现在使用warp解锁netflix,是不是只能使用ipv4啊?

ZjuSa.pRo 23天前 13

12.29总结一下:
有几种方法可以使用
1. 最初的版本
        warp配置 ipv4 0.0.0.0/0;
        然后xxray配置netflix 走ipv4;
        其他走ipv4 + sendthrough localip
2. 测试了docker版本的wg,可以使用
3. 今天琢磨了2个小时,研究了一下wireguard的配置文件和linux的route方式:
   一句话: 让wg允许所有ip通过,但是不接管所有流量
   实现方式:
     wg配置
        AllowedIPs = 0.0.0.0/0
        [Interface]
        Table = off       
        PostUp = ip -4 route add 0.0.0.0/0 dev wgcf table 51820
        PostUp = ip rule add from 172.16.0.2 lookup 51820
        PostDown = ip rule delete from 172.16.0.2 lookup 51820
        PostDown =  ip -4 route delete 0.0.0.0/0 dev wgcf table 51820
这样配置,wg就不会修改系统路由表,默认流量不通过wg,只有指定ip为wg的本地ip(172.16.0.2)或者绑定socket为wgcf时,才走wg
然后xxray配置分流netflix的outbound 增加"sendthrough": "172.16.0.2"
完美分流
----------------------------------------------------------------
刷了一天的ipv6 warp,都不能解锁;
ipv4的话,基本都解锁;
但是落地鸡本身就只有ipv4地址;
如果使用warp ipv4解锁netflix的话,分流就比较难搞;
目前的策略是warp配置 ipv4 0.0.0.0/0;
然后xxray配置netflix 走ipv4;
其他走ipv4 + sendthrough localip
这么搞下来,tcp/udp流量是正常的,但是从tcpdump来看,dns流量不太正常,
同一个域名,xxray内置的dns 走的是localip,但是实际访问的时候,还会通过warp ipv4查询dns;
这样真正访问的地址是通过warp ipv4 dns出来的地址,实际ping了一下,大部分网站会有个10-20ms的差距,也有一些dns结果一样;
有些有更理想的解决方法?
ps: xxray的分流功能很强大,但是给绕晕了。
最新回复 (17)
  • 糟糕的鲍勃 23天前
    引用 2
    是的 元芳你怎么看
  • sagerking 23天前
    引用 3
    你warp的ip不要0.0.0.0,只加NF的IP就好了
    dns的话,又不是一定要1.1.1.1,你改为原来本机就好了
  • 海苔 23天前
    引用 4
    https://github.com/Apocalypsor/Wireguard-Socks
    把warp变socks5就行了
  • 楼主 ZjuSa.pRo 23天前
    引用 5
    sagerking 发表于 2021-12-28 10:21
    你warp的ip不要0.0.0.0,只加NF的IP就好了
    dns的话,又不是一定要1.1.1.1,你改为原来本机就好了 ...
    google了一下, netflix的ip段不一定全;
    在落地鸡上dig 一下 netflix的几个域名,感觉不太一样啊
  • 楼主 ZjuSa.pRo 23天前
    引用 6
    海苔 发表于 2021-12-28 10:24
    https://github.com/Apocalypsor/Wireguard-Socks
    把warp变socks5就行了
    谢了,去试一下
  • 楼主 ZjuSa.pRo 23天前
    引用 7
    海苔 发表于 2021-12-28 10:24
    https://github.com/Apocalypsor/Wireguard-Socks
    把warp变socks5就行了
    跑不起来。。。。
    Creating wg ...
    Creating wg ... done
    Attaching to wg
    wg    | ls: /etc/wireguard/*.conf: No such file or directory
    wg    | wg-quick: `/etc/wireguard/.conf.conf' does not exist
  • 楼主 ZjuSa.pRo 23天前
    引用 8
    sagerking 发表于 2021-12-28 10:21
    你warp的ip不要0.0.0.0,只加NF的IP就好了
    dns的话,又不是一定要1.1.1.1,你改为原来本机就好了 ...
    有没有netflix完整的ip段
  • hubber 23天前
    引用 9
    ZjuSa.pRo 发表于 2021-12-28 10:54
    有没有netflix完整的ip段
    xray可以用geosite:netflix
  • 楼主 ZjuSa.pRo 23天前
    引用 10
    hubber 发表于 2021-12-28 11:42
    xray可以用geosite:netflix
    额,现在是要配置warp ipv4段
  • 海苔 23天前
    引用 11
    ZjuSa.pRo 发表于 2021-12-28 10:52
    跑不起来。。。。
    Creating wg ...
