如何为非图形管理界面的 SS-REDIR 添加本地局域网黑名单规则

2017-02-27 21:22:55 +08:00
 ROSYSTAIN

家里弱电箱太小所以整了一个搭载 edgeos 的 er-x 塞了进去。 原本用的 openwrt 版 ss 提供一个图形化的 Lan Ignore List 的,即可以指定内网 ip 或 mac 地址绕过代理。 但是 er-x 的 ss 并没有图形界面,我翻遍了配置文件和说明文档也没找到相关的描述。 猜想大概这其实是通过修改 iptables 来实现的? 母上大人特别爱看一些爱奇艺独占的电视剧,而爱奇艺资源又相当诡异,总是有一部分能播放,有一部分提示版权问题无法播放。更新了一次 chnroute 后解决了大部分片源,过了一段时间又冒出了没能正确分流的片源。 想象一下每天下班趁着夜深人静打开 steam 准备偷闲一把的时候,老母突然走过来问你电视怎么“又”不能看了。于是又一个夜晚奉献给了同伟大的 ISP 斗争这件事。 于是求支招啊,本来的话这种问题应该是我自己想办法去解决的,但恐怕再听一次“电视不能看”我就要崩溃了。

2147 次点击
所在节点    问与答
5 条回复
leavic
2017-02-27 21:40:39 +08:00
edgeouter 的 os 就是 Debian 改的, Debian 直接用源码编译出来的话,默认只开 server ,而且不会添加任何 iptables 规则,我真好奇你装的 ss 是哪来的。
ROSYSTAIN
2017-02-27 21:43:26 +08:00
@leavic 用的是论坛的包。我的意思是 openwrt 的那个 ss 的 LAN IGNORE LIST 会不会是通过 iptables 实现的。。
话说我正在看你的博客也。。
bazingaterry
2017-02-27 21:44:32 +08:00
https://github.com/bazingaterry/ShadowsocksForMiRouter/blob/ipset/ss-rules

给你一个小米路由器的参考一下,估计是差不多的。
leavic
2017-02-28 16:10:30 +08:00
@ROSYSTAIN 我从来不用 ss luci-app 自带的规则,太多了,基本上属于国外全翻墙规则。 gfwlist 配合 ipset 就够了,碰到哪个域名慢就添加一下,几个月后基本就完美了。
ss-rule 其实就是个脚本,内容都是 iptables 命令。
ROSYSTAIN
2017-02-28 17:13:51 +08:00
@leavic 受教了,光想着一刀切,没想到放弃黑名单这件事。
昨晚跟着另一位博主的文章也改成了白名单的方案,分流出错的问题算是避免了。
似乎也不用再担心视频方频繁更换 chnroute 没有收录的 cdn 域名了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/343642

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX