找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 5164|回复: 4

ss做透明代理, iptables无法转发

[复制链接]
晕, 一开始发错在新手专版, 重发一遍.

大致是按照 https://cokebar.info/archives/962 这篇文章里面做的

路由器本身可以fan greatwall
31.13.95.36是一个被墙的ip
路由器
curl 31.13.95.36
ss-redir verbose模式显示
redir to 31.13.95.36:80, len=75, recv=75
没有问题
但是连接的PC却不行,
curl 31.13.95.36
结果是
curl: (7) Failed to connect to 31.13.95.36 port 80: Connection refused


iptables具体配置

root@OpenWrt:~# iptables -t nat -L PREROUTING
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         
s-s  tcp  --  anywhere             anywhere

Chain s-s (1 references)
target     prot opt source               destination         
REDIRECT   tcp  --  anywhere             anywhere             match-set gfwlist dst redir ports 1080

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
REDIRECT   tcp  --  anywhere             anywhere             match-set gfwlist dst redir ports 1080

其中OUTPUT是路由器本身fan greatwall用的.

我尝试在OPENWRT内使用tcpdump抓包
tcpdump -i any dst src 31.13.95.36

路由器成功的结果:
09:03:10.426163 IP 31.13.95.36.www > 10.109.132.123.34169: Flags [P.], seq 1:278, ack 76, win 2731, options [nop,nop,TS val 10529912 ecr 10529868], length 277
09:03:10.427642 IP 31.13.95.36.www > 10.109.132.123.34169: Flags [F.], seq 278, ack 77, win 2731, options [nop,nop,TS val 10529913 ecr 10529913], length 0

PC失败的结果
08:48:06.053797 IP 31.13.95.36.www > homepc.lan.52142: Flags [R.], seq 0, ack 2855908407, win 0, length 0
08:48:06.053822 IP 31.13.95.36.www > homepc.lan.52142: Flags [R.], seq 0, ack 1, win 0, length 0

我到这里不知道该怎么调试下去了, 请各位指点一下.
这个论坛和xie的方式好有趣...
我的恩山、我的无线 The best wifi forum is right here.
求圖文教程步驟學習

点评

我是按照问题顶部链接里面的步骤做的 没有什么图, 全是命令行, 照着做就好.  详情 回复 发表于 2017-5-25 23:53
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

把ss-redir 的 127.0.0.1 修改成 0.0.0.0 即可。原因是, ss-redir 只绑定了 127.0.0.1, 用命令 netstat -nltp|grep 1080 看看是不是127.0.0.1即可。

点评

谢谢, 正如你所说, 第一次知道这个参数, 哈哈.  详情 回复 发表于 2017-5-25 23:52
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
dupit8 发表于 2017-5-25 21:02
把ss-redir 的 127.0.0.1 修改成 0.0.0.0 即可。原因是, ss-redir 只绑定了 127.0.0.1, 用命令 netstat -n ...

谢谢, 正如你所说, 第一次知道这个参数, 哈哈.
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
mp3cop 发表于 2017-5-25 20:58
求圖文教程步驟學習

我是按照问题顶部链接里面的步骤做的
没有什么图, 全是命令行, 照着做就好.
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-28 19:14

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表