交作业,用v2做内网代理,按策略访问内网服务

查看 68|回复 2
作者:PA-fan   
昨天发了个帖子讨论这事情,晚上就回家搞了,有一些点说一下。
首先是方案选型,我最后选的是对外开放端口做v2的代理,然后在需要使用的设备上面使用clash做策略分流,将内网服务网段的流量都分流到v2上,实现内网代理。
具体实现:
内网软路由上安装了v2和clash,clash是软路由网关,负责家庭网络的分流,对内开放socks端口,v2则是对外开放端口,v2的网络出口是clash提供的socks端口,这样的好处是不用调整iptables,改一下配置文件就行了。
存在的问题:应该是clash对于内网网段代理有些限制,所以需要在clash内设置内网服务的hosts,然后用hosts里面自定义的域名访问。
最终的效果:在手机和其他外网电脑上面,导入clash配置文件即可实现访问内网nas,aliyunwebdav等服务,也可以将内网网络作为代理线路,切换一下策略即可。

内网, 端口, 网段

[MJJ]   
学习了
是用的ikev2这个  还是v2ray
如果是后面的 可以看下前面的

PA-fan
OP
  

[MJJ] 发表于 2023-2-1 10:40
学习了
是用的ikev2这个  还是v2ray
如果是后面的 可以看下前面的

主要是clash的客户端好用,在手机上后台功耗甚至比系统的v-p-n服务还低,选用vmess而不是socks,是为了内网安全
您需要登录后才可以回帖 登录 | 立即注册

返回顶部