我在 VPS 上运行 OpenVPN 服务器,我的电脑上运行着 OpenVPN 客户端。我试图在客户端流量到达 OpenVPN 服务器后通过外部 4g 代理路由,这样我的 vps IP 就不会暴露。我希望它像这样:
计算机<-->VPN<-->Socks5<-->互联网
我发现最好的方法是 redsocks+iptables :以下是“nat”表的当前 iptables 规则
redsocks {
local_ip = 0.0.0.0;
local_port = 12345;
ip = xxx.xxx.xxx.xx;
port = 15259;
type = socks5;
login = "xxx";
password = "xxxx";
还有 iptables:
*nat
-P PREROUTING ACCEPT
-P INPUT ACCEPT
-P OUTPUT ACCEPT
-P POSTROUTING ACCEPT
-N REDSOCKS
-A REDSOCKS -d 0.0.0.0/8 -j RETURN
-A REDSOCKS -d 100.64.0.0/10 -j RETURN
-A REDSOCKS -d 127.0.0.0/8 -j RETURN
-A REDSOCKS -d 169.254.0.0/16 -j RETURN
-A REDSOCKS -d 172.16.0.0/12 -j RETURN
-A REDSOCKS -d 192.168.0.0/16 -j RETURN
-A REDSOCKS -d 198.18.0.0/15 -j RETURN
-A REDSOCKS -d 224.0.0.0/4 -j RETURN
-A REDSOCKS -d 240.0.0.0/4 -j RETURN
-A REDSOCKS -d xxx.xxx.xxx.xx/32 -j RETURN
-A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
-A OUTPUT -p tcp -j REDSOCKS
-A PREROUTING -i tun0 -p tcp -j REDSOCKS
-A POSTROUTING -s 10.8.0.0/24 -o ens160 -j MASQUERADE
它不起作用,我错过了什么?