vernesong / OpenClash

A Clash Client For OpenWrt
MIT License
16.75k stars 3.09k forks source link

帮忙排个错。为啥国内的ip138,走到国外线路了 #1857

Closed zhouxiaolong920 closed 2 years ago

zhouxiaolong920 commented 2 years ago

我已经选了。绕过中国大陆IP,理论上,所有国内站点ip.都不应该走国外节点了啊?

OpenClash 调试日志

生成时间: 2021-12-21 14:56:24 插件版本: v0.44.03-beta 隐私提示: 上传此日志前请注意检查、屏蔽公网IP、节点、密码等相关敏感信息


#===================== 系统信息 =====================#

主机型号: Intel(R) Core(TM) i5-5250U CPU @ 1.60GHz : 2 Core 4 Thread
固件版本: OpenWrt SNAPSHOT r3912-f0ff6b9
LuCI版本: git-21.320.49600-21168d4-1
内核版本: 5.4.161
处理器架构: x86_64

#此项有值时,如不使用IPv6,建议到网络-接口-lan的设置中禁用IPV6的DHCP
IPV6-DHCP: 

#此项结果应仅有配置文件的DNS监听地址
Dnsmasq转发设置: 127.0.0.1#7874

#===================== 依赖检查 =====================#

dnsmasq-full: 已安装
coreutils: 已安装
coreutils-nohup: 已安装
bash: 已安装
curl: 已安装
ca-certificates: 已安装
ipset: 已安装
ip-full: 已安装
iptables-mod-tproxy: 已安装
kmod-ipt-tproxy: 已安装
iptables-mod-extra: 已安装
kmod-ipt-extra: 已安装
libcap: 已安装
libcap-bin: 已安装
ruby: 已安装
ruby-yaml: 已安装
ruby-psych: 已安装
ruby-pstore: 已安装
ruby-dbm: 已安装
kmod-tun(TUN模式): 已安装
luci-compat(Luci-19.07): 未安装

#===================== 内核检查 =====================#

运行状态: 运行中
进程pid: 3898
运行权限: 3898: cap_dac_override,cap_net_bind_service,cap_net_admin,cap_net_raw,cap_sys_resource=eip
运行用户: nobody
已选择的架构: linux-amd64

#下方无法显示内核版本号时请确认您的内核版本是否正确或者有无权限
Tun内核版本: 2021.12.07
Tun内核文件: 存在
Tun内核运行权限: 正常

Dev内核版本: v1.8.0-7-g075d8ed
Dev内核文件: 存在
Dev内核运行权限: 正常

#===================== 插件设置 =====================#

当前配置文件: /etc/openclash/config/config.yaml
启动配置文件: /etc/openclash/config.yaml
运行模式: redir-host
默认代理模式: rule
UDP流量转发(tproxy): 启用
DNS劫持: 启用
自定义DNS: 停用
IPV6代理: 停用
IPV6-DNS解析: 停用
禁用Dnsmasq缓存: 启用
自定义规则: 停用
仅允许内网: 停用
仅代理命中规则流量: 启用
仅允许常用端口流量: 启用
绕过中国大陆IP: 启用

#启动异常时建议关闭此项后重试
混合节点: 停用
保留配置: 停用

#启动异常时建议关闭此项后重试
第三方规则: 停用

#===================== 配置文件 =====================#

port: 7890
socks-port: 7891
allow-lan: true
ode: Rule
log-level: silent
external-controller: 0.0.0.0:9091
proxy-groups:
- name: 节点选择
  type: select
  proxies:
  - 自动选择
  - 全球直连
  - c37s801
  - jms-s5
  - jms-s4
  - jms-s3
  - jms-s2
  - jms-s1
  _index: 0
- name: 自动选择
  type: url-test
  url: http://www.gstatic.com/generate_204
  interval: 300
  proxies:
  - c37s801
  - jms-s5
  - jms-s4
  - jms-s3
  - jms-s2
  - jms-s1
  _index: 1
- name: 国外媒体
  type: select
  proxies:
  - 节点选择
  - 自动选择
  - 全球直连
- name: 国内媒体
  type: select
  proxies:
  - 全球直连
  - 节点选择
  _index: 3
- name: 微软服务
  type: select
  proxies:
  - 自动选择
  - 全球直连
  - 节点选择
- name: 全球直连
  type: select
  proxies:
  - DIRECT
- name: 全球拦截
  type: select
  proxies:
  - REJECT
  - DIRECT
  _index: 8
- name: 漏网之鱼
  type: select
  proxies:
  - 节点选择
  - 全球直连
  - 自动选择
  _index: 9
rules:
- IP-CIDR,198.18.0.1/16,REJECT,no-resolve
- DOMAIN-SUFFIX,awesome-hd.me,DIRECT
- DOMAIN-SUFFIX,broadcasthe.net,DIRECT
- DOMAIN-SUFFIX,chdbits.co,DIRECT
- DOMAIN-SUFFIX,classix-unlimited.co.uk,DIRECT
- DOMAIN-SUFFIX,empornium.me,DIRECT
- DOMAIN-SUFFIX,gazellegames.net,DIRECT
- DOMAIN-SUFFIX,hdchina.org,DIRECT
- DOMAIN-SUFFIX,hdsky.me,DIRECT
- DOMAIN-SUFFIX,icetorrent.org,DIRECT
- DOMAIN-SUFFIX,jpopsuki.eu,DIRECT
- DOMAIN-SUFFIX,icetorrent.org,DIRECT
- DOMAIN-SUFFIX,keepfrds.com,DIRECT
- DOMAIN-SUFFIX,madsrevolution.net,DIRECT
- DOMAIN-SUFFIX,m-team.cc,DIRECT
- DOMAIN-SUFFIX,nanyangpt.com,DIRECT
- DOMAIN-SUFFIX,ncore.cc,DIRECT
- DOMAIN-SUFFIX,open.cd,DIRECT
- DOMAIN-SUFFIX,ourbits.club,DIRECT
- DOMAIN-SUFFIX,passthepopcorn.me,DIRECT
- DOMAIN-SUFFIX,privatehd.to,DIRECT
- DOMAIN-SUFFIX,redacted.ch,DIRECT
- DOMAIN-SUFFIX,springsunday.net,DIRECT
- DOMAIN-SUFFIX,tjupt.org,DIRECT
- DOMAIN-SUFFIX,totheglory.im,DIRECT
- DOMAIN-KEYWORD,announce,DIRECT
- DOMAIN-KEYWORD,torrent,DIRECT
- DOMAIN,whatismyipaddress.com,节点选择
- DOMAIN-SUFFIX,hbonow.com,节点选择
- DOMAIN-SUFFIX,github.com,节点选择
- DOMAIN-SUFFIX,youtube.com,节点选择
- DOMAIN-SUFFIX,google.com,节点选择
- DOMAIN-SUFFIX,facebook.com,节点选择
- DOMAIN-SUFFIX,tiktok.com,节点选择
- DOMAIN-SUFFIX,twitter.com,节点选择
- DOMAIN-SUFFIX,instagram.com,节点选择
- DOMAIN,www.test.com,全球直连,no-resolve
- DOMAIN-SUFFIX,speedtest.net,全球直连,no-resolve
- DOMAIN-SUFFIX,taobao.com,全球直连,no-resolve
- DOMAIN-SUFFIX,zenki.cn,全球直连,no-resolve
- DOMAIN-SUFFIX,qq.com,全球直连,no-resolve
- DOMAIN-SUFFIX,fastseer.cn,全球直连,no-resolve
- DOMAIN-SUFFIX,douyin.com,全球直连,no-resolve
- DOMAIN-SUFFIX,iqiyi.com,全球直连,no-resolve
- DOMAIN-SUFFIX,youku.com,全球直连,no-resolve
- DOMAIN-SUFFIX,toutiao.com,全球直连,no-resolve
- DOMAIN-SUFFIX,163.com,全球直连,no-resolve
- DOMAIN-SUFFIX,alipay.com,全球直连,no-resolve
- DOMAIN-SUFFIX,huawei.com,全球直连,no-resolve
- DOMAIN-SUFFIX,amap.com,全球直连,no-resolve
- DOMAIN-SUFFIX,h3c.com.cn,全球直连,no-resolve
- DOMAIN-SUFFIX,cmbchina.com,全球直连,no-resolve
- DOMAIN-SUFFIX,mi.com,全球直连,no-resolve
- DOMAIN-SUFFIX,ctrip.com,全球直连,no-resolve
- DOMAIN-SUFFIX,weibo.com,全球直连,no-resolve
- DOMAIN-SUFFIX,elong.com,全球直连,no-resolve
- DOMAIN-SUFFIX,meituan.com,全球直连,no-resolve
- DOMAIN-SUFFIX,xiaomi.com,全球直连,no-resolve
- DOMAIN-SUFFIX,dingtalk.com,全球直连,no-resolve
- DOMAIN-SUFFIX,jd.com,全球直连,no-resolve
- DOMAIN-SUFFIX,baidu.com,全球直连,no-resolve
- DOMAIN-SUFFIX,sina.com.cn,全球直连,no-resolve
- DOMAIN-SUFFIX,ip.cn,全球直连,no-resolve
- IP-CIDR,192.168.0.0/16,全球直连,no-resolve
- IP-CIDR,11.11.0.0/16,全球直连,no-resolve
- IP-CIDR,172.16.0.0/12,全球直连,no-resolve
- IP-CIDR,127.0.0.0/8,全球直连,no-resolve
- IP-CIDR,100.64.0.0/10,全球直连,no-resolve
- IP-CIDR6,::1/128,全球直连,no-resolve
- IP-CIDR6,fc00::/7,全球直连,no-resolve
- IP-CIDR6,fe80::/10,全球直连,no-resolve
- IP-CIDR6,fd00::/8,全球直连,no-resolve
- IP-CIDR,45.78.13.19/32,节点选择,no-resolve
- IP-CIDR6,fd00::/8,全球直连,no-resolve
- DOMAIN-KEYWORD,xunlei,全球直连
- DOMAIN-KEYWORD,1drv,微软服务
- GEOIP,CN,全球直连
- DST-PORT,80,漏网之鱼
- DST-PORT,443,漏网之鱼
- DST-PORT,22,漏网之鱼
- MATCH,DIRECT
dns:
  nameserver:
  - 192.168.100.1
  - 11.11.4.1
  - 127.0.0.1:5340
  fallback:
  - https://dns.cloudflare.com/dns-query
  - "[2001:da8::666]:53"
  - https://public.dns.iij.jp/dns-query
  - https://jp.tiar.app/dns-query
  - https://jp.tiarap.org/dns-query
  - tls://dot.tiar.app
  enable: true
  ipv6: false
  enhanced-mode: redir-host
  listen: 127.0.0.1:7874
  default-nameserver:
  - 192.168.100.1
  - 11.11.4.1
  - 127.0.0.1:5340
  - "[2001:da8::666]:53"
redir-port: 7892
tproxy-port: 7895
mixed-port: 7893
mode: rule
bind-address: "*"
external-ui: "/usr/share/openclash/dashboard"
ipv6: false
profile:
  store-selected: true
  store-fake-ip: true

