V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Lentin  ›  全部回复第 9 页 / 共 151 页
回复总数  3013
1 ... 5  6  7  8  9  10  11  12  13  14 ... 151  
抓包看了一下进方向的流量 局域网访问本地公网的 ttl 流量始终为系统默认-1 可以这么写死了好像

nft -f - <<EOF
flush table ip mangle
table ip mangle {
chain bypass {
type filter hook prerouting priority mangle -10; policy accept;
ip ttl 63 meta mark set 0x8000 # *nix 默认 ttl 64-1
ip ttl 127 meta mark set 0x8000 # windows 默认 ttl 128-1
}
}
EOF
206 天前
回复了 LGA1150 创建的主题 宽带症候群 [未测试] 绕过上海电信白名单限速
抓包看了一下进方向的流量 局域网访问本地公网的 ttl 流量始终为系统默认-1 可以这么写死了好像

nft -f - <<EOF
flush table ip mangle
table ip mangle {
chain bypass {
type filter hook prerouting priority mangle -10; policy accept;
ip ttl 63 meta mark set 0x8000 # *nix 默认 ttl 64-1
ip ttl 127 meta mark set 0x8000 # windows 默认 ttl 128-1
}
}
EOF
更新一下脚本 解决本地访问本地公网 IP 的 nat loopback 问题,crontab 五分钟执行一次
#!/bin/bash
PUBIP=$(curl -s http://ipv4.gdt.qq.com/get_client_ip) || exit 1
nft list chain ip mangle bypass | grep -q $PUBIP && exit 0
nft -f - <<EOF
flush table ip mangle
table ip mangle {
chain bypass {
type filter hook prerouting priority mangle -10; policy accept;
ip saddr $PUBIP meta mark set 0x8000
}
}
EOF
206 天前
回复了 kkjjjllkk 创建的主题 宽带症候群 两个局域网如何互通
不过这么搞似乎可能会导致 dhcp 冲突 得给设备写静态 IP 地址=0=
206 天前
回复了 kkjjjllkk 创建的主题 宽带症候群 两个局域网如何互通
LAN 主机配置掩码写 255.255.252.0 也行,你这两个光猫掩码 24 位是不互通的
206 天前
回复了 kkjjjllkk 创建的主题 宽带症候群 两个局域网如何互通
参考八楼的就可以 lan 对 lan 插一根网线 LAN 局域网的掩码写 255.255.0.0 就行 不用写路由
把脚本后缀名改成 user.js 可以直接在网页上用 Userscripts 安装
如果是 Windows 你要找的是 任务计划程序
地址备注写一下到了放门口 应该就好了吧-0-
209 天前
回复了 dhb233 创建的主题 V2EX 解决头像亮瞎眼
@Livid #30 为什么不在上传头像的时候就处理掉 hdr 参数呢?或者全局加上 css 滤镜
210 天前
回复了 zangguicheng 创建的主题 V2EX 写了一个油猴脚本屏蔽 HDR 图片
https://www.v2ex.com/settings
设置里面自定义 css 加一行就可以了
img{filter: brightness(0.95) contrast(0.95) saturate(0.95);}
210 天前
回复了 lsdir 创建的主题 宽带症候群 联通要给我免费换光猫意欲何为?
看看光猫是 GPON 还是 EPON ,后面的线路应该都会升级为 XGPON/10GEPON
微信设置里面清理一下缓存就行了
还是屏蔽 wxs.qq.com
211 天前
回复了 romancekami 创建的主题 微信 如何去除或者过滤微信内的广告?
[Rule]
DOMAIN,wxa.wxs.qq.com,REJECT
DOMAIN,wximg.wxs.qq.com,REJECT
DOMAIN,wxsmw.wxs.qq.com,REJECT

[MITM]
hostname = %APPEND% wxa.wxs.qq.com,wximg.wxs.qq.com,wxsmw.wxs.qq.com
目前试了一下之屏蔽了广告图片和广告视频加载,框架还在,整段域名屏蔽的话会走 fallback 为无法处理的 url
Surge 的规则是
URL-REGEX,^https?:\/\/(wxsmw|wximg)\.wxs\.qq\.com\/.+,REJECT-TINYGIF
mitm 加上两个域名 wximg.wxs.qq.com, wxsmw.wxs.qq.com
成年人要为自己的行为负责。
PCDN 设备挂咸鱼可以挣一笔电费网费回来
@mikewang #65

思来想去,还是用一个比较 2B 的方法 每五分钟执行一次 iptables 规则
#!/bin/bash
PUBIP=$(curl -s curl https://4.ipw.cn) || exit 1
iptables -t mangle -S POSTROUTING | grep -q "$PUBIP" && exit 0
iptables -t mangle -I POSTROUTING -d $PUBIP -j MARK --set-mark 512
我的光猫是路由模式的,fakehttp 跑在旁路,WiFi 设备在访问光猫公网端口对应的旁路端口会被 nat 为公网源地址访问内网地址,fakehttp 处理之后会导致访问不了,大佬看看有没有更优雅的方法解决一下,我之前用的这个方法:
https://www.v2ex.com/t/1120910?p=1#r_16192422
@dizhang #45 ikuai 比较封闭,似乎不支持添加模块 建议单独用 openwrt 当边界网关才能实现
1 ... 5  6  7  8  9  10  11  12  13  14 ... 151  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2467 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 44ms · UTC 07:06 · PVG 15:06 · LAX 23:06 · JFK 02:06
♥ Do have faith in what you're doing.