Closed Caiminoyume closed 1 year ago
防火墙规则有问题吧,死循环了
- 路由规则中有没有IP规则?
有分流IP规则
- ”iptables -t mangle -A PREROUTING -j XRAY“ 修改为 “iptables -t mangle -A PREROUTING -s 192.168.2.0/24 -j XRAY” 试一试
我现在把iptables -t mangle -A XRAY -d 192.168.0.0/16 -p tcp ! --dport 53 -j RETURN
改为iptables -t mangle -A XRAY -d 192.168.2.0/8 -p tcp -j RETURN
目前暂未发现问题
我参考 这篇 配置的透明代理,直接在路由器中运行xray-core,使用fakedns模式(fakeip段是192.18.0.0/16)
客户端版本:1.8.3 环境:openwrt
我发现一旦主机
192.168.2.2
对路由器192.168.2.1
进行tcp连接,会引起192.168.2.1
对自己的 tcp 53 端口反复连接,连接数暴增,最终使CPU占用过高,路由器卡死下面是部分 access 日志
ipv6 中也具有相同情况
下面是部分 error 日志
下面是我的 xray 部分配置
下面是我的 iptable 规则