找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: tstar

[12.18 关于MOSDNS]主路ROS+旁路OP 流量分流+DNS分流 最佳方案教程

 火... [复制链接]
发表于 2021-9-3 23:21 | 显示全部楼层
这个有点复杂了,慢慢思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-4 10:26 | 显示全部楼层
好贴,最近刚好想尝试一下,mark
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-9 21:43 | 显示全部楼层
思考ing,感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-10 20:27 | 显示全部楼层
按这样设置了,都能正常使用,但原来的端口转发都无效了,外网不能访问内部服务,不知是什么原因?

另我还有个问题 ROS DNS 指向OP,OP网口的DNS指向114.114.114.114,刚开始可以,过一断时间,就不能上网了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-22 18:42 | 显示全部楼层
这个dns分流是针对于国外流量吗?毕竟国内流量没有走op,个人理解
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-24 22:06 | 显示全部楼层
lz请教一下,在route和mangle里进行相关设置后,再想ssh连接自己的海淘机器就不行了除非把他加进 china_ip ,而且除了 china_ip 之内的地址,其他的都ping不通,这是有什么问题还是就该如此
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-9-24 22:43 | 显示全部楼层
还有个疑问,就是我ros开启分流后WRT海淘工具里也开启分流,那是不是先过ros里的分一次,如果判定需要海淘再去海涛工具分一次
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-2 07:53 | 显示全部楼层
正好需要这个,太谢谢楼主了!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-3 13:54 | 显示全部楼层
我按照设置,tracert发现回流循环了,从ros到op,op再到ros,然后ros又交给op,如此反复循环了

点评

我也遇到了同样的问题,朋友解决了吗  详情 回复 发表于 2021-10-7 18:06
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-7 18:06 | 显示全部楼层
sbqqug 发表于 2021-10-3 13:54
我按照设置,tracert发现回流循环了,从ros到op,op再到ros,然后ros又交给op,如此反复循环了

我也遇到了同样的问题,朋友解决了吗

点评

我这遇到了同样的问题,国内IP/域名完全没问题,traceroute国外IP/域名就会有op和ros之间死循环;  详情 回复 发表于 2021-10-22 14:58
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-10 13:06 | 显示全部楼层
求更新MOSDNS
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-16 00:54 | 显示全部楼层
谢谢楼主,思考了,刚玩ROS,软路由I211网卡ROS7以下不支持,装ROS7好像又没有KVM,所以只能用PVE装ROS+OP了,但是用OP做旁路由宽带最大只能跑到400M,浪费了500M的宽带,所以只能用ROS的路由来设置下一跳至OP,避免所有流量都过OP。
不过CHINAIP这一块可以考虑用ROS的脚本进行导入,然后设置定时运行,保证IP数据更新。
SYSTEM----Scripts,加入下面的脚本,再点Run Script
:log info "start download address-list.rsc ..."
/tool fetch http-method=get url=https://raw.githubusercontent.com/zealic/autorosvpn/master/address-list.rsc
:log info "address-list.rsc downloaded."
/file {
  :local addrFile
  :local fileSize
  :set addrFile [find where name="address-list.rsc"]
  :set fileSize [get $addrFile size]
  :if ($fileSize > 300000) do={
    /import file=address-list.rsc
    :log info "NoVPN address list updated!"
  }
}
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-16 00:57 | 显示全部楼层
谢谢楼主,刚玩ROS,帮助很大。
国内IP更新可以考虑用ROS脚本
system---script list加入下面内容,再运行就可以了
:log info "start download address-list.rsc ..."
/tool fetch http-method=get url=https://raw.githubusercontent.com/zealic/autorosvpn/master/address-list.rsc
:log info "address-list.rsc downloaded."
/file {
  :local addrFile
  :local fileSize
  :set addrFile [find where name="address-list.rsc"]
  :set fileSize [get $addrFile size]
  :if ($fileSize > 300000) do={
    /import file=address-list.rsc
    :log info "NoVPN address list updated!"
  }
}
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-18 07:06 | 显示全部楼层
你好楼主,按照你的方法设置了 购物海淘没有问题,但是 路由追踪国外的除了ROS和OP可以识别到,后面的全部是请求超时 是什么问题呢?国内的追踪正常


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-18 11:12 | 显示全部楼层
根据自己实际情况替换,还可以
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-29 23:36

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表