xiaorouji / openwrt-passwall

7.21k stars 2.65k forks source link

[Bug]: 开启透明代理ipv6无法fq #2127

Closed hexsen929 closed 2 years ago

hexsen929 commented 2 years ago

描述您遇到的bug

如果使用tproxy作为代理的话,无法访问外网。 因为个人有ipv6透明代理的需求。。 系统是immortalwrt最新的5.15.71内核+源码,日志显示使用nftable

复现此Bug的步骤

重新删除immortalwrt和passwall源码进行编译,问题依旧。

您想要实现的目的

可以使用ipv6进行透明代理

日志信息

2022-10-09 09:01:51: 删除相关防火墙规则完成。 2022-10-09 09:01:52: 清空并关闭相关程序和缓存完成。 2022-10-09 09:01:52: 检测fw4防火墙,使用nftables进行透明代理,一些不支持nftables的组件如smartdns分流等将不可用。 2022-10-09 09:01:52: 开启实验性IPv6透明代理(TProxy),请确认您的节点及类型支持IPv6! 2022-10-09 09:01:52: - 域名解析 DNS Over HTTPS... 2022-10-09 09:01:52: 过滤服务配置:准备接管域名解析... 2022-10-09 09:01:52: - 节点列表中的域名(vpsiplist):183.221.253.100,211.137.96.205 2022-10-09 09:01:52: - 域名白名单(whitelist):183.221.253.100,211.137.96.205 2022-10-09 09:01:52: - 节点订阅域名(blacklist):183.221.253.100,211.137.96.205 2022-10-09 09:01:52: - 代理域名表(blacklist):127.0.0.1#15353 2022-10-09 09:01:52: - V2ray/Xray分流规则(Netflix):127.0.0.1#15353 2022-10-09 09:01:52: - 防火墙域名表(gfwlist):127.0.0.1#15353 2022-10-09 09:01:52: - PassWall必须依赖于Dnsmasq,如果你自行配置了错误的DNS流程,将会导致域名(直连/代理域名)分流失效!!! 2022-10-09 09:01:52: 开始加载防火墙规则... 2022-10-09 09:01:53: 加入负载均衡的节点到ipset[vpsiplist]直连完成 2022-10-09 09:01:53: 加载路由器自身 TCP 代理... 2022-10-09 09:01:53: - 启用 TPROXY 模式 2022-10-09 09:01:53: 加载路由器自身 UDP 代理... 2022-10-09 09:01:53: TCP默认代理:使用TCP节点[分流总节点] 中国列表以外代理所有端口 2022-10-09 09:01:54: UDP默认代理:使用UDP节点[分流总节点] 中国列表以外代理所有端口 2022-10-09 09:01:54: 防火墙规则加载完成! 2022-10-09 09:01:54: 加入所有节点到ipset[vpsiplist]直连完成 2022-10-09 09:01:54: 重启 dnsmasq 服务 2022-10-09 09:01:54: 配置定时任务:自动更新规则。 2022-10-09 09:01:54: 运行完成!

截图

image

系统相关信息

Passwall版本: PKG_NAME:=luci-app-passwall PKG_VERSION:=4.55 PKG_RELEASE:=1

openwrt版本: immortalwrt master分支 snapshot

其他信息

No response

hexsen929 commented 2 years ago

使用隔壁v2raya的tproxy没有问题。

ShanStone commented 2 years ago

无法复现,不行就先切回iptables吧

hexsen929 commented 2 years ago

无法复现,不行就先切回iptables吧

好的好的,麻烦了,我这边是保存配置升级的固件,不知道会不会有影响,改天我不保留配置,直接刷一次试试

hexsen929 commented 2 years ago

无法复现,不行就先切回iptables吧

原来是我一直在路由器上测试,看了上一位老哥提的issues,发现只是路由器本机无法代理,dhcp下的机器代理和分流正常