ss-tproxy.conf 6.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127
  1. ## 代理模式
  2. #
  3. # 因脚本不断的更新、改进,部分模式的命名可能不是很准确
  4. # ss-tproxy 脚本目前已支持 v2ray、ss/ssr、socks5 透明代理
  5. # 脚本不建议在 v2ray、ss/ssr、socks5 上配置 acl/pac 等过滤规则
  6. # 因为这些任务已经由 ss-tproxy 接手并处理了,但即使配置了也不影响
  7. #
  8. # global 模式:全部流量都走代理,不进行分流
  9. # gfwlist 模式:gfwlist 域名走代理,其他均走直连
  10. # chnonly 模式:chnlist 域名走代理,其他均走直连
  11. # chnroute 模式:chnroute 地址走直连,其他均走代理
  12. #
  13. # chnonly 模式与 gfwlist 模式仅仅是域名列表不同,底层实现是完全相同的
  14. # 所以下面并没有单独分出 chnonly mode,你只需要选择对应的 gfwlist mode
  15. #
  16. # tcponly 的 mode 表示仅代理 TCP 流量,不处理 UDP 流量,DNS 使用 TCP 方式解析
  17. # 这些 mode 主要用于不支持 udp relay 的 ss/ssr、socks5 代理(v2ray 没有此问题)
  18. #
  19. # 关于代理模式的更多细节,请参考 README.md 或 https://www.zfl9.com/ss-redir.html
  20. #
  21. #mode='v2ray_global' # v2ray global 模式
  22. #mode='v2ray_gfwlist' # v2ray gfwlist 模式
  23. #mode='v2ray_chnroute' # v2ray chnroute 模式
  24. #mode='tproxy_global' # ss/ssr global 模式
  25. #mode='tproxy_gfwlist' # ss/ssr gfwlist 模式
  26. mode='tproxy_chnroute' # ss/ssr chnroute 模式
  27. #mode='tproxy_global_tcp' # ss/ssr global 模式 (tcponly)
  28. #mode='tproxy_gfwlist_tcp' # ss/ssr gfwlist 模式 (tcponly)
  29. #mode='tproxy_chnroute_tcp' # ss/ssr chnroute 模式 (tcponly)
  30. #mode='tun2socks_global' # socks5 global 模式
  31. #mode='tun2socks_gfwlist' # socks5 gfwlist 模式
  32. #mode='tun2socks_chnroute' # socks5 chnroute 模式
  33. #mode='tun2socks_global_tcp' # socks5 global 模式 (tcponly)
  34. #mode='tun2socks_gfwlist_tcp' # socks5 gfwlist 模式 (tcponly)
  35. #mode='tun2socks_chnroute_tcp' # socks5 chnroute 模式 (tcponly)
  36. ## v2ray 配置
  37. # 适用于 v2ray_* 模式
  38. # redir 地址即 v2ray "inbound" -> "dokodemo-door" -> "followRedirect=true" 的监听地址
  39. # tunnel 地址即 v2ray "inbound" -> "dokodemo-door" -> "followRedirect=false" 的监听地址
  40. v2ray_server='node.proxy.net' # v2ray 服务器地址
  41. v2ray_redir='127.0.0.1:60080' # v2ray redir 地址
  42. v2ray_tunnel='127.0.0.1:60053' # v2ray tunnel 地址
  43. v2ray_runcmd='systemctl start v2ray' # 启动 v2ray 的命令
  44. v2ray_stopcmd='systemctl stop v2ray' # 停止 v2ray 的命令
  45. ## ss/ssr 配置
  46. # 适用于 tproxy_* 模式
  47. server_addr='server' # 服务器地址
  48. server_port='1234' # 服务器端口
  49. server_method='rc4-md5' # 加密方式
  50. server_passwd='password' # 账户密码
  51. server_use_ssr='false' # 启用 SSR true/false
  52. server_protocol='origin' # 协议插件 (SSR)
  53. server_protocol_param='' # 协议参数 (SSR)
  54. server_obfs='plain' # 混淆插件 (SSR)
  55. server_obfs_param='' # 混淆参数 (SSR)
  56. ## ss-redir 配置
  57. # 适用于 tproxy_* 模式
  58. redir_fast_open='true' # TCP Fast Open
