-
Notifications
You must be signed in to change notification settings - Fork 27
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
OpenWRT 分流DNS的设置 #57
Comments
大神,我的就是旁路由,想知道差异设置在哪里啊? |
想知道,能在smartdns里将国内的DNS全部设置为DoH的吗?我这样设置完了以后好像不能正常上网。 |
这个一没必要,二应该是你设置错了,看debug日志 |
也是……我国内全部改回udp的dns就正常了。 |
感谢大神的教程贴,逻辑清晰,目前最正确的一套smartdns+ADG+passwall方案了。 |
Passwall ??? 我国内协议类型都是udp 7913国外组 |
先正确理解passwall与smartdns的配置文件 |
能不能把旁路的差异也写一下 感谢 |
This comment was marked as resolved.
This comment was marked as resolved.
先理解 再按照例子测试 这里的日志无用 |
设备的DNS指向给旁路由,另外确保连接的路由也没有重定向53,否则可能把你的DNS挟持给主路由。从而绕过旁路由的解析。 |
比如 我的国外组 Google 8.8.8.8 端口53 协议类型 tcp 分组信息passwall 还有个问题 DNS分流设置 选用 smartDNS |
还是希望先正确理解 smartdns 以及所有的转发流程 这里的UDP仅仅只是走本地127的7913端口,7913是由smartdns第二组服务器监听,真正的DNS请求由smartdns发出查询。 分组设置填不填passwall其实没有意义,是为了给dnsmasq分流准备的,但是目前我们测试下来,dnsmasq的分流性能不是很高,CPU消耗也较大,所以使用smartdns来做分流,多了一次6053到7913的转发,但影响不大。 |
我只对图片的加载快慢感知很大,有些时候甚至加载不出来,我也不知道哪里的问题。 |
我连adg都不用了,只用了smartdns,按照次教程完全设置,网页打开速度大体上没问题。目前发现的问题是qq.com有时候便秘晚期的感觉,没有转圈圈但是网页只显示出一小部分。然后就是某些(一两个)网站的图片加载不出来。 |
打开浏览器 windows按 F12 看 网络,然后刷新一次,把慢的请求找出来,看看IP是否解析到了国外,分流不正确等情况。刷新的时候,要勾选上disable cache。 |
谢谢。就很神奇,我把之前添加在自定义里的“speed-check-mode ping,tcp:443”换成了“speed-check-mode tcp:443,ping”后,目前那两个常拉稀时不时图片加载超时的网站这一天中没出现一次问题了。= =不确定真正的问题是它,但是目前ok。迷惑_(:з)∠)_ |
感谢大神分享,能否来一份旁路由的相关设置? 技术小白 只敢跟着教程走,不然自己调就是各种断网了 |
按照大神设置走就行,旁路由的区别大神在回复中有说明,注意看。 |
没必要开,v6是可以连接的,只是屏蔽了解析,如果你没有特殊用途v6并不会帮到你什么。
发自我的iPhone
…------------------ 原始邮件 ------------------
From: sxml ***@***.***>
发送时间: 04/29/2022, 17:38
To: luckyyyyy/blog ***@***.***>
抄送: William Chan ***@***.***>, Author ***@***.***>
Subject: Re: [luckyyyyy/blog] OpenWRT 分流DNS的设置 (Issue #57)
然后IPV6怎么办
AGH smartdns 第二组服务器 dnsmasq都有禁止ipv6解析的开关 都去掉 不建议开 意义不大
开有影响吗?
—
Reply to this email directly, view it on GitHub, or unsubscribe.
