|
|
本帖仅为分享,不包含实际教程
这是我弄完后写的,不保证可用
感谢povsister/v2ray-core at app/dns-circuit (github.com) 实现了ospf功能
前提:
ikuai获取了特权容器,具体参见我的上一个帖子
由于ikuai的docker内不支持iptables故需要其他设备(虚拟机)跑v2
由于不想做复杂的ikuai操作,故v2上规则需要注意避免路由环路
优势:
ikuai只做路由查询,性能影响小
ospf断开后自动清理路由实现自动融灾
概述
1. ikuai上启动特权的bird,并配置ospf
创建一个文件夹用于存放bird配置,方便修改,配置大概如下,注意修改ip
- log syslog all;
- router id {你ikuai的ip};
- protocol kernel {
- scan time 20;
- ipv4 {
- import all;
- export all;
- };
- }
- protocol device {
- scan time 10;
- }
- protocol direct {
- interface "lan1";
- }
- protocol ospf v2 {
- ipv4{
- export all;
- import all;
- };
- area 0.0.0.0 {
- interface "lan1" {
- type broadcast;
- hello 10;
- wait 40;
- dead 40;
- retransmit 5;
- cost 10;
- priority 1;
- };
- };
- }
复制代码 创建bird容器
- docker run -itd --privileged --network host -v /etc/disk_user/{你的磁盘}/{用来存放bird配置的文件夹}:/etc/bird --restart=always ghcr.io/akafeng/bird:latest
复制代码
2. 参考povsister/v2ray-core at app/dns-circuit (github.com) 配置v2级透明代理,配置snat,建议删掉其中的ntp规则,避免环路
不建议使用ubuntu,避免处理systemd-resolve的麻烦
3. ikuai dhcp通告的dns设置一个公共dns(随便乱写也行只是这样v2挂了后就不能上网了)
在v2配置中,将ikuai配置的dns也通告,这样v2在线时就会路由到v2机器上,被透明代理处理,v2掉线就正常走,做到无感
大体如此
|
|