惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

aimingoo的专栏
aimingoo的专栏
月光博客
月光博客
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
阮一峰的网络日志
阮一峰的网络日志
博客园_首页
Last Week in AI
Last Week in AI
The Cloudflare Blog
IT之家
IT之家
Hugging Face - Blog
Hugging Face - Blog
美团技术团队
S
SegmentFault 最新的问题
量子位
大猫的无限游戏
大猫的无限游戏
Recent Announcements
Recent Announcements
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Microsoft Security Blog
Microsoft Security Blog
云风的 BLOG
云风的 BLOG
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
I
InfoQ
人人都是产品经理
人人都是产品经理
G
Google Developers Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Engineering at Meta
Engineering at Meta

方永、南天紫雲

技术的边界 停机问题通俗说明 Rust与oracle、redis集群的纠结 学习能力的增长 微信调试的原语 mac外接移动硬盘安装ArchLinux linux的死机问题 linux下全键盘操作 漂亮又好用的bspwm linux本机透明代理 ssh、mosh、autossh linux不能待机又一例 从WordPress切换到Hugo 折腾电脑开机 linux系统QQ新思路 Arch Linux的字体渲染 svn管理之submin OpenWrt自动fucking墙記錄 二维码(qrcode)名片的一些事儿 用lua nginx module搭建一个二维码(qr code)生成器 CentOS 7 安裝註記 php程序連接MySQL时只能127.0.0.1而localhost無法連接的問題 ThinkPad之FAN_ERROR、hi fi聲卡 jetty多端口部署 OpenWrt簡單暴力限網 linux中cron之PATH变量 OpenWrt的WDS無線橋接模式 再敘OpenWrt下的rtl8187無線中繼 sed之模擬tail 終端進化之二零一三
linux透明代理
zola · 2020-04-01 · via 方永、南天紫雲

一种新方式。

和之前的思路大致相同 linux本机透明代理 , 但是由于一些原因,相关的工具都做了替换。

过程

不像之前,现在只拥有一个连向外界的tunnel,这个tunnel里只跑socks5,于是乎, 需要将DNS解析和代理这两步都要通过socks5 tunnel

仍旧用iptablesREDIRECT做转发,DNS解析可用dns over tcp的方式穿过socks5 tunnelREDIRECT的tcp转发到socks5,写了一个工具ttl-proxy ,可以实现,dns解析用smartdns

步骤

  1. 配置smartdns

配置1(smartdns.conf):

dualstack-ip-selection yes

# upstream dns server
server 192.168.1.1
server 114.114.114.114
server 2400:da00::6666
server 119.29.29.29
server 1.2.4.8
server-tcp 127.0.0.1:10800 -group gfw -exclude-default-group
server-tcp 1.1.1.1 -group gfw

# block ad
address /pos.baidu.com/#

conf-file gfw.conf

配置2(gfw.conf):

domain-rules /amazonaws.com/ -nameserver gfw -ipset gfw

并启动

  1. smartdns设置为默认DNS

如果用Arch Linux并且用netctl,在profile文件中添加DNS=127.0.0.1, 并重启netctl

  1. 添加防火墙规则
ipset create gfw hash:ip;
iptables -t nat -A OUTPUT -p tcp -m set --match-set gfw dst -j REDIRECT --to-port 10800;
  1. 运行ttl-proxy

说明

tcp tunnel就不列举了,非常多,可根据实际情况选择,如果缺好用的socks5 server,这个 socks5-server, 高并发,极低内存占用,拿去用。