iptables转发的问题!!

38次阅读

共计 1317 个字符,预计需要花费 4 分钟才能阅读完成。

还是很弱智的问题。大佬不要见笑。不知道是我理解的问题还是啥问题?
我要用甲骨文做中转机,斯巴达做落地机。
目前我的甲骨文上有 trojan 梯子端口 443,斯巴达也是。
我找了个 iptables 一键脚本。
https://github.com/arloor/iptablesUtils
gost 的也试了
https://github.com/KANIKIG/Multi-EasyGost
我的操作是这样的。
甲骨文 443 到斯巴达 443。
443>sibada.115511.xyz:443
这样理解不对吗?
为啥不行呢?
按理我也感觉不行。因为随便可以转,那岂不是乱套了。
斯巴达那边要设置吗?我 gost 选择的是不加密转发。

BZGOGO 发表于 2022-12-23 18:11
iptables 仅仅是端口转发,随便一个端口转发到斯巴达 443 就行了,不要重复使用甲骨文的 443 端口,斯巴达梯子复 …

好,一会试试!意思是甲骨文上其实不需要梯子?如果这样的话如何确保甲骨文不被墙干掉?我都是手动挡:(半抄半写的)
首先,先确认服务器是否已开启转发,运行:
sysctl net.ipv4.ip_forward
# 如果已经启动则显示
> net.ipv4.ip_forward = 1
# 如果没有启动则显示(请按照下面步骤进行开启)
> net.ipv4.ip_forward = 0
运行下面命令开启 ipv4 转发:
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
运行以下命令立即应用设置,
sysctl -p。
然后添加转发规则:
iptables -t nat -A PREROUTING -p tcp -dport 443 -j DNAT -to-destination 斯巴达 IP:443
iptables -t nat -A POSTROUTING -p tcp -d 斯巴达 IP -dport 443 -j SNAT -to-source 转发机乌龟壳 IP
以上的 iptables 转发重启后会丢失,所以最后安装 iptables-persistent 实现开机 / 重启 自动加载转发规则:
apt install iptables-persistent
它会自动读取 /etc/iptables/rules.v4 这个文件里的配置。没有屌大的?iptables 仅仅是端口转发,随便一个端口转发到斯巴达 443 就行了,不要重复使用甲骨文的 443 端口,斯巴达梯子复制一个后把地址改成甲骨文的 ip,端口改成 iptables 设置的端口

Admin 发表于 2022-12-23 18:08
我都是手动挡:(半抄半写的)
首先,先确认服务器是否已开启转发,运行:

感谢,一会试试 2 位大佬的回复 gf 会去 ** 转发的甲骨文,上个国内隧道吧,不然直连(被墙再套 cdn)

mianfeizhujiwu2 发表于 2022-12-23 18:53
gf 会去 ** 转发的甲骨文,上个国内隧道吧,不然直连(被墙再套 cdn)

国内隧道咋套?

Admin 发表于 2022-12-23 18:08
我都是手动挡:(半抄半写的)
首先,先确认服务器是否已开启转发,运行:

斯巴达和乌龟壳 ip 这里可以用域名吗?

正文完
 0