|
本帖最后由 alh168 于 2023-12-1 17:50 编辑
1201更新:网络规划调整:
ros主路由,设置旁路dns和gw,op旁路,设置好“师夷长技”,分别使用adg-cn和adg-en,进行国内外的dns分流去广告
在ros里根据自身,设定终端静态地址,通过设置,使终端可以全局走bypass——ros——Internet,实现旁路效果
或,设定终端静态地址,通过设置,使终端可以只dns走bypass——ros——Internet,从而dns去国内广告
【方案亮点】
1、“深造”“去广告”,终端随心所欲,告别要么全部主路由,要么全部旁路由
2、双adg互不影响国内外效果,达到真正dns分流效果,“深造挂了”也不会影响旁路设备
3、让家里的终端随心所欲,摄像头等不需要“去广告”的直接主路由,电视不需要“深造”的,而需要“去广告”的直接指定旁路dns
其他暂未想到
【做法】
前言:我的设备j4125现在跑了2个adg、1个op、1个ros、1个nas
所以,
我的做法是,adg+op运行在lxc,以此节省资源,效果如pve图
1、在lxc 安装2个adg、1个op
2、安装一个主路由ros,达到以上亮点,需要在ros里对终端进行设置
【以上安装方式,均不在赘述,恩山大神,已出无数攻略,如有需要,也可留言,有空将会另起新帖】
3、adg设置:adg-cn 地址。 ip:3000、 ip:5334 adg-en 地址: ip:3000 、ip:5335
cn在dhcp/dns,设置dns转发 127.0.0.1#5334 ip#5334
en在“师夷长技以制夷”的dns--远程dns设置127.0.0.1:5335,ip:5335
【重点:dns转发的位置一定要写2个,单写127时,我的是无网络】
然后cn、en分别设置dns和过滤规则,,,en的不用新➕过滤规则上游服务器:
tls://dns.pub
tls://dns.alidns.com
https://doh.pub/dns-query
https://dns.pub/dns-query
https://dns.alidns.com/dns-query
Bootstrap DNS 服务器:
180.76.76.76
119.29.29.29
223.5.5.5
114.114.114.114
211.136.192.6
120.196.165.24
120.196.165.7
120.196.122.69
120.196.141.86
2001:da8:ff:305:20c:29ff:fe1f:a92a
2001:da8:208:10::6
2400:3200::12400:3200:baba::1
2402:4e00::
2400:da00::6666
2409:8088::a2409:8088::b
240C::6666240C::6644
2001:dc7:1000::1
2001:da8:202:10::362001:da8:202:10::37
2001:da8:8000:1:202:120:2:1002001:da8:8000:1:202:120:2:101
2001:cc0:2fff:1::6666
2001:da8:205:2060::188
https://dns.cloudflare.com/dns-query
https://1.1.1.1/dns-query
https://1.0.0.1/dns-query
https://doh.opendns.com/dns-query
tls://dns.rubyfish.cn
tls://8.8.4.4
tls://dns.google:853
https://dns10.quad9.net/dns-query
tls://dns.google
https://dns.google/dns-query
tls://dns11.quad9.net
https://dns11.quad9.net/dns-query
208.67.222.222
8.8.8.8
1.0.0.1
112.112.112.112
9.9.9.9
149.112.112.10
2620:fe::10
2620:fe::fe:10
2a09::2a11::
2610:a1:1018::22610:a1:1019::2
2620:74:1b::1:12620:74:1c::2:2
2001:4860:4860::88882001:4860:4860::8844
2606:4700:4700::11112606:4700:4700::1001
2620:0:ccc::22620:0:ccd::2
2620:fe::fe2620:fe::9
过滤规则:
-----------------------------------------------------------------------------------------------------------------------------------------------------
最终效果如图
最后提醒一下,黑名单过滤规则,如果添加不上,请等adg正常运行了再去添加更新规则
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
评分
-
查看全部评分
|
我的恩山、我的无线
The best wifi forum is right here.
|
|
|
|
|