TUN в nekoray

Тогда в чем смысл белого списка? Я запутался… если мне всего то надо было что бы он через себя пропускал первые 4 из списка… а остальные нет… что я тут делаю не так? или это все делается не так? а как на вашем скриншоте… забить в точности как у вас и будет работать?
а унбаунд у меня всегда стоял прокси



Как раз в том, чтобы выборочно проксировать только нужные приложения, а остальные шли напрямую (без ВПН).

В списке оставь только chrome.exe, Discord.exe, Updater.exe и RocketLeague.exe (если правильно понял), MTU оставить на 9000 (как подсказали ниже).

Затем, в третьем окне пропиши как сделано у меня (весь RU трафик идёт напрямую, НЕ на впн, + выборочные настройки для определённых сайтов. Если ютуб смотришь с помощью Zapret, то строчку с geosite:youtube удали, если же Zapret не используешь, то оставь её, иначе ютуб работать не будет).

И самое главное - Outbound по-умолчанию выстави в bypass, без этого белый список приложений не будет адекватно работать.

01_Russia-to-Direct_Other-to-Proxy.txt (478 байтов)

MTU 9000 нужен тупо для увеличения производительности, никакой дополнительной фрагментации он не cделает, обмен данными происходит на localhost

А… Интересно, не знал. То есть, его в любом случае следует оставлять в 9000, не смотря на MTU реального интерфейса? Справедливо ли это для других клиентов, таких как Husi, Hiddify и прочие, или это актуально только в случае с NekoBox?

И ещё вопрос - в чём разница между gVisor, System и Mixed? Какой стоит использовать, а какой нет и при каких обстоятельствах? Благодарю.

да, MTU реального интерфейса вообще не важен. Справедливо это для всех прокси клиентов с TUN.

в чем разница не скажу, mixed (default) это system для TCP трафика и gvisor для UDP трафика.

на счёт фрагментации: даже с 1500 TUN MTU возможна фрагментация QUIC протокола, но я сам не проверял т.к. обычно его блокирую (он через TCP прокси сам по себе работает медленно, фрагментация тут уже не особо важна, чтобы 100% небыло фрагментации то надо ставить TUN MTU в ~1240, но хз что может сломаться с таким низким значением т.к. некоторые протоколы (напр онлайн игры) нужно фрагментировать на уровне прокси иначе они работать не будут вообще). И вообще всё что я написал про фрагменты может быть бредом т.к. я не смотрел как именно работает TUN, может он собирает фрагменты сам и MTU интерфейса не важен совершенно…

Благодарю :wink:

Спросил у ChatGPT, он написал что разница в подходах:

  • System - это системная реализация (неожиданно), в теории требует меньше ресурсов и обладает меньшими задержками, из минусов - требует больших прав (видимо администратора), а так же могут быть проблемы с совместимостью (вроде как раз у Hiddify были проблемы в связанные с этим).

  • gVisor - это внешняя реализация, вроде как основанная на контейнеризации, что требует меньше прав, увеличивает совместимость и даёт некую гибкость, но в теории работает медленее и с чуть большими задержками.

  • Mixed - комбинация двух подходов, по всей видимости компромисс, когда частично работает режим System, а gVisor выполняет дополнительные функции.

Насколько я понял, если System работает без проблем, то лучше использовать его, в противных же случаях можно перейти на остальные.

Сделал все как вы сказали… гугл перестал гуглиться



для проверки запустил штуку что крутит карты в стиме, она не соединяется с сервером(

Что то я делаю все равно не так(
А вот все что стоит в браузере

Однозначно выключи Обход блокировок Рунета, вместе они конфликтуют, это раз. Второе - у тебя зачем-то стоят две галочки “Режим TUN” и “Режим системного прокси”, нужно использовать только TUN.

В общем, отключи расширение Обхода, выйди из NekoBox’а, и ещё можешь попробовать использовать клиент с моими настройками (если даже так не заработает, то хз, видимо в системе что-то не так настроено) - http://www.mediafire.com/file/gdr3a4869jw7b5f/NekoBox.zip

можно использовать и обе галки, поддерживающие прокси проги будут использовать именно его и меньше грузить проц

Это да, но вайтлист приложений работает только в TUN режиме

почему то ваш сайт перестает работать на вашей сборке


А еще ютуб перестал работать…

fix
поставил обе галочки, тун и режим прокси… заработало

О кстати, ублок перестал работать на твич… запускать рекламу стал… как вернуть ему работоспособность? такое началось после впн