Настройки
Все параметры страницы «Настройки» веб-интерфейса на Keenetic и Asus.
На странице «Настройки» только то, что имеет смысл менять на роутере. Всё остальное (DNS-серверы, hosts, сниффер, провайдеры правил) задаётся в профиле или в mixin-файле. При изменениях внизу появляется панель: «Сохранить» только сохраняет, «Сохранить и применить» ещё и перезапускает сервис. На OpenWrt аналогичные параметры — на странице «Расширенные» в LuCI.
| Параметр | По умолчанию | Что делает |
|---|---|---|
| Включить | вкл. | перехват трафика устройств, выбранных на странице «Статус». Если выключено, работает только ядро: его порт прокси и панель |
| TCP | Redirect | Redirect работает везде и рекомендуется. TPROXY для TCP на Keenetic требует свободного порта 443 роутера, на Asus — модуля TPROXY в прошивке (без него TCP идёт через Redirect) |
| UDP | TPROXY | для QUIC, игр и звонков. Нужен компонент «Модули ядра подсистемы Netfilter» на Keenetic или модуль TPROXY на Asus, без него UDP идёт напрямую. Пусто — UDP не проксируется |
| DNS через ядро | вкл. | DNS-запросы проксируемых устройств идут в ядро, какой бы DNS ни использовал роутер. Нужно для Fake-IP и правил по доменам |
| Трафик роутера | выкл. | проксировать соединения самого роутера, например приложений Entware. DNS роутера не перехватывается |
| Учитывать родительский контроль | вкл. | заблокированные в роутере устройства и расписания действуют и на проксируемый трафик, иначе такие устройства получили бы интернет через ядро |
Порты и исключения
Заголовок раздела «Порты и исключения»| Параметр | По умолчанию | Что делает |
|---|---|---|
| Проксируемые порты TCP | все (0-65535) | порты и диапазоны через пробел, остальные идут напрямую. Пресеты: «Только веб» (80 443 8080 8443), «Частые порты» |
| Проксируемые порты UDP | все (0-65535) | то же для UDP. Пресет «Только QUIC» (443 8443) |
| Прямые сети IPv4 | локальные и специальные сети | адреса назначения, которые никогда не идут через прокси |
| Прямые сети IPv6 | локальные и специальные сети | то же для IPv6, используется, если IPv6 включён в профиле и у роутера есть IPv6-адрес |
Устройство может помечать свой трафик DSCP, чтобы выбирать маршрут для отдельных приложений. Метки те же, что в XKeen.
| Параметр | По умолчанию | Что делает |
|---|---|---|
| Напрямую | 62 | трафик с этими метками идёт напрямую |
| Прокси | 63 | трафик с этими метками идёт через прокси даже с исключённых устройств и на любых портах |
| Метка выбранного прокси | 61 | трафик с этой меткой идёт в один прокси, мимо правил профиля |
| Выбранный прокси | — | группа или прокси запущенного профиля для метки выше. Exodus сам добавляет для неё отдельный листенер в профиль. Список заполняется после первого запуска |
Как пометить трафик в Windows: gpedit.msc → «Конфигурация компьютера» → «Конфигурация Windows» → «QoS на основе политики» → «Создать новую политику»: выберите значение DSCP и приложение. Вне домена сначала задайте в реестре и перезагрузитесь:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\QoS]"Do not use NLA"="1"Параметры, которые объединяются с профилем. Режим, режим DNS и IPv6 всегда берутся из профиля.
| Параметр | По умолчанию | Что делает |
|---|---|---|
| Уровень логов | из профиля | silent, error, warning, info, debug |
| Исходящий интерфейс | автоматически | Linux-имя интерфейса для соединений ядра: ppp0, eth3, nwg0 и т. п. |
| Ограничение памяти | половина ОЗУ | GOMEMLIMIT, например 128MiB; off снимает ограничение. Без ограничения роутер может убить ядро при нехватке памяти |
| Порт прокси | из профиля, иначе 7890 | HTTP и SOCKS5 на одном порту — для устройств и приложений, настроенных вручную |
| Авторизация | вкл., пользователь exodus | логин и пароль на порту прокси |
| Панель | Zashboard | Zashboard, MetaCubeXD или YACD. «Обновить» скачивает её заново |
| Порт API | 9090 | порт API ядра, через него работает панель |
| Секрет API | — | с ним к ядру подключаются панель и другие приложения |
Лимит открытых файлов ядра — 40000 на arm64 и 10000 на остальных моделях.
Правила
Заголовок раздела «Правила»Свои правила Exodus проверяются сверху вниз до правил профиля, срабатывает первое подходящее. Ставьте сначала правила REJECT, потом DIRECT, потом группы прокси: так блокировка или прямое исключение не попадут под более широкое правило прокси.
Цель: DIRECT — напрямую, REJECT — блокировать (REJECT-DROP — молча), или группа профиля (скрытые группы не предлагаются). Правило без типа, цели или значения пропускается.
| Тип | Что совпадает | Пример |
|---|---|---|
DOMAIN | домен | example.com |
DOMAIN-SUFFIX | домен и поддомены | example.com |
DOMAIN-KEYWORD | слово в домене | google |
DOMAIN-WILDCARD | домен по шаблону с * и ? | *.example.com |
DOMAIN-REGEX | домен по регулярному выражению | ^ads?\. |
GEOSITE | категория geosite | youtube |
IP-CIDR, IP-CIDR6 | сеть назначения IPv4 / IPv6 | 1.1.1.0/24 |
IP-ASN | автономная система назначения | 13335 |
GEOIP | страна geoip | ru |
SRC-IP-CIDR | сеть источника, устройство локальной сети | 192.168.1.10/32 |
DST-PORT, SRC-PORT | порт назначения / источника | 443 |
NETWORK | tcp или udp | udp |
RULE-SET | провайдер правил профиля | my-rules |
MATCH | всё остальное | — |
«Без резолва» — для правил по IP (IP-CIDR, IP-ASN, GEOIP): домен не резолвится ради проверки правила, оно срабатывает только на соединения к IP-адресу. Подробнее — правила в документации Mihomo.
| Параметр | По умолчанию | Что делает |
|---|---|---|
| Задержка запуска, секунд | 0 | ждать после загрузки роутера, например пока не готов USB-накопитель или интернет |
| Перезапуск по расписанию | выкл. | перезапуск сервиса по расписанию в формате cron: минута час день месяц день_недели. 0 3 * * * — каждый день в 3:00 |
| Идентификатор устройства (HWID) | автоматически | собирается из железа роутера и не меняется после переустановки. Рядом показаны заголовки x-device-os, x-ver-os, x-device-model, см. HWID |
| Предел размера лога, МБ | 1 | логи хранятся в RAM, лог больше предела очищается. Пусто — без предела |
| Очищать логи при остановке | вкл. | |
| Веб-интерфейс: порт | 9099 | интерфейс переезжает на новый порт после сохранения |
| Веб-интерфейс: пароль | — | смена пароля, не короче 4 символов. Сбросить его можно и командой exodus passwd по SSH |