找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 409|回复: 10

[openwrt(x86)] (可有偿)pwscience上网 能上网页但部分服务不正常 (怀疑ipv6)

[复制链接]
发表于 2024-9-9 01:23 | 显示全部楼层 |阅读模式
近期重新弄了家里的旁路由,使用自己编译的openwrt 23.05.4,在使用的时候无论是搭配““师夷长技以制夷””-p还是pw或者pw2,都有两个诡异的问题一直复现,求助。能讲清楚解决的可以有偿。

第一个问题是,我有两个常用的几场,在使用几场一的节点时没有问题,但是用几场二的话,例如访问google,会报SSL_ERROR_BAD_CERT_DOMAIN,明明访问的是google但是给了facebook的证书导致报错:



然而直接在电脑上运行v二rayN使用这个几场的节点就没这个问题

第二个问题是,尽管我使用几场一可以正常访问网页,但存在一些服务/应用没法正常联网,最典型的就是我用thunderbird的邮件无法正常连到gmail。除此以外,我还注意到我的unraid服务器在更新插件、docker时的速度也非常慢,看起来也像是没有science的样子。

这两个问题我翻来覆去尝试过更换各种软件,手动设置ipv6 DNS等等方案,都没有什么起色。有偿悬赏50r聊表心意吧,能解决问题的话最重要的是心里踏实了。提前谢过!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-9-9 07:00 来自手机 | 显示全部楼层
1是dns的问题
2是nat问题,你应该是大内网(不是nat3就是nat4),极有可能是移动
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-9 08:19 来自手机 | 显示全部楼层
第一个是明显的dns问题,解析没交给远程dns导致被本地dns污染,你确定openwrt是否成功劫持内网dns或者电脑dns设置为openwrt了吗?pw dns设置截图放一下
第二个,是不是你的几场封禁了smtp之类的协议,如果是有的邮件客户端没法使用。至于docker拉取卡请检查仓库域名是否走境外线路,优先解决第一个问题,感觉这个可能和第一个问题有关联。

点评

[attachimg]704659[/attachimg] [attachimg]704658[/attachimg] 大概是这样的,这个dns服务器应该是运营商下发的。  详情 回复 发表于 2024-9-9 08:57
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-9 08:19 | 显示全部楼层
换个软件试试,比如shellcrash

点评

我试过了“师夷长技以制夷”p pw pw2,按理说尝试的也算够多了。克拉斯类的话TUN模式会涉及到虚拟的网卡,可能会有用,但是open克拉斯我从来没用过,配置起来可能很复杂,有点畏难。  详情 回复 发表于 2024-9-9 08:55
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-9 08:54 | 显示全部楼层
1的DNS问题我有考虑过,由于我是旁路由,DHCP服务在主路由上,需要购物的设备我手动设置的网关和DNS为旁路由。问题是,ipv6的话,一是没有所谓网关的说法,二是也不太好指定DNS。一个相对妥协的方案是不是可以考虑手动把ipv6的DNS指定为没有被墙的DNS,比如cloudflare?
2我这边是上海电信千兆,有公网ipv4的,主路由拨号,所以多半不是大内网问题。如果是封禁smtp协议的话,那我电脑上使用“师夷长技以制夷”n应该也不行才对,所以到底这两个问题是不是同一个源头,我现在也说不清。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-9 08:55 | 显示全部楼层
ca972008 发表于 2024-9-9 08:19
换个软件试试,比如shellcrash

我试过了“师夷长技以制夷”p pw pw2,按理说尝试的也算够多了。克拉斯类的话TUN模式会涉及到虚拟的网卡,可能会有用,但是open克拉斯我从来没用过,配置起来可能很复杂,有点畏难。

点评

差不多是半自动配置,然后就局域网透明代理了  详情 回复 发表于 2024-9-9 09:13
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-9 08:57 | 显示全部楼层
Earsum 发表于 2024-9-9 08:19
第一个是明显的dns问题,解析没交给远程dns导致被本地dns污染,你确定openwrt是否成功劫持内网dns或者电脑d ...



大概是这样的,这个dns服务器应该是运营商下发的。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-9 09:04 | 显示全部楼层



服了,这电信的DNS纯坏。

现在看来,如果基本是DNS的问题的话,想问一下,如何在旁路由的基础上,把IPV6的DNS也劫持了呢?我的op上运行着adguardhome。

另外,还是很疑惑,为啥有DNS污染不假,但是几场不同,有的几场能用有的几场不能用?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

旁路由的情况下不建议使用ipv6,如果你想用的话也许可以参考以下帖子,但是也不够完美 https://www.right.com.cn/forum/thread-5343955-1-1.html  详情 回复 发表于 2024-9-9 09:11
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-9 09:11 来自手机 | 显示全部楼层
wang1zhen 发表于 2024-9-9 09:04
服了,这电信的DNS纯坏。

现在看来,如果基本是DNS的问题的话,想问一下,如何在旁路由的基础上,把IPV ...

旁路由的情况下不建议使用ipv6,如果你想用的话也许可以参考以下帖子,但是也不够完美
https://www.right.com.cn/forum/thread-5343955-1-1.html
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-9 09:13 | 显示全部楼层
wang1zhen 发表于 2024-9-9 08:55
我试过了“师夷长技以制夷”p pw pw2,按理说尝试的也算够多了。克拉斯类的话TUN模式会涉及到虚拟的网卡 ...

差不多是半自动配置,然后就局域网透明代理了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-9 19:47 来自手机 | 显示全部楼层
还有一个思路是让主路由主动下发指定的ipv6地址指向旁路由,https://www.wyr.me/post/663,但是我不知道你的主路由是否支持,建议主路由主备dns都填写旁路由地址
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-22 01:26

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表