用dnsmasq和ss 实现VPS出站流量分流
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

此智能分流方案 依赖 iptables/dnsmasq/sslocal.
安装依赖
安装 dnsmasq(版本需 >= 2.66), ipsetapt update; apt install -y dnsmasq ipset
安装 sslocal
# 透明代理 使用新版的 sslocal 来代替 旧版的 ss-redir wget https://github.com/shadowsocks/shadowsocks-rust/releases/download/v1.13.2/shadowsocks-v1.13.2.x86_64-unknown-linux-gnu.tar.xztar xJf shadowsocks-*.xz && rm -rf shadowsocks-*.xz*; mv ./ssserver ./sslocal ./ssurl ./ssmanager ./ssservice /usr/bin/;开启透明代理
本例子用 sslocal 连另一个VPS的ss ("your-vps.com:31000")
本地 用1080端口 开启透明代理(给iptables转发使用)
测试可以直接一行命令:sslocal --protocol redir -s "your-vps.com:31000" -m "aes-256-gcm" -k "your-vps-password" -b "0.0.0.0:10801" -v
或者 新建 ssredir.conf 文件, 执行 sslocal -c ssredir.conf
这里就不介绍 做成自启动服务了
{ "protocol": "redir", "server": "your-vps.com", "server_port": 31000, "password": "your-vps-password", "method": "aes-256-gcm", "local_address": "0.0.0.0", "local_port": 1080, "mode": "tcp_only"}添加 iptables 规则
# 创建 ipset表`ipset create outwall hash:ip`# 转发局域网内 TCP 流量# 创建 iptables 链iptables -t nat -N SHADOWSOCKSiptables -t nat -A SHADOWSOCKS -m set ! --match-set outwall dst -j RETURN# 限制最多32个连接(一般正常足够了)iptables -t nat -A SHADOWSOCKS -p tcp --syn -m connlimit --connlimit-above 32 -j RETURN# 忽略的IP 地址(不经过shadowsocks代理), 忽略局域网中的IP# 执行: ip address | grep -w "inet" | awk '{print $2}' 可以列出iptables -t nat -A SHADOWSOCKS -d 0.0.0.0/8 -j RETURNiptables -t nat -A SHADOWSOCKS -d 127.0.0.0/8 -j RETURNiptables -t nat -A SHADOWSOCKS -d 10.0.0.0/8 -j RETURN# TCP流量转发至 shadowsocks 的本地端口iptables -t nat -A SHADOWSOCKS -p tcp -j REDIRECT --to-ports 1080# 应用 规则iptables -t nat -A PREROUTING -j SHADOWSOCKS# 启用VPS本机流量转发 TCP流量按规则, 智能分流iptables -t nat -A OUTPUT -p tcp -j SHADOWSOCKS# 启用VPS本机 ICMP协议 的流量转发 (一般用不上)# iptables -t nat -A OUTPUT -p icmp -j SHADOWSOCKS# 查看 iptables 规则# iptables -t nat -nvL配置dnsmasq
修改默认的DNS解析, vi /etc/dnsmasq.conf, 新增如下内容
no-resolvserver=8.8.8.8server=8.8.4.4ipset=/ip.sb/outwall # 测试使用ipset=/youtube.com/outwall # 需要分流的每行1个重启dnsmasq服务, 使配置生效 service dnsmasq restart
增加 使用本机的dns解析vi /etc/resolv.conf 最上面加上1行 nameserver 127.0.0.1
请求域名时, dnsmasq自动把ipset规则里的域名的IP 更新到ipset表.
测试效果
curl ip.sb 可以看到 IP地址 为 另一台VPS的 IP了 (sslocal 连接的).
其他说明
删除 iptables 设置: iptables -t nat -F; iptables -t nat -X SHADOWSOCKS
查看ipset表的所有IP记录 ipset list outwall
手动添加 要代理的IP ipset add outwall x.x.x.x
手动删除 要代理的IP ipset del outwall x.x.x.x
总结
分流还是基于了 dnsmasq的域名解析, 方案还算方便.
但缺点就是不能根据域名或IP分流到多个VPS.
[VPS]历史优惠活动内容
猜你可能想看的VPS
- GigsGigsCloud 日本 VPS 上线 分为 CN2 和软银线路日本VPS[主机]
- 共勉关于带宽 满速 专线等的实在话全球[VPS测评]
- 线路不行-Wired Blade→$5 月 2GB 内存 20GB NV全球[VPS测评]
- 新商家慎重–XenSpec→$2.4 月 KVM-1GB 10GB 无限全球[VPS测评]
- UOvZ 劳动节促销,泉州 cn2 大带 vps 七折,100M 独享三独立服务器[U]
- 速抢 PacificRack 传家宝套餐限量销售→年付$10.88 1 全球[VPS测评]
- 优惠 iON→新加坡云 PCCW 线路或中国移动线路 8 折优惠 CN2全球[VPS测评]
- 特价服务器 hostsolutions→2*E5-2450 32G 48全球[VPS测评]
- Linux Centos 服务器带宽异常跑满的排查解决办法全球[VPS测评]
- 合字下面的口中有一个应字是什么成语?全球[VPS测评]
- Vultr→韩国 日本 新加坡 洛杉矶 欧洲等 KVM VPS 随时更换日本VPS[主机]
- DMIT 两周年大促→美国 cn2 vps 消费返余额+送实物 三折起!美国VPS[主机]
- 秒杀 腾讯云→1 核 1G 1M 香港免备案套餐年付¥249 2 核 4香港VPS[主机]
- 做站 腾讯云秒杀→上海 北京 2G 内存 2M 带宽套餐¥680 3 年全球[VPS测评]
- 特别推荐搬瓦工→新增 10Gbps 带宽的 cn2 gia 线路 VPS全球[VPS测评]
- HostMem 洛杉矶亚洲优化线路 CN2GT 1g内存 60g硬盘 年全球[VPS测评]
- Arkecx → 双十一六折循环 12$月付起始 香港 新加坡 马来西亚日本VPS[主机]
- Vds.Market-新加坡测评 无限流量 移动直连 上游Melbico全球[VPS测评]
- WikiHost 洛杉矶INAP线路VPS 可NF HULU全球[VPS测评]
- 向日葵-漏洞科普:海外云服务器三种漏洞修复方法快收藏起来!全球[VPS测评]
- 阿里云香港服务器多少钱一年?香港阿里云服务器价格表香港VPS[主机]
- 阿里云和腾讯云免备案香港云服务器哪个更优惠?香港VPS[主机]
- 青云互联:年终特惠香港弹性云服务器15元/月起,可自定义配置,可选winWINDOWS
- HostKvm:1核/4G/30G硬盘/750G/20Mbps/香港kv香港VPS[主机]
- 港口雄开万里流丨不出国门海淘全球青岛跨境电商未来可期全球[VPS测评]
- 源云主机:圣诞促销香港CN2 GIA VPS年付319元;美国CN2 G美国VPS[主机]
- 戈登云VPS,6折,充值送50%,香港cn2,美国cn云服务器,2核2G美国VPS[主机]
- 晚点独家丨拼多多9月上线跨境电商平台,首站美国美国VPS[主机]
- Weebly网站迁移到WordPress的实操上手。全球[VPS测评]
- 水墨云:特惠香港、日本、韩国、洛杉矶小内存vps;IPLC专线/海外CN日本VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-15919.html











