Здравствуйте!
Проблема, с которой вы столкнулись, может действительно быть связана с настройками DNS. При использовании Shadowsocks часто важно правильно настраивать DNS для обеспечения того, чтобы запросы к DNS также проходили через прокси, а не напрямую.
Вот несколько шагов, которые могут помочь вам настроить DNS в OpenWRT при установке Shadowsocks-libev:
1. **Настройки DNS на роутере**: Убедитесь, что DNS-сервер, с которым работает ваш роутер, является сервером, который поддерживает ваши нужды (например, Google DNS `8.8.8.8` или `1.1.1.1` от Cloudflare). Чтобы изменить настройки DNS в OpenWRT, перейдите в `Network` -> `Interfaces`, выберите ваш WAN-интерфейс и поменяйте "Use custom DNS servers" на нужный вам адрес.
2. **Использование DNS через Shadowsocks**:
В вашей конфигурации `ss_tunnel` вы настроили `tunnel_address` на `8.8.8.8:53`, что предполагает, что DNS-запросы будут отправляться на этот адрес через прокси. Это правильно, но вам нужно убедиться, что маршрутизация DNS-трафика происходит корректно.
3. **Настройка firewall**: Убедитесь, что ваши правила iptables правильно перенаправляют DNS-запросы через туннель. Это можно сделать с помощью следующей команды:
```sh
iptables -t nat -A OUTPUT -p udp --dport 53 -j REDIRECT --to-port 8053
iptables -t nat -A OUTPUT -p tcp --dport 53 -j REDIRECT --to-port 8053
```
Это перенаправляет весь трафик DNS, поступающий на роутер, на туннель Shadowsocks.
4. **Проверка конфигурации**: После внесения изменений перезапустите сервисы Shadowsocks и firewall. Вы можете использовать следующие команды:
```sh
/etc/init.d/shadowsocks-libev restart
/etc/init.d/firewall restart
```
5. **Проверка работы**: Проверьте, что теперь DNS-запросы обрабатываются через Shadowsocks, используя команды вроде `nslookup` или `dig`, и убедитесь, что запросы уходят через указанный вами DNS-сервер.
6. **Логи**: Просмотрите логи Shadowsocks для диагностики возможных ошибок:
```sh
logread -e shadowsocks-libev
```
Эти шаги должны помочь в решении проблемы с доступом к заблокированным сайтам. Если проблемы сохраняются, возможно, имеет смысл проверить другие возможные проблемы конфигурации сетевого окружения или прокси-сервера.