abc0biet
Senior Member
đã làm tất cả các cách bác nói, em đọc DOC của tác giả nát nước hết, kể cả mấy phần chú ýHồi trước mình có xài vpn-policy-routing thì không bị tình trạng trên, có thể mình dùng custom script chứ không dùng policy.
Vềresolver_set
, bạn đểnftset
mà pbr không routing đúng thì mình nghĩ có 2 khả năng:
1. Bạn chưa flush DNS (tác giả có đề cập chuyện này)
2. Bạn chưa càiCode:When using the adguardhome.ipset, dnsmasq.ipset or dnsmasq.nftset option, please make sure to flush the DNS cache of the local devices, otherwise domain policies may not work until you do. If
dnsmasq-full
. Mặc định OpenWrt sẽ dùngdnsmasq
, bạn phải xóa và càidnsmasq-full
Code:The pbr package can be configure to utilize dnsmasq’s nft sets support, which requires the dnsmasq-full package with nft sets support to be installed
cứ chọn resolve set là nó tạch, chỉ cần bỏ chọn đó thì pbr mới chạy đúng, em cũng mò mấy ngày (thử remove fw4, cài pbr-iptables -> không được; cài lại fw4, pbr -> vẫn y chang; firstboot, cài pbr mời -> vẫn y chang) cuối cùng cũng bó tay chạy về fw3
à nhân tiện bác có thể giải thích là cái nftables này nó hơn cái iptables cũ cái gì mà họ chuyển qua, xong vài cái plugin nó vẫn chưa thay đổi, như mwan3 nó đến giờ vẫn chưa thấy hỗ trợ nft