在 clash 里加入了一点 dae 的成分

15 小时 50 分钟前
 alamaya
ebpf:
  # 是否启用 eBPF 模块(开启后由 eBPF 钩子接管透明代理,替代传统 nftables/iptables 转发规则)
  enable: true
  # 监听的 LAN 接口列表(挂载 eBPF Ingress 钩子以捕获局域网流量),openwrt 一般是 br-lan
  lan-interface:
    - br-lan
  # 监听的 WAN 接口(挂载 eBPF Egress 钩子)
  wan-interface: eth0
  # 内核 ns 隔离空间的 tproxy 监听地址(默认 12345 ),一般不用设置,保持默认就好
  tproxy-port: 12345
  # 自动直连卸载:clash 选路判断为 DIRECT 的目标 IP/连接会自动下发到 eBPF map ,后续流量直接在内核层放行
  auto-direct-offload: true
  # 根据 DSCP 标记( 0-63 )直接放行流量(默认放行 DSCP 4 )
  bypass-dscps:
    - 4
  # 根据防火墙标记 (fwmark) 直接放行流量(如 0x200 或十进制 512 )
  bypass-fwmarks:
    - 0x200
  # 局域网源端配置 (LAN)
  lan:
    # 直连放行的源端口(常用于 DHCP 、mDNS 、本地 SSH 等)
    bypass-src-ports:
      - 22
      - 67
      - 68
      - 5353
    # 仅代理的源端口(留空表示代理所有未被 bypass 的源端口)
    proxy-src-ports: []
    # 直连放行的客户端 IP / CIDR 网段(客户端黑名单,不走代理)
    bypass-src-ips: []
    # 仅代理的客户端 IP / CIDR 网段(若指定,则仅这部分客户端走代理)
    proxy-src-ips: []
  # 路由器本机发起的流量配置 (Host)
  host:
    # 是否代理路由器/网关本机发出的网络流量
    proxy-local: true
    # 仅代理的路由器进程白名单(留空则代理全部未放行进程)
    proxy-processes: []
    # 直连放行的路由器进程黑名单(如某些特定守护进程,)
    bypass-processes: []
  # 访问目标端配置 (Target)
  target:
    # 直连放行的目标端口(如 NTP: 123 等)
    bypass-dst-ports: []
    # 仅代理的目标端口(可填常用端口列表或 0-65535 )
    proxy-dst-ports:
      - 21
      - 22
      - 80
      - 443
      - 8080
      - 8443
    # 直连放行的目标 IP / 保留地址网段(回环、私网、组播地址等)
    # 注意:这里一定要放行你的内网局域网段
    bypass-dst-ips:
      - 127.0.0.0/8
      - 169.254.0.0/16
      - 192.168.0.0/16
      - 224.0.0.0/4
      - ::1/128
      - fe80::/10
      - ff00::/8
      - "rule-set:private"
    # 仅代理的目标 IP / CIDR 网段(留空表示代理除 bypass 外的所有目标)
    proxy-dst-ips: []

直接使用 openwrt 插件nikki-rs 界面上配置

相关项目地址

搞了个 tg 看有没有人来交流

741 次点击
所在节点    程序员
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1237697

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX