有什么办法让代理走指定网口?

205 天前
 leeyonwang613
网络环境:校园网 istoreos 系统的软路由 使用 passwall 翻墙 由于路由器代理的不稳定性 有时候在具体设备上 还开了 clash Qx 翻墙
主要是最近发生了一件很尴尬的事 领导突然找我 说是学校网络中心集中检测异常上网 咱们学院 280 多次 210 次是我(我也不知道真的假的🤨)领导也没说啥 就是让我注意点 以后上外网用流量不要用校园网了
这个事很尴尬 而且我也没法知道网络中心是用了什么方法监测的 所以为了避免领导再找我 我准备搞个 4g 网卡 插在软路由上 以后翻墙的流量走 4g 物理避免检测
问题是我在 openclash 页面找了半天 没找到设定出口的选项 请问各位大神 有什么办法让代理走指定网口?
还有个问题 我在 Qx 里设置了出站接口为强制蜂窝数据 请问这是说代理的流量强制走蜂窝还是国内国外所有流量都强制走蜂窝?
2100 次点击
所在节点    宽带症候群
25 条回复
leeyonwang613
205 天前
我甚至不知道网络中心的异常上网是什么异常 因为我还弄了 frp 内网穿透了我的 nas 到腾讯云上做代理 有没有可能是 frp 呢?这是个迷了
cnbatch
205 天前
软路由加个新条目,把爬墙 IP 指向 4G 网卡

PS:打字时请尽量完整地使用标点符号,尤其是这么大段的情况下。只用空格,阅读起来很累。
datou
205 天前
现在使用校园网访问境外网站还能被认作异常呢?

真是魔幻
Meteora626
205 天前
@datou 锐捷这类的校园网,插上路由器就是异常流量,无非看网管防御等级开多少,有些改包头诱骗都不行,得二次打包找服务器中转
gtchan13579
205 天前
一般是检测协议的,我之前在家里环境开了 vmess 服务器,在单位里先翻回家里在出国也被发现约谈了,所以我怀疑检测的是协议而不是 ip 等信息。
DAPTX4869
205 天前
@gtchan13579 #5 扯淡呐, 真能检查出协议 gfw 先把你干了
Goooooos
205 天前
DNS 泄露?
Judoon
205 天前
这你就认下了?不应该让他拿出异常的指标证据吗?再问问异常的标准
vvhy
205 天前
不清楚路由器,只知道 clash meta 是支持 interface-name 的
cxsz
205 天前
找中转的机场,连的时候连接的是一个国内的 IP 地址,不要直连国外 IP 不就没事了
chunriyeqiukong
205 天前
op 用 mwan3 分流啊
povsister
205 天前
@datou 现在校园网都强制要求审计+态势感知的。
涉密院校只会更严格,访问目的 IP 统计都是小儿科,直接嗅探流量的也不在少数,op 这种八成就是协议被嗅探了,passwall 那堆东西特征早就明明白白了。
szdosar
205 天前
这事一般叫负载均衡,或者多 wan 。不过你的表述语焉不详,没有更详细的信息前无法定位。
leconio
205 天前
改路由,内网走校园网流量,其余走上网卡。但是你用的时候 iclash ,那大概率是 tun 透明代理。

首先先通过 iptables 把 tun 网卡流量转发到 eth1 (上网卡),然后配置路由,把流量设置为默认通过 tun ,校园网段通过校园网网卡 eth0

sudo iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
sudo iptables -A FORWARD -i tun0 -o eth1 -j ACCEPT
sudo iptables -A FORWARD -i eth1 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT

sudo ip route add 10.0.0.0/24 dev eth0
sudo ip route add default dev tun0

上面只是提供思路,如果你的透明代理是 iptables 的话,那么不适用。操作路由和防火墙之前先看看有没有冲突的。
acaiplus
205 天前
应该是 DNS 泄露了。
SilentOrFight
205 天前
@povsister #12 以前我都是走教育网 ipv6 + goagent 连谷歌免费的 app engine 去访问上网,那是真的快,不管墙内墙外都快得一批,下载东西能 100MB/s ,就是当年机械硬盘限制了下载读写速度,内存也小没法缓存太多。
每次 ipv6 连不上我都在 QQ 找学校网管报修问题,真怀念~
Fanx
205 天前
clash 配置加入
```
interface-name: ethx
```
https://wiki.metacubex.one/config/general/#_12
Fanx
205 天前
节点的配置里也能设置出站网口 例如:

proxies:
- name: "xxxxx"
type: xxxxx
server: xxxxxxxx
port: 443
interface-name: eth0
Internet0User
205 天前
DNS 泄露问题没人注意吗?除了被审计设备嗅探到特征以外,还有一种原因就是你的 DNS 漏了,而且漏的完完全全,在学校的数据中心眼里你一直在疯狂请求“不存在”的网站,不找你找谁。DNS 泄露问题是导致自己翻墙行为特别明显的元凶之一,但是事实上很少有人注意这个问题,甚至很少有人听说过 DNS 泄露问题
leeyonwang613
205 天前
谢谢各位 这事最麻烦的就是不知道他是怎么检测的 我也怀疑可能是 dns 的问题 但是我现在也不能试了 必须采用物理性的方法避免再次被检测到

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1047182

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX