Dnomd343

Results 39 comments of Dnomd343

目前源码固定了80端口,后续会添加自定义的端口选项,您这边可以先fork源码修改编译。

目前新版本的ClearDNS已经支持自定义端口,您可以参考以下配置文件: ```yaml adguard: enable: true port: 8899 username: your-username password: your-password domestic: ··· foreign: ··· ``` 由于新版存在部分Break Changes,升级前,请先删除原容器,重命名 `AdGuardHome` 文件夹为 `adguard` ,`upstream.json` 内容改写至 `cleardns.yml` ,映射文件夹由 `/etc/cleardns/` 改为 `/cleardns/` ,拉取 `v1.3.0`...

ECH支持这边是由上游项目决定的,也就是需要dnsproxy底层支持才行(依赖到golang底层库了),从目前仓库代码看还没有完全实现,这个后续会跟进。

这个是apple-touch-icon的问题,可以用下面的方法临时处理一下。 用AI重新把svg高精度导出成200x200的PNG,就是下面这张。 [apple-touch-icon-200x200.zip](https://github.com/MetaCubeX/metacubexd/files/13747831/apple-touch-icon-200x200.zip) 然后手动替换图片文件和index.html头。 ![IMG_0305](https://github.com/MetaCubeX/metacubexd/assets/54678581/3721447d-7e80-4e54-aea9-79021989e59b) 清理Safari缓存,重新载入网页,添加的图标就没有黑边了。 ![IMG_0306](https://github.com/MetaCubeX/metacubexd/assets/54678581/2ab54815-6bdb-4467-a8f2-bf554c9c7b78)

Correct, `rustls` does not support ECC private keys encoded in `SEC1` format, which is the format generated by acme.sh, etc., we have to convert it to `PKCS#8` format before it...

> IIRC, by default, `acme.sh` only issue RSA format keys. > > So, if you issue some ECC keys [explicitly](https://github.com/acmesh-official/acme.sh#10-issue-ecc-certificates), you'd better convert them by yourself. > > Of course,...

网段是指你的内网范围,一般是24位的C类私网地址。 例如你的路由器网关地址为 192.168.2.1 ,这种情况下网段一般为 192.168.2.0/24 ,当然具体需要你在路由器DHCP选项中查询。

1. 不一定需要53端口,这里用53只是因为部分学校宿舍网络的漏洞,默认放行53端口的流量,可以绕过登录认证和限速。 2. 服务端xray/v2ray/singbox都可以,只要能连上就行。 3. 只要是校内网络能直接访问的IP都可以。 4. 华工宿舍可以用,至少24年之前都可以。 5. r4s性能足够的,跑这些服务完全没压力。

XProxy流量工作在传输层,Socks层面代理不会转发原始网络层数据包,也就是远程服务器不会尝试理解内网流量来源(这个本身也是Shadowsocks、VMess、Trojan等协议的特性),因此直接在代理机器上获取局域网IP不太现实。 但是在XProxy工作的机器上,获取内网机器访问记录是可行的,示例如下: ![image](https://user-images.githubusercontent.com/54678581/203475729-8d424fd6-dd3f-4f46-b1b8-e6252f0a3091.png) > 如果有必要,您可以将以上的内网日志实时同步给代理机器。 此外,您可以尝试借助Proxy Protocol在TCP流量头部附着来源地址,远端服务器可以借此获取到内网地址,但是实现这个模式需要修改很多配置,理论上可行但实际较为麻烦,且效率偏低。 如果想最方便地实现需求,您可以考虑VPN组网(比如WireGuard),这种方案可以实现完整的链路层流量转发。

这个需求理论上借助Xray是可以实现的,可以考虑去[交流群](https://t.me/projectXray)咨询一下。