    Creating wg ... done
    warp用wgcf生成wireguard配置文件,放到文件夹里面
  • lightout 23天前
    引用 12
    你翻翻帖子,有个webhorizon nat的帖子,里面有个一键warp的,我用了以后,原ipv4地址仍可以访问,但是netflix等走的是warp的v4出去的。我现在就是用中转连原ipv4地址
  • hubber 23天前
    引用 13
    ZjuSa.pRo 发表于 2021-12-28 11:55
    额,现在是要配置warp ipv4段
    添加sendThrough:"wgcf的ip或原生ip或内网ip"
  • sagerking 23天前
    引用 14
    ZjuSa.pRo 发表于 2021-12-28 10:54
    有没有netflix完整的ip段
    HOST,netflix.com.edgesuite.net,Netflix
    HOST-SUFFIX,fast.com,Netflix
    HOST-SUFFIX,netflix.com,Netflix
    HOST-SUFFIX,netflix.net,Netflix
    HOST-SUFFIX,netflixdnstest0.com,Netflix
    HOST-SUFFIX,netflixdnstest1.com,Netflix
    HOST-SUFFIX,netflixdnstest2.com,Netflix
    HOST-SUFFIX,netflixdnstest3.com,Netflix
    HOST-SUFFIX,netflixdnstest4.com,Netflix
    HOST-SUFFIX,netflixdnstest5.com,Netflix
    HOST-SUFFIX,netflixdnstest6.com,Netflix
    HOST-SUFFIX,netflixdnstest7.com,Netflix
    HOST-SUFFIX,netflixdnstest8.com,Netflix
    HOST-SUFFIX,netflixdnstest9.com,Netflix
    HOST-SUFFIX,nflxext.com,Netflix
    HOST-SUFFIX,nflximg.com,Netflix
    HOST-SUFFIX,nflximg.net,Netflix
    HOST-SUFFIX,nflxso.net,Netflix
    HOST-SUFFIX,nflxvideo.net,Netflix
    HOST-KEYWORD,dualstack.apiproxy-,Netflix
    HOST-KEYWORD,dualstack.ichnaea-web-,Netflix
    USER-AGENT,Argo*,Netflix
    IP-CIDR,103.87.204.0/22,Netflix
    IP-CIDR,108.175.32.0/20,Netflix
    IP-CIDR,185.2.220.0/22,Netflix
    IP-CIDR,185.9.188.0/22,Netflix
    IP-CIDR,192.173.64.0/18,Netflix
    IP-CIDR,198.38.96.0/19,Netflix
    IP-CIDR,198.45.48.0/20,Netflix
    IP-CIDR,207.45.72.0/22,Netflix
    IP-CIDR,208.75.76.0/22,Netflix
    IP-CIDR,23.246.0.0/18,Netflix
    IP-CIDR,34.210.42.111/32,Netflix
    IP-CIDR,37.77.184.0/21,Netflix
    IP-CIDR,38.72.126.0/24,Netflix
    IP-CIDR,45.57.0.0/17,Netflix
    IP-CIDR,52.89.124.203/32,Netflix
    IP-CIDR,54.148.37.5/32,Netflix
    IP-CIDR,64.120.128.0/17,Netflix
    IP-CIDR,66.197.128.0/17,Netflix
    IP-CIDR,69.53.224.0/19,Netflix
    IP-CIDR,8.41.4.0/24,Netflix
  • 楼主 ZjuSa.pRo 23天前
    引用 15
    sagerking 发表于 2021-12-28 15:00
    HOST,netflix.com.edgesuite.net,Netflix
    HOST-SUFFIX,fast.com,Netflix
    HOST-SUFFIX,netflix.com,Netfli ...
    dig netflix.com
    netflix.com.                60        IN        A        52.38.7.83
    netflix.com.                60        IN        A        44.242.13.161
    netflix.com.                60        IN        A        44.240.158.19
    44段没记录啊
  • sagerking 23天前
    引用 16
    ZjuSa.pRo 发表于 2021-12-28 15:47
    dig netflix.com
    netflix.com.                60        IN        A        52.38.7.83
    netflix.com.                60        IN        A        44.242.13.161
    那可能弃用了,你试试呗,这个也挺久了,看能不能用,再加上你网上收集的
  • 楼主 ZjuSa.pRo 23天前
    引用 17
    折腾了一下docker wg,好像可以用;
  • xu81709752 23天前
    引用 18
    可以sockopt 给 netflix 打上fwmark 然后写一条路由走wg即可
  • 游客
    19
返回