openwrt 代理问题

huanxianghao · 2024-9-9 17:29:44 · 67 次点击
用的是 esxi+爱快+openwrt ,给公司使用,人数有 60 人左右。
爱快发 DHCP 指定 openwrt 为网关,openwrt 网关指向爱快。

开始用的是 passwall ,非常稳定,大概运行了 2-3 年,没有出现故障。唯一的问题是无法设置规则,不能设置域名/IP 走代理还是不走代理,试过各种方式无效。

后面换了 passwall2 ,它用的是分流的方式,这个可以规则生效。但是发现 passwall2 非常不稳定,运行一段时间后会有会出现各种问题,包括 openwrt 界面信息不显示、passwall2 卡死(似乎是连接数过多,无法关闭,只能进 ssh 强制杀进程)、需代理的网站提示无效证书等等。以为是哪里有冲突,重新编译了好几次 openwrt 固件,但依旧有奇奇怪怪的问题。我注意到,passwall2 出现问题的概率随着使用人数的增加而增加,如果这个 openwrt 下面只有几个用户,那么几乎不会出现问题,或者是很久才出问题。

也试过 SSRP+,但给我的感觉就是简化版 passwall 的,也是不能自定义规则。

是不是我哪里出了问题,各位大佬有没有现成的方案我抄一下。最好是经过几十个用户考验的。
举报· 67 次点击
登录 注册 站外分享
7 条回复  
yyzh 初学 2024-9-9 17:38:28
我们公司是直接找中信弄的翻墙。还没合规问题😂
不过这出证书错误是 dns 分流炸了?
jiejianshiwa 小成 2024-9-9 17:55:39
原版 Openwrt, 不要用各路大神编译的,就用原版,装 Shellcrash or fshexraya, 试过各种代理工具,Shellcrash and fshexraya 是最好用的
AlphaTauriHonda 初学 2024-9-9 19:23:07
@huanxianghao 检查你的 DNS 请求是否被代理。
pagxir 小成 2024-9-9 19:39:03
会不会是新版内存开销大,导致路由器内存不足而卡顿呢。
hicdn 小成 2024-9-9 19:51:30
想要自定义规则,就在 openwrt 上跑 clash-meta ,别用 openclash 。

需要自己写两行 iptables 把 tcp 流量指向 clash 的 redir-port ,同时排除 clash 自己的流量来避免回环问题。
povsister 小成 2024-9-9 19:58:20
网关上整点稳定点的吧,passwall 是真灵车。

推荐个自己搓的 AIO 方案,除了配置麻烦外没什么缺点,完整支持域名规则,黑白名单随喜好配置,DNS/host 一应俱全,网关可随意指定内网某台设备走/不走代理,旁路插拔/重启对内网无任何影响。
目前用户反馈 0 差评。
https://github.com/povsister/fshexray-core
withoutxx 小成 2024-9-9 23:33:10
@huanxianghao dns 被污染了,之前用运营商 dns 解析 google 域名返回的就是 facebook ip
返回顶部