透明代理方案求指点 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
journalist
V2EX    宽带症候群

透明代理方案求指点

  •  
  •   journalist 2024-01-09 17:00:53 +08:00 4546 次点击
    这是一个创建于 708 天前的主题,其中的信息可能已经有所发展或是发生改变。

    Imgur

    目前有几个问题:

    1. 透明代理用 dae 还是直接写 iptables/nftables 规则,需要能方便地加载白名单,不想把所有流量都给到 clash 里面,主要是担心直连的性能
    2. 故障切换什么方案
    3. tun 网关和 tproxy 的差别在哪里,另外它们怎么处理 ipv6 流量
    7 条回复    2024-01-10 10:47:11 +08:00
    retanoj
        1
    retanoj  
       2024-01-09 18:46:58 +08:00
    咱就是说,一点搜索引擎也不想用呗
    smallparking
        2
    smallparking  
       2024-01-09 19:10:32 +08:00 via Android
    ss-tproxy
    github2020
        3
    github2020  
       2024-01-09 21:45:05 +08:00
    0o0O0o0O0o
        4
    0o0O0o0O0o  
       2024-01-09 22:29:49 +08:00 via iPhone
    1. dae 太新,clash core 还没出现有规模的新社区,都不建议;白名单这功能大都有
    2. https://www.v2fly.org/en_US/v5/config/service/burstObservatory.html
    3. 我用 tproxy ;我 ipv4 优先,ipv6 用 VPN 处理
    JimmyChan1506
        5
    JimmyChan1506  
       2024-01-10 07:14:36 +08:00 via Android
    fotile96
        6
    fotile96  
       2024-01-10 10:45:42 +08:00
    不建议在 LAN 内引入 fake ip ,幺蛾子实在太多。其实如果只需要透明代理 v4 流量的话可以考虑搭个 NAT64 server ,走代理的黑白名单仅通过 mosdns 控制,需要走代理的话就在解析完了以后把 v4 地址 encapsule 到你选定的一个/96 子网里去。

    mosdns 这边上游故障切换方便的话,我提供一下我自己用的方案吧。目前是通过代理走 google dns (或者任何支持 ecs extension 的上游 resolver ,cf 家记得不行)来获得无污染的结果。先 specify subnet 为你墙内本地 isp 的 ip 进行一次解析,如果返回了境外 ip ,再 specify subnet 为你梯子的落地 ip 进行一次查询。然后你可以用 mosdns 的 fallback 插件同时查询你的当地 isp dns 上游或者国内的公共 dns ,在代理挂掉的时候返回(可能被污染的)国内 dns 上游的结果。
    fotile96
        7
    fotile96  
       2024-01-10 10:47:11 +08:00
    @fotile96 不确定 dns64 这步 mosdns 主线分支有没有现成的功能,可能需要自己写个小插件
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5160 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 42ms UTC 07:36 PVG 15:36 LAX 23:36 JFK 02:36
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86