旁路由上跑 openclash+mosdns+adguardhome 目前用下来很稳定,国外网站秒开,外网也秒开,在
https://ipleak.net/ 和
https://browserleaks.com/dns 都看不到国内 ip 。
ADG 代理了旁路由的 53 端口,作为 dns 查询的入口,然后指向 openclash ,openclash 指向 mosdns
好处是 mosdns 做 dns 分流,国内网站完全不走 clash ,openclash 用 fakeip 解决 ipv6 ip 泄露的问题。主路由上手动指定了要翻墙的设备的网关到旁路由,具体设备上不需要再额外配置了。如果想要,主路由的 dns 也可以指向 ADG ,ADG 可以指定来自主路由的 dns 查询直接走 mosdns ,绕过 openclash 的 fakeip 。
有人觉得旁路由不稳定,特别是 ipv6 环境下,大概率是 dns 返回了外网的真实 ipv6 地址,本地设备也有 ipv6 的时候可能会尝试直连,直接绕过旁路由,导致有的流量走了旁路由,有的没有。一种解决方式是 ipv6 的网关也要指向旁路由,这个主路由上没法设置,另外一种方案就是用 fakeip ,设备拿不到真实的 ipv6 地址,只能全部流量都走旁路由。