vps交流

[疑问] 【付费100R】求教openclash,Redir-Host模式,远程解析


本帖最后由 sah 于 2022-6-12 23:47 编辑

付费求教,100RMB感谢,思路行得通的都行,不一定你自己非得装有openwrt。

求各位大佬不吝赐教,PM私聊或者发帖回复都行。

Openwrt能通过远端DNS来防止NF封IP
https://hostloc.com/thread-1031334-1-1.html

参考这贴帖子,远程解析还是很有必要的。

为什么使用openclash,因为openclash可以用脚本模式来实现不同设备走不同的规则

首先确定了使用Fake-IP模式,是可以远程解析的。

但使用Redir-Host模式,无论如何设置都无法远程解析

DNS设置如下:
本地 DNS 劫持(已勾选)
远程域名解析(已勾选)
禁止 Dnsmasq 缓存 DNS(已勾选)

配置文件DNS设置如下
dns:
  enable: true
  ipv6: false
  enhanced-mode:redir-host
  listen: 0.0.0.0:53
  nameserver:
  – 8.8.8.8
  fallback:
  – 8.8.8.8
  default-nameserver:
  – 8.8.8.8

注:纯净的openwrt,未使用其他DNS或去广告插件。

https://github.com/vernesong/OpenClash/issues/2270
这指出 域名和走代理 2个条件达成 可以实现远程解析

https://github.com/vernesong/OpenClash/issues/2280
这指出DNS模式redir-host 但最终配置变为 fake-ip是正常的

水平不够,上面给出的答案,自己摸索测试未能解决问题。
现在的问题就是这样设置,不管是用ss还是s5,都无法远程解析。

DNS测试网站
https://ipleak.net/
https://www.ip-score.com/

我觉得这个很有必要 fake-ip模式下ddns访问有问题 只能使用兼容模式
不错,有空研究下

腾讯云6折购 发表于 2022-6-12 23:35
我觉得这个很有必要 fake-ip模式下ddns访问有问题 只能使用兼容模式

主要还有的就是fake-ip模式不能使用白名单模式,就很麻烦。