#===================== 防火墙设置 =====================#

#IPv4 NAT chain

# Generated by iptables-save v1.8.7 on Tue Dec 21 14:56:25 2021
*nat
:PREROUTING ACCEPT [15994:1494923]
:INPUT ACCEPT [9760:742707]
:OUTPUT ACCEPT [32510:2121789]
:POSTROUTING ACCEPT [7504:497705]
:MINIUPNPD - [0:0]
:MINIUPNPD-POSTROUTING - [0:0]
:openclash - [0:0]
:openclash_output - [0:0]
:postrouting_lan_rule - [0:0]
:postrouting_rule - [0:0]
:postrouting_vpn_rule - [0:0]
:prerouting_lan_rule - [0:0]
:prerouting_rule - [0:0]
:prerouting_vpn_rule - [0:0]
:zone_lan_postrouting - [0:0]
:zone_lan_prerouting - [0:0]
:zone_vpn_postrouting - [0:0]
:zone_vpn_prerouting - [0:0]
-A PREROUTING -d 8.8.4.4/32 -p tcp -m comment --comment "OpenClash Google DNS Hijack" -m tcp --dport 53 -j REDIRECT --to-ports 7892
-A PREROUTING -d 8.8.8.8/32 -p tcp -m comment --comment "OpenClash Google DNS Hijack" -m tcp --dport 53 -j REDIRECT --to-ports 7892
-A PREROUTING -p tcp -m tcp --dport 53 -m comment --comment "DNS Hijack" -j REDIRECT --to-ports 53
-A PREROUTING -p udp -m udp --dport 53 -m comment --comment "DNS Hijack" -j REDIRECT --to-ports 53
-A PREROUTING -m comment --comment "!fw3: Custom prerouting rule chain" -j prerouting_rule
-A PREROUTING -i eth0 -m comment --comment "!fw3" -j zone_lan_prerouting
-A PREROUTING -i tun0 -m comment --comment "!fw3" -j zone_vpn_prerouting
-A PREROUTING -p udp -m udp --dport 53 -j REDIRECT --to-ports 53
-A PREROUTING -p tcp -m tcp --dport 53 -j REDIRECT --to-ports 53
-A PREROUTING -p tcp -j openclash
-A OUTPUT -j openclash_output
-A POSTROUTING -m comment --comment "!fw3: Custom postrouting rule chain" -j postrouting_rule
-A POSTROUTING -o eth0 -m comment --comment "!fw3" -j zone_lan_postrouting
-A POSTROUTING -o tun0 -m comment --comment "!fw3" -j zone_vpn_postrouting
-A openclash -m set --match-set localnetwork dst -j RETURN
-A openclash -m set ! --match-set common_ports dst -j RETURN
-A openclash -m set --match-set china_ip_route dst -j RETURN
-A openclash -p tcp -j REDIRECT --to-ports 7892
-A openclash_output -m set --match-set localnetwork dst -j RETURN
-A openclash_output -m owner ! --uid-owner 65534 -m set ! --match-set common_ports dst -j RETURN
-A openclash_output -m owner ! --uid-owner 65534 -m set --match-set china_ip_route dst -j RETURN
-A openclash_output -p tcp -m owner ! --uid-owner 65534 -j REDIRECT --to-ports 7892
-A zone_lan_postrouting -j MINIUPNPD-POSTROUTING
-A zone_lan_postrouting -m comment --comment "!fw3: Custom lan postrouting rule chain" -j postrouting_lan_rule
-A zone_lan_postrouting -m comment --comment "!fw3" -j MASQUERADE
-A zone_lan_prerouting -j MINIUPNPD
-A zone_lan_prerouting -m comment --comment "!fw3: Custom lan prerouting rule chain" -j prerouting_lan_rule
-A zone_vpn_postrouting -m comment --comment "!fw3: Custom vpn postrouting rule chain" -j postrouting_vpn_rule
-A zone_vpn_postrouting -m comment --comment "!fw3" -j MASQUERADE
-A zone_vpn_prerouting -m comment --comment "!fw3: Custom vpn prerouting rule chain" -j prerouting_vpn_rule
COMMIT
# Completed on Tue Dec 21 14:56:25 2021

