找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 33567|回复: 17

[基础] 域名分流-不是泛域名分流,有弊端-别喷

[复制链接]
发表于 2015-7-25 15:35:28 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
1:设置好基本,拨上VPN,设置国外的DNS通过静态路由到VPN接口,开启DNS缓存。
p1.jpg
2:设置计划任务(拿谷歌举例,脚本不是我写的,我只是拿来用,反正这种翻墙比排除国内地址好用,因为防火墙不是封所有国外地址)
:local host www.google.com
:local tmpip [:resolve $host]
:if ([/ip firewall address-list find list=$host address=$tmpip]="")  do={
/ip firewall address-list add list=$host address=$tmpip
:log info message=("add new ip: " . $tmpip . "   to name : " . $host)
}

p2.jpg
3:这个做好了你就会在防火墙里面的address里面看到脚本从dns缓存里面抓取到的解析地址,你可以把所有的域名输出的名字改成一个名字,这样一条策略就可以了
p3.jpg
4:做路由标记
p4.jpg
p5.jpg
p6.jpg
5,指定出口到VPN
p7.jpg
这样基本就完成了,但是我们还要实现国内的都国内的dns
这个多DNS我就不截图了,说一下原理,先用上面的方法开DNS缓存一段时间来收集IP,收集好了之后关掉DNS缓存,然后按照不同ISP PCC的方法指定那个出口的DNS,在ip NAT里面设置,然后下发dhcp或者pppoe里面不要填写ros地址作为DNS地址,随便填,反正你规则会根据出口强制DNS的。



补充内容 (2015-7-28 21:24):
解决了视频问题

补充内容 (2015-7-30 01:54):
还是不能访问的记得把客户端DNS设置翻墙出去的DNS哦
routeros
 楼主| 发表于 2015-8-1 15:34:05 | 显示全部楼层
美国VPN访问常用国外网IP段,可以放youtube视频.zip (657 Bytes, 下载次数: 33, 售价: 2 铜板)
通过网段更简单


补充内容 (2015-8-2 13:25):
这个只是用上面方法统计出来的IP段,开始是很复杂,

点评

这才有用,总比瞎扯好。  发表于 2015-8-1 22:49
routeros
回复 1 0

使用道具 举报

 楼主| 发表于 2015-7-25 15:38:53 | 显示全部楼层
本帖最后由 3533155 于 2015-7-25 15:48 编辑

弊端就是不能泛域名,如里翻youtube出去,是可以打开网站,但是不能播放视频的。只看不回复砍死你,广州需要对等光,拨号光联系我哦,少于1000户别找我。宽带小技巧http://bbs.routerclub.com/thread-71693-1-1.html
routeros
回复

使用道具 举报

发表于 2015-7-25 18:38:22 | 显示全部楼层
域名分流早实现了,没有弊端,完美工作。内部在使用不发不被喷

补充内容 (2015-8-1 22:55):
呵呵,你继续搞你RADIUS吧

点评

呵呵 无弊端是不可能的  发表于 2015-7-27 12:14
routeros
回复

使用道具 举报

 楼主| 发表于 2015-7-28 14:54:04 | 显示全部楼层
本帖最后由 3533155 于 2015-7-28 20:55 编辑

已经解决视频问题
routeros
回复

使用道具 举报

发表于 2015-7-28 16:12:20 | 显示全部楼层
这个好文章需要顶一下...........................版主我收藏了!
routeros
回复

使用道具 举报

 楼主| 发表于 2015-7-28 20:42:08 | 显示全部楼层
本帖最后由 3533155 于 2015-7-28 20:47 编辑
wanken 发表于 2015-7-28 16:12
这个好文章需要顶一下...........................版主我收藏了!

已经解决看视频问题
r1---sn-a5m7lne7.googlevideo.com
……
r19---sn-a5m7lne7.googlevideo.com
加进去就可以看视频 适合美国VPN
routeros
回复

使用道具 举报

发表于 2015-7-29 09:20:50 | 显示全部楼层
不错。。正在试用。
routeros
回复

使用道具 举报

发表于 2015-8-8 23:01:15 | 显示全部楼层
我也来收藏一下,谢谢分享!
routeros
回复

使用道具 举报

发表于 2015-8-10 17:47:49 | 显示全部楼层
肉身翻墙最好~~!
routeros
回复

使用道具 举报

发表于 2015-8-20 11:42:16 | 显示全部楼层
楼主可以研究一下,通过关键字来取域名,比如有youtube的域名,你都加到防火墙。

http://www.routerclub.com/thread-71904-1-2.html

参考这里。

点评

下面发的地址表已经解决了问题,除了我还不知道要翻墙才能上的网站。  发表于 2015-8-20 21:16
routeros
回复

使用道具 举报

发表于 2016-1-5 17:24:35 | 显示全部楼层
楼主,多个域名的脚本格式要怎么写,脚本不用一直开着么?
我之前在看过一个跟你方法有些类似的方案不知可行不。
http://zoublog.com/auto-ros-gfw-vpn-solution/
routeros
回复

使用道具 举报

发表于 2016-1-5 17:59:19 | 显示全部楼层
学习一下啦。
routeros
回复

使用道具 举报

发表于 2016-10-10 23:43:58 | 显示全部楼层
请教下,多个域名 的计划任务怎么写呢
然后多个域名生成一个名字的怎么写呢 谢啦!
routeros
回复

使用道具 举报

发表于 2021-8-25 16:35:38 | 显示全部楼层
是个好方法,感谢楼主!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-21 20:29 , Processed in 0.116165 second(s), 10 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表