dig TXT +short _netblocks{,2,3}.google.com | tr ' ' '\n' | grep '^ip4:' | egrep -o '([0-9]{1,3}\.){3}[0-9]{1,3}\/[0-9]{0,3}' > google.txt
ipset create GOOGLE hash:net
cat google.txt | xargs -I ip ipset add GOOGLE ip -exist
ss-redir -c config.json
iptables -t nat -A OUTPUT -p tcp -m set --match-set GOOGLE dst -j REDIRECT --to-port 1080
1
akwIX 2016-12-14 01:49:24 +08:00
|
2
pagxir 2016-12-18 22:11:43 +08:00
楼上也不看好才发连接。
楼主,我只能给你关键词 ipset ss-redir iptables 。 我用的是自己的 vpn 方案: 然后将 google 的路由配置 tun0 接口。 获取 google 地址段 nslookup -q=TXT _netblocks.google.com 8.8.8.8 |
3
waltcow OP @pagxir 试了一下不行啊
找出 google 的所有 IP 段 dig TXT +short _netblocks{,2,3}.google.com | tr ' ' '\n' | grep '^ip4:' | egrep -o '([0-9]{1,3}\.){3}[0-9]{1,3}\/[0-9]{0,3} > google.txt cat google.txt | xargs -I ip ipset add GOOGLE ip -exist ss-redir -c config.json iptables -t nat -A OUTPUT -p tcp -m set --match-set GOOGLE dst -j REDIRECT --to-port 1080 iptables -t nat -A PREROUTING -p tcp -m set --match-set GOOGLE dst -j REDIRECT --to-port 1080 看 ss-redir 是有 log 生成的,但浏览器还是无法打开页面 |
4
pagxir 2017-01-11 00:10:56 +08:00
iptables -L -t nat -nxv 看看计数是多少,有没有 match 到规则。
|
5
pagxir 2017-01-11 00:13:16 +08:00 1
你连接 aliyun 的 hkb 用的是 vpn 还是 ss 。 ss 是走 output 链, vpn 走 prerouting 链。
|
7
kkren 2017-02-04 20:53:35 +08:00
@waltcow 执行了 dig TXT +short _netblocks{,2,3}.google.com | tr ' ' '\n' | grep '^ip4:' | egrep -o '([0-9]{1,3}\.){3}[0-9]{1,3}\/[0-9]{0,3} > google.txt 但是 google.txt 中没有内容,是什么问题?
|
10
Yien 2017-02-04 23:53:35 +08:00 via iPhone
mark
|
11
AVC 2017-02-07 14:17:02 +08:00 via Android
那是得依赖另一台机器,不如直接在 nat 的 output 链全部 TCP redirect 得了
|
12
pH 2017-02-07 23:26:16 +08:00
@AVC 请问下大佬的意思是不是用下面这个命令实现:
iptables -t nat -A PREROUTING -p tcp -m set --match-set GOOGLE dst -j DNAT --to ip:port |
13
AVC 2017-02-08 01:00:42 +08:00 via Android
@pH iptables -t nat -A OUTPUT -p tcp -j REDIRECT --to-port port
用 ssredir , local-port 即为命令中的 port 。在设置这条命令之前先执行: iptables -t nat -I OUTPUT -p tcp -d 127.0.0.0/8 -j RETURN iptables -t nat -I OUTPUT -p tcp -d 你的外部转发服务器 IP -j RETURN 这样即可将本机*发起*的所有连接导向 ssredir ,由 ssredir 转到外部服务器。 |
15
pH 2017-02-08 10:39:55 +08:00
|