用dnsmasq和ss 实现VPS出站流量分流
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

此智能分流方案 依赖 iptables/dnsmasq/sslocal.
安装依赖
安装 dnsmasq(版本需 >= 2.66), ipsetapt update; apt install -y dnsmasq ipset
安装 sslocal
# 透明代理 使用新版的 sslocal 来代替 旧版的 ss-redir wget https://github.com/shadowsocks/shadowsocks-rust/releases/download/v1.13.2/shadowsocks-v1.13.2.x86_64-unknown-linux-gnu.tar.xztar xJf shadowsocks-*.xz && rm -rf shadowsocks-*.xz*; mv ./ssserver ./sslocal ./ssurl ./ssmanager ./ssservice /usr/bin/;开启透明代理
本例子用 sslocal 连另一个VPS的ss ("your-vps.com:31000")
本地 用1080端口 开启透明代理(给iptables转发使用)
测试可以直接一行命令:sslocal --protocol redir -s "your-vps.com:31000" -m "aes-256-gcm" -k "your-vps-password" -b "0.0.0.0:10801" -v
或者 新建 ssredir.conf 文件, 执行 sslocal -c ssredir.conf
这里就不介绍 做成自启动服务了
{ "protocol": "redir", "server": "your-vps.com", "server_port": 31000, "password": "your-vps-password", "method": "aes-256-gcm", "local_address": "0.0.0.0", "local_port": 1080, "mode": "tcp_only"}添加 iptables 规则
# 创建 ipset表`ipset create outwall hash:ip`# 转发局域网内 TCP 流量# 创建 iptables 链iptables -t nat -N SHADOWSOCKSiptables -t nat -A SHADOWSOCKS -m set ! --match-set outwall dst -j RETURN# 限制最多32个连接(一般正常足够了)iptables -t nat -A SHADOWSOCKS -p tcp --syn -m connlimit --connlimit-above 32 -j RETURN# 忽略的IP 地址(不经过shadowsocks代理), 忽略局域网中的IP# 执行: ip address | grep -w "inet" | awk '{print $2}' 可以列出iptables -t nat -A SHADOWSOCKS -d 0.0.0.0/8 -j RETURNiptables -t nat -A SHADOWSOCKS -d 127.0.0.0/8 -j RETURNiptables -t nat -A SHADOWSOCKS -d 10.0.0.0/8 -j RETURN# TCP流量转发至 shadowsocks 的本地端口iptables -t nat -A SHADOWSOCKS -p tcp -j REDIRECT --to-ports 1080# 应用 规则iptables -t nat -A PREROUTING -j SHADOWSOCKS# 启用VPS本机流量转发 TCP流量按规则, 智能分流iptables -t nat -A OUTPUT -p tcp -j SHADOWSOCKS# 启用VPS本机 ICMP协议 的流量转发 (一般用不上)# iptables -t nat -A OUTPUT -p icmp -j SHADOWSOCKS# 查看 iptables 规则# iptables -t nat -nvL配置dnsmasq
修改默认的DNS解析, vi /etc/dnsmasq.conf, 新增如下内容
no-resolvserver=8.8.8.8server=8.8.4.4ipset=/ip.sb/outwall # 测试使用ipset=/youtube.com/outwall # 需要分流的每行1个重启dnsmasq服务, 使配置生效 service dnsmasq restart
增加 使用本机的dns解析vi /etc/resolv.conf 最上面加上1行 nameserver 127.0.0.1
请求域名时, dnsmasq自动把ipset规则里的域名的IP 更新到ipset表.
测试效果
curl ip.sb 可以看到 IP地址 为 另一台VPS的 IP了 (sslocal 连接的).
其他说明
删除 iptables 设置: iptables -t nat -F; iptables -t nat -X SHADOWSOCKS
查看ipset表的所有IP记录 ipset list outwall
手动添加 要代理的IP ipset add outwall x.x.x.x
手动删除 要代理的IP ipset del outwall x.x.x.x
总结
分流还是基于了 dnsmasq的域名解析, 方案还算方便.
但缺点就是不能根据域名或IP分流到多个VPS.
[VPS]历史优惠活动内容
猜你可能想看的VPS
- 便宜 RAKsmart→圣何塞不限流量服务器 46 美元起 站群服务器买站群服务器[IP]
- 搬瓦工原 DC8 机房不在接入 CN2 GT,建议切换 DC3 或选购搬全球[VPS测评]
- 修罗云→9 元 月 256MB 内存 11GB 空间 150GB 流量 虚拟空间(主机)
- ThinkPHP5 数组查询条件中设置 or 或者 and 方法全球[VPS测评]
- 腾讯云秒杀→1499 元 3 年-双核 4G 内存 50G 硬盘 6M 全球[VPS测评]
- Krypt→$30 年 KVM-1GB 25GB 1TB 洛杉矶(CN2全球[VPS测评]
- 便宜 VPS $12.5 年 1G 内存 20G SSD 1TB 流量@全球[VPS测评]
- hotlineservers→$3.5 月 512MB 内存 20GB 虚拟空间(主机)
- 桔子 VPS→cn2 gia vps 29 元 月 512M 内存 20全球[VPS测评]
- 双十一 LOCVPS→全新 KVM 七折优惠 充值 300 送 50 双全球[VPS测评]
- 便宜 VPS $16.25 年 256M 7G SSD 300G 流量 全球[VPS测评]
- 稳定便宜 腾讯云→99 元 年的套餐又开始秒杀了 国内起步做站必选套餐全球[VPS测评]
- 百度智能云云服务器特惠新用户1核2G/40G硬盘/1Mbps带宽 ¥95全球[VPS测评]
- Debian11 更换阿里源全球[VPS测评]
- 很简单的图片不规则布局样式,纯css样式实现的图片瀑布流布局全球[VPS测评]
- 春天的风最容易温暖心灵,适合朋友圈和抖音的12条文案全球[VPS测评]
- 外贸无界烟台市有多少跨境电商?烟台跨境电商开发平台,烟台跨境电商选品全球[VPS测评]
- 创意IT服务公司主页网站模板 - Softets全球[VPS测评]
- HostKVM香港云地VPS,2核4G内存折后$8.4/月,30M大带宽香港VPS[主机]
- 企鹅小屋:香港VPS限时3折优惠,香港沙田CN2,原生IP,年付486.香港VPS[主机]
- 精编案例丨游戏行业转型升级迫在眉睫,云计算助力打造下一代游戏体验全球[VPS测评]
- 咖啡主机:新上香港云服务器、美国CN2轻量级KVM vps,香港15.6美国VPS[主机]
- 95IDC :香港vps优惠活动,1核2G月付折后25元;香港物理机低至香港VPS[主机]
- 触摸云:香港BGP/香港CN2/美国GIA高防CN2 GIA云服务器2H美国VPS[主机]
- 疯鱼云怎么样?香港CN2VPS首月14元,续费19元香港VPS[主机]
- 野草云怎么样?香港、美国圣何塞高防VPS 1核1G3M 月付19元美国VPS[主机]
- hosthatch:香港/芝加哥/伦敦等11机房VPS低至$17.5/年香港VPS[主机]
- UCloud优刻得云服务器建站教程:香港云服务器购买优惠方法香港VPS[主机]
- 速云互联:香港GT大带宽vps/香港CN2云服务器/洛杉矶200G高防v香港VPS[主机]
- JGKVM活动钜惠:美国cn2,香港cmi,大带宽vps,三网直连,10美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-15369.html











