ss-tproxy.conf 7.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144
  1. ## 代理模式
  2. #
  3. # tproxy_*: 利用 iptables (REDIRECT/TPROXY) 进行透明代理
  4. # tun2socks_*: 利用 tun 虚拟网卡 + tun2socks 进行透明代理
  5. #
  6. # global: 全局代理模式,所有网站都走代理隧道
  7. # gfwlist: gfwlist 模式,gfwlist 域名走代理,其余走直连
  8. # chnroute: chnroute 模式,大陆 IP 走直连,其余走代理隧道
  9. #
  10. # *_tcp: 针对不支持 udp relay 的 SS/SSR 的代理模式
  11. # 无 tcp 后缀的模式要求 SS/SSR 服务器支持 udp relay
  12. #
  13. # 相关依赖
  14. # tproxy_global: ss/ssr-libev, haveged, xt_TPROXY, iproute2, dnsmasq
  15. # tproxy_gfwlist: ss/ssr-libev, haveged, xt_TPROXY, iproute2, ipset, perl, dnsmasq
  16. # tproxy_chnroute: ss/ssr-libev, haveged, xt_TPROXY, iproute2, ipset, chinadns, dnsmasq
  17. # tproxy_global_tcp: ss/ssr-libev, haveged, dnsforwarder
  18. # tproxy_gfwlist_tcp: ss/ssr-libev, haveged, ipset, perl, dnsmasq, dnsforwarder
  19. # tproxy_chnroute_tcp: ss/ssr-libev, haveged, ipset, chinadns, dnsforwarder
  20. # tun2socks_global: ss/ssr(版本不限), haveged, tun2socks, iproute2, dnsmasq
  21. # tun2socks_gfwlist: ss/ssr(版本不限), haveged, tun2socks, iproute2, ipset, perl, dnsmasq
  22. # tun2socks_chnroute: ss/ssr(版本不限), haveged, tun2socks, iproute2, ipset, chinadns, dnsmasq
  23. # tun2socks_global_tcp: ss/ssr(版本不限), haveged, tun2socks, iproute2, dnsforwarder
  24. # tun2socks_gfwlist_tcp: ss/ssr(版本不限), haveged, tun2socks, iproute2, ipset, perl, dnsmasq, dnsforwarder
  25. # tun2socks_chnroute_tcp: ss/ssr(版本不限), haveged, tun2socks, iproute2, ipset, chinadns, dnsforwarder
  26. # (注: *gfwlist* 模式更新列表时依赖 curl、base64;*chnroute* 模式更新列表时依赖 curl;建议安装,以备不时之需)
  27. #
  28. # 相关端口
  29. # tproxy_global: ss-redir=60080, ss-tunnel=60053, dnsmasq=53
  30. # tproxy_gfwlist: ss-redir=60080, ss-tunnel=60053, dnsmasq=53
  31. # tproxy_chnroute: ss-redir=60080, ss-tunnel=60053, chinadns=65353, dnsmasq=53
  32. # tproxy_global_tcp: ss-redir=60080, dnsforwarder=53
  33. # tproxy_gfwlist_tcp: ss-redir=60080, dnsforwarder=60053, dnsmasq=53
  34. # tproxy_chnroute_tcp: ss-redir=60080, dnsforwarder=60053, chinadns=65353, dnsforwarder=53
  35. # tun2socks_global: dnsmasq=53
  36. # tun2socks_gfwlist: dnsmasq=53
  37. # tun2socks_chnroute: chinadns=60053, dnsmasq=53
  38. # tun2socks_global_tcp: dnsforwarder=53
  39. # tun2socks_gfwlist_tcp: dnsforwarder=60053, dnsmasq=53
  40. # tun2socks_chnroute_tcp: dnsforwarder=60053, chinadns=65353, dnsforwarder=53
  41. #
  42. # 切换代理模式有两种方法:
  43. # 1. 将要启用的模式放到所有 mode 变量的后面
  44. # 2. 使用 # 注释其它模式,保留要启用的 mode
  45. #
  46. #mode='tproxy_global' # tproxy 全局模式
  47. #mode='tproxy_global_tcp' # tproxy 全局模式 (tcponly)
  48. #mode='tproxy_gfwlist' # tproxy gfwlist 模式
  49. #mode='tproxy_gfwlist_tcp' # tproxy gfwlist 模式 (tcponly)
  50. mode='tproxy_chnroute' # tproxy chnroute 模式
  51. #mode='tproxy_chnroute_tcp' # tproxy chnroute 模式 (tcponly)
  52. #mode='tun2socks_global' # tun2socks 全局模式
  53. #mode='tun2socks_global_tcp' # tun2socks 全局模式 (tcponly)
  54. #mode='tun2socks_gfwlist' # tun2socks gfwlist 模式
  55. #mode='tun2socks_gfwlist_tcp' # tun2socks gfwlist 模式 (tcponly)
  56. #mode='tun2socks_chnroute' # tun2socks chnroute 模式
  57. #mode='tun2socks_chnroute_tcp' # tun2socks chnroute 模式 (tcponly)
  58. ## socks5 配置
  59. # 适用于 tun2socks_* 模式
