SSS→多ip出口的iptables实现
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

一、通过请求IP设定口IP
首先我们看下SSS数据包的走向:
A: 用户发出加密请求到SSS服务器
B: SSS服务器解密请求后转发到目标服务器
C: 目标服务器回应SSS服务器
D: SSS服务器加密回应返回给用户然后解密后使用
其中步骤B是影响出口IP的关键步骤,需要制定iptables规则修改源ip
理论上做SNAT处理即可,但SSS转发用户请求时端口由系统随机分配,目标服务器、端口不可预测。
简单说,从SSS出去的数据包,已经不是用户发出的那个包了,在sourcePort、destIP、destPort都不可控的情况下去修改sourceIP
结论:不可行
二、iptables Owner Match 方案
SSS作者clowwindy在#131给了参考方案:https://github.com/shadowsocks/shadowsocks/issues/131
通过iptables的Owner match来实现,前提是用不同的用户启动多个不同的SSS实例
Owner match支持–uid-owner、–pid-owner、–sid-owner、–cmd-owner匹配
很可惜我的vps上不支持–pid-owner,需要编译内核,遂放弃,决定采用 –uid-owner模式
思路是建几个用户分别启动SSS实例,并使用不同的端口(如1081、1082、1083),再做简单的端口重定向
第一步、建立用户
第二步、多SSS实例配置
分别给实例指定不同的配置文件config1081.json、config1082.json、config1083.json,启动脚本如下
到此,多出口IP已经完成,SSS服务器上现有3个出口IP和N个不同的SSS组合,比如:
192.168.0.1:1081、192.168.0.2:1082、192.168.0.3:1083、192.168.0.1:1082、192.168.0.1:1083等等
作为轻微强迫症患者,实在受不了,想简化一下,只留一个1081对外开放:
192.168.0.1:1081(出口192.168.0.1)、192.168.0.2:1081(出口192.168.0.2)、192.168.0.3:1081(出口192.168.0.3)
第四步、简化
思路:禁止1082、1083的对外开放,并做个转发,192.168.0.2:1081 转发到 192.168.0.2:1082, 192.168.0.3:1081 转发到 192.168.0.3:1083
猜你可能想看的VPS
- LOCVPS→日本大阪 65 折 XEN 双核 2G 30GB 5M 每日本VPS[主机]
- CloudCone→$3 月 KVM-1GB 20GB 1TB 洛杉矶 全球[VPS测评]
- HKServerSolution→299 元 月 2G 内存 20GB 虚拟空间(主机)
- QN 机房-SmartHost→$6.95 月 4 核 8GB 内存 4虚拟空间(主机)
- [国庆]傲游主机全场 KVM XEN 七五折 十多个机房可选全球[VPS测评]
- 补货通知 $37.49 每年 512 内存 10G 硬盘 300G 流量全球[VPS测评]
- 推荐 Hosteons→洛杉矶机房 100Mbps 不限流量 年付 6 全球[VPS测评]
- 狗云 DogYun 阿里云线路香港动态云服务器,七折+免设置费,20M 香港VPS[主机]
- Uovz→2200 元 月 E5-2620*2 16GB 内存 240G全球[VPS测评]
- 自行测试-Ransom IT→$21 季 1GB 内存 50GB SSD虚拟空间(主机)
- racknerd 大带宽大流量美国 vps 低至 8 元 月起,1 核 美国VPS[主机]
- 劳动节促销 ZJI→香港葵湾机房服务器 CN2+BGP 线路 六折优惠 香港VPS[主机]
- Ucloud/阿里云/腾讯云安装宝塔面板后无法访问,如何放行端口全球[VPS测评]
- Linux安装rinetd实现TCP UDP端口转发(rinetd使用教全球[VPS测评]
- Yatosha → 坦桑尼亚VPS 90$ 月 1C2G20G硬盘 OV全球[VPS测评]
- cloudsilk-德国 三网直连 德国法兰克福-精品大陆优化BGP 九全球[VPS测评]
- LightCloud 2019 新春: 终身折扣 VDS折扣 充全球[VPS测评]
- 如何更改WHMCS默认后台路径让WHMCS系统更安全全球[VPS测评]
- 拼多多正筹建跨境电商平台:密集挖角SHEIN员工,零佣金招商入驻全球[VPS测评]
- Mysql连接数过高,如何检查?全球[VPS测评]
- 奇异互动,2核4G香港云服务器仅655元/年,注册领550元新手大礼包香港VPS[主机]
- tmhhost:香港CN2/NNT,美国CN2 GIA VPS,韩国CN韩国VPS[主机]
- 又有美议员窜访台,中国驻美大使馆:“中方将对美国的挑衅采取果断的反制措施美国VPS[主机]
- wordpress 上传附件报错 “抱歉,出于安全的考虑,不支持此文件类全球[VPS测评]
- PQhosting:香港HE/乌克兰/俄罗斯/荷兰/摩尔多瓦vps主机/香港VPS[主机]
- edgeNAT:2021元旦vps促销_全场韩国/美国/香港VPS低至7韩国VPS[主机]
- 很简单的图片不规则布局样式,纯css样式实现的图片瀑布流布局全球[VPS测评]
- 购买香港服务器需要做哪些准备香港VPS[主机]
- 麻花云双12年终盛典:香港云主机9元起,老客户续费6折;安徽BGP线路v香港VPS[主机]
- YYYHost年终钜惠来袭:香港建站云/美国Cera云月付8折,季付7折美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-44471.html











