惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

F
Full Disclosure
WordPress大学
WordPress大学
小众软件
小众软件
Cloudbric
Cloudbric
AWS News Blog
AWS News Blog
腾讯CDC
量子位
人人都是产品经理
人人都是产品经理
大猫的无限游戏
大猫的无限游戏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
V
Vulnerabilities – Threatpost
Scott Helme
Scott Helme
Hugging Face - Blog
Hugging Face - Blog
博客园_首页
C
CXSECURITY Database RSS Feed - CXSecurity.com
The Hacker News
The Hacker News
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
IT之家
IT之家
Jina AI
Jina AI
Attack and Defense Labs
Attack and Defense Labs
S
SegmentFault 最新的问题
Simon Willison's Weblog
Simon Willison's Weblog
The Cloudflare Blog
阮一峰的网络日志
阮一峰的网络日志
T
Tailwind CSS Blog
Last Week in AI
Last Week in AI
博客园 - 【当耐特】
Google Online Security Blog
Google Online Security Blog
美团技术团队
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
Visual Studio Blog
罗磊的独立博客
L
LINUX DO - 最新话题
博客园 - Franky
博客园 - 叶小钗
Apple Machine Learning Research
Apple Machine Learning Research
The Last Watchdog
The Last Watchdog
J
Java Code Geeks
AI
AI
C
Cisco Blogs
酷 壳 – CoolShell
酷 壳 – CoolShell
C
Cyber Attacks, Cyber Crime and Cyber Security
Cisco Talos Blog
Cisco Talos Blog
博客园 - 三生石上(FineUI控件)
雷峰网
雷峰网
Help Net Security
Help Net Security
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
云风的 BLOG
云风的 BLOG
I
Intezer
S
Securelist

峰峰的小窝

从零开始的自动驾驶(一)无刷电调硬件|峰峰的小窝 迎接新的时代|峰峰的小窝 一段故事的结束|峰峰的小窝 AI全自动写小说|峰峰的小窝 桌面直播通话APP设计实现|峰峰的小窝 2025 年总结|峰峰的小窝 SPI串并转换模块|峰峰的小窝 一种另类的数据标注方法|峰峰的小窝 GPS定位模块设计|峰峰的小窝 STM32硬件和软件设计指南|峰峰的小窝 基于Docker的多实例管理系统|峰峰的小窝 Hello PCB|峰峰的小窝 Hello ESP8266|峰峰的小窝 实时语音智能体快速搭建|峰峰的小窝 Git自动化测试部署|峰峰的小窝 Docker镜像构建和部署|峰峰的小窝 Web应用私有化|峰峰的小窝 虚幻FFMPEG解码视频|峰峰的小窝 Fish-Speech的编译优化|峰峰的小窝 阶段总结|峰峰的小窝
搭建代理服务器跳板|峰峰的小窝
FFeng 我能想到的,最大的成功就是无愧于自己的心。 · 2026-04-30 · via 峰峰的小窝

本文没有涉及任何加密协议、VPN、“翻墙”等违规内容

不知道学校抽了什么风,会去检测我SS VMESS之类的协议,通报批评。

众所周知,法不责众,但是接下来其他人大概是不敢用了,再被抓就要杀鸡儆猴了。

也想过不登录校园网,直接用DNS端口上网,但速率应该挺慢的。

于是我打算拿一个服务器作为跳板,搭建SOCKS5代理,让流量不要直接走校园网出去,从而避免检测。

服务器配置

1.查看网卡名

> ip route get 8.8.8.8
8.8.8.8 via 172.16.0.1 dev ens18 src 172.16.1.113 uid 0

得到出网卡是 ens18

2.安装 Dante

> apt update
> apt install -y dante-server

3.创建账号

创建一个linux账号,只用于SOCKET5代理登录。

> useradd -r -s /usr/sbin/nologin proxyusername
> passwd proxyusername
(设置密码)

4.配置 Dante

logoutput: syslog

internal: 0.0.0.0 port = 10808
external: ens18

socksmethod: username
clientmethod: none

user.privileged: root
user.unprivileged: nobody

client pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    log: connect disconnect error
}

socks pass {
    from: 0.0.0.0/0 to: 0.0.0.0/0
    command: connect bind udpassociate
    log: connect disconnect error
    socksmethod: username
}

直接使用上面的配置,覆盖到 /etc/danted.conf ,修改 external 为出网卡名。

重启服务:

> systemctl restart danted

检查是否启动成功:

如果服务器上有防火墙还需要放行端口

工具配置

接下来给小猫咪配置一个全局扩展脚本(订阅 > 全局扩展脚本)。

// Clash Verge Rev 全局扩展脚本
// 作用:让所有普通代理节点都先通过 Dante/SOCKS5 跳板拨号
// 链路:Clash/Mihomo -> DANTE-JUMP -> 你选择的任意节点 -> 目标网站

function main(config, profileName) {
  const JUMP_NAME = "DANTE-JUMP";

  // 修改为你的 Dante SOCKS5 信息
  const jumpProxy = {
    name: JUMP_NAME,
    type: "socks5",
    server: "x.x.x.x",
    port: 10808,
    username: "proxyuser",
    password: "xxx",
    udp: true
  };

  // 这些不是实际远端代理,不能加 dialer-proxy
  const builtinNames = new Set([
    "DIRECT",
    "REJECT",
    "REJECT-DROP",
    "PASS",
    "COMPATIBLE",
    JUMP_NAME
  ]);

  // 这些类型一般不要加 dialer-proxy
  // direct/reject 是内置类型;dns/http/socks5 里可能包含本地代理或跳板本身
  const skipTypes = new Set([
    "direct",
    "reject",
    "dns"
  ]);


  // 确保 proxies 存在
  config.proxies = config.proxies || [];

  // 先移除旧的同名跳板,避免重复
  config.proxies = config.proxies.filter(p => p && p.name !== JUMP_NAME);

  // 把跳板节点放到 proxies 最前面
  config.proxies.unshift(jumpProxy);

  // 给所有普通代理节点加 dialer-proxy
  config.proxies = config.proxies.map(proxy => {
    if (!proxy || !proxy.name) return proxy;

    const name = proxy.name;
    const type = String(proxy.type || "").toLowerCase();

    if (builtinNames.has(name)) return proxy;
    if (skipTypes.has(type)) return proxy;

    // 不要让跳板自己走自己
    if (name === JUMP_NAME) return proxy;

    return {
      ...proxy,
      "dialer-proxy": JUMP_NAME
    };
  });

  // 对 proxy-providers 里的订阅节点统一加 dialer-proxy
  // 如果你的订阅是 provider 形式,这一段很关键
  if (config["proxy-providers"]) {
    Object.keys(config["proxy-providers"]).forEach(providerName => {
      const provider = config["proxy-providers"][providerName];
      if (!provider) return;

      provider.override = provider.override || {};
      provider.override["dialer-proxy"] = JUMP_NAME;
    });
  }

  return config;
}


需要注意的是,server 必须填IP,不能填域名。


于是乎,我们就代理出去了。

以前被校园网制裁,Shadowsocks节点全部用不了,现在全都可用了。