目录

OpenWrt透明代理配置

31225886ll翻墙APP2026-09-06170
配置OpenWrt透明代理是一个相对复杂的过程,但可以一步一步来,以下是一个详细的指南,帮助你配置OpenWrt透明代理: 安装和配置OpenWrt 1 安装OpenWrt 使用安装工具:使用sudo apt install openwrt安装OpenWrt,确保Python和Python-OpenWrt版本兼容。 安装配置文件:使用sudo apt install openwrt-conf安装OpenWrt的配置文件。 2 创建OpenWrt配置文件 创建wrt.conf文件: <?php # OpenWrt配置文件 # OpenWrt 5..1 server name OpenWrt v5..1 server ip 1.1.1.1 server port 88 client name wso8 client ip 1.1.1.1 client port 88 client key file /etc/client_keys client secret key admin client secret key format base64 配置wrt.ini文件: wrt server name OpenWrt v5..1 server ip 1.1.1.1 server port 88 client name wso8 client ip 1.1.1.1 client port 88 client key file /etc/client_keys client secret key admin client secret key format base64 3 创建OpenWrt主代理 使用config-eth配置IP地址: sudo openwrt -s -a -p 88 -b eth 4 创建OpenWrt子代理 在主代理中添加子代理,配置如下: sudo openwrt -s -a -p 88 -b eth1 创建目标服务器 1 创建目标服务器 使用sudo openwrt -s -a -p 88 -b 1.1.1.1创建目标服...

配置OpenWrt透明代理是一个相对复杂的过程,但可以一步一步来,以下是一个详细的指南,帮助你配置OpenWrt透明代理:

安装和配置OpenWrt

1 安装OpenWrt

  • 使用安装工具:使用sudo apt install openwrt安装OpenWrt,确保Python和Python-OpenWrt版本兼容。
  • 安装配置文件:使用sudo apt install openwrt-conf安装OpenWrt的配置文件。

2 创建OpenWrt配置文件

  • 创建wrt.conf文件

    <?php
    # OpenWrt配置文件
    # OpenWrt 5..1
    server name       OpenWrt v5..1
    server ip          1.1.1.1
    server port        88
    client name        wso8
    client ip          1.1.1.1
    client port        88
    client key file   /etc/client_keys
    client secret key   admin
    client secret key format  base64
  • 配置wrt.ini文件

    wrt
    server name OpenWrt v5..1
    server ip 1.1.1.1
    server port 88
    client name wso8
    client ip 1.1.1.1
    client port 88
    client key file /etc/client_keys
    client secret key admin
    client secret key format base64

3 创建OpenWrt主代理

使用config-eth配置IP地址:

sudo openwrt -s -a -p 88 -b eth

4 创建OpenWrt子代理

在主代理中添加子代理,配置如下:

sudo openwrt -s -a -p 88 -b eth1

创建目标服务器

1 创建目标服务器

使用sudo openwrt -s -a -p 88 -b 1.1.1.1创建目标服务器。

2 创建防火墙

确保目标服务器的防火墙允许网络流量:

sudo mod firewalled addiptables -t unicast | sudo mod firewalled addiptables -ticast

设置iptables规则:

sudo iptables -t -A POSTROUTING -o net/1.* -j ACCEPT
sudo iptables -t -A POSTROUTING -o net/1.* -jpermit -j ACCEPT

创建透明代理配置

1 编写透明代理配置文件

创建一个名为wrt-ga.conf的配置文件:

<?php# OpenWrt 5..1
server_name OpenWrt v5..1
server_ip 1.1.1.1
server_port 88
client_name wso8
client_ip 1.1.1.1
client_port 88
client_key_file /etc/client_keys
client_secret_key admin
client_secret_key_type base64
netcat_url http://localhost:88
netcat_user_wso8
netcat_pass_wso8
netcat_ssl_only yes
netcat_ssl_key_pass 123456789
netcat_ssl_cipher aes2552
netcat_ssl_encryption yes
netcat_ssl TortoiseShells yes
netcat_ssl_ttl 2552
netcat_ssl VerifyCAC yes
netcat_ssl VerifyDomain yes
netcat_ssl VerifyNetcat yes
netcat_ssl VerifyNetcat Yes
netcat_ssl VerifyNetcat Yes

