找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1740|回复: 7

dae+adguardhome+mosdns 配的我头疼,有没有答案可以抄一下

[复制链接]
发表于 2025-12-29 17:01 | 显示全部楼层 |阅读模式
本帖最后由 Harvey·Ho 于 2025-12-29 17:04 编辑

按照其他人的教程配置了 dns 和 routing 还是不行,下面是相关日志,老是显示什么  failed to dial xxx.xxx.xxx.xxx:443: failed to select dialer from group proxy (tcp6): no alive dialer" 被折腾的没招了:



其实也没什么,由 dae 劫持流量进行最后的分流和代理,adguardhome 做内网 dhcp/dns 服务器兼去广告和相关特殊规则的指定,mosdns 仅做 dns 转发器防泄漏,dnsmasq 直接不用(什么53端口、重定向、唯一性都已取消)



dns 配置:
  1. upstream {
  2.     adg: 'udp://127.0.0.1:53'
  3. }

  4. routing {
  5.     request {
  6.         fallback: adg
  7.     }
  8. }
复制代码
routing 配置:

  1. # 在本地主机上进行网络管理时,应保持直接连接,以避免在连接到广域网时出现网络连接性检查错误的情况。
  2. pname(NetworkManager, systemd-resolved, dnsmasq, tailscaled, easytier) -> direct

  3. # 直接将所有指向 adguard 的 dns 流量交还给 adguard 处理,仅拦截对 8.8.8.8 等外部 dns 的处理
  4. pname(mosdns) && l4proto(udp) && dport(5335) -> must_direct
  5. pname(AdGuardHome) && l4proto(udp) && dport(53) -> must_direct

  6. # 这样可以确保 adguardhome 针对 ip 的安全管理可以正常生效
  7. l4proto(udp) && dip(192.168.99.1, 192.168.1.254) && dport(53) -> must_direct

  8. # 将其置于前端,以防止广播、多播及其他应发送至局域网的数据包被代理设备转发。
  9. dip(224.0.0.0/3, 'ff00::/8') -> direct

  10. # 内网网段直连
  11. dip(10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) -> direct

  12. # Google DNS地址通过远端解析,如果你的歪果DNS使用的是其他,在此处替换。
  13. domain(full: dns.google) -> proxy
  14. dip(8.8.8.8) -> proxy
  15. dip(8.8.4.4) -> proxy

  16. # 过滤BT流量
  17. dscp(4) -> direct

  18. # 请不要发布这类群,谢谢
  19. dip(geoip:请不要发布这类群,谢谢) -> proxy

  20. # bing相关域名直连
  21. domain(suffix: bing.com) -> direct

  22. # 微信相关域名直连
  23. domain(suffix: apd-pcdnwxlogin.teg.tencent-cloud.net) -> direct
  24. domain(suffix: btrace.qq.com) -> direct
  25. domain(suffix: dldir1.qq.com) -> direct
  26. domain(suffix: slife.xy-asia.com) -> direct
  27. domain(suffix: soup.v.qq.com) -> direct
  28. domain(suffix: vweixinf.tc.qq.com) -> direct
  29. domain(suffix: weixin110.qq.com) -> direct
  30. domain(suffix: wup.imtt.qq.com) -> direct
  31. domain(suffix: iot-tencent.com) -> direct
  32. domain(suffix: lbs.gtimg.com) -> direct
  33. domain(suffix: map.qq.com) -> direct
  34. domain(suffix: qlogo.cn) -> direct
  35. domain(suffix: qpic.cn) -> direct
  36. domain(suffix: servicewechat.com) -> direct
  37. domain(suffix: tenpay.com) -> direct
  38. domain(suffix: up-hl.3g.qq.com) -> direct
  39. domain(suffix: vweixinthumb.tc.qq.com) -> direct
  40. domain(suffix: wechat.com) -> direct
  41. domain(suffix: wechatlegal.net) -> direct
  42. domain(suffix: wechatos.net) -> direct
  43. domain(suffix: wechatpay.com) -> direct
  44. domain(suffix: weixin.com) -> direct
  45. domain(suffix: weixin.qq.com) -> direct
  46. domain(suffix: weixinbridge.com) -> direct
  47. domain(suffix: weixinsxy.com) -> direct
  48. domain(suffix: wx.gtimg.com) -> direct
  49. domain(suffix: wx.qq.com) -> direct
  50. domain(suffix: wxapp.tc.qq.com) -> direct
  51. domain(suffix: wxs.qq.com) -> direct
  52. domain(suffix: yun-hl.3g.qq.com) -> direct
  53.    
  54. # Github 相关域名通过 Proxy 分组
  55. domain(suffix: github.com) -> proxy
  56. domain(suffix: githubusercontent.com) -> proxy
  57. domain(suffix: github.io) -> proxy

  58. # Docker 相关域名通过 Proxy 分组
  59. domain(suffix: docker.io) -> proxy
  60. domain(suffix: docker.com) -> proxy

  61. # 屏蔽Quic流量,避免CPU高负载与内存泄露
  62. l4proto(udp) && dport(443) -> block

  63. # 使 AdGuardHome 正确显示各设备的IP地址
  64. dip(geoip:private) -> direct(must)

  65. # 国内域名直连(最好使用精确的类别,类似 geosite:cn 这样的大帽子容易出现误报与重复,他们只适用于兜底)
  66. dip(geoip:cn) -> direct
  67. domain(geosite:cn) -> direct
  68. domain(geosite:china-list) -> direct

  69. # 其他域名通过 Proxy 分组
  70. domain(geosite:“全局防火墙”) -> proxy
  71. fallback: proxy
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2025-12-30 10:20 | 显示全部楼层
有一个类似的配置方法:  

ADGH 直接使用53 端口,   Dnsmasq  则改为 1053  之类,用于提供给ADGH 反向查询本地网络的机器名和IP;
ADGH 上游 MOSDNS  设置为 5335 之类。


这样 ADGH 能 记录DNS查询的客户端。 分流也正常。

点评

你说的这个在 dae 里面添加 pname(AdGuardHome) && l4proto(udp) && dport(53) -> must_direct 规则就能实现,不需要 dnsmasq 参与进来  详情 回复 发表于 2025-12-30 11:38
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2025-12-30 11:38 | 显示全部楼层
自学中的老年人 发表于 2025-12-30 10:20
有一个类似的配置方法:  

ADGH 直接使用53 端口,   Dnsmasq  则改为 1053  之类,用于提供给ADGH 反向查 ...

你说的这个在 dae 里面添加 pname(AdGuardHome) && l4proto(udp) && dport(53) -> must_direct 规则就能实现,不需要 dnsmasq 参与进来
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-1-2 01:37 | 显示全部楼层
failed to select dialer from group proxy 这个是可以忽略的吧,一直会报,我的理解是 你的几场IP没有IPV6
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-1-8 20:42 | 显示全部楼层
# 这样可以确保 adguardhome 针对 ip 的安全管理可以正常生效
l4proto(udp) && dip(192.168.99.1, 192.168.1.254) && dport(53) -> must_direct

请问两个IP地址分别是什么地址?
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2026-1-10 22:15 | 显示全部楼层
hifisu 发表于 2026-1-8 20:42
# 这样可以确保 adguardhome 针对 ip 的安全管理可以正常生效
l4proto(udp) && dip(192.168.99.1, 192.168. ...

旁路由地址和网关,没有可以直接注释或删除
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-1-14 13:05 | 显示全部楼层
dae的dns一直比较难搞,实在不行换其它方案吧。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-1-25 00:15 | 显示全部楼层
dae的dns 不会劫持53端口。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-24 01:20

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表