие сервисы, доступные всем желающим, а частные серверы, которые пользователи самостоятельно настраивали у зарубежных провайдеров. Поменялся и характер блокировки: как считает ValdikSS, теперь Роскомнадзор с помощью DPI и ТСПУ оценивал тип трафика и сразу же его блокировал, если определял его, как подключение через VPN. Блокировались популярные протоколы WireGuardL2TP и OpenVPN.

Ссылка раз

Ссылка два

Murmansk Oblast Magadan Oblast KamchatkayKrai Sakha Republic Sakhalin Oblast Amur Oblast Orenburg Jewish Autonomous Oblast 4-8 aBrycTa 6jiokmpobkm OpenVPN, Wireguard |H 6/iOKnpoBKM OpenVPN. Wireguard Kaloingrad OWast ky Krai Altai Republic Created with

Развернуть

Отличный комментарий!

тебе уже лет 10 говорят что будет внутренний чебурнет по талонам - ты до сих пор сидишь думаешь что пронесет - ебать удачи
jobman jobman 08.08.202322:43 ссылка
+18.7
Да никто уже иллюзий не имеет, хотябы бы тут на реакторе. Кто хотел тот свалил. А кто не свалил, тот осознанно остался и прекрасно осознает свое будущее и как может к этому готовится.
yanvasilij yanvasilij 08.08.202323:54 ссылка
+25.2
так и представляю как миллионы шахтёров, доярок, столяров и сантехников вкатываются в айти или копят "на три месяца" со своих зарплат, которых едва едва хватает на пару недель в египте раз в пять лет
barokko barokko 09.08.202301:45 ссылка
+68.9

shadowsocks 3x-ui туториал длиннопост habr geek telegram VPN 

0 System Status A Inbounds ® Panel Setting (p Other G LogOut Total uploads/downloads: 3.38 MB / 27.93 MB Number of inbound: 12 Total usage: 31.31MB Clients: 27 + Add Inbound I G Export links I C Reset All Inbounds Traffic Search Oper ate Enable Id Remark Port Depleting soon qf61n4

Cегодня мы поговорим об установке и использовании графической панели 3X-UI для сервера X-Ray с поддержкой всего того, что умеет X-Ray: Shadowsocks-2022, VLESS с XTLS и т.д.

Почему 3X-UI? Существует, на самом деле, довольно много панелей для V2Ray/XRay: оригинальный X-UI, Marzban, Libertea, Hiddify. Проблема в том, что в процессе экспериментов у меня и ряда других хабраюзеров заставить их нормально работать с пол-пинка не получилось. Например, одним из требований была установка в Docker (чтобы не создавать бардак в системе и не запускать непонятные bash-скрипты на хосте вне контейнера), и на этом этапе отвалились уже многие панели: у каких-то установка падала еще на этапе разворачивания docker-контейнера из-за ошибок в скриптах, какие-то устанавливались, но не могли нормально запуститься (фронтенд говорил, что не может подключиться к бэкенду), какие-то в итоге запускались, и после получаса тыканья везде в попытках переключить язык с китайского или фарси хотя бы на английский выяснялось что что-то глючит или не работает.

3X-UI, который является доработанным форком оригинального X-UI, в сравнении со всем вышеописанным, почти идеален: легко устанавливается в Docker, сразу на английском с возможностью переключения на русский, имеет в себе все что надо - и главное, работает! Пара багов, конечно, тоже нашлась, но они не критичны и о них будет чуть позже.

Update: в конце мая в своем Telegram-канале автор 3X-UI написал, что возможно больше не будет работать над проектом, но есть альтернатива - еще один из форков оригинального X-UI под названием (внезапно!) X-UI, который очень похож на 3X-UI и тоже работает без проблем.

