Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Hestia (iptables) и VLESS XTLS-Reality (3x-ui)  (Прочитано 2182 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн exFirst

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Hestia (iptables) и VLESS XTLS-Reality (3x-ui)
« : 29 Сентября 2024, 22:33:07 »
Друзья, собственно цель подружить iptables, который живёт в панельке Hestia и протокол VLESS XTLS-Reality запущенный на 3x-ui.
Панельку 3x-ui легко протащил просто открыв её порт, а вот сама впн-ка не пашет, клиент выдает тайм-аут.
Куда рыть? Что открывать? Сам VLESS висит на 433, который открыт по умолчанию. Значит нужно что-то ещё открывать?

Полное отключение iptables помогает. Значит дело в нём.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7810
  • We were here
    • Просмотр профиля
Re: Hestia (iptables) и VLESS XTLS-Reality (3x-ui)
« Ответ #1 : 29 Сентября 2024, 23:15:28 »
Значит дело в нём.
Ну глазами посмотрите, что там у вас на каком порту висит:
sudo ss -plutn
И какие там у вас в iptables правила:
sudo iptables-save
« Последнее редактирование: 29 Сентября 2024, 23:17:01 от ALiEN »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн exFirst

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: Hestia (iptables) и VLESS XTLS-Reality (3x-ui)
« Ответ #2 : 30 Сентября 2024, 00:49:13 »
sudo ss -plutn

...
tcp             LISTEN           0                4096                           127.0.0.1:62789                          0.0.0.0:*              users:(("xray-linux-amd6",pid=930,fd=3))
...
...
tcp             LISTEN           0                4096                                   *:433                                  *:*              users:(("xray-linux-amd6",pid=930,fd=6))
...

sudo iptables-save

...
-A INPUT -p tcp -m multiport --dports 64150,62789 -j ACCEPT
...
...
-A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT

64150 - это морда от 3x-ui
62789 - из конфига Xray

{
  "log": {
    "access": "none",
    "dnsLog": false,
    "error": "",
    "loglevel": "warning",
    "maskAddress": ""
  },
  "api": {
    "tag": "api",
    "services": [
      "HandlerService",
      "LoggerService",
      "StatsService"
    ]
  },
  "inbounds": [
    {
      "tag": "api",
      "listen": "127.0.0.1",
      "port": 62789,
      "protocol": "dokodemo-door",
      "settings": {
        "address": "127.0.0.1"
      }
    }
  ],
  "outbounds": [
    {
      "tag": "direct",
      "protocol": "freedom",
      "settings": {
        "domainStrategy": "UseIP"
      }
    },
    {
      "tag": "blocked",
      "protocol": "blackhole",
      "settings": {}
    }
  ],
  "policy": {
    "levels": {
      "0": {
        "statsUserDownlink": true,
        "statsUserUplink": true
      }
    },
    "system": {
      "statsInboundDownlink": true,
      "statsInboundUplink": true,
      "statsOutboundDownlink": true,
      "statsOutboundUplink": true
    }
  },
  "routing": {
    "domainStrategy": "AsIs",
    "rules": [
      {
        "type": "field",
        "inboundTag": [
          "api"
        ],
        "outboundTag": "api"
      },
      {
        "type": "field",
        "outboundTag": "blocked",
        "ip": [
          "geoip:private"
        ]
      },
      {
        "type": "field",
        "outboundTag": "blocked",
        "protocol": [
          "bittorrent"
        ]
      }
    ]
  },
  "stats": {}
}


да всё норм вроде.
только не работает.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7810
  • We were here
    • Просмотр профиля
Re: Hestia (iptables) и VLESS XTLS-Reality (3x-ui)
« Ответ #3 : 30 Сентября 2024, 00:57:04 »
...
-A INPUT -p tcp -m multiport --dports 64150,62789 -j ACCEPT
...
...
-A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
Ну, значит, поиграем в шпионов ;)
Ecли у вас POL... не ACC...
Вам еще нужно con... REL... EST... ACC... 
да все норм вроде /s 8)
« Последнее редактирование: 30 Сентября 2024, 01:03:31 от ALiEN »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

 

Страница сгенерирована за 0.037 секунд. Запросов: 26.