  59. redir_verbose='false' # 记录详细日志
  60. redir_log='/var/log/ss-redir.log' # 日志文件路径
  61. ## ss-tunnel 配置
  62. # 适用于 tproxy_* 模式
  63. tunnel_verbose='false' # 记录详细日志
  64. tunnel_log='/var/log/ss-tunnel.log' # 日志文件路径
  65. ## socks5 配置
  66. # 适用于 tun2socks_* 模式
  67. socks5_listen='127.0.0.1:1080' # socks5 本地监听地址
  68. socks5_remote='node.proxy.net' # socks5 服务器的地址
  69. # 启动 socks5 代理的命令行,必须在后台运行,不能占用前台,请根据实际情况进行修改
  70. # 如果使用非 *_tcp 模式,请确保该 socks5 代理的 udp relay 已开启,否则无法解析 DNS
  71. #socks5_runcmd='service shadowsocks-libev start' # 通过 service 命令启动
  72. #socks5_runcmd='systemctl start shadowsocks-libev.service' # 通过 systemctl 命令启动
  73. #socks5_runcmd='ssh -CNf -D 0.0.0.0:1080 user@node.proxy.net' # 仅限使用 tun2socks*tcp 模式
  74. #socks5_runcmd='systemctl start v2ray.service' # 代理至 v2ray 的 socks5 监听端口
  75. socks5_runcmd='nohup ss-local -c /etc/ss-local.json </dev/null &>>/var/log/ss-local.log &'
  76. socks5_stopcmd="pkill -9 '^ss-local$'" # 停止 socks5 本地代理的命令
  77. ## tun2socks 配置
  78. # 适用于 tun2socks_* 模式
  79. tun2socks_tundev="tun0" # tun 网卡
  80. tun2socks_address="10.0.0.1" # 接口地址
  81. tun2socks_gateway="10.0.0.254" # 网关地址
  82. tun2socks_netmask="255.255.255.0" # 网络掩码
  83. tun2socks_log='/var/log/tun2socks.log' # 日志文件
  84. ## dnsmasq 配置
  85. # 根据模式选择使用
  86. dnsmasq_gfwlist='/etc/tproxy/gfwlist.txt' # gfwlist 域名文件
  87. dnsmasq_gfwlist_ext='/etc/tproxy/gfwlist.ext' # gfwlist 扩展文件
  88. dnsmasq_cache_size='10240' # DNS 缓存条目数量
  89. dnsmasq_cache_time='3600' # DNS 缓存时间(秒)
  90. dnsmasq_log_on='false' # 是否记录 DNS 日志
  91. dnsmasq_log_file='/var/log/dnsmasq.log' # DNS 日志记录文件
  92. ## dnsforwarder 配置
  93. # 根据模式选择使用
  94. dnsfwd_log_on='false' # 启用日志
  95. dnsfwd_log_dir='/var/log' # 日志目录
  96. dnsfwd_cache_on='true' # 启用缓存
  97. dnsfwd_cache_mem='true' # 内存缓存
  98. dnsfwd_cache_size='1048576' # 缓存大小 byte
  99. dnsfwd_ignore_ttl='true' # 忽略 TTL
  100. ## chinadns 配置
  101. # 适用于 *chnroute* 模式
  102. chinadns_chnroute='/etc/tproxy/chnroute.txt' # 大陆地址列表
  103. chinadns_mutation='true' # DNS 压缩指针
  104. chinadns_verbose='false' # 记录详细日志
  105. chinadns_log='/var/log/chinadns.log' # 日志文件路径
  106. ## dns 配置
  107. # 直连 DNS 服务器,不能指定端口号,必须为默认端口 53/udp
  108. dns_direct='114.114.114.114'
  109. # 远程 DNS 服务器,必须指明端口号,如 208.67.222.222:443
  110. # 如果代理模式为 *tcp,请确保该 DNS 能够处理 TCP 查询方式
  111. dns_remote='8.8.8.8:53'
  112. ## iptables 配置
  113. iptables_pbr_number='100' # PBR 路由表号
  114. iptables_pbr_fwmark='0x2333/0x2333' # PBR fwmark值
  115. iptables_ipset_file='/etc/tproxy/chnroute.set' # 大陆地址段 ipset 文件
  116. iptables_intranet=(192.168.0.0/16) # 内网网段,多个空格隔开