首先,安装iptables-mod-tproxy模块。
创建一个新链用于透明代理: bash cmp -t mangle -N SSREDIRECT
设置iptables规则实现透明代理: bash
iptables -t mangle -A SSREDIRECT -d your_server_ip -p tcp -j RETURN
iptables -t mangle -A SSREDIRECT -p tcp -j TPROXY –on-port your_ss_service_port –tproxy-mark 0x01/0x01
iptables -t mangle -A PREROUTING -j SSREDIRECT
使用curl等工具验证配置是否生效,例如: bash curl –proxy 127.0.0.1:your_ss_local_port example.com
确保代理配置成功后,即可通过应用程序代理网络流量。
以上是iptables-mod-tproxy与shadowsocks结合配置的详细教程及常见问题解决方法。