找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: tstar

[12.18 关于MOSDNS]主路ROS+旁路OP 流量分流+DNS分流 最佳方案教程

 火... [复制链接]
 楼主| 发表于 2021-8-28 19:34 | 显示全部楼层
Tarik 发表于 2021-8-28 19:23
先不管隧道支不支持ipv6,如果主路由开了ipv6的话,会不会出现购物海淘失败?因为dns返回了ipv6地址

并不會,GFW對IPV6的控制還不行,而且開了IPv6速度會更好。因爲有些IPv6是可以直通的。
我查了一下流量,差不多有1/3走了IPv6.

你可以嘗試一下。

点评

谢谢,我试试看  详情 回复 发表于 2021-8-28 20:20
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-28 20:20 | 显示全部楼层
tstar 发表于 2021-8-28 19:34
并不會,GFW對IPV6的控制還不行,而且開了IPv6速度會更好。因爲有些IPv6是可以直通的。
我查了一下流量 ...

谢谢,我试试看
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-28 20:30 | 显示全部楼层
思考思考大佬
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-28 20:49 | 显示全部楼层
说下我的设备,pve虚拟机。
主路由ROS-192.168.1.1
旁路由OP-192.168.1.2
pi-hole(DNS服务器)-192.168.1.3
都是在PVE虚拟机里面。
我的是把china-ip导入到ROS里面,然后再ROS里面设置一下需要购物海淘的终端IP地址(比如电脑),需要一个添加一个,或者也可以直接添加192.168.50-60等,这样的好处是不用所有的设备流量都要经过旁路由。
而且需要购物海淘的设备只要是国内的网站也不需要经过旁路。关键是这一点,这方面我有洁癖,只有需要购物海淘的才走旁路,不购物海淘不走。
旁路由只跟购物海淘有关,可以直接关掉也不影响所有的设备上网,这相当于把主路由和旁路给分开了。
而且我还自建了一个DNS服务器,这个跟旁路由没什么关系,不需要的也可以不建。
我的ROS ,DNS那一栏填的也不是旁路的IP,而是192.168.1.3自建DNS服务器,也可以114.114.114.114等,这个这要填的是正确的DNS就行。
电脑的IP地址显示的是,IPV4默认网关192.168.1.1,IPV4 DHCP服务器:192.168.1.1,IPV4 DNS服务器:192.168.1.3   跟旁路没有关系。

这样设置的目的是把主要路和旁路由分开,旁路由只是负责购物海淘,就算是出问题也不怕,旁路由基本不会出问题。还有一个就是,不想所有的设备都能购物海淘,比如家人的,没有必要。他们也没有需求。不想让他们的设备走旁路。这样简单清爽。


点评

算是一個很好的補充。如果需要對設備微調可以使用這個方法。 其實這個帖子主要解決的是DNS污染和分流的問題。通過china-dns或者MOSDns同時向國内外DNS服務器發送請求,國外的ip采用國外DNS結果,國内的采用國内DN  详情 回复 发表于 2021-8-28 22:25
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-28 22:25 | 显示全部楼层
hitomr 发表于 2021-8-28 20:49
说下我的设备,pve虚拟机。
主路由ROS-192.168.1.1
旁路由OP-192.168.1.2

算是一個很好的補充。如果需要對設備微調可以使用這個方法。

其實這個帖子主要解決的是DNS污染和分流的問題。通過china-dns或者MOSDns同時向國内外DNS服務器發送請求,國外的ip采用國外DNS結果,國内的采用國内DNS的結果。儘最大可能解決污染問題。同時保證國外的結果對代理服務器最優。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-28 23:08 | 显示全部楼层
多谢楼主  思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-29 00:46 | 显示全部楼层
支持支持!!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-29 22:15 | 显示全部楼层
及时及时及时及时及时及时及时及时及时及时
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-30 17:40 | 显示全部楼层
很不错,看看能不能学会
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-30 18:43 | 显示全部楼层
看一下大神分享的方案,思考一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-31 11:39 | 显示全部楼层
正在研究中,谢谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-31 15:38 | 显示全部楼层
本帖最后由 leoke888 于 2021-8-31 16:43 编辑

完全根据楼主的方案做了分流,前面流量部分没有丝毫问题,感谢!
DNS分流后遇到一个问题,就是baijiahao.baidu.com,这个域名解析没有结果(其他国内域名暂未发现问题),导致无法打开网页:ROS网关:192.168.10.1    OP网关:192.168.10.2

iMac ~ % nslookup baijiahao.baidu.com
^[[AServer:                192.168.10.1
Address:        192.168.10.1#53

Non-authoritative answer:
Name:        baijiahao.baidu.com
Address: 0.0.0.0

iMac ~ % traceroute baijiahao.baidu.com
traceroute to baijiahao.baidu.com (0.0.0.0), 64 hops max, 52 byte packets
traceroute: sendto: Socket is not connected
1 traceroute: wrote baijiahao.baidu.com 52 chars, ret=-1
*traceroute: sendto: Socket is not connected

[已暂时解决】:在op的DHCP/DNS里,自定义挟持域名,把baijiahao.baidu.com自定义解析了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-31 16:01 | 显示全部楼层
看一下具体的操作方案
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-1 08:39 | 显示全部楼层
思考思考大佬
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-1 10:31 | 显示全部楼层
感谢分享,思考了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-30 01:31

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表