  60. socks5_listen='127.0.0.1:1080' # socks5 本地监听地址
  61. socks5_remote='node.proxy.net' # socks5 服务器的地址
  62. # 启动 socks5 代理的命令行,必须在后台运行,不能占用前台,根据实际情况修改
  63. # 如果使用非 *_tcp 模式,请确保该 socks5 代理的 udp relay 已开启,否则无法解析 DNS
  64. socks5_runcmd='nohup ss-local -c /etc/ss/ss-local.json </dev/null &>>/var/log/ss-local.log &'
  65. #socks5_runcmd='ssh -CNf -D 0.0.0.0:1080 user@node.proxy.net' # 仅限 tun2socks*tcp 模式
  66. #socks5_runcmd='service shadowsocks-libev start' # 通过 service 命令启动
  67. #socks5_runcmd='systemctl start shadowsocks-libev.service' # 通过 systemctl 命令启动
  68. ## tun2socks 配置
  69. # 适用于 tun2socks_* 模式
  70. tun2socks_tundev="tun0" # tun 网卡
  71. tun2socks_address="10.0.0.1" # 接口地址
  72. tun2socks_gateway="10.0.0.254" # 网关地址
  73. tun2socks_netmask="255.255.255.0" # 网络掩码
  74. tun2socks_log='/var/log/tun2socks.log' # 日志文件
  75. ## ss/ssr 配置
  76. # 适用于 tproxy_* 模式
  77. server_addr='server' # 服务器地址
  78. server_port='1234' # 服务器端口
  79. server_method='rc4-md5' # 加密方式
  80. server_passwd='password' # 账户密码
  81. server_use_ssr='false' # 启用 SSR true/false
  82. server_protocol='origin' # 协议插件 (SSR)
  83. server_protocol_param='' # 协议参数 (SSR)
  84. server_obfs='plain' # 混淆插件 (SSR)
  85. server_obfs_param='' # 混淆参数 (SSR)
  86. ## ss-redir 配置
  87. # 适用于 tproxy_* 模式
  88. redir_fast_open='true' # TCP Fast Open
  89. redir_verbose='false' # 记录详细日志
  90. redir_log='/var/log/ss-redir.log' # 日志文件路径
  91. ## ss-tunnel 配置
  92. # 适用于 tproxy_* 模式
  93. tunnel_verbose='false' # 记录详细日志
  94. tunnel_log='/var/log/ss-tunnel.log' # 日志文件路径
  95. ## dnsmasq 配置
  96. # 根据模式选择使用
  97. dnsmasq_gfwlist='/etc/tproxy/gfwlist.txt' # gfwlist 域名文件
  98. dnsmasq_gfwlist_ext='/etc/tproxy/gfwlist.ext' # gfwlist 扩展文件
  99. dnsmasq_cache_size='10240' # DNS 缓存条目数量
  100. dnsmasq_cache_time='3600' # DNS 缓存时间(秒)
  101. dnsmasq_log_on='false' # 是否记录 DNS 日志
  102. dnsmasq_log_file='/var/log/dnsmasq.log' # DNS 日志记录文件
  103. ## dnsforwarder 配置
  104. # 根据模式选择使用
  105. dnsfwd_log_on='false' # 启用日志
  106. dnsfwd_log_dir='/var/log' # 日志目录
  107. dnsfwd_cache_on='true' # 启用缓存
  108. dnsfwd_cache_mem='true' # 内存缓存
  109. dnsfwd_cache_size='1048576' # 缓存大小 byte
  110. dnsfwd_ignore_ttl='true' # 忽略 TTL
  111. ## chinadns 配置
  112. # 适用于 *chnroute* 模式
  113. chinadns_chnroute='/etc/tproxy/chnroute.txt' # 大陆地址列表
  114. chinadns_mutation='true' # DNS 压缩指针
  115. chinadns_verbose='false' # 记录详细日志
  116. chinadns_log='/var/log/chinadns.log' # 日志文件路径
  117. ## dns 配置
  118. # 解析墙外域名的 DNS,必须指明端口号,如 208.67.222.222:443
  119. # 如果代理模式为 *tcp,那么请确保该 DNS 能处理 TCP 查询方式
  120. dns_remote='8.8.8.8:53'
  121. # 解析墙内域名的 DNS,不能指定端口号,必须为默认端口 :53
  122. # 允许多个 DNS,每个 DNS 之间使用空格隔开,最多允许 3 个
  123. dns_direct=(114.114.114.114 119.29.29.29)
  124. ## iptables 配置
  125. iptables_pbr_number='100' # PBR 路由表号
  126. iptables_pbr_fwmark='0x2333/0x2333' # PBR fwmark值
  127. iptables_ipset_file='/etc/tproxy/chnroute.set' # 大陆地址段 ipset 文件
  128. iptables_intranet=(192.168.0.0/16) # 内网网段,多个空格隔开
  129. # 如果 iptables_intranet 中含有非"标准"网段,"标准"网段为:
  130. # 10.0.0.0/8、169.254.0.0/16、172.16.0.0/12、192.168.0.0/16
  131. # 请将它们填入 iptables_intranet_nonstd 列表中,多个空格隔开
  132. # 注意,类似 192.168.1.0/24 网段是包含在 192.168.0.0/16 中的
  133. # 10/8、169.254/16、172.16/12 也是一样的道理,请不要加入列表
  134. iptables_intranet_nonstd=()