Replies: 1 comment
-
|
Тут все очень непросто. Заворот средствами firewall по типу DNAT всегда происходит прямо с первого пакета. xray это умеет, но именно потому что это прокси, а не пакетный манипулятор. если же есть kernel ipset, то его легко завернуть средствами firewall и ip rule |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
Подскажите пожалуйста, можно ли использовать запрет для DNS маршрутизации, без изменения трафика? Суть в чем, я хочу использовать user-hostlist списки и GETLIS, а так же ipset списки, но так чтобы пакеты в нем не менялись, завернуть всё это хочу на свой VPS сервер, указав интерфейс. Мне удобна логика работы с запретом по внесению доменов для обхода трафика, BGP не совсем удобен для меня.
Сейчас я попытался это реализовать в таком конфиге, но ничего не работает.
Использовал WAN как VPN до VPS - OPENWRT_WAN4="WGEasy"
И очистил правила
NFQWS2_OPT="
--filter-tcp=80 --filter-l7=http --new
--filter-tcp=443 --filter-l7=tls --new
--filter-udp=443 --filter-l7=quic <HOSTLIST_NOAUTO>
Beta Was this translation helpful? Give feedback.
All reactions