本帖最后由 空寂 于 2023-10-4 02:13 编辑
前提root:粗暴两条命令
ip rule add from all fwmark 0x0/0x20000 uidrange 0-99999 lookup tun0 pref 11600
ip route add 0.0.0.0/0 dev tun0 table tun0
第一条命令 ip rule add from all fwmark 0x0/0x20000 uidrange 0-99999 lookup tun0 pref 11600 创建一个规则,指示系统使用与tun0相关联的路由表,以处理来自所有源、具有特定防火墙标记并由指定范围内的用户ID生成的流量。防火墙标记(fwmark)0x0/0x20000 是一种用特定标记标记数据包的方式,稍后可用于流量控制或路由决策。 uidrange 0-99999 参数指定了此规则适用的用户ID范围。 pref 11600 为此规则设置了优先级,有助于确定评估规则的顺序。 另一条命令 ip route add 0.0.0.0/0 dev tun0 table tun0 向 tun0路由表添加了一个默认路由,指示所有流量通过 tun0网络接口路由。
这能解决大部分本地的问题,服务端需要看具体过滤策略。
欢迎补充
|