|
|
本帖最后由 Harvey·Ho 于 2025-12-29 17:04 编辑
按照其他人的教程配置了 dns 和 routing 还是不行,下面是相关日志,老是显示什么 failed to dial xxx.xxx.xxx.xxx:443: failed to select dialer from group proxy (tcp6): no alive dialer" 被折腾的没招了:
其实也没什么,由 dae 劫持流量进行最后的分流和代理,adguardhome 做内网 dhcp/dns 服务器兼去广告和相关特殊规则的指定,mosdns 仅做 dns 转发器防泄漏,dnsmasq 直接不用(什么53端口、重定向、唯一性都已取消)
dns 配置:
- upstream {
- adg: 'udp://127.0.0.1:53'
- }
- routing {
- request {
- fallback: adg
- }
- }
复制代码 routing 配置:
- # 在本地主机上进行网络管理时,应保持直接连接,以避免在连接到广域网时出现网络连接性检查错误的情况。
- pname(NetworkManager, systemd-resolved, dnsmasq, tailscaled, easytier) -> direct
- # 直接将所有指向 adguard 的 dns 流量交还给 adguard 处理,仅拦截对 8.8.8.8 等外部 dns 的处理
- pname(mosdns) && l4proto(udp) && dport(5335) -> must_direct
- pname(AdGuardHome) && l4proto(udp) && dport(53) -> must_direct
- # 这样可以确保 adguardhome 针对 ip 的安全管理可以正常生效
- l4proto(udp) && dip(192.168.99.1, 192.168.1.254) && dport(53) -> must_direct
- # 将其置于前端,以防止广播、多播及其他应发送至局域网的数据包被代理设备转发。
- dip(224.0.0.0/3, 'ff00::/8') -> direct
- # 内网网段直连
- dip(10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) -> direct
- # Google DNS地址通过远端解析,如果你的歪果DNS使用的是其他,在此处替换。
- domain(full: dns.google) -> proxy
- dip(8.8.8.8) -> proxy
- dip(8.8.4.4) -> proxy
- # 过滤BT流量
- dscp(4) -> direct
- # 请不要发布这类群,谢谢
- dip(geoip:请不要发布这类群,谢谢) -> proxy
- # bing相关域名直连
- domain(suffix: bing.com) -> direct
- # 微信相关域名直连
- domain(suffix: apd-pcdnwxlogin.teg.tencent-cloud.net) -> direct
- domain(suffix: btrace.qq.com) -> direct
- domain(suffix: dldir1.qq.com) -> direct
- domain(suffix: slife.xy-asia.com) -> direct
- domain(suffix: soup.v.qq.com) -> direct
- domain(suffix: vweixinf.tc.qq.com) -> direct
- domain(suffix: weixin110.qq.com) -> direct
- domain(suffix: wup.imtt.qq.com) -> direct
- domain(suffix: iot-tencent.com) -> direct
- domain(suffix: lbs.gtimg.com) -> direct
- domain(suffix: map.qq.com) -> direct
- domain(suffix: qlogo.cn) -> direct
- domain(suffix: qpic.cn) -> direct
- domain(suffix: servicewechat.com) -> direct
- domain(suffix: tenpay.com) -> direct
- domain(suffix: up-hl.3g.qq.com) -> direct
- domain(suffix: vweixinthumb.tc.qq.com) -> direct
- domain(suffix: wechat.com) -> direct
- domain(suffix: wechatlegal.net) -> direct
- domain(suffix: wechatos.net) -> direct
- domain(suffix: wechatpay.com) -> direct
- domain(suffix: weixin.com) -> direct
- domain(suffix: weixin.qq.com) -> direct
- domain(suffix: weixinbridge.com) -> direct
- domain(suffix: weixinsxy.com) -> direct
- domain(suffix: wx.gtimg.com) -> direct
- domain(suffix: wx.qq.com) -> direct
- domain(suffix: wxapp.tc.qq.com) -> direct
- domain(suffix: wxs.qq.com) -> direct
- domain(suffix: yun-hl.3g.qq.com) -> direct
-
- # Github 相关域名通过 Proxy 分组
- domain(suffix: github.com) -> proxy
- domain(suffix: githubusercontent.com) -> proxy
- domain(suffix: github.io) -> proxy
- # Docker 相关域名通过 Proxy 分组
- domain(suffix: docker.io) -> proxy
- domain(suffix: docker.com) -> proxy
- # 屏蔽Quic流量,避免CPU高负载与内存泄露
- l4proto(udp) && dport(443) -> block
- # 使 AdGuardHome 正确显示各设备的IP地址
- dip(geoip:private) -> direct(must)
- # 国内域名直连(最好使用精确的类别,类似 geosite:cn 这样的大帽子容易出现误报与重复,他们只适用于兜底)
- dip(geoip:cn) -> direct
- domain(geosite:cn) -> direct
- domain(geosite:china-list) -> direct
- # 其他域名通过 Proxy 分组
- domain(geosite:“全局防火墙”) -> proxy
- fallback: proxy
复制代码
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|