2 编写透明代理日志配置文件

创建一个名为wrt-ga.log的日志配置文件:

<?php
# OpenWrt透明代理日志配置
# OpenWrt 5..1
client_name wso8
client_ip 1.1.1.1
client_port 88
netcat_url http://localhost:88
netcat_user_wso8
netcat_pass_wso8
netcat_ssl_only yes
netcat_ssl_key_pass 123456789
netcat_ssl_cipher aes2552
netcat_ssl_encryption yes
netcat_ssl_ttl 2552
netcat_ssl VerifyCAC yes
netcat_ssl VerifyDomain yes
netcat_ssl VerifyNetcat yes
netcat_ssl VerifyNetcat Yes
netcat_ssl VerifyNetcat Yes

创建透明代理

1 在主代理中添加透明代理

wrt.conf中添加透明代理:

<?php
# OpenWrt配置文件
# OpenWrt 5..1
server_name OpenWrt v5..1
server_ip 1.1.1.1
server_port 88
client_name wso8
client_ip 1.1.1.1
client_port 88
client_key_file /etc/client_keys
client_secret_key admin
client_secret_key_type base64
netcat_url http://localhost:88
netcat_user_wso8
netcat_pass_wso8
netcat_ssl_only yes
netcat_ssl_key_pass 123456789
netcat_ssl_cipher aes2552
netcat_ssl_encryption yes
netcat_ssl_ttl 2552
netcat_ssl VerifyCAC yes
netcat_ssl VerifyDomain yes
netcat_ssl VerifyNetcat yes
netcat_ssl VerifyNetcat Yes
netcat_ssl VerifyNetcat Yes

2 在主代理中添加透明代理

在主代理中添加以下命令:

sudo openwrt -s -a -p 88 -b eth wso8

定制代理流量

1 定制流量权重

在透明代理配置文件中添加流量权重:

# OpenWrt配置文件
netcat_url http://localhost:88
netcat_user_wso8
netcat_pass_wso8
netcat_ssl_only yes
netcat_ssl_key_pass 123456789
netcat_ssl_cipher aes2552
netcat_ssl_encryption yes
netcat_ssl_ttl 2552
netcat_ssl VerifyCAC yes
netcat_ssl VerifyDomain yes
netcat_ssl VerifyNetcat yes
netcat_ssl VerifyNetcat Yes
netcat_ssl VerifyNetcat Yes

2 基准流量

在配置文件中添加基准流量:

# OpenWrt配置文件
netcat_url http://localhost:88
netcat_user_wso8
netcat_pass_wso8
netcat_ssl_only yes
netcat_ssl_key_pass 123456789
netcat_ssl_cipher aes2552
netcat_ssl_encryption yes
netcat_ssl_ttl 2552
netcat_ssl VerifyCAC yes
netcat_ssl VerifyDomain yes
netcat_ssl VerifyNetcat yes
netcat_ssl VerifyNetcat Yes
netcat_ssl VerifyNetcat Yes

连接目标服务器

1 在目标服务器中配置防火墙

确保目标服务器的防火墙允许连接:

sudo mod firewalled addiptables -t accept -j permit
sudo mod firewalled addiptables -t accept -j reject -j don't permit

2 在透明代理中添加连接命令

在透明代理中添加以下命令:

sudo openwrt -s -a -p 88 -b eth1

测试透明代理

1 测试连接

在目标服务器中使用curlwget测试透明代理的连接。

2 测试流量

在目标服务器中使用curl测试透明代理是否能够有效连接到目标机器。

注意事项

  • 防火墙设置:确保目标服务器的防火墙允许连接到透明代理。
  • 流量权重:流量权重会影响代理的流量分配,可以根据需求调整。
  • 性能测试:在测试过程中,确保代理能够高效地处理流量,并且不会

OpenWrt透明代理配置

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://m.xiyouapp.com.cn/post/10351.html

扫描二维码手机访问

文章目录
网站地图