其他路由器通用分流
只要主路由支持自定义 DHCP DNS 和静态路由,就可以接入 CMSingBox,不需要额外安装 AdGuardHome。示例主路由为
192.168.1.1,CMSingBox 为 192.168.1.20。一、适用条件
- CMSingBox 与客户端位于同一 LAN,地址固定且不在 DHCP 动态池中。
- 主路由允许配置 DHCP DNS。
- 主路由支持到指定 CIDR 的静态路由;若需按设备分流,还要支持策略路由或来源规则。
- CMSingBox 已开启独立 DNS、透明代理并应用配置。
二、下发 DNS
把 LAN DHCP 的 DNS 服务器设置为 192.168.1.20,让终端重新获取租约。CMSingBox 后台可选择:
- 默认代理:大部分设备使用代理 DNS,把不需要代理的设备放入例外列表。
- 默认直连:大部分设备正常直连,只把需要代理的设备放入例外列表。
如果路由器支持按设备 DHCP,可只向目标设备下发 CMSingBox DNS。
三、添加静态路由
至少添加下面一条:
| 目标网络 | 下一跳 | 作用 |
|---|---|---|
198.18.0.0/15 | 192.168.1.20 | 承载 FakeIP 域名流量 |
Telegram 等不依赖域名的应用还需加入相应目标网段:
91.108.4.0/22
91.108.8.0/22
91.108.12.0/22
91.108.16.0/22
91.108.20.0/22
91.108.56.0/22
91.105.192.0/23
149.154.160.0/20
185.76.151.0/24四、全局或指定设备
普通静态路由通常对全部客户端生效。若只想让部分设备使用,请在路由器中建立来源设备组,并创建“来源设备组 + 目标 FakeIP/纯 IP 网段 → 下一跳 CMSingBox”的策略路由。没有来源策略能力时,使用 CMSingBox 的 DNS 例外列表只能控制 DNS 策略,不能阻止其他设备命中全局静态路由。
不要代理 CMSingBox 自身策略路由来源必须排除
192.168.1.20,否则会造成递归转发。五、同网段回程问题
客户端与 CMSingBox 在同一网段时,部分路由器会出现非对称回程。若能解析但无法访问,请开启到 CMSingBox 的源 NAT/伪装,或把 CMSingBox 放入独立 VLAN 并通过主路由转发。防火墙需允许 LAN 到 CMSingBox 的 DNS 53 及策略路由流量。
六、验证
- 确认终端 DNS 为
192.168.1.20。 - 代理域名解析到
198.18.0.0/15。 - 主路由静态/策略路由计数增加。
- CMSingBox DNS 监控显示终端真实来源 IP。
- 分别测试国内站点、Google 和纯 IP 应用。
七、断网回滚
先禁用到 198.18.0.0/15 的静态或策略路由,再把 DHCP DNS 恢复为 192.168.1.1,最后让终端重新获取地址。不要先删除 CMSingBox 数据,这通常不是配置回滚所必需的。