This topic created in 1031 days ago, the information mentioned may be changed or developed.
在群晖上用虚拟机装了 openwrt 做旁路由,其他设备要走旁路由倒是容易,手动设置下网关,dns 就好了
但是给群晖自己修改网关就有问题了,反正没弄明白,有问题,各位佬们怎么解决的
群晖有个代理功能,这个怎么用,我设置到 openclash 的端口,貌似没什么作用,无解,群晖上有些服务要连接 gayhub,不翻不行.
不太想用透明代理,用软路由做透明代理需要修改局域网的默认网关,改了网关以后默认网关指向软路由,群晖的 upnp 就用不了了,又是麻烦事,我也不想家里所有设备都走软路由
Supplement 1 · Aug 1, 2023
尝试了几种方案,包括改这里那里的防火墙之类的都不可用,最后只能这样设置:
主路由端口转发->旁路由端口->旁路由端口转发到设备.
相当于主路由映射给旁路由,旁路由映射给设备
旁路由的端口转发设置成 lan to lan,upnp 没法用,找不到解决办法,还是 nat 相关的问题.转发必须设置两次才生效,麻烦但是可用,看有没有大佬能给出比较完美的解决方案吧
8 replies • 2023-07-28 09:44:51 +08:00
 |
|
1
zlkent Jul 27, 2023
同关注,折腾过一阵子各种方法也是无解。最后只能需要的时候改下网关,用完改回去...
|
 |
|
2
ch2 Jul 27, 2023
那个是 http 代理,很常用的
|
 |
|
4
mohumohu Jul 27, 2023
fakeip+静态路由,UPNP 啥的也不影响。
|
 |
|
5
mu2er Jul 28, 2023 via iPhone
感觉 http 代理的方式有些服务不走代理,docker 容器也不走 http 代理,折腾麻烦。 我是虚拟机开了个旁路由,需要的设备手动改网关跟 dns ,群晖也一直旁路由网关跟 dns 。
|
 |
|
6
tsanie Jul 28, 2023
我也折腾了好久,最后实在不行 openwrt 里改了防火墙规则,把透明代理改成了白名单模式。
chain tp_spec_lan_dg { ... ip saddr { 10.0.10.16-10.0.10.32, 10.0.10.100 } goto tp_spec_lan_re ip6 saddr & ::ffff:ffff:ffff:ffff == { ::30, ::100, ::xxx:xxx:xxxx:xxxx } goto tp_spec_lan_re return }
|
 |
|
7
hicdn Jul 28, 2023 via Android
试试在虚拟机里开 vpn 服务,群晖拨 vpn 。仅理论,未测试
|
 |
|
8
YuukiHibiki Jul 28, 2023
群晖内置的 httpproxy 除了嵌套虚拟机都会经过代理,没用是指什么? openclash 配置好改群晖网关当然是可以用的
综上所述,openwrt 或 openclash 配置有问题
|