惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
The GitHub Blog
The GitHub Blog
云风的 BLOG
云风的 BLOG
Engineering at Meta
Engineering at Meta
Google DeepMind News
Google DeepMind News
aimingoo的专栏
aimingoo的专栏
Recent Announcements
Recent Announcements
A
About on SuperTechFans
U
Unit 42
MyScale Blog
MyScale Blog
J
Java Code Geeks
博客园_首页
Blog — PlanetScale
Blog — PlanetScale
D
Docker
Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 司徒正美
量子位
月光博客
月光博客
G
Google Developers Blog
V
V2EX
博客园 - 聂微东
宝玉的分享
宝玉的分享
IT之家
IT之家
Vercel News
Vercel News

方永、南天紫雲

linux透明代理 技术的边界 停机问题通俗说明 Rust与oracle、redis集群的纠结 学习能力的增长 微信调试的原语 mac外接移动硬盘安装ArchLinux linux的死机问题 linux下全键盘操作 漂亮又好用的bspwm linux本机透明代理 ssh、mosh、autossh linux不能待机又一例 从WordPress切换到Hugo 折腾电脑开机 linux系统QQ新思路 Arch Linux的字体渲染 svn管理之submin OpenWrt自动fucking墙記錄 二维码(qrcode)名片的一些事儿 用lua nginx module搭建一个二维码(qr code)生成器 CentOS 7 安裝註記 php程序連接MySQL时只能127.0.0.1而localhost無法連接的問題 ThinkPad之FAN_ERROR、hi fi聲卡 jetty多端口部署 OpenWrt簡單暴力限網 linux中cron之PATH变量 OpenWrt的WDS無線橋接模式 再敘OpenWrt下的rtl8187無線中繼 sed之模擬tail
OpenWrt自动绕过限制网络
zola · 2020-04-19 · via 方永、南天紫雲

仍是之前的更新OpenWrt自动fucking墙記錄

路由器上做转发,需要考虑占用flash空间,占用内存及CPU,所以一些在电脑上 用得挺好的软件得找到对应的替代品。

linux本机透明代理相比, 找到redsockshev-dns-forwarder, 以下是配置记录:

  1. OpenWrt仍需要安装dnsmasq-fullredsocks配置如下:

        base {
            log_debug = off;
            log_info = on;
            log = "syslog:local7";
            daemon = on;
            redirector = iptables;
        }
    
        redsocks {
            local_ip = 0.0.0.0;
            local_port = 10800;
            ip = 192.168.0.1;
            port = 1080;
            type = socks5;
        }
    
        redudp {
        }
    
        dnstc {
        }
    
        dnsu2t {
        }
  2. dns-forwarder配置:

        config dns-forwarder
                option enable '1'
                option listen_addr '0.0.0.0'
                option listen_port '5353'
                option dns_servers '1.1.1.1'
  3. 防火墙规则:

        ipset create gfw hash:ip
        ipset add gfw 1.1.1.1
        iptables -t nat -A PREROUTING -p tcp -m set --match-set gfw dst -j REDIRECT --to-port 10800
        iptables -t nat -A OUTPUT -p tcp -m set --match-set gfw dst -j REDIRECT --to-port 10800
  4. dnsmasq 仍参考OpenWrt自动fucking墙記錄 配置。

redsocksdnsu2t兼容性不太好,在这里浪费不少时间,故使用hev-dns-forwarder

如果有需要自动编译的package,有如下菜单可参考: