Open-Box v0.1.257 发布

已发布 v0.1.257,以下为官方变更日志。

官方变更日志

终端分流选了「直连」的设备,连接不再进内核

以前给某台设备在终端分流里选「直连」,它的连接要先进内核,再被判成直连。有两类连接照样进内核:

  • 直接按 IP 发起的连接(比如 BT 的 DHT),目标落在走代理的站点集的 IP 段里;
  • dnsmasq 把查询转给内核时,内核认不出是哪台设备,走代理的域名给的是 FakeIP 占位地址,连接只能进内核。

现在进不进内核由配置规则决定:

  • 新连接的第一个包由内核按路由规则预判。排在终端分流前面的前置自定义分流里,走代理 / 拒绝的 IP 段、规则集、端口,照常进内核;其余连接在系统入口放行,整条不进内核。本来就不进内核的连接不会被预判,多宽带的选线不受影响。
  • 这类设备的 DNS 查询交给内核按这台设备答,拿到直连解析的真实地址,dnsmasq 模式下也一样;本地主机名照旧交给 dnsmasq。这些答案不会影响别的设备。

「不进内核」的设备不再因为 FakeIP 连不上

选了「不进内核」的设备,以前查走代理的域名会拿到 FakeIP 占位地址,连接被直接从 WAN 发出去,连不上。现在它们的 DNS 也按设备答、给真实地址;万一还是拿到占位地址,这类连接照常进内核,不会断。

其他

  • 规则页「业务入口」:来源填的是直连终端时,说明这条连接在入口放不放行、为什么。
  • 前提:有 nft 重定向(auto_redirect),后端设置里「直连不进内核」开着(默认开)。