я не собираюсь никого фильтровать. если кто-то это делает то вы показываете слабость и лижете зад у ркн.я скорее сейчас буду дудосить тспу repeats=1024 по всему udp, потому что у меня тоже есть предел и меня это задолбало
Наберётся таких штук 1000 и весь провайдер будет рад такому и не только провайдер
В одиночку такая нагрузка не особо будет мешать работе ТСПУ , так и прова
крупные даже не заметят. у меня вон в РТ неделями бывает что то ломается. но пока не позвонишь в “Воронеж” (или где у них теперь главный офис) “инженерам” или не напишеш в noc@rt.ru (адрес примерный:) никто ничего не замечает вообще
я уж вообще молчу о троле с “неработающим” интерене назло бабушке и ушам (c)(r)™
кому надо у тех работает “что надо”.
у меня другая проблема вот
оказалось многие пиратские “онлайн видео” (вроде eurosport/etc) работают через CDN-ы где забанен весь неРФ :))) вроде как. не работает даже через Warp (DME/RU)
и приходить отключать VPN/proxy/etc чтобы посмотреть
сайтов много. CDN тоже разные
причем у “меня” несколько ПК. с зоопарком браузеров (firefox/chrome/etc)
поэтому пытаюсь сделать “универсальный” и “простой” через squid/privoxy (а те уже пытаются через warp/opera-proxy/vpn работать в зависимости от …)
Какая-то у вас сложная система, не проще ядром mihomo воспользоваться? В него и варп можно запихнуть (включая опции awg) и opera-proxy (учитывая, что, по-видимому, это обычное https прокси) и что угодно ещё. Потом добавляете прокси группу fallback или url-test, чтобы вас автоматом перекидывало, ну или руками правила сделать. Можно всё это в tun запустить + listener’ы на каждый прокси, для ситуаций когда надо что-то открыть конкретным образом (через вкладки-контейнеры в браузере, например).
Что-то типа такого конфига (это для винды вариант):
пробовал 100500 разных конфигов/вариантов. утомил ChatGPT/DeepSeek/etc вопросами “что не так” и правками конфигов по их “советам”
там было что то вроде xxx.windowsupdate.com срабатывает yyy.zzz.windowsupdate.com НЕ СРАБАТЫВАЕТ
при этом в правилах доменов (в разных формах, как TEXT так и YAML) было указано windowsupda.com (и несколько других. так же работали “непойми как”)
сейчас clash-verge ( mihomo 1.19.11 ) работает.. но через костыли
сильно не нравятся логи clash хотя и Privoxy та еще поделка после привычных логов Squid но хотя бы можно быстро tail -F | grep -E “(blabla|nafik|etc)” что то отладить/проверить
в том или ином виде сделал вывод в понятном формате, но нехватает информации при глюках и проблемах цепочек прокси → прокси
например проблемы с правилами были, socks5h пришлось менять на http (может и не этот домен.) в clash может в DEBUG что то и будет полезное (и то не проверял.)
ну у меня БЫЛО много прокси, но скорей для тестов и для “сложных” случаев (например что то не работает через opera-proxy EU/USA вообще.)
поэтому хочется
проще чем Squid (там правила это ПП… да и работает хуже Privoxy при цепочках прокси)
удобней чем Privoxy в плане ACL (оно вообще не умеет CIDR)
так то ТЕОРЕТИЧЕСКИ clash (кроме логов) лучше обоих если бы заработали списки доменов
сейчас privoxy -> clash
из за списков (где разные прокси или тот же прокси но или через http:// или через socks5h:// в зависимости от …)
Подстановочный знак * в Clash может сопоставить только один уровень домена за раз.
*.baidu.com соответствует tieba.baidu.com, но не соответствует 123.tieba.baidu.com или baidu.com.
Но вообще хз. Я geoip/geosite листы не использую, т.к. я проксирую только ~100-200 доменов, которые мне нужны, остальное direct.
Ещё, насколько я помню, Clash Verge предполагает трафик через ВПН по умолчанию. Т.е. если в голом mihomo чтобы пустить только условный чатжпт через ВПН сработает такое:
ну я и доки читал. и самые разные варианты использовал (как “сам” так и по “советам” AI)
тупо то работало то нет на одном и том же домене с разными поддоменами
там еще ИИ писал что могут быть “проблемы” ДНС но “ломать” еще и dnscrypt-proxy + TechnitiumDNS я не решился.
