
使用 linux 作为透明网关的最佳实践?
背景:
最近状态,根据 v 友推荐,已经抛弃了 openwrt ,主要用了以下两种。
求助 v 友:
适合小白一键设置 linux ( ubuntu/debian/alpine )作为透明网关的是不是就以上两种方式了。有没有其他推荐的方式,最好附教程,谢谢了~
1 KagurazakaNyaa 4 小时 29 分钟前 透明网关指的是? 是工作为网关方式的透明代理吗? 如果是这样,可以试试 dae ,基于 ebpf 的透明代理,可以用 docker 运行,把配置文件用 git 管理并挂载即可 |
2 wangweitung OP |
3 defunct9 4 小时 23 分钟前 唉,一堆人胡乱叫。什么是透明网关,网关就是网关,透明啥?!还有旁路由。估计网络工程师听见这个就闹心 |
5 stinkytofux 4 小时 18 分钟前 不会是我推荐的吧, 我经常安利 ShellCrash. |
6 stinkytofux 4 小时 17 分钟前 外网服务用不了是因为端口转发的问题, 你把网关改掉了之后, 就没办法通过路由器端口转发了. 这是一个缺陷. |
7 Aixiaoa 4 小时 16 分钟前 如果你的路由支持静态路由和 dns 切换的话 可以试试 debian 装 clash 开启 dns 应答 在路由上加一条静态理由 192.18.0.0 到 debian 的 ip 把 dns 设置成 dns clash 开启 fakeip 这样你访问墙外的请求会被解析成 192.18.0.0 的 ip 路由会转发到 debian 上 clash 处理这些流量 如果你访问墙内的话 就会正常解析 不会被转发到 debian 上 流量直接走路由就出去了 然后可以加一个检测 clash 挂了就把 dns 切回正常的 dns 基本能满足你的需求了 |
8 test0x01 4 小时 16 分钟前 via Android 不管用哪一个 只要硬件体质不差 驱动完整稳定 配置好之后基本上都可以稳定运行 一两年不管他都没啥 |
9 Aixiaoa 4 小时 12 分钟前 我之前折腾的是 ospf 分流 我的路由是 ros 我直接开了一个 debian 虚机 跑 clash 和 ospf 把国外的 ip 全部宣告给 ros 让 ros 把所有访问国外的请求都转发给 debian 的 ip 走 clash 处理 但是有莫名其妙的问题一直没太搞明白 我 clash 运行在 docker 的 debian 上配了 iptables 规则 经常有莫名其妙的小问题 |
11 wuruxu 4 小时 1 分钟前 我觉得 linux 不如 openwrt 稳定,可以修改下编译配置 |
12 zzerd 3 小时 42 分钟前 搞清理原理就行,首先是 dns 分流这个不管你怎么搞反正把要经过代理网关的域名全解析成一个私有 ip ,然后在主路由设置静态路由跑到代理网关上就行,最后把一些 app 的 ip 段也跳到代理网关上(这个主要就是 telegram) |
14 m1nm13 3 小时 1 分钟前 > 最开始用 openwrt (网络编译、自编译都试过)。但是经常崩溃。 最有可能就是你的内存小了, 256M 的电子垃圾之类的跑 clash meta 确实会崩. 或者你的硬件其他地方有问题 |
15 laminux29 2 小时 54 分钟前 从问题来看,这事的本质是,你即不懂网络,也不懂 Linux ,更不懂 OpenWRT 。你这情况,适合你的方案,是去淘宝购买成品的路由器硬件,并且包技术与售后的那种。 另外,对于软路由来说,OpenWRT 已经是功能 + 可用性 + 稳定性 + 性价比的最优解。 |
17 yeh 2 小时 50 分钟前 armbian + adguard + mosdns/smartdns + mihomo 100 块的网心云就行了 |
19 joh 2 小时 2 分钟前 via Android 我用 alpine+sing-box ,设置很简单也不会像 OpenWrt 存在一些小问题。 |
20 290601953 1 小时 42 分钟前 surge 保平安 |
21 humbass 1 小时 42 分钟前 所谓的透明网关其实是 iptables 一些规则呗 |
23 cyp0633 1 小时 31 分钟前 我的建议是自己配,不要迷信一键脚本,有太多考虑不到的事情了 |
24 netdisco 1 小时 28 分钟前 via Android 建议 appletv + surge ,轻松搞定旁路由和远程回家等需求,爱折腾继续去广告,免 VIP 。 |
25 Tink PRO 最无脑的是 debian 跑 dae |