Ник | Пост | Дата |
---|---|---|
metabidlo | Стоит два тонких клиента.
в контейнере proxmox развернул alpine + sing-box(192.168.51.41) подкинул конфиг в sing-box
идея в том что я хочу заблоченный трафик http/https отправлять в контейнер с sing-box, что бы он дальше уже проксировал его через vless и тд | 2024-11-12T05:10:46.283Z |
MasterYoba | Боюсь без полной информации об интерфейсах и маршрутах обоих устройств сложно что-то сказать. И еще, я не уверен, что механизм добавления доменов ютуба в правило ната работает так как вы хотите. Домены надо фильтровать на синг боксе а не на фаерволе | 2024-11-12T08:34:22.356Z |
metabidlo |
пробовал добавлять домены в NAT с перенаправлением в пустоту и вроде работало, пока правило включено ютуб не открывается, как таколько отключаю правило трафик идет, но потом уходит в петлю. трафик до sing-box доходит, тк бесконечные запросы вижу в логах sing-box | 2024-11-12T14:45:42.526Z |
MasterYoba | Мне кажется вам вместо инбаунда direct надо использовать tproxy с тем же самым listen_port Это что касается текущей схемы. А так я бы советовал отказаться от натирования вообще, это какой-то странный подход. Вместо правила nat в opnsense настраивается PBR правило фаервола, где dst можно так же указать ваши youtubeDomains, а шлюзом будет синг бокс (потребуется отдельно создать новый шлюз). А на сингбоксе сделать инбаунд tun. | 2024-11-12T18:15:05.366Z |