V2 上关于 dae(大鹅)(ebpf)的讨论还是比较少啊,完美的旁路科学方案了吧?

2023-10-17 17:13:20 +08:00
 yyysuo
步骤:
1:装个 debian
2:装个大鹅
3:添加节点或者订阅,启用大鹅,debian 成为透明旁路网关
4:主路由下发大鹅的 ip 作为网关和 dns

大鹅电报群: https://t.me/daeuniverse https://t.me/MetaKernel

跑分: https://docs.google.com/spreadsheets/d/1UaWU6nNho7edBNjNqC8dfGXLlW0-cm84MM7sH6Gp7UE/edit?pli=1#gid=1965963111

安装命令: https://github.com/daeuniverse/daed/blob/main/docs/getting-started.md

github: https://github.com/daeuniverse/daed/releases
14218 次点击
所在节点    宽带症候群
70 条回复
mohumohu
2023-10-18 14:48:05 +08:00
@SenLief 没有静态路由还能算《路由器》吗😄
十几年前的 tplink 还真的有这个功能
不说别的,光猫也有啊
mohumohu
2023-10-18 14:53:24 +08:00
不过好在新出的 tp 能刷机,特别是联发科的
n18255447846
2023-10-18 15:23:54 +08:00
核心技术点是 eBPF 吗,有无佬哥说说。。

旁路由就 dhcp 下发网关,不过还要配 iptables 转发流量到代理程序还是有点复杂的
SenLief
2023-10-18 16:11:15 +08:00
@mohumohu 不是,主路由没有分流的功能,你如何知道域名给旁路由呢?
liulongquan
2023-10-18 16:15:45 +08:00
IPV6 能解决吗
一般旁路由 IPV6 是死穴但是 IPV6 又是刚需的
a90405
2023-10-18 16:55:41 +08:00
@n18255447846 这玩意运行在 netfilter 之前,用不到 iptables nftables
mohumohu
2023-10-18 17:22:09 +08:00
@SenLief 主路由可以设置 DNS 啊,然后 DNS 可以分流
bao3
2023-10-18 17:30:20 +08:00
“dhcp 下发网关” “ 设备指定网关” ,这已经不能算是透明网关了,这算是半透明网关了。
简单来说,能在网关上搞的东西,就别用旁路由,不止是上面说的 ipv6 的问题,还有可能旁路由引起梯子瞬断。
SenLief
2023-10-18 17:44:21 +08:00
@mohumohu 硬路由很多不支持 dns 分流的,5480 就不支持的。
mohumohu
2023-10-18 18:07:04 +08:00
@SenLief 路由器不会连 DNS 都不能自定义吧
https://zhuanlan.zhihu.com/p/474982943

不行还可以用光猫拨号,或者关闭主路由的 DHCP ,用自己的 DHCP 。
SenLief
2023-10-18 18:09:37 +08:00
@mohumohu 这个好像没什么意义吧,他还是要全部过旁路由的。比较理想的还是主路由 dns 分流,直连直接出,代理走旁路由。
mohumohu
2023-10-18 19:39:11 +08:00
@SenLief 效果就是你说的比较理想的这样的,主路由设置指定 DNS 和静态路由,DNS 只有需要分流的域名才解析为 FAKEIP ,FAKEIP 静态路由到旁路由,实际国内流量不需要经过旁路由。
R4rvZ6agNVWr56V0
2023-10-18 20:14:49 +08:00
感觉对于“旁路科学”没啥意义,kernel 转发那点延迟和吞吐 在中国电信的 QoS 策略下显得苍白。
SenLief
2023-10-18 21:24:23 +08:00
@mohumohu dns 分流由谁负责?
mohumohu
2023-10-18 21:58:04 +08:00
yyysuo
2023-10-19 00:48:00 +08:00
@dude4 #34 op 如何关闭 v6 的 dns 通告?我目前填的是 br-lan 的 fe80 ,如果一个都不填,默认下发的 dns 好像是 br-lan 的公网 ipv6 地址。
ambition117
2023-10-19 02:18:26 +08:00
真的要性能的话,搞个支持 ospf 的三层交换机,线速转发国内、国外的流量到不同网关...
dude4
2023-10-19 12:13:09 +08:00
@yyysuo 网络-接口-你的 lan 接口-编辑-DHCP 服务器-IPV6 设置
取消“本地 IPV6 DNS 服务器”的钩,然后这个选项上面的“通告 IPV6 DNS 服务器”留空,重启 odhcpd 和 dnsmasq 即可。
这样 windows 和安卓试了只显示 V4 DNS ,V6 DNS 是空白,但不影响 AAAA 解析
yyysuo
2023-10-19 15:09:34 +08:00
@dude4 #58 能把/etc/config/dhcp 的 config dhcp 'lan'部分粘一下吗,我的 openwrt 版本没有本地 IPV6 DNS 服务器这个勾,我知道有些版本是有的。
qwvy2g
2023-10-19 19:01:26 +08:00
有没有一种不需要修改内网网关的透明网关?有的说法是透明网桥。已经测试过在同一个网段内用 iptables 命令劫持是无效的,仔细分析后发现这些设备直接是二层的。openwrt 上的 oc 上倒是很容易能实现,可是想在 openwrt 上的其他软件上也实现类似功能。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/982840

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX