mihomo tun proxy
mihomo
在实现tun
全局代理后,默认能够与docker bridge
网络很好的结合。使用docker bridge
网络的容器可以直接通过tun
网络的代理。但是安装并启用ufw
后会导致docker bridge
网络中的容器能够被dns劫持
,却无法访问tun
代理的网络(无论direct
还是proxy
)。
这是因为ufw
阻止了docker0
网络与tun
网络之间的互联。需要在ufw
中添加以下的规则:
1 | sudo ufw allow in on docker0 to any |
该规则可能有点太广泛,但是可以让docker bridge
网络中的容器访问tun
代理的网络。如果还有其他的docker bridge
网络,记得替换docker0
为对应的网卡名称。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 南岩 のBlog!