cgproxy icon indicating copy to clipboard operation
cgproxy copied to clipboard

和libvirt也冲突

Open daiaji opened this issue 4 years ago • 4 comments

https://libvirt.org/firewall.html 说是会加IPtables规则…… 总之libvirt随便启动一个虚拟机实例cgproxy就完蛋了…… 顺便一提我在libvirt里用网桥。 他提了firewalld如果有的情况下,会去用firewalld。(看文档说是这样做不会影响其他程序的DNS) 但看起来cgproxy的DNS请求还是被劫持了……

daiaji avatar Jan 09 '21 14:01 daiaji

只要关闭 enable_gateway 网关模式就不会这样了,但是这样虚拟机也不会被代理了( 我的配置文件如下

{
    "comment": "For usage, see https://github.com/springzfx/cgproxy",

    "port": 12345,
    "program_noproxy": [
        "v2ray",
        "qv2ray",
        "/usr/lib/kdeconnectd",
        "/opt/todesk/bin/todesk"
    ],
    "program_proxy": [
        "/"
    ],
    "cgroup_noproxy": [
        "/system.slice/v2ray.service",
        "/system.slice/dnsmasq.service",
        "/system.slice/smartdns.service",
        "/system.slice/cloudflared.service",
        "/system.slice/deluged.service",
        "/system.slice/vsftpd.service",
        "/system.slice/runsunloginclient.service"
    ],
    "cgroup_proxy": [],
    "enable_gateway": false,
    "enable_dns": true,
    "enable_udp": true,
    "enable_tcp": true,
    "enable_ipv4": true,
    "enable_ipv6": true,
    "table": 10007,
    "fwmark": 39283
}

xz-dev avatar May 19 '21 07:05 xz-dev

但是如果想要虚拟机也被代理呢?

iosmanthus avatar Jan 07 '22 07:01 iosmanthus

但是如果想要虚拟机也被代理呢?

在网关上透明代理吧,反正我已经买了5800x当软路由了。

daiaji avatar Jan 07 '22 11:01 daiaji

我这里libvirt没问题。 如果需要的话,我贴一下我这边的配置。

CHN-beta avatar Feb 05 '23 14:02 CHN-beta