找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: fyi***

老毛子/Padavan设置SmartDNS提速+AdGuard Home去广告之东施效颦

 火... [复制链接]
# 127.0.0.1:6053       -默认组 = 国内组
# 127.0.0.1:6054       -国内组
# 127.0.0.1:6055       -国内https组
# 127.0.0.1:6056       -国外组
# 127.0.0.1:6057       -国外https组

这里面的不用去掉#号么?

点评

懒人包仅提供基础样板,功能示范,无法满足所有人的需求,请依据本身需求自行修改  详情 回复 发表于 2020-6-7 22:53
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

楼主好帖 不过我的smartdns老是自己就关闭了

点评

1. 内存不足,或 2. /tmp 耗尽,或 3. ???  详情 回复 发表于 2020-5-30 23:42
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
thunderjj1 发表于 2020-5-29 23:38
楼主好帖 不过我的smartdns老是自己就关闭了

1. 内存不足,或
2. /tmp 耗尽,或
3. ???
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 leonZL 于 2020-6-7 22:07 编辑
fyi2000 发表于 2020-5-24 15:39
86#
rt-n56u/trunk/user/adguardhome at master · chongshengB/rt-n56u · GitHub

首先非常感谢!根据您的教程已经完成配置使用中。
目前有两个小问题请教:
1. 内存占用有点大,剩余内存只有30M左右,其他只开了V/P/N服务,跟坛友回复的情况差不多adg占35M,DNS占25M,不知道是否正常;
2. 重启后V/P/N没有自动重连,没有配置smartdns+adguard之前重启可以自动重连,当然也有可能跟这个没关系;仅反馈,希望查看一下是否可能有影响;
3. 重启后tmp里面的AdGuardHome文件由15M大小,不知道是否正常;如果正常运行,是否可以删除tmp文件夹中的AdGuardHome文件,其他data文件夹不删除。

点评

1. 正常,减少过滤列表可减少内存占用,所以要慎选不重复的过滤列表 2. 扩展插件可能都会用到 /tmp,先删除全部过滤列表,提交 /etc/storage,重启 3. 不能删,原因看89#  详情 回复 发表于 2020-6-7 22:47
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
leonZL 发表于 2020-6-7 22:05
首先非常感谢!根据您的教程已经完成配置使用中。
目前有两个小问题请教:
1. 内存占用有点大,剩余内 ...

1. 正常,减少过滤列表可减少内存占用,所以要慎选不重复的过滤列表
2. 扩展插件可能都会用到 /tmp,先删除全部过滤列表,提交 /etc/storage,重启
3. 不能删,原因看89#

点评

OK ,谢谢!  详情 回复 发表于 2020-6-7 23:06
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
10301695 发表于 2020-5-29 14:34
# 127.0.0.1:6053       -默认组 = 国内组
# 127.0.0.1:6054       -国内组
# 127.0.0.1:6055       -国 ...

懒人包仅提供基础样板,功能示范,无法满足所有人的需求,请依据本身需求自行修改

点评

您好!请问如果对于局域网中个别终端不想用去广告功能,是不是在adguard里面:设置→DNS设置→不允许的客户端,设置该终端局域网IP即可?还需要再smartdns里面设置吗?  详情 回复 发表于 2020-6-14 11:10
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

fyi2000 发表于 2020-6-7 22:47
1. 正常,减少过滤列表可减少内存占用,所以要慎选不重复的过滤列表
2. 扩展插件可能都会用到 /tmp,先 ...

OK ,谢谢!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

fyi2000 发表于 2020-6-7 22:53
懒人包仅提供基础样板,功能示范,无法满足所有人的需求,请依据本身需求自行修改

您好!请问如果对于局域网中个别终端不想用去广告功能,是不是在adguard里面:设置→DNS设置→不允许的客户端,设置该终端局域网IP即可?还需要再smartdns里面设置吗?

点评

是完全不允许查询网域名,并非只有不能去广告 AdGuardHome - DNS重定向 - 重定向53端口到AdGuardHome AdGuardHome - WEB管理地址 - 设置 - DNS设置 - 不允许的客户端 - 设置不允许的IP - 保存配置 提交 NVRAM & /  详情 回复 发表于 2020-6-15 05:33
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
leonZL 发表于 2020-6-14 11:10
您好!请问如果对于局域网中个别终端不想用去广告功能,是不是在adguard里面:设置→DNS设置→不允许的客 ...

是完全不允许查询网域名,并非只有不能去广告
不允许的客户端
CIDR 或 IP 地址列表。如配置,则 AdGuard Home 会放弃源自这些 IP 地址的请求。
AdGuardHome - DNS重定向 - 重定向53端口到AdGuardHome
AdGuardHome - WEB管理地址 - 设置 - DNS设置 - 不允许的客户端 - 设置不允许的IP - 保存配置
提交 NVRAM & /etc/storage

但是C大20200507之前的版本有一个臭虫,启动重定向53端口到AdGuardHome之后,结果少了udp dpt:53重定向
  1. K2P:/home/root # iptables -t nat -L PREROUTING -n
  2. Chain PREROUTING (policy ACCEPT)
  3. target     prot opt source               destination
  4. vserver    all  --  0.0.0.0/0            192.168.1.2
  5. REDIRECT   tcp  --  0.0.0.0/0            192.168.2.1          tcp dpt:53 redir ports 5335
  6. REDIRECT   tcp  --  0.0.0.0/0            192.168.1.2         tcp dpt:53 redir ports 5335
复制代码
检查 /usr/bin/adguardhome.sh 后发现
  1. set_iptable()
  2. {
  3.     if [ "$(nvram get adg_redirect)" = 2 ]; then
  4.         IPS="`ifconfig | grep "inet addr" | grep -v ":127" | grep "Bcast" | awk '{print $2}' | awk -F : '{print $2}'`"
  5.         for IP in $IPS
  6.         do
  7.                 iptables -t nat -A PREROUTING -p tcp -d $IP --dport 53 -j REDIRECT --to-ports 5335 >/dev/null 2>&1
  8.                 iptables -t nat -A PREROUTING -p udp -d $IP --dport 53 -j REDIRECT --to-ports 5335>/dev/null 2>&1
  9.         done

  10.         IPS="`ifconfig | grep "inet6 addr" | grep -v " fe80::" | grep -v " ::1" | grep "Global" | awk '{print $3}'`"
  11.         for IP in $IPS
  12.         do
  13.                 ip6tables -t nat -A PREROUTING -p tcp -d $IP --dport 53 -j REDIRECT --to-ports 5335 >/dev/null 2>&1
  14.                 ip6tables -t nat -A PREROUTING -p udp -d $IP --dport 53 -j REDIRECT --to-ports 5335 >/dev/null 2>&1
  15.         done
  16.     logger -t "AdGuardHome" "重定向53端口"
  17.     fi
  18. }
复制代码
其中
  1.                 iptables -t nat -A PREROUTING -p udp -d $IP --dport 53 -j REDIRECT --to-ports 5335>/dev/null 2>&1
复制代码
在 "5335" 和 ">/dev/null" 之间少了一个空格,暂时的解决办法是修改 "参数设置 - 脚本 - 在路由器启动后执行:",加入
  1. #AdGuardHome /usr/bin/adguardhome.sh set_iptable() fix
  2. #必须适度增加 sleep 秒数,让修正脚本在 AdGuardHome 之后运行
  3. sleep 10
  4. if [ "$(nvram get adg_enable)" = 1 ] && [ "$(nvram get adg_redirect)" = 2 ]; then
  5.     IPS="`ifconfig | grep "inet addr" | grep -v ":127" | grep "Bcast" | awk '{print $2}' | awk -F : '{print $2}'`"
  6.     for IP in $IPS
  7.     do
  8.             iptables -t nat -A PREROUTING -p udp -d $IP --dport 53 -j REDIRECT --to-ports 5335 >/dev/null 2>&1
  9.     done
  10.     logger -t "AdGuardHome" "重定向udp:53端口"
  11. fi
复制代码
提交 NVRAM & /etc/storage,重启,检查系统日志
  1. Jun 15 05:13:57 自动启动: 正在启动SmartDns
  2. Jun 15 05:13:58 SmartDNS: 创建配置文件.
  3. Jun 15 05:13:58 SmartDNS: SmartDNS启动成功
  4. Jun 15 05:13:58 自动启动: 正在检查路由是否已连接互联网!
  5. Jun 15 05:13:58 自动启动: 正在启动adguardhome
  6. Jun 15 05:13:58 AdGuardHome: 下载AdGuardHome
  7. Jun 15 05:14:02 AdGuardHome: AdGuardHome下载成功。<=== 万一下载不成功则不运行修正脚本
  8. Jun 15 05:14:03 AdGuardHome: 重定向53端口
  9. Jun 15 05:14:03 AdGuardHome: 运行AdGuardHome
  10. Jun 15 05:14:05 AdGuardHome: 重定向udp:53端口 <=== 设置成功,必须在 AdGuardHome 之后运行
复制代码
  1. K2P:/home/root # iptables -t nat -L PREROUTING -n
  2. Chain PREROUTING (policy ACCEPT)
  3. target     prot opt source               destination
  4. vserver    all  --  0.0.0.0/0            192.168.1.2
  5. REDIRECT   tcp  --  0.0.0.0/0            192.168.2.1          tcp dpt:53 redir ports 5335
  6. REDIRECT   tcp  --  0.0.0.0/0            192.168.1.2         tcp dpt:53 redir ports 5335
  7. REDIRECT   udp  --  0.0.0.0/0            192.168.2.1          udp dpt:53 redir ports 5335
  8. REDIRECT   udp  --  0.0.0.0/0            192.168.1.2         udp dpt:53 redir ports 5335
复制代码
我没有github帐号,所以只能请网友转告C大

点评

谢谢,非常详细的回复。不过对于:“是完全不允许查询网域名,***** 如配置,则******” 没有完全看明白。 我现在在adguard里面:设置→DNS设置→不允许的客户端→ 填入内网客户端IP,其他没有修改。目前没注意到  详情 回复 发表于 2020-6-19 17:47
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

fyi2000 发表于 2020-6-15 05:33
是完全不允许查询网域名,并非只有不能去广告
AdGuardHome - DNS重定向 - 重定向53端口到AdGuardHome
A ...

谢谢,非常详细的回复。不过对于:“是完全不允许查询网域名,***** 如配置,则******”  没有完全看明白。
我现在在adguard里面:设置→DNS设置→不允许的客户端→ 填入内网客户端IP,其他没有修改。目前没注意到什么变化。
非常感谢!!!

点评

如果看不懂,那就等C大修正吧! 如果按照99楼修改,那麽 "顶级客户端" 就会看到多个 "192.168.2.xxx",如此一来 "不允许的客户端" 才会有作用 [attachimg]395874[/attachimg] 我不知道C大何时会修正,只能  详情 回复 发表于 2020-6-19 18:58
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 fyi2000 于 2020-6-19 23:53 编辑
leonZL 发表于 2020-6-19 17:47
谢谢,非常详细的回复。不过对于:“是完全不允许查询网域名,***** 如配置,则******”  没有完全看明白 ...

如果看不懂,那就等C大修正吧!

如果按照99楼修改,那麽 "顶级客户端" 就会看到多个 "192.168.2.xxx",如此一来 "不允许的客户端" 才会有作用,否则不是空,就是 127.0.0.1 (作为dnsmasq的上游服务器)



我不知道C大何时会修正,只能持续关注 "rt-n56u/adguardhome.sh at master · chongshengB/rt-n56u · GitHub" 第 28 行,
  1. iptables -t nat -A PREROUTING -p udp -d $IP --dport 53 -j REDIRECT --to-ports 5335>/dev/null 2>&1
复制代码
在 "5335" 和 ">/dev/null" 之间必须插入一个空格

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

OK,明白了。谢谢!  详情 回复 发表于 2020-6-19 23:04
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

fyi2000 发表于 2020-6-19 18:58
如果看不懂,那就等C大修正吧!

如果按照99楼修改,那麽 "顶级客户端" 就会看到多个 "192.168.2.xxx" ...

OK,明白了。谢谢!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

大佬,有个问题想请教一下:我在smartdns上自己添加了许多国外的dns,在图中的“dns解析方式”这一选项该如何选择才能用上添加的国外dns,加快打开网页速度呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

到底smartdns是否能结合科学 实现dns分流? Smartdns的正确食用方法,已补充RouterOS的防火墙 视频 PassWall&SmartDNS&china-dns-NG组合的实现 ... - YouTube 低调上网三神组--PassWall SmartDNS china-dns-NG  详情 回复 发表于 2020-6-22 04:00
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我靠,一脸懵逼的看完。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 06:05

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表