V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
lostman1337
V2EX  ›  OpenWrt

无需套娃其他工具实现 OpenClash DNS 分流无泄露

  •  
  •   lostman1337 · 129 天前 · 3281 次点击
    这是一个创建于 129 天前的主题,其中的信息可能已经有所发展或是发生改变。
    实际上 OpenClash 根本不用套娃其他工具来实现 DNS 分流和无泄露
    写了个教程和订阅模板
    https://github.com/Aethersailor/Custom_OpenClash_Rules/wiki/OpenClash-设置教程
    附带了 ipv6 的设置教程,让 openclash 和 ipv6 完美兼容
    欢迎 star
    第 1 条附言  ·  95 天前
    一个月过去了,模板和教程完善了多次,再次欢迎使用
    36 条回复    2024-08-17 16:38:52 +08:00
    godmiracle
        1
    godmiracle  
       129 天前
    收藏了,回家改一波试试。
    q000q000
        2
    q000q000  
       129 天前 via iPhone
    用 Fake-IP 打游戏会出现无法连接游戏语言频道的问题
    lostman1337
        3
    lostman1337  
    OP
       129 天前
    @q000q000 我没有遇到过,如果游戏语音需要走代理的话,可能需要机场节点支持 udp ,个别情况下要自己修改一下附加规则
    frankilla
        4
    frankilla  
       127 天前
    我用 openclash 玩 ff14 的时候必须要登录 2 次才行,首次登录一直转圈圈然后卡掉。
    czita
        5
    czita  
       122 天前
    @frankilla #4 还能看到狒狒玩家🤝
    wangclack
        6
    wangclack  
       121 天前
    照着改了一波,DNS 泄露测试没过。
    frankilla
        7
    frankilla  
       120 天前
    @czita #5 握爪。🤝
    lostman1337
        8
    lostman1337  
    OP
       119 天前
    @wangclack 不可能,肯定是哪里设置不对
    wangclack
        9
    wangclack  
       118 天前
    @lostman1337 会不会是因为没用你的订阅转换模版?
    lostman1337
        10
    lostman1337  
    OP
       117 天前
    @wangclack 不用我的模板肯定泄露啊,免泄露就是靠模板实现的
    wangclack
        11
    wangclack  
       115 天前
    @lostman1337 已经过测试了,之前是我的问题,测试环境不对。
    aybear
        12
    aybear  
       115 天前
    大佬,这样的话玩 steam 的国服游戏是不是就可以直连了?
    lostman1337
        13
    lostman1337  
    OP
       113 天前
    @aybear 我只能确保 steam 是直连
    frankilla
        14
    frankilla  
       94 天前
    大佬,神奇了,我有两个机场,其中一个在 https://ipleak.net/ 这个里面全是国内的 DNS ,但是另外一个机场就是无国内 DNS 。前者是不是机场的问题?
    lostman1337
        15
    lostman1337  
    OP
       92 天前
    @frankilla 我好像遇到过,似乎是订阅转换的问题,忘了咋解决的了,你换个订阅转换服务试试
    frankilla
        16
    frankilla  
       91 天前
    @lostman1337 #15 好的。谢谢!
    wildiser
        17
    wildiser  
       91 天前
    试了下不错,请教下结合 adguardhome 怎么配,现在 youtube 视频封面图片不显示
    lostman1337
        18
    lostman1337  
    OP
       80 天前
    @wildiser 开启 openclash 劫持 dnsmasq 的情况下不适合再套娃 adg
    Earsum
        19
    Earsum  
       74 天前
    之前用过大佬的模板,在这感谢大佬
    不过我个人还是习惯用 redir-host 模式,用订阅转换转换个去广告的规则,然后用 nameserver-policy 分流 dns 防泄露,不过解析出的 dns 可能不是离节点最近的,可能会解析去美国
    m1s4k1
        20
    m1s4k1  
       72 天前
    配置好了 感谢老哥,
    顺便问下 openclash 的日志里出现: 错误:更新的配置文件 [***] 节点部分校验失败... 这个是什么问题
    quantum00549
        21
    quantum00549  
       70 天前
    还没看, 先 star, 就喜欢这种技术流帖子
    lostman1337
        22
    lostman1337  
    OP
       70 天前
    @m1s4k1 我也遇到过,订阅转换服务的问题,换一个试试
    lostman1337
        23
    lostman1337  
    OP
       58 天前
    @m1s4k1 #20 启用订阅服务中的跳过证书验证功能
    m1s4k1
        24
    m1s4k1  
       58 天前
    @lostman1337 更换转换服务+跳过验证 正常启动了
    grady8866
        25
    grady8866  
       56 天前
    不知道理解的对不对。
    覆写设置-DNS 设置-追加上游 DNS: 即把运营商 DNS 自动添加到 Nameserver.
    使用 Fake-IP 时,勾选此项,此时使用 Nameserver (即运营商 DNS )解析国内域名,国外域名不解析了,直接发送节点自行解析。
    使用 Meta 内核的 Redir-Host 模式 + Nameserver Policy 时,不勾选此项,此时使用 Nameserver 解析国外域名,勾选此项会导致 DNS 泄露。应将运营商 DNS 写入 Nameserver Policy 里,而在 Nameserver 列表使用国外 DNS 服务器。
    ericliu0824
        26
    ericliu0824  
       54 天前
    不错,好用的
    lostman1337
        27
    lostman1337  
    OP
       53 天前
    @grady8866 不清楚,我从来没用过 Redir-Host 模式,不了解相关的机制
    b1t
        28
    b1t  
       46 天前
    想问一下,教程中的订阅方式是不是不支持 proxy-providers ?因为目前有多个机场整合在了一起
    lostman1337
        29
    lostman1337  
    OP
       41 天前
    @b1t 支持 proxy-providers ,订阅设置中启用规则集选项即可
    但是使用 proxy-providers 可能会出现规则到时间没有自动更新的情况,记得自己定期手动更新
    lostman1337
        30
    lostman1337  
    OP
       41 天前
    @b1t 看错了。。。请忽略我的回复
    b1t
        31
    b1t  
       40 天前
    @lostman1337 #30 感谢回复,我目前按照文档生成配置后,把 proxy-providers 手动加上了,缺点是必要时自己手动更新替换配置中规则
    icoderleon
        32
    icoderleon  
       38 天前
    错误:绕过代理服务器地址设置失败, [no implicit conversion of Integer into String]
    怎么解决
    gojo
        33
    gojo  
       35 天前
    可以设置指定设备不走代理么
    lostman1337
        34
    lostman1337  
    OP
       35 天前
    @gojo 设置 openclash 的 dns 劫持为防火墙劫持
    lostman1337
        35
    lostman1337  
    OP
       35 天前
    @icoderleon 这个不清楚,不是我这个模板的问题
    ae
        36
    ae  
       33 天前
    机场是全 Trojan 的,按照教程使用通用连接,选择“自定义模板”在线转换后,节点测速一样,并且上不了外网。
    关闭在线转换,用回机场自己的 clash 订阅就正常,不知道问题出在哪
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1907 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 16:23 · PVG 00:23 · LAX 09:23 · JFK 12:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.