allenli-pixel 考虑了一下,此问题似乎无解,无论是snell还是ponte,实际上都依赖于surge服务。因此在surge接管dhcp作为网关运作时,实际上在一个无法运行surge的终端上,都无法成功接入局域网设备或ddns+端口转发访问局域网设备。 @SurgeTeam
ChaosProwler allenli-pixel 可以在路由增加防火墙规则 iptables -t nat -A POSTROUTING -d 设备内网地址 -j SNAT --to-source 路由地址