Установка

Официальный репозиторий 3X-UI: https://github.com/MHSanaei/3x-ui

Официальный репозиторий форка X-UI: https://github.com/alireza0/x-ui

Итак, дано: VPS с IPv4 (неплохо бы иметь еще IPv6, но не обязательно) и Debian либо Ubuntu Linux (на других дистрибутивах суть будет примерно та же самая). И установленные Docker и docker-compose (если вдруг нет - следуйте инструкциям для вашего дистрибутива, у меня без проблем установилось простым "apt install docker.io docker-compose"). Ну и git в придачу.

Сначала клонируем исходники. Лучше всего использовать последнюю стабильную версию, можно проверить в "Releases" на гитхабе.

Для 3X-UI:

git clone https://github.com/MHSanaei/3x-ui.git
cd 3x-ui

git checkout v1.4.6

Для X-UI:

git clone https://github.com/alireza0/x-ui.git
cd x-ui
git checkout 1.4.1

Запускаем docker-compose:

docker-compose up -d

Готово! Вы восхитительны! Я серьезно, все, панель установлена и работает.

Дело осталось за малым - настроить ее:

Для 3X-UI идем браузером по адресу http://yourserverip:2053/panel/,где yourserverip - IP-адрес вашего сервера или доменное имя, если оно у вас есть и настроено (обратите внимание, протокол http://, а не https://). Для X-UI нужно сначала посмотреть с помощью команды "docker logs x-ui", на каком именно порту запустилась панель.

Логинимся под стандартными реквизитами admin/admin и видим нашу прекрасную панель управления:

* с» © статус системы А пользователи ® настройки О выход 7.65% \ CPU память: 558.13 МВ / 969.45 МВ Зх-ui: ( V1.4.6 | Xray: | vi .8 1 Telegram: | @panel3xui статус Xray: running | | стоп | рестарт Xray переключить версию Системная нагрузка: 0.2 | 0.16 | 0.12 Ф 345.81 KB / S О Ф

Первым делом я советую сделать несколько вещей. Перейти в "Settings" (настройки) и там:

Изменить порт на котором работает панель со стандартного 2053 на какой-нибудь другой (лучше всего где-нибудь в верхнем конце диапазона, до 65535);

Изменить корневой путь URL-адреса панели с / на что-то типа /mysecretpanelroot/;

При желании переключить язык на русский (но имейте в виду, в русском переводе есть некоторые неточности сбивающие с толку);

На второй вкладке "Настройки безопасности" изменить стандартный админский пароль на свой;

После чего сохраняем настройки и рестартуем панель. Нужно будет изменить URL с учетом нового порта и пути, заданных в настройках.

© статус системы А пользователи ® настройки О выход Сохранить Рестарт панели Настройки панели Настройки безопасности Конфигурация Хгау Настройки Телеграм-бота 1Р-порт панели Оставьте пустым для работы с любого 1Р. Перезагрузите панель для применения настроек. Порт панели Перезагрузите
© статус системы А пользователи ® настройки О выход Сохранить Рестарт панели Настройки панели Настройки безопасности Конфигурация Хгау Админ Секретный токен Настройки Телеграм-бота Имя пользователя сейчас: Пароль сейчас: <°> Новое имя пользователя: Новый пароль: <°>

Все вышеперечисленное необходимо для защиты от тупых скрипткиддисов залетных кулхакеров, которые случайно могут наткнуться на вашу панельку при массовом сканировании адресов. Другие советы по повышению безопасности я приведу в конце статьи.

Создаем подключения

Идем в раздел меню Inbounds (в русском переводе он почему-то называется "Пользователи", это неправильно и сбивает с толку). Нажимаем "Add Inbound" ("Добавить пользователя"):

Всего входящих/исходящих: о в / о в Количество пользователей: о) + Добавить пользователя I = Общие действия поиск Меню Включить,shadowsocks,3x-ui,туториал,длиннопост,habr,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,telegram,VPN

Появляется милое окошо. Сначала добавим возможность подключаться через Shadowsocks-2022.
"Remark" (Примечание) - ввести что угодно, это просто человекочитаемое название;
"Протокол" выбираем shadowsocks;
"Listening IP" (в русском переводе называется "Порт IP", и это тоже неправильно и запутывает) можно оставить пустым, тогда сервер будет слушать на всех IP-адресах, либо можно явно указать требуемый;
"Порт" - панель выберет рандомный.

Далее настраиваем пользователя (в момент создания inbound'а создается один, других при желании можно добавить позже):
Поле "Email" на самом деле не обязательно должно содержать емайл, может быть любой текст (имя пользователя) - панель генерирует рандомный набор символов, если вы хотите создавать несколько разных пользователей (например, раздать аккаунты друзьям, смотреть кто сколько накачал и при желании блокировать доступ), то лучше вбить сюда что-то человекочитаемое и понятное;
"Subscription" - пока что можно вбить тот же самый юзернейм (о подписках я расскажу чуть позже).

Дальше снова идут настройки протокола:
"Шифрование" - выбираем что-нибудь что начинается с "2022", вариант по умолчанию вполне неплох;
"Пароль" (ключ) панель сгенерирует автоматически с правильной длиной для выбранного метода шифрования.

Нажимаем "Создать" и на этом настройка для Shadowsocks закончена, им уже можно пользоваться.

примечание: SS включить: протокол: shadowsocks порт IPO: 81.35.155.2 Порт: 51258 Общий расход (GB) О: О Дата окончания О v Клиент Telegram ID О: ограничение по IP О О Общий расход (GB) О: О Начать со времени первого подключения: Д Дата окончания О Шифрование: 2022-blake3-aes-256-gcm

Теперь переходим к настройке VLESS с XTLS-Reality. Тут все будет чуточку сложнее, но в целом так же просто.

"Remark" (Примечание) - любое название;
"Протокол" - "vless",
"Listening IP" ("Порт IP", который на самом деле не порт, а адрес) - оставляем пустым, либо задаем вручную если надо;
"Порт" - вместо рандомного ставим 443;

Добавить пользователя X примечание: Reality включить: протокол: vless порт IP О: Порт: 443 Общий расход (GB) ©: О Дата окончания О v Клиент Email : О t3882vbj ID: О 17caff16-859a-4f 14-ea9e-995f 1 delcb09 Subscription©: О userl Telegram ID©: ограничение no IP ©: Flow: xtls-rprx-vision

Далее переходим к настройкам клиента.
"Email" - как в и в прошлом пункте, лучше указать что-то человекочитаемое и понятное. Важно: пользователи разных подключений не могут иметь один и тот же емайл (например, наш новый VLESS и старый Shadowsocks созданный в предыдущем пункте), поэтому можно добавить какой-нибудь префикс (например user1vl) для избежания конфликтов.
"Subscription" - тут наоборот, лучше будет если текст в этом поле будет совпадать с тем, что вы задали для Shadowsocks (подробности ниже). Внимание: в отличие от 3X-UI, в X-UI поле Subscription по умолчанию не отображается, нужно сначала активировать функционал подписок в настройках панели.
"Flow" - надо выбрать "xtls-rprx-vision". Обратите внимание, поле Flow (см. скриншот) появится только после того, как чуть ниже вы поставите галочку на пункте "Reality". То есть лучше всего настривать так: сначала ставите галочку Reality, а потом заполняете поля с настройками пользователя.

Дальше у нас идут настройки транспорта:
"Reality" - как уже сказано выше, должно быть активно;
"XTLS" - наоборот, должно быть неактивно (это немного запутывает, не смотря на то, что Reality тоже относится к XTLS, здесь под XTLS подразумеваются только устаревшие версии протокола, и галочки "XTLS" и "Reality" в панели являются взаимоисключающими);
"uTLS" - по умолчанию "firefox", я обычно выбираю "chrome", по факту особо без разницы (главное чтобы не "android", могут быть проблемы с клиентами);
"Домен" - на самом деле это не домен, а адрес для подключения к вашему серверу. Можно оставить пустым, тогда панель автоматически подставит IP-адрес или домен, по которому вы обращаетесь в панели на сервере.
"ShortIds" - панель сгенерирует рандомный ID;
"Public Key", "Private Key" - можно кликнуть на "Get new keys", и панель сама сгенерирует новые для вас;
"Dest" и "Server names" - вот это самое интересное, это домен, под который вы будете маскироваться. По умолчанию панель предлагает маскировку под yahoo.com и www.yahoo.com с переадресацией на yahoo.com:443, но лучше выбрать какой-нибудь другой домен, как описано в предыдущей статье;

Fallbacks: | протокол передачи: TCP AcceptProxyProtocol: HTTP маскировка: TLS: СШ Reality©: XTLS© СЖ Show: uTLS: домен: dest: yahoo.com :443 Server Names: yahoo.com,www.yahoo.com Shortlds: c793166c Private Key: Public Key: E Get New Key SAHNmwubAXnenKEAcJQURUUfucOXLaqi

Сохраняем введенную форму, и - всё! Настройка завершена.

После этого на странице видим примерно вот это:

Меню Включить Ю Примечание Порт Протокол Меню Ш 1 SS 51258 shadowsocks Меню Включить Клиент ТраффикТЦ «Э userlss | 0 В / 0 В j бессрочно ^ Меню Ю 2 Reality 20794 vless tcp | Reality Меню Включить Клиент ТраффикТЦ ВВ^О userlvl О В / О В бессрочно клиенты ТраффикТЦ Дата

Если тыкнуть на кнопочку "Меню" соответствующую нужному протоколу, можно его активировать/деактивировать, сбросить счетчики трафика, добавить пользователей (в том числе сгенерировать разом N аккаунтов по шаблону), и самое главное - раскрыв (плюсиком) список пользователей, можно посмотреть настройки подключения для вбивания в клиенты для этого пользователя.

Нажав на значок QR-кода, панель покажет QR-код, который можно отсканировать камерой в мобильных клиентах (v2rayNG или Nekobox на Android, Wings X/FoXray или Shadowrocket на iOS). Подробнее о клиентах читайте в этой статье.

ремарочка

Обратите внимание, v2rayNG и Nekobox из сторов основаны на старой версии XRay и еще не поддерживают Reality, нужно переключиться на бета-канал или устанавливать APK с гитхаба.

QR-код X Нажмите на QR-код, чтобы скопировать Email: "t3882vbj”

Нажав на иконку информации (с буквой "i") можно посмотреть настройки для вбивания в десктопные клиенты, в том числе и URL, который можно скопировать и вставить.

Под дестоп я рекомендую Nekobox (есть под Windows, Linux и билды от сообщества для MacOS). Подробнее о клиентах читайте в этой статье.

Подробнее X протокол | viess j Адрес I 81.35.155.2 j Порт | 443 | reality: включено | reality домен: протокол передачи хост путь пусто 0 Клиент id | 17caff16-859a-4f14-ea9e-995fldc1cb09 flow I xtls-rprx-vision I email t3882vbj статус использование 0В/0В(0В) Общий расход I
краткая настройка Nekobox

Если вы раньше им не пользовались, нужно переключить его на использование движка sing-box, Preferences -> Basic Settings -> Core.

Далее копируем URL подключения в буфер обмена, в Nekobox нажимаем Server -> Add profile from clipboard - вжух, и у нас в списке добавилось новое подключение!

Сохраняем, кликаем правой кнопкой мыши на новый сервер в списке, жмем Start, и проверяем подключение выбрав там же Current Select -> URL test.

Если все нормально, то галочками "VPN Mode" или "System proxy" можно завернуть трафик всех приложений на прокси.

Там же вы можете найти "subscription URL". Это - специальным образом сгенерированный список подключений для клиентов. Помните, вы указывали "Subscription" при создании пользователя? При запросе по такому subscription URL, сервер выдаст список настроек (сервера, ключи) для всех подключений с этим ID в поле subscription. Многие клиенты (включая v2rayNG, v2rayN, Nekobox, и другие) умеют автоматически либо по запросу скачивать настройки с таких URL и добавлять их к себе - таким образом, если вы добавили какие-то новые протоколы или решили поменять конфигурацию, пользователи могут легко получить новые параметры с вашего сервера.
Внимание: в отличие от 3X-UI, в X-UI поле Subscription по умолчанию не отображается и вообще функционал подписок по умолчанию отключен, его нужно активировать в настройках панели.

Дополнительные настройки

В менюшках панели можно найти много интересностей, например, можно запретить клиентам качать торренты (если у вас на сервере не слишком широкий канал или есть лимит трафика), добавить фильтр доменов рекламных сервисов, запретить доступ к порносайтам (ума не приложу, кому вообще в жизни может понадобиться такая ужасная функция).

Д Эти параметры не позволят пользователям подключаться к определенным протоколам и веб-сайтам. Запретить использование ВйТоггеп! Измените конфигурацию, чтобы пользователи не использовали ЕШоггеМ. Перезагрузите панель для применения настроек. ШЭ Запрет частных диапазонов 1Р-адресов для

А еще можно заблокировать доступ через сервер к IP-адресам и доменам Ирана, Китая и России (Россия здесь в отличной компании, не правда ли?) - это нужно если вы по ряду соображений настроили на клиентах доступ к российским сайтам напрямую, и хотите заблокировать их на сервере чтобы случайно не вылезти в рунет через него из-за ошибок в настройках.

Отключить подключение к диапазонам 1Р-адресов Ирана Измените конфигурацию, чтобы отключить подключение к диапазонам 1Р-адресов Ирана. Перезагрузите панель для применения настроек. Отключить подключение к доменам Ирана Измените конфигурацию, чтобы отключить подключение к доменам Ирана.
Про опцию запрета IPv6 для Google

При включенном IPv6 в TUN-режиме есть одна проблема. Nekobox (возможно другие клиенты тоже, не проверял) в качестве "внутреннего" IPv6 адреса использует адрес из такого зарезервированного диапазона (ULA), где они должны генерироваться рандомно, и вероятность случайного совпадения двух рандомных адресов ничтожна. То есть такой адрес должен быть уникальным, но в Nekobox он наоборот захардкожен один для всех случаев, и в итоге некоторые сервисы, которые могут каким-то образом получать и анализировать локальные адреса клиентов (например, Google с его телеметрией в Chrome и в Android), считают всех клиентов с таким внутренним адресом... одним и тем же клиентом, после чего матчат их то ли с геолокацией, то ли с другими внутренними адресами, то ли и с тем и с тем, и в итоге в ряде случаев все пользователи Nekobox (и возможно других клиентов) для Гугла выглядят как юзеры откуда-то из Ирана, Китая или Азербайджана, вплоть до того, что со временем Гугл начинает считать публичный адрес прокси-сервера тоже иранским/китайским/etc, и это приводит к довольно забавным эффектам.
Варианты решения: не использовать TUN-режим (он же VPN mode), либо в правилах маршрутизации запретить доступ до Google по IPv6, что и позволяют сделать некоторые форки X-UI.

Улучшения и баги

Сначала о паре багов.

При установке в Docker не получается посмотреть логи Xray, панель выплевывает ошибку. Иногда что-то подсмотреть и понять можно используя команду "docker logs 3x-ui", но там логи довольно куцые. Будем надеяться, что в следущих версиях это исправят (зарепортите им там кто-нибудь, а?).

Второй баг - не удается создать несколько inbounds с одним и тем же портом, но разными listening IP - панель ругается. Из-за этого, например, нельзя реализовать классическую схему с XTLS-Reality слушающем на 443 порту на IPv4-адресе, и VLESS+Websockets или VLESS+gRPC для работы через CDN (как запасной вариант) на IPv6 адресе. Опять же, будем надется, что авторы это когда-нибудь пофиксят.

