thảo luận Cộng đồng OpenWRT Việt Nam - Thắc mắc - Khoe hàng - Đánh giá cho hết vào đây

Thang điểm từ 1 đến 5 bạn thích OpenWRT như thế nào?

  • 1 (Rất không thích)

  • 2 (Không thích)

  • 3 (Cũng được)

  • 4 (Thích)

  • 5 (Siêu thích)


Results are only viewable after voting.
Mặc định là em qua WAN, em chỉ muốn route 1 số service nước ngoài ra VPN thôi chứ không muốn route hết.
Vậy mình nghĩ là bác có thể dùng cái list như ở đây, xong dùng filter theo rule như ở đây, nhưng thay vì trong file .user để interface là wan thì để thành tên interface vpn, xong sửa cái file VNIP thành cái list ip của service bác cần là được
 
Vậy mình nghĩ là bác có thể dùng cái list như ở đây, xong dùng filter theo rule như ở đây, nhưng thay vì trong file .user để interface là wan thì để thành tên interface vpn, xong sửa cái file VNIP thành cái list ip của service bác cần là được
vấn đề là Facebook có rất nhiều IP, nên cách này không khả thi lắm, nên em đang kiếm cách để nó route theo domain.
Nhưng cứ để em thử xem. Em cảm ơn.
 
Bác cho em xin 1 số link ngâm cùng đc ko :D
e nhặt bên right.com.cn thôi thím, vài mã là luci-app-bypass, luci-app-openclash, luci-app-vssr, luci-app-ssr-plus, luci-app-passwall, luci-app-clash, đa phần chạy socks5, shadow, v2ray, xray. Có lượm thử mấy cái server miễn phí trên mạng thấy chạy ngon, nhẹ như wireguard, thao tác click click mà chưa thông thạo lắm, mấy thằng tàu nó cũng ít chơi dạng openvpn, còn mấy cái dns với https mà ko có tài khoản ko tải về nghịch đc thím ợ :sexy_girl: . Mỗi lần thấy cái file gfw ( great firewall ) là cưởi ỉa.
 
Em vừa test Facebook thì mấy con fbcdn dùng dải 203.113.x.x cơ bác ạ, list IP của Facebook trong post vẫn thiếu.
Giờ có cách nào route qua Domain không nhỉ?
Route qua domain thì như bạn làm là đúng đó, mình cũng đang làm thế
1630060044616.png
 
Rules đầu & cuối của bạn mâu thuẫn nhau & local address cũng khai ko đúng nữa.
Rule đầu là để ignore tránh trường hợp route nhầm cả IP của router thôi bác, với /24 thì bác khai như nào thì nó cũng sẽ nhận đủ từ 1 đến 254
 
Rule đầu là để ignore tránh trường hợp route nhầm cả IP của router thôi bác, với /24 thì bác khai như nào thì nó cũng sẽ nhận đủ từ 1 đến 254
Xem config của bạn kế trên tớ á, đó mới là config đúng.
Để gom nguyên 1 subnet thì phải khai là 192.168.1.0/24 mới đúng chuẩn bạn nhé.
 
Xem config của bạn kế trên tớ á, đó mới là config đúng.
Để gom nguyên 1 subnet thì phải khai là 192.168.1.0/24 mới đúng chuẩn bạn nhé.
/24 thì bác khai 192.168.1.0/24 hay 192.168.1.10/24 nó vẫn nhận đủ dãy bác ạ. nghe hơi sai nhưng nó vẫn nhận đủ 1->254. mà riêng con /24 thôi, sub khác thì nó khác
1630069587845.png

Còn bình thường thì em vẫn khai 192.168.1.0/24 rồi.
 
/24 thì bác khai 192.168.1.0/24 hay 192.168.1.10/24 nó vẫn nhận đủ dãy bác ạ. nghe hơi sai nhưng nó vẫn nhận đủ 1->254. mà riêng con /24 thôi, sub khác thì nó khác
Còn bình thường thì em vẫn khai 192.168.1.0/24 rồi.
Cái calculator ip đó đùng để tính toán thoy, openwrt nó gắt vụ nài lắm đấy, khai .1 thì vẫn ok thôi nhưng sẽ gặp nhiều lỗi khó hiểu đấy.
 
cơ mà như này thì không đủ domain đâu bác, như này nó chỉ route được đúng cái domain chính thôi, subdomain của mấy cái cdn thì lại không route, mà set để ipset như docs rồi mà nó vẫn không nhận
Thím tự làm khó mình thôi, cái subdomain scontent.fhan5-5.fna.fbcdn.net là của Viettel, truy cập FB từ VN thì nó xài thằng này chứ truy cập từ nước khác nó lại xài cái khác. List của thím hetien đã bao gồm cái domain fbcdn.net trong đó rồi 157.240.0.0/17. Cứ xài list của thím ý, khi nào FB không xem video được thì hẳn thêm vào sau.
Ví dụ list của thím hetien thiếu dãy IP chứa scontent.fhan5-5.fna.fbcdn.net thì vào https://www.site24x7.com/find-ip-address-of-web-site.html quăng vô coi ra IP gì, rồi lấy IP đó quăng vào https://ipinfo.io/. Kết quả là 203.113.180.0/22.
 
Em đang muốn route Facebook qua VPN nhưng chỉnh mãi trên VPN Policy Routing mà nó không nhận. Setting như hình dưới
View attachment 732510

Đọc trong Docs VPN Policy Routing thì để DNSMASQ ipset thì tự nhận sub domain mà em test không thấy nhận, chỉ nhận đúng domain thôi còn subdomain thì nó bỏ qua, check tracert vẫn bị route về WAN.
Với server cdn của facebook dạng kiểu "scontent.fhan5-5.fna.fbcdn.net" thì không hiểu làm như nào cho nó nhận.

Các bác giúp em với.
Cấu hình của bác sao nhìn nó rối rối và sai thì phải, tự nhiên add router vào làm gì nhĩ, mình làm như thế này thôi.

1630133194065.png
 
Last edited:
/24 thì bác khai 192.168.1.0/24 hay 192.168.1.10/24 nó vẫn nhận đủ dãy bác ạ. nghe hơi sai nhưng nó vẫn nhận đủ 1->254. mà riêng con /24 thôi, sub khác thì nó khác
View attachment 733160
Còn bình thường thì em vẫn khai 192.168.1.0/24 rồi.
192.168.1.0/24: cái này là đại diện cho 1 network luôn.
192.168.1.10/24: cái này chỉ là 1 host thôi.
 
Back
Top