想知道你们的透明代理方案

2022-04-03 22:00:20 +08:00
 0o0O0o0O0o

今天试了 v2fly 文档推荐的 TPROXY ,发现 影响 docker

想找一个长期使用的透明代理的方案,不包括通过环境变量或是 hook 或是 cgroup 实现的临时方案

22018 次点击
所在节点    Linux
55 条回复
EricTing
2022-04-03 22:19:24 +08:00
可以看看 v2raya
MacDows
2022-04-03 22:22:25 +08:00
路由器
Donahue
2022-04-03 22:22:55 +08:00
旁路由或者软路由最好了~ 不要折腾其他没用的复杂的东西~
Hconk
2022-04-03 22:28:14 +08:00
旁路由,Orange Pi4 装 docker 起个 openwrt ,用上面的 openclash 代理,路由器设置网关到上面
ghjexxka
2022-04-03 22:28:47 +08:00
目前是 esxi6.7 下的 openwrt x86 ,代理用的 openclash ,redir 处理 tcp ,tun 处理 udp 的那个模式
0o0O0o0O0o
2022-04-03 22:32:54 +08:00
@EricTing 上次看到的时候文档还不是很完善,看来还是可以学习一下
Kinnice
2022-04-03 22:39:55 +08:00
tun 模式
heiher
2022-04-03 22:41:23 +08:00
Linux 路由器上跑 https://github.com/heiher/hev-socks5-tproxy 透明代理,采用 UDP over TCP ,所有流量都可通过 CDN 。
shequ2046
2022-04-03 23:01:07 +08:00
@Kinnice 你这种标准答案对于这边只会在向日葵和 todesk 里做选择的小学生而言实在是太高中而完全超出理解范围了。。。
macrorules
2022-04-03 23:04:41 +08:00
TPROXY 也就是一个 iptables 目标的存在,没什么大的意义,我用 r2s 做了个路由,overtune , trojan, 配一点 iptables 规则,可以完全透明代理,但感觉没必要让所有流量都被它分析一遍,所以就把它当作旁路由使用,加了一些显式代理,squid + privoxy
BaiLinfeng
2022-04-03 23:17:22 +08:00
啥叫透明代理啊?就是非全局?
adoal
2022-04-03 23:20:06 +08:00
策略路由
nuk
2022-04-04 01:04:33 +08:00
wireguard 连到国内的机器做跳板
MoRanjiang
2022-04-04 03:17:11 +08:00
开虚拟机,Windows 直连大多数设备,留一个核心装个路由器
wwbfred
2022-04-04 05:01:23 +08:00
你这是在哪儿做透明代理呢?透明代理大都做在路由器上或是旁路由上,一般不会在这上面跑 docker 啊。而且这种冲突一般是有解的,就是可能需要你把 iptables 吃透了。
datocp
2022-04-04 05:45:15 +08:00
stunnel 有篇透明代理的文档,没搞定
https://www.stunnel.org/socksvpn.html

多年前淘宝买了套 mtk7620 的 4G 路由方案,用 openwrt 就牛了,softether 的虚拟 hub 是可以借道公司移动专线连接搬瓦工的,然后 vps 网络直接和 wifi 接口桥接,这样就可以实现 3 个 wifi,4g 网络+全局出墙+全局回公司。5000ma 能坚持 8 小时,64MB 内存小了点。

其它路由表之类的太折腾,全局出,手动切。
wgq2633
2022-04-04 08:15:27 +08:00
1. dnsmasq 配置域名规则,把 ip 加进 ipset
2. iptables 匹配上面的 ipset 进 TProxy
IvanLi127
2022-04-04 09:24:31 +08:00
开个虚拟机跑,然后把网关指向虚拟机?
han3sui
2022-04-04 10:03:02 +08:00
proxifier
0o0O0o0O0o
2022-04-04 10:10:59 +08:00
@wgq2633 在分流方面我也打算尝试这个方案,因为发现 adguardhome 也有 ipset 支持

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/844790

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX