|
|
本帖最后由 ragingbull 于 2023-10-30 15:42 编辑
smartdns配置
cn组
us(国外)组
cn组的高级设置
us组的高级配置
开启使用代理选项前请配置代理服务器!!!
open插件的socks代理端口默认为7891
我们可以先在open插件覆写设置用户名和密码
smartdns配置代理服务器
格式socks5://ragingbull:xxxxxxx@127.0.0.1:7891
ragingbull:设置的用户名
XXXXXXXXX:设置的密码
7891:open插件的socks5端口
然后我们需要更改smartdns的分流
在下载文件设置添加chinalist
url:https://raw.githubusercontent.com/Rongronggg9/chinalist/main/chinalist_plain.txt
名称可自取后缀一定要带txt
不要忘了更新域名列表
然后在域名规则列表添加规则
服务器组选择为cn,域名列表选择刚刚添加的chinalist
后面的测速模式可选tcp:443,tcp:80;ping
其他保持默认即可
其他的smartdns配置可以参考我的
注意:请在openwrt 网络-DHCP/DNS选项中寻找DNS重定向选项
有就打开,没有就自定义防火墙规则:
firewall3添加:
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
firewall4添加以下规则:
nft add rule inet fw4 dstnat tcp dport 53 counter redirect to :53
nft add rule inet fw4 dstnat udp dport 53 counter redirect to :53
现在开始配置open插件
为防止open插件 tun模式开启无法上网
先在防火墙作以下更改
1.关闭SYN
2.入站出站转发均接受
3.lan防火墙开启入站出站转发,并打开IP动态伪装
然后配置open插件
参考图片
以上为插件设置部分
覆写设置:
常规设置主要更改socks认证用户名和密码,其他不管
dns设置:
下面所有打勾的dns服务器全部取消
确保nameserver fallback default-nameserver三项里的所有dns服务器全部取消打勾
然后配置订阅就可以了
但是我使用的是全局代理模式
第一次开启需要选择服务器
启动之后来到控制面板
选择global的代理服务器
提示:你也可以开启open插件规则代理模式,不会影响分流
这几项就是smartdns的进程,说明DNS走代理成功,可以去ipleak测泄露
连接选项的域名正常显示不会只显示ip,但是不要开启meta内核,这会导致域名无法显示,只会显示ip
如果遇到lede固件的smartdns界面不一样只需要更改规则列表,其他是一样的,如果界面与我一致的不需要看了
在域名分流设置就行了,域名列表文件如果不让选文件可以输文件地址:/etc/smartdns/domain-set/chinalist.txt
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|