老饭 发表于 2022-8-22 13:46
还是mangle灵活一点,可以指定端口爬梯,这样只翻80 443 953之类的,不用担心bt和游戏之类的流量乱跑 ...
Darcychiu 发表于 2022-8-22 14:47
不推荐用nchnroutes,用ASN分流
Ryo_ 发表于 2022-8-22 14:46
主要是mangle开了之后NAT的硬件加速就寄了,端口规则可以加到clash里,只对特定DST-PORT,其他direct就可以 ...
XHY 发表于 2022-8-22 17:45
不懂搞成这样的意义,尤其是用了Clash的情况下
xenosccc 发表于 2022-9-1 22:59
小白请教下“proxy-groups:
- name: PROXY
type: select
Ryo_ 发表于 2022-9-2 14:12
订阅 就是yaml的链接,顺便最近最好别在CHH讨论这个...你看下版头锁定贴
Darcychiu 发表于 2022-8-22 14:47
不推荐用nchnroutes,用ASN分流
tunluan 发表于 2022-9-5 15:22
如果没有喂到嘴里的教程,可能需要考完ccnp才能折腾吧~
guitengyue 发表于 2022-9-17 15:43
/ip route
add distance=1 gateway=pppoe-out routing-mark=bypass
我这条一加,整个系统就不能fq了
Ryo_ 发表于 2022-9-18 23:08
完整展开应该是
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out pref-src=0.0.0.0 ...
guitengyue 发表于 2022-9-18 23:11
嗯,就是这样的,加了就直接不行了,你博客里面也留言了,搞不定
今天整回去用了ip分流方案 ...
Ryo_ 发表于 2022-9-18 23:58
建议尝试一下通过socks5接clash能不能正常访问,确认下是clash出去的方向有问题还是main表收到的路由有问 ...
chengwanyu 发表于 2022-10-13 17:33
请问下,pt网站怎么处理,都是国外ip,还都是变化的?
chengwanyu 发表于 2022-10-21 21:30
直接在mangle表按照原地址打route marking就可以了 这个求解 怎么做的,,不太懂 ...
vancho 发表于 2022-10-25 09:16
我个人觉得,简单事情复杂化了,ros支持正则表达式的dns转发,直接把要用的域名转发给对端的clash,只要cla ...
Ryo_ 发表于 2022-8-22 19:03
你要是不嫌吵,主路直接用一台Juniper SRX的防火墙(比如比较入门便宜的240),可以配出来和这个一样的组网
...
Ryo_ 发表于 2022-10-21 16:10
我目前是对特定端口进来的流量直接走另一个路由表放行出去,然后把下载机之类的挂在这个端口下
这么别扭的 ...
欢迎光临 Chiphell - 分享与交流用户体验 (https://www.chiphell.com/) | Powered by Discuz! X3.5 |