
1 olive1223 3 天前 via Android clash 能不能按进程匹配? singbox 可以 |
2 psllll 3 天前 via Android 直接让 bt 软件走 Direct https://wiki.metacubex.one/config/rules/#process-name |
3 v1 3 天前 v6 流量的地址是 v6 了,不可能命中你这条 ipv4 的规则的。 你要查你容器拿到的 v6 地址,然后增加一条规则 -SRCIP-CIDR,容器实际 IPv6 地址/128,直连,no-resolve |
4 kylelau 3 天前 SRC-PORT ,直接让 qb 端口直连 |
5 kylelau 3 天前 或者在兜底前用 DST-PORT 让 22 、80 、443 等常用端口走代理,其他兜底全部直连 |
8 caozh 3 天前 我把 qb 和 tr 的容器网络改成了 macvlan ,然后再路由器直接把这俩 IP 地址设置直连了 |
9 daj2 3 天前 merlinclash 是用 iptables 实现的,在进入核心前直接 RETURN 掉了,你可以参考一下对应实现 |
10 xiamy1314 3 天前 |
11 loarland 3 天前 默认只代理常用端口呗 |
12 AhECbt 3 天前 来源流量访问控制 填写你的 docker IPV4 ,端口 1-65535 ,协议 both ,过滤掉所有 docker 的流量。 |
13 Imlonelywalker 2 小时 15 分钟前 今天刚解决掉这个问题,简单说一下,不需要物理隔离,也不用 macvlan ,更不需要虚拟机虚拟网卡,多 ip 出口等 1 ,写一个 bt 专用的 sub-rule ,也可以不写 2 ,clash 核心另外开一个 socks 端口出来,该端口应用上面的 subrule ,如果懒得写就直接 proxy:direct 组,全部走直连 3 ,qb 连上 2 的端口,全部走 socks5 代理 over 参考 https://wiki.metacubex.one/config/inbound/listeners/ |