#IPv4 Mangle chain

# Generated by iptables-save v1.8.7 on Tue Dec 21 14:56:25 2021
*mangle
:PREROUTING ACCEPT [532576:280089206]
:INPUT ACCEPT [413185:271539968]
:FORWARD ACCEPT [119609:8835062]
:OUTPUT ACCEPT [392687:282346044]
:POSTROUTING ACCEPT [506927:290834617]
:openclash - [0:0]
-A PREROUTING -p udp -j openclash
-A FORWARD -o eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m comment --comment "!fw3: Zone lan MTU fixing" -j TCPMSS --clamp-mss-to-pmtu
-A FORWARD -i eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m comment --comment "!fw3: Zone lan MTU fixing" -j TCPMSS --clamp-mss-to-pmtu
-A openclash -m set --match-set localnetwork dst -j RETURN
-A openclash -m set ! --match-set common_ports dst -j RETURN
-A openclash -m set --match-set china_ip_route dst -j RETURN
-A openclash -p udp -m udp --dport 53 -j RETURN
-A openclash -p udp -j TPROXY --on-port 7892 --on-ip 0.0.0.0 --tproxy-mark 0x162/0xffffffff
COMMIT
# Completed on Tue Dec 21 14:56:25 2021

#IPv6 NAT chain

# Generated by ip6tables-save v1.8.7 on Tue Dec 21 14:56:25 2021
*nat
:PREROUTING ACCEPT [141:35446]
:INPUT ACCEPT [141:35446]
:OUTPUT ACCEPT [5:581]
:POSTROUTING ACCEPT [5:581]
-A PREROUTING -p udp -m udp --dport 53 -j REDIRECT --to-ports 53
-A PREROUTING -p tcp -m tcp --dport 53 -j REDIRECT --to-ports 53
COMMIT
# Completed on Tue Dec 21 14:56:25 2021

#IPv6 Mangle chain

# Generated by ip6tables-save v1.8.7 on Tue Dec 21 14:56:25 2021
*mangle
:PREROUTING ACCEPT [986:306153]
:INPUT ACCEPT [986:306153]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [17:2071]
:POSTROUTING ACCEPT [19:2403]
-A FORWARD -o eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m comment --comment "!fw3: Zone lan MTU fixing" -j TCPMSS --clamp-mss-to-pmtu
-A FORWARD -i eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m comment --comment "!fw3: Zone lan MTU fixing" -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Dec 21 14:56:25 2021

#===================== IPSET状态 =====================#

Name: cn
Name: mwan3_connected_v4
Name: mwan3_connected_v6
Name: ct
Name: cnc
Name: cmcc
Name: crtc
Name: cernet
Name: othernet
Name: gwbn
Name: mwan3_source_v6
Name: mwan3_dynamic_v4
Name: mwan3_dynamic_v6
Name: mwan3_custom_v4
Name: mwan3_custom_v6
Name: china_ip_route
Name: localnetwork
Name: common_ports
Name: mwan3_connected

#===================== 路由表状态 =====================#

#route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         11.11.4.1       0.0.0.0         UG    0      0        0 eth0
11.11.4.0       0.0.0.0         255.255.255.0   U     0      0        0 eth0
123.123.0.0     123.123.0.2     255.255.0.0     UG    0      0        0 tun0
123.123.0.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
172.17.0.0      0.0.0.0         255.255.0.0     U     0      0        0 docker0
#ip route list
default via 11.11.4.1 dev eth0 proto static 
11.11.4.0/24 dev eth0 proto kernel scope link src 11.11.4.4 
123.123.0.0/16 via 123.123.0.2 dev tun0 
123.123.0.2 dev tun0 proto kernel scope link src 123.123.0.1 
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown 
#ip rule show
0:  from all lookup local
219:    from all fwmark 0x162 lookup 354
220:    from all lookup 220
32766:  from all lookup main
32767:  from all lookup default

#===================== 端口占用状态 =====================#

tcp        0      0 :::9091                 :::*                    LISTEN      3898/clash
tcp        0      0 :::7890                 :::*                    LISTEN      3898/clash
tcp        0      0 :::7891                 :::*                    LISTEN      3898/clash
tcp        0      0 :::7892                 :::*                    LISTEN      3898/clash
tcp        0      0 :::7893                 :::*                    LISTEN      3898/clash
tcp        0      0 :::7895                 :::*                    LISTEN      3898/clash
udp        0      0 127.0.0.1:7874          0.0.0.0:*                           3898/clash
udp        0      0 :::7891                 :::*                                3898/clash
udp        0      0 :::7892                 :::*                                3898/clash
udp        0      0 :::7893                 :::*                                3898/clash
udp        0      0 :::7895                 :::*                                3898/clash
udp        0      0 :::51602                :::*                                3898/clash
udp        0      0 :::51731                :::*                                3898/clash
udp        0      0 :::51777                :::*                                3898/clash

