SSS→多ip出口的iptables实现
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

一、通过请求IP设定口IP
首先我们看下SSS数据包的走向:
A: 用户发出加密请求到SSS服务器
B: SSS服务器解密请求后转发到目标服务器
C: 目标服务器回应SSS服务器
D: SSS服务器加密回应返回给用户然后解密后使用
其中步骤B是影响出口IP的关键步骤,需要制定iptables规则修改源ip
理论上做SNAT处理即可,但SSS转发用户请求时端口由系统随机分配,目标服务器、端口不可预测。
简单说,从SSS出去的数据包,已经不是用户发出的那个包了,在sourcePort、destIP、destPort都不可控的情况下去修改sourceIP
结论:不可行
二、iptables Owner Match 方案
SSS作者clowwindy在#131给了参考方案:https://github.com/shadowsocks/shadowsocks/issues/131
通过iptables的Owner match来实现,前提是用不同的用户启动多个不同的SSS实例
Owner match支持–uid-owner、–pid-owner、–sid-owner、–cmd-owner匹配
很可惜我的vps上不支持–pid-owner,需要编译内核,遂放弃,决定采用 –uid-owner模式
思路是建几个用户分别启动SSS实例,并使用不同的端口(如1081、1082、1083),再做简单的端口重定向
第一步、建立用户
第二步、多SSS实例配置
分别给实例指定不同的配置文件config1081.json、config1082.json、config1083.json,启动脚本如下
到此,多出口IP已经完成,SSS服务器上现有3个出口IP和N个不同的SSS组合,比如:
192.168.0.1:1081、192.168.0.2:1082、192.168.0.3:1083、192.168.0.1:1082、192.168.0.1:1083等等
作为轻微强迫症患者,实在受不了,想简化一下,只留一个1081对外开放:
192.168.0.1:1081(出口192.168.0.1)、192.168.0.2:1081(出口192.168.0.2)、192.168.0.3:1081(出口192.168.0.3)
第四步、简化
思路:禁止1082、1083的对外开放,并做个转发,192.168.0.2:1081 转发到 192.168.0.2:1082, 192.168.0.3:1081 转发到 192.168.0.3:1083
猜你可能想看的VPS
- Vultr 最新促销活动 新用户注册充值 100 美元送 100 美元 全球[VPS测评]
- hostens→3 折优惠 $1.2 月 KVM 2G 内存 1 核 2全球[VPS测评]
- 靠谱商家 flipperhost→$99 年 洛杉矶高配 VPS KV全球[VPS测评]
- 双十一 标准互联→所有云服务器买两年送一年 香港直连线路 美国圣何塞 C美国VPS[主机]
- imidc→e3 e5 独服 120 台 $30 月 香港服务器 台湾服日本VPS[主机]
- ZJI 香港云地多 IP 站群服务器 237 个 IP 香港站群服务器 站群服务器[IP]
- RAKsmart→VPS 限量五折 100M 1G 10G 带宽服务器特全球[VPS测评]
- Anynode 要把洛杉矶的换成拉斯维加斯 回程还是 CN2全球[VPS测评]
- 腾讯云服务器秒杀→2 核 4G3M998 元 3 年 2 核 4G6M1全球[VPS测评]
- GbpsCloud→1620 元 月 2GB 内存 30GB 空间 不限虚拟空间(主机)
- XXMhost 洛杉矶安畅 CN2 GIA VPS 速度及综合性能测评,美国VPS[主机]
- IMIDC→香港&台湾 CN2 服务器每月 50 美元 全场 VPS 半站群服务器[IP]
- Debian 系统不能使用 dig 和 nslookup 的解决办法全球[VPS测评]
- 引力主机 2vCPU 512M内存 10G SSD 硬盘 2TB流量 2全球[VPS测评]
- gigsgigscloud 日本 CN2GIA 线路特价 VPS,$22日本VPS[主机]
- Scorpioud 1核心 2G内存 15G SSD 100M不限流量 全球[VPS测评]
- 跨境贸易和跨境电商的三大区别简单分析全球[VPS测评]
- tmhhost:8折优惠,美国cn2 gia高防vps,香港NTT vp美国VPS[主机]
- 互盟云怎么样?1核2G云服务器仅468元/年,香港云主机58元/月香港VPS[主机]
- edgeNAT:全场6折优惠,韩国CN2、美国CN2、香港CN2月付36韩国VPS[主机]
- 如何根据业务需求选择合适的云服务器配置?全球[VPS测评]
- 用玩客云做打印服务器,让你在手机上轻松实现无线打印全球[VPS测评]
- 从阿里云七代云服务器,谈云计算四大趋势全球[VPS测评]
- 极光KVM:美国香港vps CN2 GIA专线高速稳定,BGP服务器低至美国VPS[主机]
- 阿里云香港vps怎么样?阿里云香港、新加坡云主机如何购买?香港VPS[主机]
- wikihost,微基主机服务,100M带宽香港CMIVPS,5G防御,香港VPS[主机]
- dogyun:香港/韩国/美国cn2定制VPS,静态云服务器终身8折,低韩国VPS[主机]
- m247服务器:香港/日本/新加坡/美国/欧洲等36个机房,1G~10G日本VPS[主机]
- 酷锐云元旦促销活动:香港CN2/美国CN2高防vps月付20元起/美国原美国VPS[主机]
- 手帕云,便宜小带宽香港CN2 VPS,集群10G防御,双向CN2直连,仅香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-42275.html











