如上图,以上是要实施的网络拓扑图,想请教下大佬们,求个指导。 当然,问问题之前我先回答一些问题,以免歪楼,譬如劝楼主另选方案之类的,吐槽楼主要求高什么的😂咱们只讨论如何实施?
为什么我要用独立的双网卡设备来做广告过滤?
这是我要实现的网络效果
所以问题来了,如何设置 Windows 10 来实现这种双网卡一进一出过滤广告的方案?
1
Buges 2019-12-09 05:34:22 +08:00 via Android
你说的是 adguard home 还是它的桌面版?
桌面版好像是监控篡改网卡流量,把一进一出的两张网卡桥接应该就可以。 adguard home 也就是个一键版的 DNS 过滤啊,用桌面版解密 HTTPS 的话得加证书,也没法即插即用。 而且不建议放路由后面吧,你路由不挂透明代理吗?应该在流量包装之前进行处理。 |
3
ColinZeb 2019-12-09 08:20:29 +08:00 via iPhone
@ilolita 哪里错了你不会指出来吗,我看完之后觉得他说的非常对,别人这么认真的回复,你就让指责别人不认真审题,请再看一遍吗?
|
4
ilolita OP @ColinZeb 行吧,那我就指出来吧。
> 1. DNS 过滤方案效果最差,简单粗暴,高级语法不支持,比如文本替换语法、重定向语法、元素隐藏语法、正则表达式。 > > 4. 桌面版的广告过滤软件有国外比较成熟的方案,有很强的可持续性,不用担心被国内的广告主提起诉讼,适合长久使用,比如我现在方案里提到的 Adguard 桌面版,语法支持完善,即便有过滤不掉的规则,自己写就行了。 > 我说的是桌面版,不是 Adguard Home,而且我也说了 DNS 过滤效果很差,不可能去使用 Adguard Home 的方案。 另外,我的网络拓扑图里,Adguard Server 并没有放在路由器后面。 |
5
7654 2019-12-09 09:08:20 +08:00
我的是 DNS+浏览器插件
DNS 主要过滤大数据收集和一小部分广告域名 浏览器上有插件 广告基本上百发百中了 |
7
MonoLogueChi 2019-12-09 09:28:25 +08:00 via Android
问一下,不使用 DNS 过滤,还要过滤 https 流量,而且要新加入设备直接使用,这是怎么实现的?这是典型的中间人,要过滤 https 流量就要信任证书啊。
我以前用 adguard home 搭过一个 DNS 服务器,只要在路由器上设置好,新加入设备就会使用我自己搭建的 DNS 服务器,用的 DNS 过滤。 |
8
ilolita OP @MonoLogueChi 如果一定要添加证书的话可以接受
|
9
MonoLogueChi 2019-12-09 09:52:11 +08:00 via Android
@ilolita Windows 当交换机不知道怎么搞,但是知道怎么设置成路由器,在网络连接面板上,右键你连接外网的网卡,然后在属性里共享给你连接内网的网卡。你这种结构我也不知道要在哪里拨号,但是肯定会多一层 NAT。
关于证书的问题,真的很蛋疼,Windows 设备还稍微好一点,安卓设备贼难搞,Mac 和 iOS 没试过。关于 https 过滤你可以参考一下 koolproxy,这个软件需要接入设备做什么,其他软件也就需要接入设备做什么。 |
10
xenme 2019-12-09 09:53:45 +08:00 via iPhone
koolproxy 自带的规则加上自定义规则目前还能用。
等不能用了再说 |
12
exip 2019-12-09 14:01:10 +08:00 via Android
建议把 server 改成 openwrt 软路由替换掉下级路由,需要的功能几乎都有现成的软件包,装上就能用.
|
13
ysc3839 2019-12-09 15:27:59 +08:00 via Android
个人不建议使用 Windows,没记错的话只有 Windows Server 有路由转发的功能,Windows 10 还有自动更新重启的问题。
推荐 Linux,发行版推荐 OpenWrt,相比别的发行版不需要复杂的配置就有路由转发的功能。 |
14
Buges 2019-12-09 15:58:06 +08:00 via Android
@ilolita 我开始没明白你说的 adguard server 指的是啥,
如果是桌面版,通过监控篡改网卡流量的方式(我已经回答了用桥接啊)那需要加证书 而 adguard 官方建议当服务端用的 adguard home 就是你说的“效果差的 DNS 方案” “前面”和“后面”你我理解的意思好像反了,我说的是(如果你路由有运行某个 VPN 服务),前面就是在流量经过网关被封装之前,你图里放到外侧连光猫显然只能处理被封装过的流量。 还有就是真的不建议加证书,Android 设备,iot 设备几乎完全没办法,想象一下有客人来连了你的 WiFi。。 |