#===================== 测试本机DNS查询 =====================#

Server:     127.0.0.1
Address:    127.0.0.1:53

Non-authoritative answer:
www.baidu.com   canonical name = www.a.shifen.com
Name:   www.a.shifen.com
Address: 110.242.68.4
Name:   www.a.shifen.com
Address: 110.242.68.3

Non-authoritative answer:
www.baidu.com   canonical name = www.a.shifen.com

#===================== resolv.conf.d =====================#

# Interface lan
nameserver 192.168.100.1

#===================== 测试本机网络连接 =====================#

HTTP/1.1 200 OK
Accept-Ranges: bytes
Cache-Control: private, no-cache, no-store, proxy-revalidate, no-transform
Connection: keep-alive
Content-Length: 277
Content-Type: text/html
Date: Tue, 21 Dec 2021 06:56:27 GMT
Etag: "575e1f59-115"
Last-Modified: Mon, 13 Jun 2016 02:50:01 GMT
Pragma: no-cache
Server: bfe/1.0.8.18

#===================== 测试本机网络下载 =====================#

HTTP/1.1 200 OK
Connection: keep-alive
Content-Length: 80
Cache-Control: max-age=300
Content-Security-Policy: default-src 'none'; style-src 'unsafe-inline'; sandbox
Content-Type: text/plain; charset=utf-8
ETag: "edb7bbdc24fe353e9d705caa4d82e5ea142d226e8e3f13d9a5326d512fb8cddf"
Strict-Transport-Security: max-age=31536000
X-Content-Type-Options: nosniff
X-Frame-Options: deny
X-XSS-Protection: 1; mode=block
X-GitHub-Request-Id: B210:1278:1837866:235F0E0:61C134A3
Accept-Ranges: bytes
Date: Tue, 21 Dec 2021 06:56:29 GMT
Via: 1.1 varnish
X-Served-By: cache-lax10677-LGB
X-Cache: HIT
X-Cache-Hits: 1
X-Timer: S1640069789.052332,VS0,VE1
Vary: Authorization,Accept-Encoding,Origin
Access-Control-Allow-Origin: *
X-Fastly-Request-ID: c511b03a017fea27987a715f13eb8a2d81f8a594
Expires: Tue, 21 Dec 2021 07:01:29 GMT
Source-Age: 48

#===================== 最近运行日志 =====================#

2021-12-21 00:00:10 Step 2: Check The Components...
2021-12-21 00:00:10 Tip: Because of the file【 /etc/openclash/china_ip6_route.ipset 】modificated, Pause quick start...
2021-12-21 00:00:10 Step 3: Modify The Config File...
2021-12-21 00:00:11 Step 4: Start Running The Clash Core...
2021-12-21 00:00:11 Tip: No Special Configuration Detected, Use Dev Core to Start...
2021-12-21 00:00:11 Step 5: Check The Core Status...
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 漏网之鱼"
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 国内媒体"
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 国外媒体"
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 全球拦截"
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 微软服务"
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 全球直连"
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 自动选择"
time="2021-12-20T16:00:11Z" level=info msg="Start initial compatible provider 节点选择"
2021-12-21 00:00:14 Step 6: Wait For The File Downloading...
2021-12-21 00:00:14 Step 7: Set Control Panel...
2021-12-21 00:00:14 Step 8: Set Firewall Rules...
2021-12-21 00:00:16 Step 9: Restart Dnsmasq...
2021-12-21 00:00:19 Step 10: Add Cron Rules, Start Daemons...
2021-12-21 00:00:19 OpenClash Start Successful!
2021-12-21 13:32:30 OpenClash Stoping...
2021-12-21 13:32:30 Step 1: Backup The Current Groups State...
2021-12-21 13:32:31 Step 2: Delete OpenClash Firewall Rules...
2021-12-21 13:32:31 Step 3: Close The OpenClash Daemons...
2021-12-21 13:32:31 Step 4: Close The Clash Core Process...
2021-12-21 13:32:31 Step 5: Restart Dnsmasq...
2021-12-21 13:32:36 Step 6: Delete OpenClash Residue File...
2021-12-21 13:32:36 OpenClash Start Running...
2021-12-21 13:32:36 Step 1: Get The Configuration...
2021-12-21 13:32:36 Step 2: Check The Components...
2021-12-21 13:32:36 Tip: Because of the file【 /etc/openclash/config/config.yaml 】modificated, Pause quick start...
2021-12-21 13:32:36 Step 3: Modify The Config File...
2021-12-21 13:32:37 Step 4: Start Running The Clash Core...
2021-12-21 13:32:37 Tip: No Special Configuration Detected, Use Dev Core to Start...
2021-12-21 13:32:37 Step 5: Check The Core Status...
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 微软服务"
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 国内媒体"
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 国外媒体"
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 全球拦截"
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 全球直连"
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 自动选择"
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 节点选择"
time="2021-12-21T05:32:37Z" level=info msg="Start initial compatible provider 漏网之鱼"
2021-12-21 13:32:40 Step 6: Wait For The File Downloading...
2021-12-21 13:32:40 Step 7: Set Control Panel...
2021-12-21 13:32:40 Step 8: Set Firewall Rules...
2021-12-21 13:32:42 Step 9: Restart Dnsmasq...
2021-12-21 13:32:45 Step 10: Add Cron Rules, Start Daemons...
2021-12-21 13:32:45 OpenClash Start Successful!
2021-12-21 14:06:42 Reload OpenClash Firewall Rules...

