想知道你们的透明代理方案

2022-04-03 22:00:20 +08:00
 0o0O0o0O0o

今天试了 v2fly 文档推荐的 TPROXY ,发现 影响 docker

想找一个长期使用的透明代理的方案,不包括通过环境变量或是 hook 或是 cgroup 实现的临时方案

20213 次点击
所在节点    Linux
55 条回复
SenLief
2022-04-04 10:22:21 +08:00
@wgq2633 我也喜欢这种,而不是用代理的规则匹配,感觉非常的慢,还污染。
heiher
2022-04-04 10:28:24 +08:00
@wgq2633 用 nftables 也方便,内置 ipset 支持策略分流,还内置支持 bridge 层的过滤,不想动主路由的话,桥接在主路由之间,匹配内网设备的 mac 开关代理。
d0m2o08
2022-04-04 10:33:09 +08:00
clash premium 启用 tun
missdeer
2022-04-04 11:05:56 +08:00
lazywen
2022-04-04 11:09:29 +08:00
wgq2633 的方案再加一条,dnsmasq 域名规则里面的域名使用 cloudflare 的 dns over https 做解析,并用 iptables 把 cloudflare 的 ip redir 到 tpoxy
xmlf
2022-04-04 11:25:55 +08:00
@lazywen @wgq2633 之前我也是这种方案,只是后来用 clash 就用 clash 的域名规则了
xmlf
2022-04-04 11:33:17 +08:00
@lazywen dnsmasq 用 over https 是要 openwrt 安装 https dns proxy 插件吗?
guanzhangzhang
2022-04-04 13:14:56 +08:00
我是出差都带个 r2s 和两根短网线,不想折腾了
BadAngel
2022-04-04 13:21:02 +08:00
Windows for clash 不就行了?
macrorules
2022-04-04 13:22:12 +08:00
笔记本,就开个 socks5 和 http 代理,可以横着走
0o0O0o0O0o
2022-04-04 13:37:15 +08:00
@guanzhangzhang #28 我以前和 #16 差不多,旅行会带个已经配置好的 openwrt 的迷你路由器,和网上买的山泽那种超细网线,还能有无线功能,住酒店对网速要求也不高。比较省心,但是在有些场景还是麻烦,所以我仍然在探索一个适合我的能在笔记本上搞定的方案。
rpish
2022-04-04 13:56:04 +08:00
clash_for_windows 就好辣
Cielsky
2022-04-04 14:07:11 +08:00
@BaiLinfeng 透明,顾名思义,看不到。
smallparking
2022-04-04 16:23:11 +08:00
家里是 x86 工控机(双网口配置成了路由器) arch + ss-tproxy + hysteria
自己的笔记本 arch + ss-tproxy + hysteria
好像一样,哈哈
KoMAsS121
2022-04-04 17:28:29 +08:00
@heiher 话说我看了这个的说明,请问 UDP over TCP 这功能是只能连接他开发的 sock5 服务端,不能用 clash 之类给的 socks5 地址?那这...不会被阻断的?走 cdn 是咋操作,有教程或文档吗。谢谢 QwQ
wweir
2022-04-04 17:29:59 +08:00
heiher
2022-04-04 19:08:32 +08:00
@KoMAsS121 确实,因为 socks5 标准的 udp 转发是走 udp 协议的,这里 over TCP 是扩展实现,所以服务器端要匹配哈。一般还要套 TCP 流量转发,socks5-tproxy <-- tcp forward --> socks5 server ,tcp forward 部分自由发挥~ 比如 tcp forward 封装成 http-stream 就可以走 CDN 啦~
shiganwuguo
2022-04-04 19:11:46 +08:00
做透明代理小心 dns 泄漏
0o0O0o0O0o
2022-04-04 19:16:22 +08:00
@heiher 我曾经有一个需要全局代理的方案用的是 wireguard over vmess+websocket over cloudflare+tls ,接下来也是打算继续扩展这个方案,看看能不能通过 adguardhome 和 ipset 在这基础上实现分流
yanqiyu
2022-04-04 19:44:37 +08:00
wireguard + netns 按照需求将程序启动在不同的 netns 里面

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/844790

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX