请教 clash.meta 的 fake-ip, redir-host 等问题

137 天前
 momooc

管理大大,如果发错节点请大大帮忙移动,谢谢。

当前设备(旁路由):Debian10, tpclash meta 内核, mosdns 作为 tpclash 上游

clash 作为透明网关时 DNS 地址都设置为无效 IP ,防止在进入 clash 前变成 IP 使分流 rules 无效。

1.fake-ip

fake-ip 很好,但是当大量连接会变得有点卡,内存和 CPU 占用也会变高(不是很重要,主要是网络变得有点卡),使用 nslookup 等查询域名 IP 工具时会返回 fake-ip 。

2.redir-host

速度很快,不知道是缓存还是什么问题分流有点拉,一些网站不想让走代理还是走代理了,目前未开启嗅探,不知道开启后会对分流造成什么影响,等明天有空试试。

我的理解是有 mosdns 作为上游,再多个 fake-ip 会多消耗一些时间,还有性能问题。redir-host 挺不错的,但目前可能因为操作问题分流有点问题,如果能解决这个问题就好了。

目前旁路由有什么代理软件 1.分流强(指哪打那), 2.有个 webui 可以切换节点, 3. 自动更新节点和规则, 4.tun (应该都支持), 5.设置 mixed-port 等端口。

谢谢大家帮忙解答。

2102 次点击
所在节点    宽带症候群
6 条回复
momooc
137 天前
还有求教使用 clash 透明代理时怎么避免代理到 BT/PT 流量,目前解决方案是 1.换设备,2.将来自 qb 端口的流量直连,但一些还是会走代理。
sunny2580839896
137 天前
把 PT 加入规则组
dycwuxing
137 天前
源 IP 的高位端口都给设置成直连
cloudyrs
131 天前
我的做法是给 PT 设备单独一个 IP
我的两台 transmission 是群晖上开了 docker 容器跑的的,开了 macvlan ,相当于独立出来额外两个 ip ,直接禁止这 2 个 ip 过 clash
momooc
131 天前
@cloudyrs 我现在是 redir-host 加 sniffer 分流还可以,只有电脑和手机使用透明代理,其他设备需要代理时就使用 socks 。
还有禁止这两个 ip 过 clash 是在爱快上操作的吗?
cloudyrs
131 天前
@momooc 我的主路由是 ros ,用 bird 传路由表给 ros 做了前置 ip 分流,域名解析是 mos ,如果是国外 ip ,路由表的下一跳跳转至 clash ,国内 ip 直接 ros 出去。禁用的 ip 是直接在 ros 的路由表里做了一个 bypass 的路由表,只从 ros 过去,通过来源 ip 做的标记。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1003984

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX