|
|
本帖最后由 lzk119 于 2025-4-13 03:46 编辑
适用于 OpenWrt 23.05+FW4系统环境
主要作用:客户端统计、应用控制、去广告
默认dnsmasq未额外修改
只讲NIKKI 与 AdGuardHome 的搭配使用设置方法,其中包含 nftables 劫持 53 端口至 5335 的配置内容
NIKKI 部分设置
代理配置-透明代理 关闭ipv4/6劫持
代理配置-绕过 -绕过资源组 勾选 adg
AdGuardHome 部分设置
ADG设置
① 设置5335端口
编辑/etc/adguardhome.yaml,在这一段中编辑为5335或你喜欢的端口,保存后在系统-启动项中重启adguardhome
- dns:
- bind_hosts:
- - 0.0.0.0
- port: 5335
- anonymize_client_ip: false
- …
复制代码
② 设置上游 DNS 服务器
填入nikki的dns监听端口,默认1053(nikki-混入配置-dns配置-*dns监听)
127.0.01:1053
nftables 劫持 53 端口至 5335 设置
① 创建 nftables 配置文件
创建 /etc/nftables.conf,内容如下:- #!/usr/sbin/nft -f
- table inet adguardhome {
- chain prerouting {
- type nat hook prerouting priority -110; policy accept;
- meta nfproto { ipv4, ipv6 } udp dport 53 counter redirect to :5335 comment "ADGUARDHOME HIJACK UDP"
- meta nfproto { ipv4, ipv6 } tcp dport 53 counter redirect to :5335 comment "ADGUARDHOME HIJACK TCP"
- }
- }
复制代码
② 手动加载测试确认
执行命令:
- nft -f /etc/nftables.conf
复制代码
查看规则:
- nft list table inet adguardhome
复制代码
若能看到劫持规则,说明配置生效正常。
③ 设置开机自启
编辑 /etc/rc.local 文件:
vi /etc/rc.local
在 exit 0 前新增一行:
- nft -f /etc/nftables.conf
复制代码
保存并退出。
④ 确保 /etc/rc.local 有执行权限
执行命令:
⑤ 重启验证
重启OpenWRT
开机后执行:
- nft list table inet adguardhome
复制代码
如果规则存在,说明劫持规则和开机自启配置完成。
劫持效果验证
在局域网内其他设备执行:
- nslookup [url]www.baidu.com[/url] 192.168.x.x
复制代码
或者在 OpenWrt 本机用:
- dig @127.0.0.1 [url]www.baidu.com[/url]
复制代码
确认是否被 AdGuardHome 接管并返回结果。
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|