liandu2024:Open-Box v0.1.213 新增终端分流白名单

liandu2024 在 Open-Box #187 中说明,v0.1.213 的「设置 → 终端分流」可按 IP 或 MAC 选择终端,并把处理方式设为「只让这些终端进内核」;有这类规则时局域网只有列出的终端进入内核,其余终端和未安装 Open-Box 一样,DNS 也不经内核。按 MAC 最稳;按 IP 依赖防火墙标记,IPv6 需另列;需要 auto_redirect,纯 TUN 兼容模式下白名单不生效。

作者原文

v0.1.213 终端分流新增「只让这些终端进内核(白名单)」,终端可以按 IP 或按 MAC 填(编辑框里两个页签二选一)。

用法:「设置 → 终端分流」新建一条规则,选好终端,处理方式选「只让这些终端进内核」,保存后重启内核。有这类规则时,局域网里只有列出来的终端进内核,其余终端和没装 Open-Box 一样(DNS 也不经内核)。

几点说明:

  • 按 MAC 最稳,IP 变了也认得出;
  • 按 IP 时靠防火墙打标记实现,名单外的终端不走 mwan3 多 WAN 分流;终端有 IPv6 的,v6 地址要另外列;
  • 需要 auto_redirect(默认就是开的),纯 tun 兼容模式下白名单不生效。