Replies: 15 comments 23 replies
-
好家伙,双DNS,这样真的好吗 |
Beta Was this translation helpful? Give feedback.
-
谢谢分享配置。docker可以考虑用docker compose来部署管理,重建更新和修改配置比较方便。 备用DNS的实际行为取决于客户端。比如可以看这个帖子:https://cn.v2ex.com/t/981905 要么你DHCP只下发一个DNS。如果爱快强制填备用DNS的话那确实只能填两个。 |
Beta Was this translation helpful? Give feedback.
-
爱快dns主备是可以设置成一样的 |
Beta Was this translation helpful? Give feedback.
-
不太行,给我屏蔽了20231211200053.420.reject.paopaodns text =
服务器: UnKnown 非权威应答: |
Beta Was this translation helpful? Give feedback.
-
这个方案倒是不错,在此基础上有什么好点的去广告方案可以加上去吗? |
Beta Was this translation helpful? Give feedback.
-
最后一步,设置NAT规则,动作为过滤,是不是可以省掉? |
Beta Was this translation helpful? Give feedback.
-
你问问作者,
kiss2u ***@***.***> 于2024年3月9日周六 10:29写道:
… 最后一步,设置NAT规则,动作为过滤,是不是可以省掉?
—
Reply to this email directly, view it on GitHub
<#39 (comment)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/A67IG3SQ6D5SNDFXDRCDSNTYXJXZRAVCNFSM6AAAAAA7ZZQPA6VHI2DSMVQWIX3LMV43SRDJONRXK43TNFXW4Q3PNVWWK3TUHM4DOMRWGM3TI>
.
You are receiving this because you authored the thread.Message ID:
***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
检查了系统,Docker服务已设置为自启,重启后paopaoDNS能正常工作。
感谢大佬作品,留学丝般顺滑👍
kissshot ***@***.***> 于 2024年3月12日周二 16:06写道:
… 你命令行指定了--restart unless-stopped,就是docker服务启动的时候会启动。
所以取决于你的docker服务程序有没有开机启动。
建议用docker compose部署更清晰。
—
Reply to this email directly, view it on GitHub
<#39 (reply in thread)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/AJWAPWLDOQ32Y2FXAVO6RRTYX2ZQFAVCNFSM6AAAAAA7ZZQPA6VHI2DSMVQWIX3LMV43SRDJONRXK43TNFXW4Q3PNVWWK3TUHM4DONJWGAYTQ>
.
You are receiving this because you commented.Message ID:
***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
ikuai DNS设置这块要开启加速,否则你把DNS填写为主路由网关的地方,是没有办法解析的。 |
Beta Was this translation helpful? Give feedback.
-
啊,我没设置啊,我这用的好好的啊
sanwuping ***@***.***> 于2024年4月17日周三 10:03写道:
… ikuai DNS设置这块要开启加速,否则你把DNS填写为主路由网关的地方,是没有办法解析的。
—
Reply to this email directly, view it on GitHub
<#39 (comment)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/A67IG3W3U3SM34F32HKJALLY5XKADAVCNFSM6AAAAAA7ZZQPA6VHI2DSMVQWIX3LMV43SRDJONRXK43TNFXW4Q3PNVWWK3TUHM4TCMZWGU4TS>
.
You are receiving this because you authored the thread.Message ID:
***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
你这个配置你刷抖音的时候,你的paopaodns服务器连接数高吗?就是在ikuai哪里连接数高不高? |
Beta Was this translation helpful? Give feedback.
-
请问这种做法怎么实现某些入网设备白名单不会经过paopao网关呢? |
Beta Was this translation helpful? Give feedback.
-
今天重新制作网关iso发现,不需要拉取最新的ppgwiso 镜像也能打包iso成功,为什么呢? |
Beta Was this translation helpful? Give feedback.
-
好吧 ,我docker ps -a 显示只有一个 paopaodns啊。搞不懂了,能用就行😁
kissshot ***@***.***> 于 2024年8月18日周日 14:58写道:
… 不为什么,因为你本地有旧镜像能用。
—
Reply to this email directly, view it on GitHub
<#39 (reply in thread)>,
or unsubscribe
<https://github.com/notifications/unsubscribe-auth/AJWAPWNP54FHXKNSTUQHR6DZSBAY3AVCNFSM6AAAAAA7ZZQPA6VHI2DSMVQWIX3LMV43URDJONRXK43TNFXW4Q3PNVWWK3TUHMYTAMZXGAZDCMY>
.
You are receiving this because you commented.Message ID:
***@***.***>
|
Beta Was this translation helpful? Give feedback.
-
1 环境配置
Note
软路由:畅网N5105(第五版)
系统:PVE 8.0.3
主路由:iKuai 192.168.8.1
DNS服务器(主):PaoPaoDNS 192.168.8.3
DNS服务器(备):PaoPaoDNS 192.168.8.4
出国网关:PaoPaoGateWay 192.168.8.5
2 iKuai安装
爱快官网下载最新的ISO镜像,然后使用Pve进行安装。IP为192.168.8.1
不是很清楚的老哥可以参考这个博客进行配置:Pve的iKuai安装教程
3 PaoPaoDNS安装
Pve使用CT容器。其中Linux是alpine-linux。
不是很清楚的老哥可以参考这个博客进行配置:lxc-alpine-基础容器模版安装与配置
3.1 PaoPaoDNS配置(主)
设置容器IP为192.168.8.3,网关IP为192.168.8.1。如图所示:
修改环境变量-e CUSTOM_FORWARD=192.168.8.5:53,其中192.168.8.5是PaoPaoGateWay网关的地址,可以根据实际情况进行修改。
修改后直接在容器内执行即可。
3.2 PaoPaoDNS配置(备)
和3.1操作方法一致(可以直接用模板复制一个改下容器IP)。只是容器IP为192.168.8.4,网关IP为192.168.8.1。,你可以在Pve的WEB界面设置,如图所示:
4 PaoPaoGateWay安装
这里我选择自己编译ISO镜像且使用custom方式添加科学配置。
作者老哥已经提供了自行编译的docker镜像非常方便的。要是为了省事可直接跟着我的配置来,很无脑。
4.1 网关的配置
随便找一个能跑docker的Linux即可
创建目录
进入目录
cd iso
4.1.1 network.ini配置
4.1.2 ppgw.ini配置
下面参数根据实际修改。
配置如下
4.1.3 custom.yaml配置
直接把你节点的proxies部分复制进来就行,但是注意复制后的格式哈。
下面是一个配置例子。
4.2 网关的编译
最终你的iso文件夹会是这个样子的,其中clash为clash核心可以自行替换哈,如图所示。
在iso文件夹下执行这个命令
等待执行完成,你的PaoPaoGateWay就会出现在文件夹下了。
下载这个ISO镜像,并且上传至Pve。最终如图所示:
4.3 网关的创建
接下来创建虚拟机,让其开机即可。最终如图所示:
5 iKuai的配置
5.1 DHCP服务设置
5.2 DNS设置
5.3 静态路由设置
下载这个static_route .txt然后导入即可。导入规则后把11.0.0.0的子网掩码修改为255.0.0.0 (8),切记。
static_route .txt
注:这里的静态路由写错了,写/24会导致超过255个域名就无法访问 ,应改为/8
#41 (comment) 。
5.4 NAT规则设置
注:这里写错了,跟静态路由相同的问题,不能写/24。改为/8.
6 完工大吉
最后的最后,重启iKuai+PaoPaoDNS+PaoPaoGateWay,然后进行享受快乐吧。
Beta Was this translation helpful? Give feedback.
All reactions