Перейти к содержимому
Использование

Настройки

Все параметры страницы «Настройки» веб-интерфейса на Keenetic и Asus.

На странице «Настройки» только то, что имеет смысл менять на роутере. Всё остальное (DNS-серверы, hosts, сниффер, провайдеры правил) задаётся в профиле или в mixin-файле. При изменениях внизу появляется панель: «Сохранить» только сохраняет, «Сохранить и применить» ещё и перезапускает сервис. На OpenWrt аналогичные параметры — на странице «Расширенные» в LuCI.

ПараметрПо умолчаниюЧто делает
Включитьвкл.перехват трафика устройств, выбранных на странице «Статус». Если выключено, работает только ядро: его порт прокси и панель
TCPRedirectRedirect работает везде и рекомендуется. TPROXY для TCP на Keenetic требует свободного порта 443 роутера, на Asus — модуля TPROXY в прошивке (без него TCP идёт через Redirect)
UDPTPROXYдля QUIC, игр и звонков. Нужен компонент «Модули ядра подсистемы Netfilter» на Keenetic или модуль TPROXY на Asus, без него UDP идёт напрямую. Пусто — UDP не проксируется
DNS через ядровкл.DNS-запросы проксируемых устройств идут в ядро, какой бы DNS ни использовал роутер. Нужно для Fake-IP и правил по доменам
Трафик роутеравыкл.проксировать соединения самого роутера, например приложений Entware. DNS роутера не перехватывается
Учитывать родительский контрольвкл.заблокированные в роутере устройства и расписания действуют и на проксируемый трафик, иначе такие устройства получили бы интернет через ядро
ПараметрПо умолчаниюЧто делает
Проксируемые порты TCPвсе (0-65535)порты и диапазоны через пробел, остальные идут напрямую. Пресеты: «Только веб» (80 443 8080 8443), «Частые порты»
Проксируемые порты UDPвсе (0-65535)то же для UDP. Пресет «Только QUIC» (443 8443)
Прямые сети IPv4локальные и специальные сетиадреса назначения, которые никогда не идут через прокси
Прямые сети IPv6локальные и специальные сетито же для IPv6, используется, если IPv6 включён в профиле и у роутера есть IPv6-адрес

Устройство может помечать свой трафик DSCP, чтобы выбирать маршрут для отдельных приложений. Метки те же, что в XKeen.

ПараметрПо умолчаниюЧто делает
Напрямую62трафик с этими метками идёт напрямую
Прокси63трафик с этими метками идёт через прокси даже с исключённых устройств и на любых портах
Метка выбранного прокси61трафик с этой меткой идёт в один прокси, мимо правил профиля
Выбранный прокси—группа или прокси запущенного профиля для метки выше. Exodus сам добавляет для неё отдельный листенер в профиль. Список заполняется после первого запуска

Как пометить трафик в Windows: gpedit.msc → «Конфигурация компьютера» → «Конфигурация Windows» → «QoS на основе политики» → «Создать новую политику»: выберите значение DSCP и приложение. Вне домена сначала задайте в реестре и перезагрузитесь:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\QoS]
"Do not use NLA"="1"

Параметры, которые объединяются с профилем. Режим, режим DNS и IPv6 всегда берутся из профиля.

ПараметрПо умолчаниюЧто делает
Уровень логовиз профиляsilent, error, warning, info, debug
Исходящий интерфейсавтоматическиLinux-имя интерфейса для соединений ядра: ppp0, eth3, nwg0 и т. п.
Ограничение памятиполовина ОЗУGOMEMLIMIT, например 128MiB; off снимает ограничение. Без ограничения роутер может убить ядро при нехватке памяти
Порт проксииз профиля, иначе 7890HTTP и SOCKS5 на одном порту — для устройств и приложений, настроенных вручную
Авторизациявкл., пользователь exodusлогин и пароль на порту прокси
ПанельZashboardZashboard, MetaCubeXD или YACD. «Обновить» скачивает её заново
Порт API9090порт API ядра, через него работает панель
Секрет API—с ним к ядру подключаются панель и другие приложения

Лимит открытых файлов ядра — 40000 на arm64 и 10000 на остальных моделях.

Свои правила Exodus проверяются сверху вниз до правил профиля, срабатывает первое подходящее. Ставьте сначала правила REJECT, потом DIRECT, потом группы прокси: так блокировка или прямое исключение не попадут под более широкое правило прокси.

Цель: DIRECT — напрямую, REJECT — блокировать (REJECT-DROP — молча), или группа профиля (скрытые группы не предлагаются). Правило без типа, цели или значения пропускается.

ТипЧто совпадаетПример
DOMAINдоменexample.com
DOMAIN-SUFFIXдомен и поддоменыexample.com
DOMAIN-KEYWORDслово в доменеgoogle
DOMAIN-WILDCARDдомен по шаблону с * и ?*.example.com
DOMAIN-REGEXдомен по регулярному выражению^ads?\.
GEOSITEкатегория geositeyoutube
IP-CIDR, IP-CIDR6сеть назначения IPv4 / IPv61.1.1.0/24
IP-ASNавтономная система назначения13335
GEOIPстрана geoipru
SRC-IP-CIDRсеть источника, устройство локальной сети192.168.1.10/32
DST-PORT, SRC-PORTпорт назначения / источника443
NETWORKtcp или udpudp
RULE-SETпровайдер правил профиляmy-rules
MATCHвсё остальное—

«Без резолва» — для правил по IP (IP-CIDR, IP-ASN, GEOIP): домен не резолвится ради проверки правила, оно срабатывает только на соединения к IP-адресу. Подробнее — правила в документации Mihomo.

ПараметрПо умолчаниюЧто делает
Задержка запуска, секунд0ждать после загрузки роутера, например пока не готов USB-накопитель или интернет
Перезапуск по расписаниювыкл.перезапуск сервиса по расписанию в формате cron: минута час день месяц день_недели. 0 3 * * * — каждый день в 3:00
Идентификатор устройства (HWID)автоматическисобирается из железа роутера и не меняется после переустановки. Рядом показаны заголовки x-device-os, x-ver-os, x-device-model, см. HWID
Предел размера лога, МБ1логи хранятся в RAM, лог больше предела очищается. Пусто — без предела
Очищать логи при остановкевкл.
Веб-интерфейс: порт9099интерфейс переезжает на новый порт после сохранения
Веб-интерфейс: пароль—смена пароля, не короче 4 символов. Сбросить его можно и командой exodus passwd по SSH