技术解析

Linux 作为国内跳板的问题
0
2021-07-06 06:40:24
idczone

闲置阿里云一台,想作为国内跳板,现在已使用 ss-redir 和 iptables 让本机流量国内外分流,想在阿里云搭建 VPN ,然后也国内外分流。网上查了查,没有类似的教程,请问可行吗? iptables 要怎么操作?


阿里云做跳板?
你 Haproxy 不就行了?!
「想在阿里云搭建 VPN ,然后也国内外分流」


你阿里云做跳板什么线路先不说,倒是这句话:
「想在阿里云搭建 VPN ,然后国内外分流」让我很困惑
实在没懂你的意思?

上次云盾乱删文件,你还敢拿来做跳板?账号还是实名验证的

看这里看这里

https://github.com/s7lx/sdsks_router 这个

谢谢, ss 国内外分流我已经弄好了。
不是生产环境,而且阿里云也是闲置,不用白不用。
我的想法是有没有办法让 VPN 也像 ss-redir 一样,根据国内外 ip 分流,国外 ip 的流量转发到 ss 的端口上?

你把 ss-redir 开在阿里云上,。然后把 chinaroute 写成一个 route table 然后用 iptables 把流量都转到 ss-redir ,然后把 route table 不转发。你直接连上 vpn 就可以了。

国内的 vps 带宽很感人啊

我是按量计费,还能接受。
我也是这个思路,但是发觉 vpn 的流量没有被转发,所以才发帖提问。

按流量付费的话带宽可以开到 100M 的

不好意思,你的方法是对的,我用错命令了。应该是修改 PREROUTING ,我改了 OUTPUT 。

不怕被黑? 23333

阿里云入网带宽不计流量的,而且有云盾防护.自己只要把机子密码弄好些又或者直接干掉 ssh,用阿里自己的控制面板操作问题就不大

mark

楼主我也是用 haproxy 作 转发,现在遇到的问题是 google 和 youtube 打不开,其他的能打开。

我用的不是 haproxy 我国内走 vpn 国际之间走 ss

不知所云,楼主在美国还折腾什么呢?

请教各位大神,怎么 iptables 把 127.0.0.1 端口转发到 vpn 端口
(┬_┬)

这就是把阿里云当出口路由吧……

是的,现在问题解决了,感觉很不错!

我就请教一下 ss-dir 到底怎么用的?有么有文档....

如果可以接受用 socks 和 http 代理,可以用 https://github.com/cyfdecyf/cow 来实现你的需求

前几天试过阿里云简易跳板,好像没什么用

就是 TCP 流量都可以转发到 ss-redir 的 local port 可以参考
https://gist.github.com/wen-long/8644243

就是 TCP 流量都可以转发到 ss-redir 的 local port 可以参考
https://gist.github.com/wen-long/8644243

蜂窝配置可以用描述文件,网上有教程,非常简单。

https://sqh.me/tech/using-linux-to-build-a-vpn-gateway/

我的配置方法,给你参考一下

/t/220006 可以看看这里 貌似 iOS9 APN 都失效了
谢谢 !很有用的资料!

问下这些 http 代理,如果流量走得不是 http 是直接通过 tcp 发的就不会走代理吧。?

原来如此,那这样以后可能只能用 anyConnect 本地实现分流了。

应该是的吧

iOS 9 上 http 代理还是可以用的

你指的是蜂窝数据下吗?

是的

你是使用什么创建配置文件呢?


下载苹果官方出的 iphone 实用配置工具: http://down.tech.sina.com.cn/content/50517.html
然后照着 http://www.sn.10086.cn/iphone/y12.html 做就行,把里面的代理 ip 和端口换成你的。

我也是这样做的,但是安装后配置不生效,可能是我的手机问题了。

不是所有应用都支持的,最好用浏览器测试看看

我配置了也不生效。你是电信么?

移动。


/>你把 ss-redir 开在阿里云上,。然后把 chinaroute 写成一个 route table 然后用 iptables 把流量都转到 ss-redir ,然后把 route table 不转发。你直接连上 vpn 就可以了。
/>能详细说一下吗?

Mark 一下,目前也准备折腾这个。

数据地带为您的网站提供全球顶级IDC资源