You are receiving this because you authored the thread.Message ID: ***@***.***>
|
请教大神,这样设置passwall的话,访问代理的域名时,返回的是本地最快的dns记录,还是机场vps访问域名最快的dns记录?我试了一下,这么设置的话,访问代理的域名飘忽不定呢 这个是coolsnowwolf大神关于smartdns的见解:coolsnowwolf/lede#2551 |
想问一下“额外的服务参数填写 -exclude-default-group”这个有什么作用吗,查不到相关资料,有的人说加有的人说不加 |
看passwall的日志代理使用的分组时passwall_proxy,那国外上游分组是填passwall还是填passwall_proxy? |
国外为什么要跳过测速,不跳测速可以吗 |
大佬smartdns的TCP服务器不取消打勾吗 |
luck老师我全套按着你来设置,就是adguardhome这边出问题了,填127.0.0.1或者openwrt的ip地址都用不了,只有填上smartdns国内外两个端口才能正常。 |
科学网络似乎无法屏蔽广告 |
设置成doh(ip),例如:https://223.6.6.6/dns-query,然后高级设置添加doh对应的http主机名:dns.alidns.com |
我有个问题,希望有人能帮我解答一下。 |
可能是缓存爆了重启清理缓存又好了 |
应该不是缓存的原因,我看到我首页的缓存几乎没怎么变。可能固件的问题,我现在换成天灵的固件,目前还是这样的配置,已经正常运行了一周多了。 |
smartdns的相关问题 luckyyyyy/blog#57
如果嫌弃ssrp分流问题。可以换passwall2 足矣胜任。老是看到这种套娃的所谓教程。都是比尔麦克的学生吗? |
大佬 Turbo ACC里面的DNS缓存需要关闭吗? |
这个issue可以关闭了,新版smartdns和passwall变化比较大,设置方法已经变了 |
如果你启用了其他dns的插件话(如smartdns,mosdns,adg之类的)。这个开不开都无所谓。 |
两个变态 太变态 时不时大改 对小白不友好 设置都乱 |
我不是大佬,建议你复制一份别人的文件直接覆盖,这样就省得去设置了/etc/config/smartdns |
什么意思,,不太明白,详细说一下 |
就是你的op接口的设置,比如lan口wan口等,只要一变那里就会还原,一般是重新拨号,重启等会导致这样 |
应该是其它软件操作了dns造成的,·重新拨号或者重启不会影响这里的设置,如果是用的别人的固件,检查一下是否有另外的跟dns相关的软件 |
有可能,我检查一下,不行就换 istore,, 现在用的 esir 的 |
我其他软件,,,,adg 关闭了啊 |
你把不用的软件先禁用依次排查吧,可能不只adg对dns操作 |
那就没跑了,我也用esir的 |
我现在 把多余的接口都删了,确实可以了,几天都没有 恢复了 |
我想问一句,Passwall本身不就有DNS分流功能,为何还需要用到Smartdns? |
大佬我想问一下对于已经设置过dns解锁流媒体的节点而言,passwall的远程dns意义是什么? |
可以来一期,passwall+mosdns(分流)+AdGuardHome(可视化)的DNS教程吗?这样一来所有功能都得到了实现,也没有多余的部分吧。 |
老哥,你找到可行的方案了吗 |
目前还是有许多人喜欢设置DNS,虽然会浪费一些转发性能,但如果明白其中的链路关系,合理设置后,还是能起到不错的效果的。同时也把正确的设置方式告诉大家。
此教程基于当前路由是主路由,如果是旁路由虽差不多,但有一些差异,需要格外注意。
同时请注意,删除你电脑,手机上的DNS(不要设置任何DNS)
注意事项
涉及到的组件
AdGuard Home(可选)
主要是起到记录的作用,对需要查看记录的同学有帮助,至于DNS广告屏蔽,虽然有用但会误伤,慎重选择。
同时由于记录文件较大,请一定要注意
把记录时间改小,或者设置到有足够空间的目录中,否则会导致时间久了将磁盘撑满
注意:设置了重定向后,所有DNS结果都将应答非权威记录,如果不了解DNS协议请无视,这条并不会影响什么。
SmartDNS
主要用于分流和DNS查询,国外走 Cloudflare DNS ove TLS/HTTPS ,国内延迟优先(但可能影响P2P下载,实测实际还好)。
部分设置要填写后点编辑才能看到
。Passwall
Dnsmasq
无需任何设置,如果有设置请改回,除了上游服务器是127.0.0.1:6053。
一些配置
smartdns 部分直接 vim 编辑 /etc/config/smartdns 照抄即可,无需手动设置,配置完记得界面上点击保存应用,或者uci命令刷新配置,我里面有杭州电信的DNS服务器,不是杭州的记得自己改掉,否则可能有负面效果。
如何验证?
登录路由器 使用 dig 或者 nslookup 检查下各端口的DNS以及分流情况
注:如果手动查询规则列表内的域名,使用端口6053,然后匹配规则,转发给7913,然后被缓存住。(国外因为跳过测速,所以多个域名是正确的)
The text was updated successfully, but these errors were encountered: