薇尔薇

Back

引入#

路由器中的代理方式已全部换成TPROXY,TCP和UDP都是TPROXY,DNS使用Redir-Host

如果是客户端使用,仍然推荐使用fake-ip

具体配置#

此处只对部分配置做出说明

DNS配置#

  rebind: false
  default-nameserver:
    - 223.5.5.5
  nameserver:
    - https://cloudflare-dns.com/dns-query
  nameserver-policy:
    "geosite:cn,private,category-game-accelerator-cn,category-games,apple,apple-cn":
      - 127.0.0.1:53
  proxy-server-nameserver:
    - 127.0.0.1:53
yaml
  • rebind:如果DNS返回的IP为内网IP则丢弃,关闭原因是对自己使用的DNS提供商足够自信,不会有DNS污染,自己有一些服务部署在内网,配置了域名,需要获取到内网IP
  • default-nameserver:用于解析nameserver中的IP,也可以使用基于IP的HTTPS
  • nameserver:默认DNS,除了nameserver-policy中指定的,其余都使用这个DNS
  • nameserver-policy:DNS分流规则
    • geosite:cn,private,category-game-accelerator-cn,category-games,apple,apple-cn:直连DNS
  • proxy-server-nameserver:节点中的域名解析为IP使用的DNS

嗅探#

启用并配置对应需要嗅探的端口

其他#

  • find-process-mode:匹配进程,路由器中不需要
  • tun:不需要,使用TPROXY

最终效果#

类型为TProxy 域名匹配规则生效 分流正常

Pasted image 20250514004522

路由器中使用Redir-Host和TPROXY代替Fake-ip和TUN
https://vio.vin/blog/lu-you-qi-zhong-shi-yong-redir-host-he-tproxy-dai-ti-fake-ip-he-tun
Author violet
Published at 2025年5月13日