Clash 作为网关的透明代理
注意:作者目前使用的方案已经更新,请参考[最新文章]{% post_url 2023-07-14-clash-gateway %},使用 TUN 方案,不需要自己维护 iptables 规则 一直以来的方式是在各个终端进行代理,因为没有一定网关/路由层面处理的理由。之前也在路由器上折腾过几次,成功大抵算是成功,但是偶尔的稳定性问题,以及不方便更改代理状态和调试,最终还是放弃。 前段时间折腾了 DI
注意:作者目前使用的方案已经更新,请参考[最新文章]{% post_url 2023-07-14-clash-gateway %},使用 TUN 方案,不需要自己维护 iptables 规则 一直以来的方式是在各个终端进行代理,因为没有一定网关/路由层面处理的理由。之前也在路由器上折腾过几次,成功大抵算是成功,但是偶尔的稳定性问题,以及不方便更改代理状态和调试,最终还是放弃。 前段时间折腾了 DI
前期准备工作 安装工具软件 apt-get install iptables ipset debian双网口配置 cat /etc/network/interfaces # This file describes the network interfaces available on your system # and how to activate them. For more informat
转载自:https://www.arloor.com/posts/clash-tpproxy/ clash透明代理可以使用ShellClash,这里记录下其中的核心技术,掌握核心技术才好。 前言 一开始我使用Clash tun模式,遇到的最大问题是dns污染。后面看到了Shell Clash看到了使用redir和nftables相关的东西。 利用iptables-redirct来做透明代理 cla
0x00 前言 折腾目的 在群晖 VMM 虚拟的 Debian 上安装 Clash Premium 用作家庭旁路由,接管需要代理的设备 环境说明 用淘汰机器组装起来的黑群晖,配置为 i5-6500/16G,系统版本为 DSM 7.1 Up1,以下使用的平台均为 linux-amd64 0x01 前期准备 Debian 按D大的说法直接用 testing 的镜像就可以,附上下载地址:debian-t
Clash是一个基于规则的跨平台网络代理工具,支持诸如Shadowsocks/V2Ray/Trojan等协议,功能强大,界面美观。 与传统的网络代理工具不同,Clash需要依赖配置文件(其他软件也得用,所以这话相当于废话)但是Clash不像一般的代理工具,无法在图形化前端上直接配置,不够直观,也就劝退了一堆小白。 好在,对于机场及付费服务用户来说,只要导入机场提供的订阅Url就完事了;对于自建用户
转载自:https://breakertt.moe/2019/08/20/clash_gateway/index.html Apple TV 4K 到货前的准备工作 最近打算购入一台 Fire TV 4K, 又因为众所周知的原因, Fire TV 4k 在没有代理的情况下是根本没法用的,所以就萌生了拿之前买的 nuc 来做一个旁路代理网关的想法。 在Ubuntu上部署一个透明代理网关主要是三块:安
转载自:https://vlike.work/tech/clash-rule-recommend.html 规则配置问题 配置 Clash 规则似乎很简单,哪些规则通过代理、哪些规则直连一个个添加上去就可以了。 这似乎很合理,但匹配规则是有先后顺序的,黑名单、白名单模式配置规则顺序也很重要。 你是否遇到过这样问题: 使用黑名单模式,访问google.com一会正常、一会儿就connection
转载自:https://vlike.work/tech/clash-how-to-dns.html 问题现象说明 Clash 的 DNS 异常 (DNS 服务器不应答) 会导致内存占用不断增加,比如,我在路由器上最开始启动时 Clash 进程只占用了 60-80MB 内存资源,由于我配置了多个 DNS 服务器,其中有一个无效 (被墙或者其他原因吧) 的 DoT 地址 (https://1.1.1.
转载自:https://pengjiayou.com/debian-10-transparent-gateway 上篇介绍过我曾经用 Proxmox VE 搭建过 OpenWRT 旁路由,但是由于某些众所周知的原因,在这个 OpenWRT 系统上跑 Shadowsocks 服务的 3 台 Bandwagon 服务器的 IP 同时被x了,这也太巧了吧!从此对 OpenWRT 搭建旁路由有心理阴影了,
手动安装Wireguard 安装Wireguard(以ubuntu20.04为基础) #root权限 sudo -i #安装wireguard软件 apt install wireguard resolvconf -y #开启IP转发 echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf sysctl -p 进入配置存储路径,调整目录