то есть оно (clash) вроде как работает. но при отладке добавить/убрать домен и тем более НЕСКОЛЬКО доменов тот еще гимор.
тот же c:\squid\3_5_28\bin\squid.exe -k reconfigure -n squidsrv
или Privoxy вообще на лету перечитывает “конфиг” и листы что в нем прописаны и поменялись
у меня clash-verge даже после загрузки “нового” (исправленого) конфига иногда требуется quit/start чтобы оно всё перечитало
при этом “интервал обновления” на local похоже вообще не работает у меня ;-E
мои “проблемы” по большей части что много прокси и фиг отследишь что “не работает”
причём иногда proxy->proxy отвечает CONNECT 200 OK но вот прокси что в интернет лезет на самом деле отвечает 50х и это если повезет. бывает EOF или еще что покруче
а squid/privoxy // (clash?) не всегда понимают что нужно брать другой прокси даже при fallback
у меня например раньше был “лоад баласинг” на PD, но у него свои заморочки. в том числе что если 3и (даже если прописано больше.) прокси “выбранных” не ответило, оно всё равно лезет DIRECT
2025/07/26 16:18:02 [http] proxy:2/3 CONNECT accounts.google.com:443 <= http proxy server: not available
2025/07/26 16:18:29 [http] proxy:3/3 CONNECT accounts.google.com:443 <= http proxy server: not available
2025/07/26 16:18:29 [http] CONNECT accounts.google.com:443 ← 192.168.1.111:50187 <= no proxy succeeded, try direct once
2025/07/26 16:18:29 [http] direct:1/1 CONNECT accounts.google.com:443 => 192.168.1.111:50187 ↔ 192.168.0.111:51981 ↔ 74.125.131.84:443
У меня в такой ситуации verge вообще намертво повисал, что итоге и сподвигло меня сначала перепробовать другие ui, а потом просто взяться за само mihomo напрямую. Хотя и с ним не всё гладко. То странички в лисе вываливаются с pr_end_of_file_error, пока F5 не нажмешь пару раз. То злосчастные поддомены twimg.com на твиттере намертво повисают на хэндшейке. Я уж и так, и сяк крутил, но до конца проблемы так и не ушли.
Privoxy многим хорош.
гибкие ACL (если без CIDR)
что то можно сразу напрямую, чтото через clash/etc (можно и через socks5t), чтото сразу в нужный прокси (лучше http, с socks5t (это лучше чем socks5h) у меня ВПН адгуарда и CFON (Psiphon) часто глючит)
перечитывает config.txt и прописанные там ACL на лету (при изменении файлов)
довольно неплохие логи для отладки (если включить ДЕБАГ)
AdGuard VPN вроде как “банят”, но он при этом работает, только вот ноды почти всех стран скорости вообще нет и постоянно то сам ВПН переподключается то ВНП вроде как “подключен” но файлы не докачиваются нормально
:: VPN 127.0.0.1:9696 :: socks5 + sock5h
% Total % Received % Xferd Average Speed Time Time Time Current
98 1729k 98 1696k 0 0 48915 0 0:00:36 0:00:35 0:00:01 51749
curl: (56) Connection closed abruptly
% Total % Received % Xferd Average Speed Time Time Time Current
83 1729k 83 1440k 0 0 49303 0 0:00:35 0:00:29 0:00:06 38942
curl: (56) Connection closed abruptly
опера-прокси пока еще вроде нормально пашет (ну кроме USA он у меня почему то всегда никакую скорость показывает. может тоже надо “сервера” другие пробовать)
:: OperaProxy EU + USA :: 192.168.1.111:18080 + 192.168.0.111:18080
% Total % Received % Xferd Average Speed Time Time Time Current
100 1729k 100 1729k 0 0 431k 0 0:00:04 0:00:04 --:--:-- 431k
% Total % Received % Xferd Average Speed Time Time Time Current
100 1729k 100 1729k 0 0 155k 0 0:00:11 0:00:11 --:--:-- 96106
ну сейчас всё странно
тестировал Ростелеком проводной (Калуга), Теле2 от них же (4G), Megafon (3g/4G)
то вообще не находит “сервера” (оно там как то хитро через DNS/etc) ищет
то находит но не соединяется
то соединяется но постоянно реконнектится
то вроде как соединилось и не реконнектится НО при этом и файлы большие “недокачивает” и скорость обычно ниже 100 КБайт/сек (обычно 500+ при канале 1000+)