ip rule ,配合 nft set, xmark , 加路由表 完全可以实现,我就这么干的,用了很久了
细节懒得写了,lz 自己研究吧。
大致的思路如下: 1. 搞一个 IP 地址列表(网上有的是),可以是中国 IP ,可以是国外 IP ,都可以。区别就是一个当黑名单用,另一个就是当白名单用,看你爱好。 2. 把这个列表写到一个 nft set 里 3. 写 nft 规则,匹配 set 的,打 xmark 4. ip rule ,匹配某 xmark 的,查特定路由表 5. 在这个特定路由表里,随便写你的路由配置