找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 494|回复: 0

利用Docker给自己定制旁路由(二)安装和配置open.cla.sh手把手保姆教程

[复制链接]
上一篇我们已经搭建好了一个几十M的 openwrt环境,这一篇我们开始安装和配置open.cla.sh(以下简称:小猫咪)
上一篇:利用Docker给自己定制旁路由(一)安装immortalWrt
https://www.right.com.cn/forum/thread-8356453-1-1.html

如果您还没有适合的节点服务商,您可以试试这个:
https://w1.v2free.top/auth/register?code=bvWi
邮箱注册一下就有5个G的流量,每天签到还能获得几百M,看电影确实不够,但查阅思考资料肯定是够了。


这一篇基本属于保姆教程了,废话不说直接开始。。。
我比较懒得打字,可能有些地方没说明白,看图吧。记得多年前,网速比较慢的时候流行一句话:图多,杀猫

1、安装
web登录到安装好的openwrt(我这里给的IP是192.168.10.19)
系统》软件包》过滤器输入一下,很快就搜索到安装包了。安装。。。

安装完成后,按一下ctrl+F5,强制刷新一下界面,就能在服务菜单看到小猫咪啦。

2、更新小猫咪

注意一下!已选择的编译版本:我这里架构是x86。选好后,就可以更新啦。如果可以自动更新,本节下面的步骤可以跳过。

如果更新不成功,可以试试点击“下载到本地”或用其它方法把更新包下载到你的电脑(本地)
需要注意的是:注意!Dev,TUN,Meta内核下载文件名完全一样,最好在本地解压重新命名再上传,更新完成一个再下载一个。
在本地解压,然后利用:系统》软件包》上传软件包,上传。上传后,文件会存储在openwr的 /tmp/upload/位置。

SSH登录到openwrt:

//复制文件到,Dev内核路径
  1. cp /tmp/upload/clash /etc/open克拉什/core/
复制代码


//复制文件到,TUN内核路径
  1. cp /tmp/upload/clash_tun /etc/open克拉什/core/
复制代码

//复制文件到,meta内核路径
  1. cp /tmp/upload/clash_meta /etc/open克拉什/core/
复制代码

//更改当前路径为内核路径
  1. cd /etc/open克拉什/core/
复制代码

//给clash,chash_tun,clash_meta赋予执行权限
  1. chmod 777 clash
  2. chmod 777 clash_tun
  3. chmod 777 clash_meta
复制代码

完成后,点击插件设置》一键检查更新,OK所有的内核就更新完成啦。

3、插件设置
我配置的是FakeIP+TUN模式,尽管这个模式并不完美。但综合各种因素考虑,这个模式是目前最好的选择了。

插件设置》模式设置
首先,把小猫咪切换到FackIP模式。如下图:

按上图所示,点击“切换到Fake_IP模式”

切换好后。。。

运行模式 - Fake-IP(TUN);延迟启动(秒)-60;旁路网关(旁路由)兼容 -勾选;其它默认,如下图:


插件设置》流量控制
实验性:绕过中国大路 IP - 勾选;大路域名 DNS 服务器 - 填喜欢的DNS(阿里,114。。。);其它默认。如下图:


插件设置》DNS设置
默认就可以啦。如下图:

插件设置》流媒体增强
实验性:预解析 Ne.tfli.x、Disney Plus 域名 - 勾选;*自动选择解锁节点 - 勾选;奈_飞(Net.f.l.ix) - 勾选;解锁区域筛选 - SG|HK|TW  (这三个区中文翻译比较多);其它默认,如下图:


插件设置》黑白名单
默认。如下图:


插件设置》外部控制
默认。如下图:


插件设置》IPv6设置
允许 IPv6 类型 DNS 解析 - 勾选 。这里解释一下:有时DNS解析的IPV6地址会先于IPV4返回,勾选可能可以避免无法解析地址;其它默认。如下图:

插件设置》第三方规则订阅
自动更新 - 勾选。 如下图:


插件设置》GEO数据库订阅
自动更新 GeoIP MMDB 数据库 - 勾选;自动更新 GeoIP Dat 数据库 - 勾选;自动更新 GeoSite 数据库 - 勾选;其它默认。如下图:


插件设置》大路白名单订阅
自动更新 - 勾选;其它默认。如下图:


插件设置》定时重启   默认
插件设置》版本更新   默认
插件设置》开发者选项  默认
插件设置》调试日志  默认
插件设置》Dler Cloud  默认

插件设置完成。。。

4、主菜单其它选项设置
主菜单》配置订阅
点击 添加,输入配置文件名(自定义),输入订阅地址。User-Agent - Cla.sh;在线订阅转换 - 勾选;订阅转换模板 - ConnersHua 神机规则 Pro;添加Emoji - 启用;UDP支持 - 启用;跳过证书验证 - 停用;排序 - 启用;插入节点类型 - 启用;使用规则集 - 启用;其它默认。

说明一下:在线订阅转换 和 订阅转换模板这里,有的服务商会直接提供c.l.a.sh的配置,您如果准备直接使用服务商的,可以不选。如下图:


点击保存配置,点击返回概览,更新配置

主菜单》运行日志
查看一下状态,如下图:

这样就已经可以连接到服务器了。

下面继续。。。

5、覆写设置

主菜单》覆写设置
URL-Test 策略组切换灵敏度(ms) - 150;测速(连通性)间隔修改(s) - 180;测速(连通性)地址修改 - (随意);日志等级 - info;其它默认。如下图:


主菜单》覆写设置
界面向下拉,设置自定义上游 DNS 服务器(在上方设置中启用本功能后生效) 部分,
下面设置 DNS,这部分是能否打倒美帝的关键!主要是要兼顾DNS劫持和不泄露。

主菜单》覆写设置》DNS设置
自定义上游 DNS 服务器 - 勾选;追加默认 DNS - 勾选;Fake-IP 地址范围 (IPv4 Cidr) - 198.18.0.1/16;Fake-IP 持久化 - 勾选;Fallback-Filter - 勾选;Fake-IP-Filter - 勾选;其它默认。如下图:


下拉界面,移动到“设置自定义上游 DNS 服务器(在上方设置中启用本功能后生效)”位置

Name Server - 自由选择,但最好勾选包含HTTPS服务器。你也可以自己添加自己放心的服务器。如下图:



FallBack - 用于查询国外DNS,最好选择项包含HTTPS,TLS,UDP各种类别。https主要是提供在保密状态下解析域名,基本可以保障DNS不泄露。


Default-NameServer - 都选吧,这里不是很关键。如下图:


主菜单》覆写设置》Meta设置
启用 TCP 并发 - 勾选;其它默认。如下图:


主菜单》覆写设置》规则设置
第三方规则 - 勾选;仅代理命中规则流量 - 勾选;自定义规则 - 勾选;其它默认。如下图:


主菜单》覆写设置》开发者选项
默认

主菜单》规则附加
点击,管理第三方规则集。在第三方规则集列表界面,点击所有“connersHua”相关规则的“点击更新规则按钮”。。。等待全部下载完成。


5、最后的工作
主菜单》一键生成
点击,读取配置。导入节点和策略组信息

主菜单》覆写设置》规则设置
设置第三方规则(在上方设置中启用本功能后生效) - 添加  如下图:


点击, 获取策略组。第三方规则 - connersHua

保存配置,回到小猫咪的主界面,点击 启动 吧!


写在最后:
小猫咪设置比较复杂,选项也比较多。优点也是比较明显的,比如分流,比如节点自动切换。。。。Fake-IP模式并不完美,但确实解决了已知的很多问题,鉴于论坛规则就不讨论了。
大家可以多多尝试,导致不成功的多数原因,并不是什么第三方规则啦,策略组啦。。。最关键的就是DNS的问题。
您可以多用   插件设置》调试日志 功能,里面的DNS测试,如果能返回查询结果,就基本没问题了。

如果您使用了fake-ip,同时又有DDNS的需求,恐怕有点麻烦。
因为fake-ip模式自己先“劫持”了DNS,这种情况下,DDNS查询返回的就是小猫咪自己地址池中的地址,DDNS就无法正常工作了。
要解决这个问题的办法在下一篇中解答。


















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-18 01:47

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表