V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ambition117  ›  全部回复第 6 页 / 共 6 页
回复总数  104
1  2  3  4  5  6  
2023-07-02 23:53:24 +08:00
回复了 lemonTreeTop 创建的主题 宽带症候群 软路由的最佳实践
@neroxps 就是同时查两个 dns 服务器,国内运营商跟国外的,国内运营商 dns 返回国内 ip 就采用国内运营商的结果,否则就采信国外 dns 服务器。因为 mosdns 放在主路由下面,主路由已根据 ip 分流,所以国内运营商跟国外的 dns 服务器那里都能获得 cdn 友好的结果。dns 解决后,其他流量根据主路由上的 ip 分流已经能覆盖绝大多数情况。

然后这个方案依然可以获得 fake-ip 的优势。也就是主路由那边配置把 fake-IP 段给 clash ,同时 mosdns 跟 clash 那里都配置域名规则,mosdnz 的域名规则是命中域名规则的查 clash 的 dns 服务器端口,clash 域名规则就是 clash 的分流规则,这样就获得了根据域名分流的能力,同时将 fake-ip 潜在的兼容性问题的影响范围控制在最小。这样一个坏处是两边都要配置域名规则,不过好在 mosdnz 的域名规则语法跟 clash 差不多,像 openai 这种不能用香港服务器的也比较少。

主路由也跑在软路由上也可以。不过我是用 mikrotik RB5009UG ,最近想试试能不能从 iptables 换成用 ospf 分流...
2023-07-02 09:01:02 +08:00
回复了 lemonTreeTop 创建的主题 宽带症候群 软路由的最佳实践
@neroxps 我觉得不完美,维护域名根本不靠谱,覆盖不全的,而且 fakeip 难免有问题

在主路由上将非中国大陆 ip 流量全部导给 clash ,dns 用 chinadns 那种方案,这个维护量最小

而且还有很多好处:
clash 上不用搞很多基于域名的规则,大部分流量进来就走 ip 匹配规则

dns 放在主路由下面,这样查国内 dns 服务器就走国内,查国外 dns 就走 clash ,cdn 最友好。

用 mosdns 模拟 chinadns 方案,还能写规则让特定域名去查 clash dns 获得 fake-ip ,从而走 clash 域名匹配的规则,可以关照 openai 这种需要特殊处理的域名(比如新加坡 vps 之类的)。
2023-07-02 08:57:42 +08:00
回复了 lemonTreeTop 创建的主题 宽带症候群 软路由的最佳实践
@neroxps 我觉得不完美,维护域名根本不靠谱,覆盖不全的,而且 fakeip 难免有问题

在主路由上将非中国大陆 ip 流量全部导给 clash ,dns 用 chinadns 那种方案,这个维护量最小

而且还有很多好处:
dns 放在主路由下面,这样查国内 dns 服务器就走国内,查国外 dns 就走 clash ,cdn 最友好。

用 mosdns 模拟 chinadns 方案,还能写规则让特定域名去查 clash dns 获得 fake-ip ,从而可以关照 openai 这种需要特殊处理的域名。
2023-03-30 18:37:54 +08:00
回复了 mxdsy 创建的主题 Windows 安全杀毒软件的选择
自带的虽然有误报,但确实挺强的,企业版 wd 理论上限很高,微软靠这个一年入一百亿美元。不用注册机之类的自带就够了,追求安全可以买 business 版本或者把云设成白名单模式 233
1  2  3  4  5  6  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2751 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 10:12 · PVG 18:12 · LAX 02:12 · JFK 05:12
Developed with CodeLauncher
♥ Do have faith in what you're doing.