全球主机交流论坛

标题: 学艺不精,谷歌和AI也找不到答案:sslocal如何透明代理? [打印本页]

作者: jijiac64089    时间: 2025-4-10 22:08
标题: 学艺不精,谷歌和AI也找不到答案:sslocal如何透明代理?
本帖最后由 jijiac64089 于 2025-4-10 22:09 编辑

根据 shadowsocks-rust 的 github 官方指导
https://github.com/shadowsocks/shadowsocks-rust?tab=readme-ov-file#transparent-proxy-local-client

我已经在 openwrt 23.05 路由器上执行了以下命令(服务器地址正确)
sslocal -b "127.0.0.1:60080" --protocol redir -s "1.2.3.4:8388" -m "aes-256-gcm" -k "hello-kitty" --tcp-redir "redirect" --udp-redir "tproxy"

这样,sslocal就能启动透明代理了

-----------------------------------------------------------------------
-----------------------------------------------------------------------

问题来了:我不知道如何编写 openwrt nftables 防火墙的规则,来达到透明代理的效果

我搜遍了谷歌,问遍了AI,都没有解决。因此特来请教 MJJ,还望大佬赐教

PS:为了让我有个直观的理解,我想先从最简单的场景出发:让局域网 192.168.2.100 的所有流量都走上述代理,也就是全局代理 192.168.2.100。openwrt nftables 防火墙的规则怎么写,才能实现?


作者: Lshe    时间: 2025-4-10 22:14
https://github.com/zfl9/ss-tproxy
作者: jijiac64089    时间: 2025-4-10 22:33
Lshe 发表于 2025-4-10 22:14
https://github.com/zfl9/ss-tproxy

谢谢大佬,已经认真看了,又多了解了些理论知识。但是,还是没有解决我的问题,我想先知其然,然后举一反三




欢迎光临 全球主机交流论坛 (https://fd.vvwvv.eu.org/) Powered by Discuz! X3.4