dae很好,个人的实践
#1077
Replies: 2 comments 1 reply
|
(可能的)设置优化: |
1 reply
|
节点的投喂方式: |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
家庭宽带主路由器上,使用dae的经验、建议与体会:
1、开头使用过daed,比较容易上手,设置简单,可以作为开始,先用起来;
2、最终使用dae,感觉效率更高、设置更具体直接;
3、应使用最新版本,目前是2.0.0,可以从release中根据路由器硬件具体情况直接下载,然后通过winscp登录后,直接替换原始的版本(位置在/usr/bin/dae,目前可以apk安装的主要是1.0的r1版本),然后记得改文件属性为0755(可执行);
4、系统固件推荐用(刷)immortalwrt(原因是大部分硬件对应的固件,在编译时兼容了dae,包括x86_64,也可以从openwrt.ai网站定制下载),可以直接apk update之后,通过
apk add dae dae-geoip dae-geosite luci-app-dae luci-i18n-dae-zh-cn
安装,或luci界面更新软件列表后,直接选luci-i18n-dae-zh-cn安装;
5、硬路由运行dae内存常常不足(例如:原有512MB,dae reload时也会出现内存不足,dae被kill的情况),建议安装kmod-zram和zram-swap,用:
apk add kmod-zram zram-swap
完成后选lzo-rle方式压缩(在/etc/config/system文件中,直接打开,找到“lzo”,改为“lzo-rle”后保存,可能需要重启系统才能生效);
6、dns解析方式,建议直接删除odhcpd-ipv6only、安装odhcpd,从而提供dhcp for ipv4,然后删除dnsmasq-full,也不需要smartdns、adguardhome、mosdns,让dae直接双栈监听53端口(在dae设置的dns部分,设置:bind: 'tcp+udp://[::]:53',参考后面的config.dae中的具体设置,需要dae版本大于1.1才有此功能);
7、作为上一点的补充,删除/etc/resolv.conf(原来是链接),建立一个/etc/resolv.conf文件(设置为只读),里面写一行:
nameserver 119.29.29.29
或者替换119.29.29.29为你的宽带环境下ping值低的dns服务器的ip,提供路由器的基本dns解析;
8、odhcpd的设置在/etc/config/dhcp文件,示例如下:
config odhcpd 'odhcpd'
option maindhcp '1'
option leasefile '/tmp/odhcpd.leases'
option leasetrigger '/usr/sbin/odhcpd-update'
option loglevel '4'
option piodir '/tmp/odhcpd-piodir'
option hostsdir '/tmp/hosts'
config dhcp 'lan'
option interface 'lan'
option start '100'
option limit '150'
option leasetime '72h'
option dhcpv4 'server'
option dhcpv6 'server'
option ra 'server'
option ra_slaac '1'
list ra_flags 'managed-config'
list ra_flags 'other-config'
list dns '192.168.1.1'
list dns 'fd00::1'
config dhcp 'wan'
option interface 'wan'
option ignore '1'
config dhcp 'wan6'
option interface 'wan6'
option ignore '1'
让odhcpd接管ipv4和ipv6的全部dhcp工作;
9、/etc/dae/config.dae设置示例(软路由使用,资源占用多):
联通千兆 AS4837 + n5105 immortalwrt 软路由 非软路由可以适当精简
核心策略:IPv6 优先、国内直连、国外代理、广告拦截、游戏/流媒体分流
global {
# ---- 透明代理 / 标记 ----
tproxy_port: 12345
tproxy_port_protect: true
so_mark_from_dae: 0
}
subscription {
persist_sub: 'http-file://127.0.0.1/nodes' #把节点放在路由器的/www/nodes文件中,一行一个
update_interval: 86400s # 24h,避免频繁刷新触发风控
}
node {
# 物理节点由 persist_sub 动态加载,此处留空
}
dns {
# 监听双栈 53 端口
bind: 'tcp+udp://[::]:53'
ipversion_prefer: 6 #感觉ipv6还快一点
upstream {
# ========== 国内上游:按延迟排序,IPv6 优先 ==========
quick: 'tcp+udp://[2408:8888::8]:53' # 联通 IPv6 首选
quick: 'tcp+udp://[2408:8899::8]:53' # 联通 IPv6 备选
quick: 'tcp+udp://58.240.57.33:53' # 原配置联通 DNS
quick: 'tcp+udp://221.6.4.66:53' # 原配置联通 DNS
googledns: 'tls://[2606:4700:4700::1111]:853' # Cloudflare DoT IPv6
googledns: 'tls://8.8.8.8:853' # Google DoT IPv4
googledns: 'tls://1.1.1.1:853' # Cloudflare DoT IPv4
以上没有被注释的只用了2行,其他可以是可以替换的,对联通AS4837,ping值低,其他网络环境需要优化“quick”的dns ip地址
}
group {
proxy {
filter: subtag(persist_sub)
policy: min_moving_avg
}
steam {
filter: subtag(persist_sub)
policy: min_moving_avg
tcp_check_url: 'http://test.steampowered.com,http://store.steampowered.com'
tcp_check_http_method: HEAD
}
reject {
filter: name(none)
policy: min
}
}
routing {
# ==========================================
# 1. 最高优先级:系统进程、私网、VPS、核心基建
# ==========================================
pname(dae) -> must_direct #可写可不写
pname(NetworkManager, systemd-resolved, hysteria, sing-box, aria2, docker, containerd, dnsmasq, odhcpd) -> must_direct
}
以上是个人使用经验。原来从passwall转过来(多年使用,感谢作者!),转换后感觉速度和效率提升明显。dae确实不错!
建议:
1、加强dae的dns部分的功能,是否可以实现dns分组,然后从组中优选的功能?防止单一dns服务器失效,整个网络不通,特别是使用cloudflare等域名的情况下,有可能被阻断;
2、已经尝试、可以支持的协议种类:juicity、tuci、naiveproxy、anytls、trojan、vless reality,一直搞不定的有:hysteria2,shadowTLS,希望example中给出示例。
体会:
1、上面的具体设置都是借组AI工具慢慢优化的,能力有限,错漏肯定有,多包涵;
2、把自己的使用体会写出来,希望开发者可以把dae做得更好;
3、虽然没有能力成为开发者,希望从使用者角度提供参考,让刚接触的人不至于从零开始,让更多人使用dae。
All reactions