国内流量不过内核,直接走路由器出去,国外需要代理的流量走旁路由。
主路由可以使用爱快、Opnsense 、Routeros 以及任何可以设置静态路由的路由器 搭配 mosdns+( clash 、surge 、singbox )实现国内返回真实 ip ,然后国外返回 fakeip ,主路由设置静态路由让 fakeip 段走跑代理内核的机器。
最近发现一位大佬写了个工具: https://smbox.buzheteng.org/ 可以直接在 debian 运行 mosdns+singbox ,一键安装,也可以运行在 rb5009 硬路由的 docker 里,大佬也写了上面提到路由器的配置方法,可以看看,缺点就是收费😂,不过免费版感觉也够大部分人用了,免费版限制自建节点 3 个或者一个订阅,自建节点多的话,不想付费可以转成订阅来用😄突破 3 个节点限制
我用这个 rb5009 容器里跑,硬路由可以到 700Mbps 的速度,感觉很不错
1
jsomin 22 小时 31 分钟前
n1 旁路由+modns+openclash+ k2p, 目前一套下来 100 出头 300 兆轻松搞定
|
2
jjkin OP 不是很喜欢用 openwrt 做主路由,固件太多了。。。眼花缭乱
|
3
sdandroid 22 小时 26 分钟前
dae 就可以。
|
4
falcon05 22 小时 26 分钟前 via iPhone
singbox 好像有别的方式,个人对 fakeip 不是很喜欢。
|
5
leonme 22 小时 13 分钟前 via iPhone
rb5009 内存只有 1g 吧,跑 docker ?
|
7
xiaoke 21 小时 54 分钟前
对 ipv6 支持怎样?
|
9
SakuraYuki 21 小时 31 分钟前
我现在直接光猫拨号(懒得打电话叫师傅来或者闲鱼花钱折腾桥接),然后 m4 mac mini+surge 做网关,singbox 配置起来太阴间了
|
10
jjkin OP @SakuraYuki 这个佬搞了套 ui ,不用手搓配置文件了,不然我也不会用 singbox....
|
11
dalaoshu25 20 小时 33 分钟前
还是俺家 OSPF+wireguard 最舒服,IPv4/v6 通吃,不需要什么旁路由😁
|
12
hackroad 18 小时 48 分钟前
@dalaoshu25 +1
|
13
JavasBoy 12 小时 30 分钟前
@dalaoshu25 +10086 同方案,不过我用的是 OSPF + OpenVPN
|
14
sun82kg 4 小时 23 分钟前
@dalaoshu25 wireguard 不是容易被封么
|
15
zhucegeqiu 4 小时 0 分钟前
主路由设置静态路由让 fakeip 段走跑代理内核的机器
---------- 这意思是旁路由还的根据 fakeip 分流咯?现有的规则没法用,太麻烦了吧 |
16
dalaoshu25 2 小时 29 分钟前
@sun82kg 配合一些小措施,我的方法是每隔一段时间,比如 2 小时 29 分 35 秒,用随机数更换一个本地一侧 wg 接口的端口号,如果连续两次更换本地端口无法 ping 通,就 ssh 到 VPS 那边去更换远程的端口号。另外也可以用 udp2raw 或者 phantun 包装一下,伪装成 TCP 。个人推荐 phantun ,对 MTU 损失较小。
|
17
jjkin OP @zhucegeqiu 不会麻烦,看里面文档
|