Sukka's Notebook
6.46K subscribers
160 photos
2 videos
1 file
504 links
The clacks from @SukkaW

<img onload='location.href="//skk.moe"' src=//cdn.skk.moe/favicon.ico?tgx>
<img src=//cdn.skk.moe/favicon.ico?tg>
<img src=x onerror='location.href="//skk.moe"'>
Download Telegram
xjb 操作 iptables 一时爽,把自己锁在路由器外面火葬场
在 Koolshare 上运行 Clash 的 KoolClash 已经基本能用了。
大家再耐心等一下,还有几个小东西要写一下、测试一下,而且文档也要补充很多内容。
先不要脸地求一波 star: https://github.com/SukkaW/Koolshare-Clash
Sukka's Notebook
0.3.0 Beta 版本发布!
在文档中已经提了一些已知问题,但是还有一些问题文档中没有提到的补充一下,明天文档会更新,还有的问题也要强调一下:

国内网站打得开国外网站打不开:插件操作 iptables 时的问题,流量没有转发到 Clash 上,原因未知,之前我在开发时就已经遇到很多次。

路由器失联了:还是插件的 iptables 操作问题,不懂得的可以直接重启路由器,KoolClash 开机默认停止 Clash 并清除 iptables;KoolClash 有放行 22,懂行的直接 SSH 进去把那条 iptables 删了也行。

卸载:体验完 KoolClash 发现一堆大坑想要赶紧扔了的人注意一下,卸载之前先去把 Clash 手动停用了,我不记得我有没有在卸载脚本里写停止 Clash 了。卸载完最好重启一下。然后别忘了把 dnsmasq 监听的端口改回来。
(其实重启自救原本是 Bug 不是 Feature 的,因为我进程处理的问题所以没法做开机自启,所以干脆就把开机动作全改成关掉 Clash,没想到派上用场了)
Sukka's Notebook
KoolClash 0.4.0 Beta 版本发布!相对更稳定,风险更小。
怎么又是 iptables 锁用户的问题。。。解决方案重启或者 SSH 登进去 iptables -t nat -D PREROUTING -p tcp -j REDIRECT --to-ports 23456
奇怪,我也重新开了一个全新的 Koolshare OpenWrt 虚拟机测试,为什么我就没有被 iptables 锁在外面。。。
啊,终于成功复现了
我终于把我自己锁在路由器外面了
Clash 启动时需要 Country.mmdb 解析库
首次启动会自动下载,但是 iptables 已经提前生效了
所以没法下载,启动就会失败
对了,有一点提醒一下,如果参与分发 MaxMind 的 GeoLite IP 库(比如 KoolClash 现在预先内置的),需要遵守 MaxMind GeoLite 的 CC BY-SA 4.0 协议注明MaxMind
我这里也复现了 YouTube 被污染到 243 开头的 IP