惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

月光博客
月光博客
人人都是产品经理
人人都是产品经理
博客园 - 聂微东
WordPress大学
WordPress大学
S
SegmentFault 最新的问题
博客园 - Franky
V
V2EX
Y
Y Combinator Blog
Google DeepMind News
Google DeepMind News
J
Java Code Geeks
T
The Blog of Author Tim Ferriss
罗磊的独立博客
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Jina AI
Jina AI
博客园 - 叶小钗
F
Fortinet All Blogs
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
A
About on SuperTechFans
M
MIT News - Artificial intelligence
云风的 BLOG
云风的 BLOG
Last Week in AI
Last Week in AI
D
Docker
博客园 - 【当耐特】
阮一峰的网络日志
阮一峰的网络日志

方永、南天紫雲

linux透明代理 技术的边界 停机问题通俗说明 Rust与oracle、redis集群的纠结 学习能力的增长 微信调试的原语 mac外接移动硬盘安装ArchLinux linux的死机问题 linux下全键盘操作 漂亮又好用的bspwm linux本机透明代理 ssh、mosh、autossh linux不能待机又一例 从WordPress切换到Hugo 折腾电脑开机 linux系统QQ新思路 Arch Linux的字体渲染 svn管理之submin OpenWrt自动fucking墙記錄 二维码(qrcode)名片的一些事儿 用lua nginx module搭建一个二维码(qr code)生成器 CentOS 7 安裝註記 php程序連接MySQL时只能127.0.0.1而localhost無法連接的問題 ThinkPad之FAN_ERROR、hi fi聲卡 jetty多端口部署 OpenWrt簡單暴力限網 linux中cron之PATH变量 OpenWrt的WDS無線橋接模式 再敘OpenWrt下的rtl8187無線中繼 sed之模擬tail
OpenWrt自动绕过限制网络
zola · 2020-04-19 · via 方永、南天紫雲

仍是之前的更新OpenWrt自动fucking墙記錄

路由器上做转发,需要考虑占用flash空间,占用内存及CPU,所以一些在电脑上 用得挺好的软件得找到对应的替代品。

linux本机透明代理相比, 找到redsockshev-dns-forwarder, 以下是配置记录:

  1. OpenWrt仍需要安装dnsmasq-fullredsocks配置如下:

        base {
            log_debug = off;
            log_info = on;
            log = "syslog:local7";
            daemon = on;
            redirector = iptables;
        }
    
        redsocks {
            local_ip = 0.0.0.0;
            local_port = 10800;
            ip = 192.168.0.1;
            port = 1080;
            type = socks5;
        }
    
        redudp {
        }
    
        dnstc {
        }
    
        dnsu2t {
        }
  2. dns-forwarder配置:

        config dns-forwarder
                option enable '1'
                option listen_addr '0.0.0.0'
                option listen_port '5353'
                option dns_servers '1.1.1.1'
  3. 防火墙规则:

        ipset create gfw hash:ip
        ipset add gfw 1.1.1.1
        iptables -t nat -A PREROUTING -p tcp -m set --match-set gfw dst -j REDIRECT --to-port 10800
        iptables -t nat -A OUTPUT -p tcp -m set --match-set gfw dst -j REDIRECT --to-port 10800
  4. dnsmasq 仍参考OpenWrt自动fucking墙記錄 配置。

redsocksdnsu2t兼容性不太好,在这里浪费不少时间,故使用hev-dns-forwarder

如果有需要自动编译的package,有如下菜单可参考: