配置OpenWrt透明代理是一个相对复杂的过程,但可以一步一步来,以下是一个详细的指南,帮助你配置OpenWrt透明代理: 安装和配置OpenWrt 1 安装OpenWrt 使用安装工具:使用sudo apt install openwrt安装OpenWrt,确保Python和Python-OpenWrt版本兼容。 安装配置文件:使用sudo apt install openwrt-conf安装OpenWrt的配置文件。 2 创建OpenWrt配置文件 创建wrt.conf文件: <?php # OpenWrt配置文件 # OpenWrt 5..1 server name OpenWrt v5..1 server ip 1.1.1.1 server port 88 client name wso8 client ip 1.1.1.1 client port 88 client key file /etc/client_keys client secret key admin client secret key format base64 配置wrt.ini文件: wrt server name OpenWrt v5..1 server ip 1.1.1.1 server port 88 client name wso8 client ip 1.1.1.1 client port 88 client key file /etc/client_keys client secret key admin client secret key format base64 3 创建OpenWrt主代理 使用config-eth配置IP地址: sudo openwrt -s -a -p 88 -b eth 4 创建OpenWrt子代理 在主代理中添加子代理,配置如下: sudo openwrt -s -a -p 88 -b eth1 创建目标服务器 1 创建目标服务器 使用sudo openwrt -s -a -p 88 -b 1.1.1.1创建目标服...
配置OpenWrt透明代理是一个相对复杂的过程,但可以一步一步来,以下是一个详细的指南,帮助你配置OpenWrt透明代理:
安装和配置OpenWrt
1 安装OpenWrt
- 使用安装工具:使用
sudo apt install openwrt安装OpenWrt,确保Python和Python-OpenWrt版本兼容。 - 安装配置文件:使用
sudo apt install openwrt-conf安装OpenWrt的配置文件。
2 创建OpenWrt配置文件
-
创建
wrt.conf文件:<?php # OpenWrt配置文件 # OpenWrt 5..1 server name OpenWrt v5..1 server ip 1.1.1.1 server port 88 client name wso8 client ip 1.1.1.1 client port 88 client key file /etc/client_keys client secret key admin client secret key format base64
-
配置
wrt.ini文件:wrt server name OpenWrt v5..1 server ip 1.1.1.1 server port 88 client name wso8 client ip 1.1.1.1 client port 88 client key file /etc/client_keys client secret key admin client secret key format base64
3 创建OpenWrt主代理
使用config-eth配置IP地址:
sudo openwrt -s -a -p 88 -b eth
4 创建OpenWrt子代理
在主代理中添加子代理,配置如下:
sudo openwrt -s -a -p 88 -b eth1
创建目标服务器
1 创建目标服务器
使用sudo openwrt -s -a -p 88 -b 1.1.1.1创建目标服务器。
2 创建防火墙
确保目标服务器的防火墙允许网络流量:
sudo mod firewalled addiptables -t unicast | sudo mod firewalled addiptables -ticast
设置iptables规则:
sudo iptables -t -A POSTROUTING -o net/1.* -j ACCEPT sudo iptables -t -A POSTROUTING -o net/1.* -jpermit -j ACCEPT
创建透明代理配置
1 编写透明代理配置文件
创建一个名为wrt-ga.conf的配置文件:
<?php# OpenWrt 5..1 server_name OpenWrt v5..1 server_ip 1.1.1.1 server_port 88 client_name wso8 client_ip 1.1.1.1 client_port 88 client_key_file /etc/client_keys client_secret_key admin client_secret_key_type base64 netcat_url http://localhost:88 netcat_user_wso8 netcat_pass_wso8 netcat_ssl_only yes netcat_ssl_key_pass 123456789 netcat_ssl_cipher aes2552 netcat_ssl_encryption yes netcat_ssl TortoiseShells yes netcat_ssl_ttl 2552 netcat_ssl VerifyCAC yes netcat_ssl VerifyDomain yes netcat_ssl VerifyNetcat yes netcat_ssl VerifyNetcat Yes netcat_ssl VerifyNetcat Yes
2 编写透明代理日志配置文件
创建一个名为wrt-ga.log的日志配置文件:
<?php # OpenWrt透明代理日志配置 # OpenWrt 5..1 client_name wso8 client_ip 1.1.1.1 client_port 88 netcat_url http://localhost:88 netcat_user_wso8 netcat_pass_wso8 netcat_ssl_only yes netcat_ssl_key_pass 123456789 netcat_ssl_cipher aes2552 netcat_ssl_encryption yes netcat_ssl_ttl 2552 netcat_ssl VerifyCAC yes netcat_ssl VerifyDomain yes netcat_ssl VerifyNetcat yes netcat_ssl VerifyNetcat Yes netcat_ssl VerifyNetcat Yes
创建透明代理
1 在主代理中添加透明代理
在wrt.conf中添加透明代理:
<?php # OpenWrt配置文件 # OpenWrt 5..1 server_name OpenWrt v5..1 server_ip 1.1.1.1 server_port 88 client_name wso8 client_ip 1.1.1.1 client_port 88 client_key_file /etc/client_keys client_secret_key admin client_secret_key_type base64 netcat_url http://localhost:88 netcat_user_wso8 netcat_pass_wso8 netcat_ssl_only yes netcat_ssl_key_pass 123456789 netcat_ssl_cipher aes2552 netcat_ssl_encryption yes netcat_ssl_ttl 2552 netcat_ssl VerifyCAC yes netcat_ssl VerifyDomain yes netcat_ssl VerifyNetcat yes netcat_ssl VerifyNetcat Yes netcat_ssl VerifyNetcat Yes
2 在主代理中添加透明代理
在主代理中添加以下命令:
sudo openwrt -s -a -p 88 -b eth wso8
定制代理流量
1 定制流量权重
在透明代理配置文件中添加流量权重:
# OpenWrt配置文件 netcat_url http://localhost:88 netcat_user_wso8 netcat_pass_wso8 netcat_ssl_only yes netcat_ssl_key_pass 123456789 netcat_ssl_cipher aes2552 netcat_ssl_encryption yes netcat_ssl_ttl 2552 netcat_ssl VerifyCAC yes netcat_ssl VerifyDomain yes netcat_ssl VerifyNetcat yes netcat_ssl VerifyNetcat Yes netcat_ssl VerifyNetcat Yes
2 基准流量
在配置文件中添加基准流量:
# OpenWrt配置文件 netcat_url http://localhost:88 netcat_user_wso8 netcat_pass_wso8 netcat_ssl_only yes netcat_ssl_key_pass 123456789 netcat_ssl_cipher aes2552 netcat_ssl_encryption yes netcat_ssl_ttl 2552 netcat_ssl VerifyCAC yes netcat_ssl VerifyDomain yes netcat_ssl VerifyNetcat yes netcat_ssl VerifyNetcat Yes netcat_ssl VerifyNetcat Yes
连接目标服务器
1 在目标服务器中配置防火墙
确保目标服务器的防火墙允许连接:
sudo mod firewalled addiptables -t accept -j permit sudo mod firewalled addiptables -t accept -j reject -j don't permit
2 在透明代理中添加连接命令
在透明代理中添加以下命令:
sudo openwrt -s -a -p 88 -b eth1
测试透明代理
1 测试连接
在目标服务器中使用curl或wget测试透明代理的连接。
2 测试流量
在目标服务器中使用curl测试透明代理是否能够有效连接到目标机器。
注意事项
- 防火墙设置:确保目标服务器的防火墙允许连接到透明代理。
- 流量权重:流量权重会影响代理的流量分配,可以根据需求调整。
- 性能测试:在测试过程中,确保代理能够高效地处理流量,并且不会

下一篇:OpenWrt快速配置指南
相关文章