#===================== 活动连接信息 =====================#

1. SourceIP:【11.11.4.149】 - Host:【Empty】 - DestinationIP:【203.205.254.103】 - Network:【tcp】 - RulePayload:【CN】 - Lastchain:【DIRECT】
2. SourceIP:【11.11.4.152】 - Host:【array512.prod.do.dsp.mp.microsoft.com】 - DestinationIP:【52.184.213.187】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
3. SourceIP:【11.11.4.238】 - Host:【api.github.com】 - DestinationIP:【52.69.239.207】 - Network:【tcp】 - RulePayload:【github.com】 - Lastchain:【jms-s3】
4. SourceIP:【11.11.4.238】 - Host:【api.ipify.org】 - DestinationIP:【3.220.57.224】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
5. SourceIP:【11.11.4.192】 - Host:【statuse.digitalcertvalidation.com】 - DestinationIP:【117.18.237.29】 - Network:【tcp】 - RulePayload:【80】 - Lastchain:【jms-s3】
6. SourceIP:【11.11.4.149】 - Host:【Empty】 - DestinationIP:【203.205.239.166】 - Network:【tcp】 - RulePayload:【CN】 - Lastchain:【DIRECT】
7. SourceIP:【11.11.4.192】 - Host:【go.microsoft.com】 - DestinationIP:【104.78.87.112】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
8. SourceIP:【11.11.4.238】 - Host:【avatars0.githubusercontent.com】 - DestinationIP:【185.199.109.133】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
9. SourceIP:【11.11.4.222】 - Host:【client.wns.windows.com】 - DestinationIP:【40.90.189.152】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s1】
10. SourceIP:【11.11.4.192】 - Host:【aefd.nelreports.net】 - DestinationIP:【210.149.135.22】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
11. SourceIP:【11.11.4.238】 - Host:【safebrowsing.googleapis.com】 - DestinationIP:【142.251.42.202】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
12. SourceIP:【11.11.4.238】 - Host:【static.doubleclick.net】 - DestinationIP:【172.217.31.166】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
13. SourceIP:【11.11.4.155】 - Host:【clientstream.launchdarkly.com】 - DestinationIP:【76.223.31.44】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
14. SourceIP:【11.11.4.179】 - Host:【unpkg.zhimg.com】 - DestinationIP:【128.1.157.226】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
15. SourceIP:【11.11.4.238】 - Host:【www.google.com】 - DestinationIP:【142.251.42.196】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s4】
16. SourceIP:【11.11.4.199】 - Host:【qa.sockets.stackexchange.com】 - DestinationIP:【198.252.206.25】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
17. SourceIP:【11.11.4.238】 - Host:【Empty】 - DestinationIP:【172.217.31.1】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
18. SourceIP:【11.11.4.192】 - Host:【officecdn.microsoft.com】 - DestinationIP:【23.217.127.133】 - Network:【tcp】 - RulePayload:【80】 - Lastchain:【jms-s3】
19. SourceIP:【11.11.4.199】 - Host:【time-macos.apple.com】 - DestinationIP:【17.253.84.251】 - Network:【udp】 - RulePayload:【】 - Lastchain:【DIRECT】
20. SourceIP:【11.11.4.174】 - Host:【translate.google.cn】 - DestinationIP:【142.250.207.35】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
21. SourceIP:【11.11.4.192】 - Host:【update.googleapis.com】 - DestinationIP:【172.217.175.99】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
22. SourceIP:【11.11.4.208】 - Host:【github.githubassets.com】 - DestinationIP:【185.199.109.154】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
23. SourceIP:【11.11.4.149】 - Host:【clientstream.launchdarkly.com】 - DestinationIP:【76.223.31.44】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
24. SourceIP:【11.11.4.238】 - Host:【api-ipv4.ip.sb】 - DestinationIP:【104.26.12.31】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
25. SourceIP:【11.11.4.174】 - Host:【Empty】 - DestinationIP:【172.217.27.10】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
26. SourceIP:【11.11.4.123】 - Host:【Empty】 - DestinationIP:【63.32.211.151】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
27. SourceIP:【11.11.4.238】 - Host:【avatars1.githubusercontent.com】 - DestinationIP:【185.199.110.133】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
28. SourceIP:【11.11.4.238】 - Host:【adservice.google.com】 - DestinationIP:【216.58.220.98】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s3】
29. SourceIP:【11.11.4.238】 - Host:【Empty】 - DestinationIP:【172.217.25.10】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
30. SourceIP:【11.11.4.238】 - Host:【play.google.com】 - DestinationIP:【142.251.42.142】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s4】
31. SourceIP:【11.11.4.155】 - Host:【push.navicat.com】 - DestinationIP:【52.32.32.9】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
32. SourceIP:【11.11.4.238】 - Host:【avatars1.githubusercontent.com】 - DestinationIP:【185.199.111.133】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
33. SourceIP:【11.11.4.149】 - Host:【Empty】 - DestinationIP:【52.36.47.189】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
34. SourceIP:【11.11.4.148】 - Host:【Empty】 - DestinationIP:【108.177.97.188】 - Network:【tcp】 - RulePayload:【】 - Lastchain:【DIRECT】
35. SourceIP:【11.11.4.238】 - Host:【alive.github.com】 - DestinationIP:【140.82.114.26】 - Network:【tcp】 - RulePayload:【github.com】 - Lastchain:【jms-s3】
36. SourceIP:【11.11.4.238】 - Host:【github.githubassets.com】 - DestinationIP:【185.199.110.154】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
37. SourceIP:【11.11.4.179】 - Host:【client.wns.windows.com】 - DestinationIP:【40.90.189.152】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
38. SourceIP:【11.11.4.204】 - Host:【Empty】 - DestinationIP:【35.201.124.9】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
39. SourceIP:【11.11.4.238】 - Host:【ogs.google.com】 - DestinationIP:【172.217.175.78】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s4】
40. SourceIP:【11.11.4.192】 - Host:【client.wns.windows.com】 - DestinationIP:【40.119.211.203】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
41. SourceIP:【11.11.4.174】 - Host:【Empty】 - DestinationIP:【108.177.125.188】 - Network:【tcp】 - RulePayload:【】 - Lastchain:【DIRECT】
42. SourceIP:【11.11.4.220】 - Host:【fmfmobile.fe.apple-dns.net】 - DestinationIP:【17.248.166.70】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
43. SourceIP:【11.11.4.238】 - Host:【push.services.mozilla.com】 - DestinationIP:【54.244.7.161】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
44. SourceIP:【11.11.4.204】 - Host:【clientstream.launchdarkly.com】 - DestinationIP:【76.223.31.44】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
45. SourceIP:【11.11.4.123】 - Host:【notify.adobe.io】 - DestinationIP:【3.233.129.217】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
46. SourceIP:【11.11.4.208】 - Host:【mtalk.google.com】 - DestinationIP:【64.233.189.188】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s1】
47. SourceIP:【11.11.4.148】 - Host:【me.apple-dns.net】 - DestinationIP:【17.248.225.34】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
48. SourceIP:【11.11.4.155】 - Host:【Empty】 - DestinationIP:【52.7.53.247】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
49. SourceIP:【11.11.4.179】 - Host:【client.wns.windows.com】 - DestinationIP:【40.90.189.152】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
50. SourceIP:【11.11.4.179】 - Host:【api.zhihu.com】 - DestinationIP:【154.91.143.32】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
51. SourceIP:【11.11.4.238】 - Host:【Empty】 - DestinationIP:【172.217.31.227】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
52. SourceIP:【11.11.4.149】 - Host:【mozilla.cloudflare-dns.com】 - DestinationIP:【104.16.249.249】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
53. SourceIP:【11.11.4.238】 - Host:【Empty】 - DestinationIP:【172.217.174.214】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
54. SourceIP:【11.11.4.238】 - Host:【github.com】 - DestinationIP:【52.192.72.89】 - Network:【tcp】 - RulePayload:【github.com】 - Lastchain:【jms-s3】
55. SourceIP:【11.11.4.149】 - Host:【sync-xi.getpostman.com】 - DestinationIP:【34.206.60.133】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
56. SourceIP:【11.11.4.204】 - Host:【Empty】 - DestinationIP:【23.35.192.220】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
57. SourceIP:【11.11.4.208】 - Host:【safebrowsing.googleapis.com】 - DestinationIP:【142.250.207.42】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
58. SourceIP:【11.11.4.238】 - Host:【clients4.google.com】 - DestinationIP:【172.217.175.46】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s4】
59. SourceIP:【11.11.4.148】 - Host:【client.wns.windows.com】 - DestinationIP:【40.90.189.152】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s1】
60. SourceIP:【11.11.4.238】 - Host:【contile.services.mozilla.com】 - DestinationIP:【34.117.237.239】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
61. SourceIP:【11.11.4.208】 - Host:【avatars.githubusercontent.com】 - DestinationIP:【185.199.110.133】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
62. SourceIP:【11.11.4.204】 - Host:【Empty】 - DestinationIP:【68.142.66.197】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
63. SourceIP:【11.11.4.155】 - Host:【Empty】 - DestinationIP:【35.186.213.204】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