Из того, что можно улучшить при конфигурации - по умолчанию панель слушает на чистом HTTP, без шифрования. Вариантов решения несколько:

Если у вас есть домен (даже бесплатный от no-ip, freenom, dynu), то можно установить certbot от letsencrypt, запросить сертификат для своего домена, положить его в папку ./certs (внутри директории, куда вы склонировали 3x-ui) или сделать туда симлинки, и указать путь к ключам в панели в виде /root/cert/privkey.pem и /root/cert/public.crt. Не забудьте добавить post-update hook для рестарта контейнера;

Другой вариант - поменять в настройках listen IP для панели на 127.0.0.1 - после этого панель станет недоступна "снаружи", но на нее всегда можно будет зайти с помощью SSH:
"ssh -L 8080:localhost:2053 your_server_ip" - тогда вбивая в браузере http://localhost:8080, подключение через SSH пойдет на локальный порт 2053 сервера, где и слушает ваша панель;

Третий вариант - повесить на сетевой интерфейс на сервере еще один "виртуальный" IP-адрес: прописать в /etc/network/interfaces что-то типа
iface lo:1 inet static
address 192.88.99.1
network 192.88.99.0
netmask 255.255.255.0
и настроить панель, чтобы она слушала только на нем. Тогда "снаружи" панель будет недоступна, но при подключении через Shadowsocks/VLESS-прокси вы сможете до нее достучаться по этому адресу.

Telegram

И занимательное на последок. Панель может работать как Telegram-бот :)

Сначала обращаемся к боту BotFather и просим его зарегистрировать нового бота:

'O' o ^ A a 67% 19:41 <- BotFather • bot /newbot 19:40vi, Alright, a new bot. How are we going to call it? Please choose a name for your bot. 19:40 Good. Now let's choose a username for your bot. It must end in 'bot'. Like this, for example: TetrisBot ortetris_bot. 19:40 19:41 Vi' Sorry,

Он сгенерирует для вас API-токен. Его надо вставить в настройки панели, и там же указать ваш ID как админа (его можно запросить у бота userinfobot):

Настройки панели Настройки безопасности Конфигурация Хгау Настройки Телеграм-бота Включить Телеграм-бота Перезагрузите панель для применения настроек. Токен Телеграм-бота Перезагрузите панель для применения настроек. Телеграм-Ю админа бота Если несколько Телеграм-Ю, разделить запятой.

После этого можно разговаривать с панелью через Telegram - смотреть статистику, делать бэкапы конфигурации, и т.д.

'O' O * A a 67% 19:43 <- bot May 16 /Start i9:42 Hello^r % Welcome to yourhostname management bot I can do some magics for you, please choose: 19:42 Server Usage Get DB Backup Get Inbounds Deplete soon Commands __Hostname: yourhostname i^X-UI Version: 1.4.6 ^»IP:W. nb ■ 172.17.0.1
Развернуть

пидоры помогите Nas рукожоп-долбоеб 

Хочу NAS

Запрашиваю помощь пидоров в сборке/выборе домашней NAS. В целом подойдет любой вариант: как самосборный, так и готовый. Из требований: надо четыре слота под диски (минимум, но больше мне особо не нужно), тишина и, желательно, энергоэффективность. Можно под SSD (SATA), но до конца не уверен в практичности решения, поскольку SSD если валятся то, как я понял, их не восстановить уже. Вдобавок, домашняя сеть у меня гигабитная, потому в целом и харды должны будут справиться.
Смотрел даже вариат мини-ПК с USB DAS, но я до конца не понял - способен ли USB пропихнуть гигабит через себя (в теории написано, что может и больше, а на практике пишут, что нихера). Вдобавок, я не уверен можно ли DAS в RAID собрать (с другой стороны самую критичную инфу я держу в облаке, а это в основном медиа-сервер будет). Есть ли у кого-то опыт таких NAS?
Ну и само собой можно рассмотреть вариант готовой NAS, но все же жаба поддавливает 600 долларов выкладывать за приблуду без дисков
ИСПОЛЬЗОВАТЬ ТОЛЬКО В СЛУЧАЕ КРАЙНЕЙ НЕОБХОДИМОСТИ Ж,пидоры помогите,реактор помоги,Nas,рукожоп-долбоеб
Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме как посмотреть порт сервера (+1000 картинок)