|
|
本帖最后由 jijiac64089 于 2025-4-10 22:09 编辑
根据 shadowsocks-rust 的 github 官方指导
https://github.com/shadowsocks/shadowsocks-rust?tab=readme-ov-file#transparent-proxy-local-client
我已经在 openwrt 23.05 路由器上执行了以下命令(服务器地址正确)
sslocal -b "127.0.0.1:60080" --protocol redir -s "1.2.3.4:8388" -m "aes-256-gcm" -k "hello-kitty" --tcp-redir "redirect" --udp-redir "tproxy"
这样,sslocal就能启动透明代理了
-----------------------------------------------------------------------
-----------------------------------------------------------------------
问题来了:我不知道如何编写 openwrt nftables 防火墙的规则,来达到透明代理的效果
我搜遍了谷歌,问遍了AI,都没有解决。因此特来请教 MJJ,还望大佬赐教
PS:为了让我有个直观的理解,我想先从最简单的场景出发:让局域网 192.168.2.100 的所有流量都走上述代理,也就是全局代理 192.168.2.100。openwrt nftables 防火墙的规则怎么写,才能实现?
|
|