64. SourceIP:【11.11.4.238】 - Host:【github.githubassets.com】 - DestinationIP:【185.199.110.154】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
65. SourceIP:【11.11.4.199】 - Host:【time-macos.apple.com】 - DestinationIP:【17.253.84.253】 - Network:【udp】 - RulePayload:【】 - Lastchain:【DIRECT】
66. SourceIP:【11.11.4.238】 - Host:【Empty】 - DestinationIP:【172.217.24.65】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
67. SourceIP:【11.11.4.222】 - Host:【Empty】 - DestinationIP:【96.16.55.146】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
68. SourceIP:【11.11.4.179】 - Host:【api.zhihu.com】 - DestinationIP:【154.91.143.32】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
69. SourceIP:【11.11.4.146】 - Host:【mtalk.google.com】 - DestinationIP:【64.233.189.188】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s4】
70. SourceIP:【11.11.4.192】 - Host:【go.microsoft.com】 - DestinationIP:【104.78.87.112】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
71. SourceIP:【11.11.4.138】 - Host:【mtalk.google.com】 - DestinationIP:【64.233.189.188】 - Network:【tcp】 - RulePayload:【google.com】 - Lastchain:【jms-s1】
72. SourceIP:【11.11.4.238】 - Host:【avatars0.githubusercontent.com】 - DestinationIP:【185.199.110.133】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
73. SourceIP:【11.11.4.238】 - Host:【a.nel.cloudflare.com】 - DestinationIP:【35.190.80.1】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
74. SourceIP:【11.11.4.199】 - Host:【mozilla.cloudflare-dns.com】 - DestinationIP:【104.16.249.249】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
75. SourceIP:【11.11.4.152】 - Host:【client.wns.windows.com】 - DestinationIP:【40.90.189.152】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s1】
76. SourceIP:【11.11.4.199】 - Host:【cdn.jsdelivr.net】 - DestinationIP:【104.16.89.20】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
77. SourceIP:【11.11.4.149】 - Host:【Empty】 - DestinationIP:【203.205.254.103】 - Network:【tcp】 - RulePayload:【CN】 - Lastchain:【DIRECT】
78. SourceIP:【11.11.4.238】 - Host:【Empty】 - DestinationIP:【108.177.97.188】 - Network:【tcp】 - RulePayload:【】 - Lastchain:【DIRECT】
79. SourceIP:【11.11.4.199】 - Host:【telemetry-in.battle.net】 - DestinationIP:【24.105.29.76】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
80. SourceIP:【11.11.4.155】 - Host:【Empty】 - DestinationIP:【108.177.97.188】 - Network:【tcp】 - RulePayload:【】 - Lastchain:【DIRECT】
81. SourceIP:【11.11.4.208】 - Host:【alive.github.com】 - DestinationIP:【140.82.114.26】 - Network:【tcp】 - RulePayload:【github.com】 - Lastchain:【jms-s1】
82. SourceIP:【11.11.4.179】 - Host:【Empty】 - DestinationIP:【23.51.112.123】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
83. SourceIP:【11.11.4.149】 - Host:【sync-xi.getpostman.com】 - DestinationIP:【54.173.169.95】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
84. SourceIP:【11.11.4.192】 - Host:【edgedl.me.gvt1.com】 - DestinationIP:【34.104.35.123】 - Network:【tcp】 - RulePayload:【80】 - Lastchain:【jms-s3】
85. SourceIP:【11.11.4.199】 - Host:【Empty】 - DestinationIP:【52.41.42.148】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
86. SourceIP:【11.11.4.238】 - Host:【Empty】 - DestinationIP:【172.217.31.2】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
87. SourceIP:【11.11.4.192】 - Host:【officecdn.microsoft.com】 - DestinationIP:【23.217.127.133】 - Network:【tcp】 - RulePayload:【80】 - Lastchain:【jms-s3】
88. SourceIP:【11.11.4.179】 - Host:【pica.zhimg.com】 - DestinationIP:【150.109.206.144】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
89. SourceIP:【11.11.4.192】 - Host:【client.wns.windows.com】 - DestinationIP:【40.90.189.152】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
90. SourceIP:【11.11.4.179】 - Host:【Empty】 - DestinationIP:【52.139.250.253】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s4】
91. SourceIP:【11.11.4.179】 - Host:【sb.scorecardresearch.com】 - DestinationIP:【99.84.128.53】 - Network:【tcp】 - RulePayload:【443】 - Lastchain:【jms-s3】
92. SourceIP:【11.11.4.199】 - Host:【time-macos.apple.com】 - DestinationIP:【17.253.68.123】 - Network:【udp】 - RulePayload:【】 - Lastchain:【DIRECT】

image

vernesong commented 2 years ago

规则不全会这样

caliban511 commented 2 years ago

建议平时用的时候,漏网之鱼规则组选直连,然后规则外需要翻墙的,自己加自定义规则。

zhouxiaolong920 commented 2 years ago
  1. 感谢 。单独 使用确实没有问题,
  2. 我是可能是openclash+adguard,经过详细修改,目前没有问题了。
fantasyroot commented 1 year ago

同遇到此问题。 看到楼主有这条规则: GEOIP,CN,全球直连 @vernesong 请问这是不是说明 geoip 判断不准确?理论上绕过中国大陆 ip 是第一次拦截, geoip 是第二层拦截,这两层拦截看起来都没起作用,才到漏网之鱼。

fantasyroot commented 1 year ago

https://github.com/vernesong/OpenClash/issues/2374 疑似和这个 DST-PORT 规则的优先级问题有关,比如楼主这里不应该先走了 DST-PORT 规则,而应该先走 geoip 判断