hiwifi-ss icon indicating copy to clipboard operation
hiwifi-ss copied to clipboard

如何配置使指定的ip,不走ss代理

Open gu0o00 opened this issue 6 years ago • 1 comments

填写一下以下几个问题

  1. 使用的 hiwifi-ss 版本 v1.0.6

  2. 问题产生过程 家里网络环境是: 光猫-极路由4(包含ss_1)-极路由1s(包含ss_2)-我的电脑                          |--------------------------------------室友电脑 其中ss_1是室友vps配置的,ss_2是我vps配置的 目前在我的电脑上访问我vps的流量,都会经过ss_1的代理,包括ss_2的流量和ssh通讯数据 在极路由4上,如何配置可以使访问我vps的数据不走ss_1的代理??

  3. 你的期望 使访问我vps的数据不走ss_1的代理

  4. 运行结果 我在/etc/ipset.d/china.ipset和/etc/ipset.d/local.ipset文件中加入了自己vps的ip,重启ipset和gw-shadowsocks,达不到想要的效果。。

gu0o00 avatar Apr 19 '18 03:04 gu0o00

我在/etc/init.d/gw-redsocks文件的第29行下面增加了一条路由规则,实现了ss对我vps的IP访问绕过。

rs_iptables_add() {
        echo -n > /dev/null
        iptables -t nat -N $appname
        iptables -t nat -A PREROUTING -i br-lan -j $appname
        iptables -t nat -A OUTPUT -j $appname      <---29行

        iptables -t nat -A gw-shadowsocks -d 108.61.187.120 -j RETURN  

        iptables -t nat -A $appname -m salist --salist local --match-dip -j RETURN

但是不清楚,为什么在/etc/ipset.d/china.ipset和/etc/ipset.d/local.ipset文件修改不生效

gu0o00 avatar Apr 19 '18 06:04 gu0o00