V2EX 13小时前
[问与答] Proxmox + Clash Meta TPROXY DNS 转发问题,局域网 VM 无法通过 Clash 解析 DNS
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

文章探讨了在 Proxmox 上搭建 Gateway-VM 进行局域网透明代理时遇到的 DNS 劫持问题,包括常见坑、配置注意事项及调试方法。

各位好,

我在 Proxmox 上搭建了一个 Gateway-VM ,用来做局域网的透明代理。
网关里运行 Clash Meta ( fake-ip 模式) 和 dnsmasq ( DHCP 服务),
NAT 、IP 转发和 TPROXY 都已配置好,除 DNS 以外的流量都能正常走代理。

当前问题:
• Gateway-VM 自己能解析 DNS 。
• 局域网 VM 通过 Clash (TPROXY 劫持) 无法解析域名。
• 如果直接指定公共 DNS (如 8.8.8.8 ),VM 能正常解析。

想请教:
1. Clash Meta + dnsmasq + TPROXY 做 DNS 劫持时,有哪些常见坑?
2. Clash 的 dns.listen 或其他 DNS 配置需要特别注意吗?
3. 有哪些调试方法可以定位 DNS 包为什么没进 Clash ?

非常感谢大家的建议和经验分享

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Proxmox DNS 劫持 Clash Meta dnsmasq TPROXY
相关文章