檔案總覽
📌 学艺不精,谷歌和AI也找不到答案:sslocal如何透明代理?共 3 樓
主帖jijiac64089
🕐 2025-4-10 22:08:28
本帖最后由 jijiac64089 于 2025-4-10 22:09 编辑

根据 shadowsocks-rust 的 github 官方指导

https://github.com/shadowsocks/shadowsocks-rust?tab=readme-ov-file#transparent-proxy-local-client

我已经在 openwrt 23.05 路由器上执行了以下命令(服务器地址正确)

sslocal -b "127.0.0.1:60080" --protocol redir -s "1.2.3.4:8388" -m "aes-256-gcm" -k "hello-kitty" --tcp-redir "redirect" --udp-redir "tproxy"

这样,sslocal就能启动透明代理了

-----------------------------------------------------------------------

-----------------------------------------------------------------------

问题来了:我不知道如何编写 openwrt nftables 防火墙的规则,来达到透明代理的效果

我搜遍了谷歌,问遍了AI,都没有解决。因此特来请教 MJJ,还望大佬赐教

PS:为了让我有个直观的理解,我想先从最简单的场景出发:让局域网 192.168.2.100 的所有流量都走上述代理,也就是全局代理 192.168.2.100。openwrt nftables 防火墙的规则怎么写,才能实现?
#? 樓Lshe
🕐 2025-4-10 22:14:52
https://github.com/zfl9/ss-tproxy
#? 樓jijiac64089
🕐 2025-4-10 22:33:42
Lshe 发表于 2025-4-10 22:14

https://github.com/zfl9/ss-tproxy