找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
楼主: xiaomqw

【分享】【教程】主路由中AdGuardHome+MosDNS+Open克拉什折腾记录

 火.. [复制链接]
 楼主| 发表于 2024-3-21 15:53 | 显示全部楼层
tatgogogo 发表于 2024-3-20 22:48
在防火墙或者自定义脚本中加入电报的ip走内核代理。请问这一步如何操作呢?小白不太懂 ...

还有一种最简单的方法就是在小飞机app设置里面设置代理,代理端口你试一试小猫咪的那几个端口
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-21 18:56 | 显示全部楼层
xiaomqw 发表于 2024-3-21 14:21
就是在防火墙规则中加入哪些ip走op的7892的流量端口,这个需要一定的防火墙知识。跟前面的adg重定向差不 ...

我研究一下……谢啦
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-21 22:52 | 显示全部楼层
xiaomqw 发表于 2024-3-21 14:22
有些固件需要依赖dnsmasq的,你可以先试一试用dns转发到adg端口上配通了再尝试防火墙转发 ...

那样就在adg不显示 ip了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-22 00:52 | 显示全部楼层
wcdmax1 发表于 2024-3-20 21:56
我觉得你可能是ADG的监听端口错了,有的是5353有的5553有好几种。

非常感谢,我这边已经调整好了,最后发现确实是这个问题,教程里给Adguard home的dns监听端口是5353,这个端口我这边一直是占用,之后调整成5354,防火墙那里的代码同步调整就解决了。感觉教程里面关于Adguard home的dns监听端口可以稍微多说一点。总之还是感谢分享,对我很有帮助。

点评

好的,我改改,确实那里的配置步骤需要调整一下  详情 回复 发表于 2024-3-22 10:20
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-3-22 10:20 | 显示全部楼层
elvx 发表于 2024-3-22 00:52
非常感谢,我这边已经调整好了,最后发现确实是这个问题,教程里给Adguard home的dns监听端口是5353,这 ...

好的,我改改,确实那里的配置步骤需要调整一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-25 13:10 | 显示全部楼层
airport节点去哪里订阅啊,纯新
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-25 13:17 | 显示全部楼层
大佬们,纯新求问去哪里订阅啊,愁

点评

“师夷长技以制夷”plus.org 自己进去学习一下  详情 回复 发表于 2024-3-25 13:36
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-3-25 13:36 | 显示全部楼层
linwanwan 发表于 2024-3-25 13:17
大佬们,纯新求问去哪里订阅啊,愁

“师夷长技以制夷”plus.org 自己进去思考一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-25 14:47 | 显示全部楼层
留名备查,日后再说
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-25 19:30 | 显示全部楼层
本帖最后由 higerfly 于 2024-3-25 19:38 编辑
xiaomqw 发表于 2024-3-18 21:37
还有,你的dnsmasq中DNS转发到小猫咪,ADG上游又是小猫咪,那你的这个ADG根本没用啊 ...

大佬好,如果只用小猫咪+ADG(假设端口为5353)的话,ADG为DNSmasq的上游服务器(也就是ADG→DNSmasq),监听小猫咪7874端口,那DNS转发那填什么呢?填7874,就是小猫咪→ADG→DNSmasq→小猫咪这样走的吗?(这样的话貌似没问题吧)
难道是要填ADG的5353?这样就成了小猫咪→ADG→DNSmasq→ADG,DNS请求从哪返回终端?
不填可以吗?这样就成了小猫咪→ADG→DNSmasq


我问题的核心实际在于谁负责将解析的DNS返回终端?
小猫咪还是DNSmasq还是ADG?好乱好乱,纯小白,见笑了

点评

谢谢,不是大佬,我也小白一个。你这样用的话应该要这样设置,电脑发起dns查询,查询到达路由53端口,dnsmasq(路由53端口默认dnsmasq占用)转发到adg的5353端口,adg查缓存,有就返回到dnsmasq,再由dnsmasq返回电  详情 回复 发表于 2024-3-25 20:44
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-3-25 20:44 | 显示全部楼层
higerfly 发表于 2024-3-25 19:30
大佬好,如果只用小猫咪+ADG(假设端口为5353)的话,ADG为DNSmasq的上游服务器(也就是ADG→DNSmasq), ...

谢谢,不是大佬,我也小白一个。你这样用的话应该要这样设置,电脑发起dns查询,查询到达路由53端口,dnsmasq(路由53端口默认dnsmasq占用)转发到adg的5353端口,adg查缓存,有就返回到dnsmasq,再由dnsmasq返回电脑。如果adg没缓存,则向小猫咪查询,小猫咪根据域名类型分流查询,结果再返回到小猫咪上,小猫咪在返回a dg,A dg在向DNS mas q返回,再返回到电脑上,你看查询是一步步往上,结果是一步步往下返回的

点评

谢谢,按照你的分析那DNS转发那应该填ADG的端口5353,对吗?  详情 回复 发表于 2024-3-26 09:25
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-26 09:25 | 显示全部楼层
xiaomqw 发表于 2024-3-25 20:44
谢谢,不是大佬,我也小白一个。你这样用的话应该要这样设置,电脑发起dns查询,查询到达路由53端口,dns ...

谢谢,按照你的分析那DNS转发那应该填ADG的端口5353,对吗?

点评

对,这样兼容性最好,其他依赖dnsmasq的插件都能正常使用,但ADG那里只能显示127.0.0.1  详情 回复 发表于 2024-3-26 12:16
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-3-26 12:16 | 显示全部楼层
higerfly 发表于 2024-3-26 09:25
谢谢,按照你的分析那DNS转发那应该填ADG的端口5353,对吗?

对,这样兼容性最好,其他依赖dnsmasq的插件都能正常使用,但ADG那里只能显示127.0.0.1

点评

嗯,这一点我有亲身经验,采用53端口重新定向或者替换的方法,Alist挂载的阿里云盘直接打不开了(提示53端口出问题)。 还有两点请教一下:就像我这样的ADguard Home+open克拉什的配置,在open克拉什的自定义上游服  详情 回复 发表于 2024-3-26 15:10
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-3-26 15:10 | 显示全部楼层
本帖最后由 higerfly 于 2024-3-26 15:12 编辑
xiaomqw 发表于 2024-3-26 12:16
对,这样兼容性最好,其他依赖dnsmasq的插件都能正常使用,但ADG那里只能显示127.0.0.1 ...

嗯,这一点我有亲身经验,采用53端口重新定向或者替换的方法,Alist挂载的阿里云盘直接打不开了(提示53端口出问题)。
还有两点请教一下:
1、就像我这样的ADguard Home+open克拉什的配置,在open克拉什的自定义上游服务器中nameserver和fallback怎么填,是(阿里+百度////google+cloudflare)还是全填127.0.0.1?我看好几个人说的不一样

2、接口的LAN口设置那使用自定义服务器之前是主路由地址(假设192.168.1.1),要不要改成127.0.0.1,也是看到不同的说法。

能否给我解释一二,谢谢

点评

因为你国内国外的域名都需要小猫咪解析,所以nameserver应该填国内dns(要防止污染和挟持就填DoH),fallback填国外的,redir-host模式下解析时同时向这两组发出请求,如果nameserver返回的是国外ip则采用fallback的  详情 回复 发表于 2024-3-26 18:09
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-3-26 18:09 | 显示全部楼层
higerfly 发表于 2024-3-26 15:10
嗯,这一点我有亲身经验,采用53端口重新定向或者替换的方法,Alist挂载的阿里云盘直接打不开了(提示53端 ...

因为你国内国外的域名都需要小猫咪解析,所以nameserver应该填国内dns(要防止污染和挟持就填DoH),fallback填国外的,redir-host模式下解析时同时向这两组发出请求,如果nameserver返回的是国外ip则采用fallback的结果,如果你的小猫咪的下游有其他可以解析国内域名的dns服务器(比如本贴中的mosdns)那就填mosdns地址。
lan接口的自定义服务器不需要修改,默认就是指向路由本机的。
下面是官方wiki中对于几种模式的dns解析流程:
open克拉什 运行模式:
Fake-IP(增强)模式:
客户端进行通讯时会先进行DNS查询目标IP地址,拿到查询结果后再尝试进行连接。

Fake-IP 模式在客户端发起DNS请求时会立即返回一个保留地址(198.18.0.1/16),同时向上游DNS服务器查询结果,如果判定返回结果为污染或者命中代理规则,则直接发送域名至代理服务器进行远端解析。

此时客户端立即向Fake-IP发起的请求会被快速响应,节约了一次本地向DNS服务器查询的时间。

实际效果:客户端响应速度加快,浏览体验更加顺畅,减轻网页加载时间过长的情况。
Redir-Host(兼容)模式:
客户端进行通讯时DNS由Clash先进行并发查询,等待返回结果后再尝试进行规则判定和连接。

当判定需要代理时,使用fallback组DNS的查询结果进行通讯

实际效果:客户端响应速度一般,可能出现网页加载时间过长的情况。
Redir-Host(TUN)模式
此模式与Redir-Host(兼容)模式类似,不同在于能够代理所有UDP链接,提升nat等级,改善游戏联机体验。
Fake-IP(TUN)模式:
此模式与Fake-IP(增强)模式类似,不同在于能够代理使用域名的UDP链接。
Redir-Host(游戏)模式
此模式与Redir-Host(兼容)模式类似,不同在于能够代理所有UDP链接,提升nat等级,改善游戏联机体验。
Fake-IP(游戏)模式:
此模式与Fake-IP(增强)模式类似,不同在于能够代理所有UDP链接,提升nat等级,改善游戏联机体验。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-11 02:38

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表