《OpenWrt VPN 按域名路由》的评论 /p/openwrt-outwall/ 已停止更新和维护。该页面为2018年3月创建的存档,其内容可能已过于陈旧、与现状不符,仅作为历史存档用作参考。 Wed, 17 Jan 2018 14:47:13 +0000 hourly 1 https://wordpress.org/?v=4.9.4 作者:路由器自动分流科学上网原理和实现方式研究 | Harvey Hu's Blog /p/openwrt-outwall/#comment-3038 Sun, 02 Nov 2014 07:02:44 +0000 https://sorz.org/?p=347911#comment-3038 […] 2) OpenWrt VPN 按域名路由 […]

]]>
作者:Null /p/openwrt-outwall/#comment-2922 Sun, 19 Oct 2014 15:37:54 +0000 https://sorz.org/?p=347911#comment-2922 ipset 是我漏了,谢谢提醒。traceroute 这个有点奇怪..

]]>
作者:sincorner /p/openwrt-outwall/#comment-2912 Sun, 19 Oct 2014 02:14:54 +0000 https://sorz.org/?p=347911#comment-2912 多谢。已经成功了.不过如果从openwrt官方的固件安装,还需要装ipset这个包.另外,很奇怪的是,用traceroute google.com,返回的路径是没有走vpn的,但是确实在清单里的网站都能上了.

]]>
作者:Null /p/openwrt-outwall/#comment-2901 Sat, 18 Oct 2014 06:28:56 +0000 https://sorz.org/?p=347911#comment-2901 opkg install ip

]]>
作者:sincorner /p/openwrt-outwall/#comment-2900 Sat, 18 Oct 2014 06:25:00 +0000 https://sorz.org/?p=347911#comment-2900 新的build里面没有默认安装iproute2,opkg install也找不到这个包,怎么办?

]]>
作者:Null /p/openwrt-outwall/#comment-2678 Fri, 26 Sep 2014 03:23:18 +0000 https://sorz.org/?p=347911#comment-2678 opkg update
opkg install dnsmasq-full

]]>
作者:wsky /p/openwrt-outwall/#comment-2676 Fri, 26 Sep 2014 00:57:44 +0000 https://sorz.org/?p=347911#comment-2676 怎么修改 支持ipset?

]]>
作者:Null /p/openwrt-outwall/#comment-2483 Fri, 12 Sep 2014 18:19:54 +0000 https://sorz.org/?p=347911#comment-2483 fwmark 是 OpenWrt 自带的一个 chain,没有的话就用 PREROUTING 吧。

]]>
作者:flyingdog /p/openwrt-outwall/#comment-2480 Fri, 12 Sep 2014 18:13:26 +0000 https://sorz.org/?p=347911#comment-2480 iptables -t mangle -A fwmark -m set –match-set outwall dst -j MARK –set-mark 8
这个貌似有点问题 我调整为如下成功翻墙,iptables -t mangle -A PREROUTING -m set –match-set outway dst -j MARK –set-mark 8
本人对iptable不太熟,mangle表应该没有对应fwmark这个状态。

]]>
作者:Null /p/openwrt-outwall/#comment-2130 Thu, 28 Aug 2014 13:55:12 +0000 https://sorz.org/?p=347911#comment-2130 动态地检测是否被墙,然后透明无痛地将连接路由到VPN?
要是能实现的话那体验一定不错,检测速度慢倒还好,可以缓存黑名单嘛..

除了 syn-ack 超时,还要考虑被墙 reset 连接的情况,这种情况似乎更多。
不知道 HTTP 持久连接中非首个请求的 URL 是否会触发 reset,如果会,这种情况要透明地处理就更复杂了..

还有 DNS 污染的问题…

]]>