kuoruan / luci-app-v2ray

LuCI support for V2Ray
1.16k stars 284 forks source link

为什么透明代理模式选择直连CN以后,国内反而不通了? #434

Open phantomedc opened 2 years ago

phantomedc commented 2 years ago

除了新增了vmess outbound 其他都是缺省配置,目前透明代理只能使用默认模式,采用CN直连,可以访问google但是国内所有网站都无法连接

phantomedc commented 2 years ago

追了一下日志,感觉选择CN直连以后,国内流量没人接管了,好像打到了黑洞里面去一样

Aaronwang81 commented 2 years ago

直连CN直接的是iptables+ipset直接return,前提是你的chnroute.txt正常。否则。。。全部都会走回到代理。 首先,检查 ipset-> ipset list -t,看下直连列表有没有问题。 然后,检查防火墙规则。在web管理页面-》状态-》防火墙,拉到最下面,看对应的两条自定义规则有没有流量,V2RAY和V2RAY_MASK. 另外,openwrt的syn_flooad防御的参数对软路由来说,基本都过于保守,直接关闭最好。系统->防火墙->syn_flood。不过这个设置只影响多人同时上网的连接速度,不影响是否能访问。 最后,请打开v2ray的访问日志。然后松紧错误日志和访问日志。

phantomedc commented 2 years ago

直连CN直接的是iptables+ipset直接return,前提是你的chnroute.txt正常。否则。。。全部都会走回到代理。 首先,检查 ipset-> ipset list -t,看下直连列表有没有问题。 然后,检查防火墙规则。在web管理页面-》状态-》防火墙,拉到最下面,看对应的两条自定义规则有没有流量,V2RAY和V2RAY_MASK. 另外,openwrt的syn_flooad防御的参数对软路由来说,基本都过于保守,直接关闭最好。系统->防火墙->syn_flood。不过这个设置只影响多人同时上网的连接速度,不影响是否能访问。 最后,请打开v2ray的访问日志。然后松紧错误日志和访问日志。

多谢,这个问题至今仍然困扰我,是在某次升级之后就出现的情况,晚上我回到家试一下看看