menu

v2ray

流量由 inbound 进来,经过路由(routing)转发到特定 outbound,如果不匹配路由规则则转发到第一个 outbound。

routing 中流量目标的规则,如果是域名的话根据 domainStrategy 配置的不同,可能会尝试对域名解析,再对 IP 进行规则匹配。

这时的域名解析服务,由 v2ray 内置 dns 提供。

domainStrategy,在目标地址为域名时,Freedom 可以直接向此域名发出连接(”AsIs”),或者将域名解析为 IP 之后再建立连接(”UseIP”、”UseIPv4”、”UseIPv6”)。解析 IP 的步骤会使用 V2Ray 内建的 DNS。默认值为”AsIs”。

传输层配置

“redirect”:使用 Redirect 模式的透明代理。仅支持 TCP/IPv4 和 UDP 连接。2 “tproxy”:使用 TProxy 模式的透明代理。支持 TCP 和 UDP 连接。 “off”:关闭透明代理。

dokodemo-door

用来做透明代理的入站协议,开启 sniffing 似乎可以代替 ipset 的作用。

https://unix.stackexchange.com/questions/626779/whats-the-meaning-of-these-ip-route-rules

keyboard_arrow_up