Shadowsocks + ChnRoute 实现 OpenWRT 路由器自动翻墙

本站发布的三种shadowsocks在openwrt上的自动翻墙方案:

1、Shadowsocks + ChnRoute 实现 OpenWRT 路由器自动翻墙
2、Shadowsocks + Redsocks 实现 OpenWRT 路由器自动翻墙
3、Shadowsocks + GfwList 实现 OpenWRT 路由器自动翻墙

这篇文章介绍的方法基于aa65535的luci-app-shadowsocks,介绍了如何在OpenWRT下配置自动翻墙,新版本支持在Luci下图形化配置,大大简化了配置过程。配置完成后,路由器本身获得自动翻墙能力,所有连入该路由的设备都可无障碍访问被墙的站点。是运行于路由器的透明代理。

方案简介

写在前面:基于luci-app-shadowsocks v1.4.0版本撰写。目前的版本不带spec字眼,如果是从spec版本更新至此版本,需先卸载之前的spec版本,并删除配置文件(/etc/config/shadowsocks)后,再安装此版本。

一、安装

所需软件列表:

详细安装步骤点击展开

 

二、shadowsocks 配置

登录Luci,指向“服务”,此时应该能够看到shadowsocks(中文界面下显示“影梭”)了。接下来进行shadowsocks的配置。

详细配置步骤点击展开

 

二、DNS配置

到此虽然shadowsocks配置完成,不过还没有进行DNS部分的配置,只有完成了DNS的配置才能解决DNS污染并优化DNS解析,接下来的部分来对DNS的配置进行说明。

(新版本的DNS配置部分未编写完毕,我将利用零散时间逐渐更新完毕,可先参考老版本以及《OpenWRT 自动翻墙路由器 DNS 解析的改善》

I. 组建DNS转发链

luci界面,“服务”→”DNS 转发”(英文界面是DNS Forwarder),如图配置:

dns-forwarder

“服务”→”ChinaDNS”,如图配置,建议修改114.114.114.114为你ISP的DNS地址(此处5311为DNS Forwarder的监听端口,需要和上面dns-forwarder设置保持一致):

chinadns

在Luci中切换至“网络”-“DHCP/DNS”设置,如下图,在”DNS转发”中填入:127.0.0.1#5353

dns

其中,5353是ChinaDNS的本地端口,需要和上面ChinaDNS设置保持一致。

然后切到HOSTS和解析文件选项卡,勾中“忽略解析文件”

4

自此,基本的DNS转发链建立完备,应该可以正常科学上网了,此时可以尝试一下是否成功。

然而此时区分国内国外域名全靠ChinaDNS,但是ChinaDNS的判断并不一定是准确的。而且此时需要进一步的优化。

II. DNS解析的优化

修改 /etc/dnsmasq.conf  ,在最后加入  conf-dir=/etc/dnsmasq.d ,新建并进入目录  /etc/dnsmasq.d ,下载 accelerated-domains.china.conf 和 foreign_list.conf 两个文件后复制两个文件到  /etc/dnsmasq.d 目录。(后期会更新为自动生成的脚本,可以根据最新列表自动生成,也方便做成计划任务,目前先用这两个生成好的文件)

分别修改两个文件,利用批量替换功能修改:

accelerated-domains.china.conf 文件中所有的的114.114.114.114修改为自己ISP的DNS或者其他效果更好的国内DNS的IP地址(也可以保留114DNS),格式为:

foreign_list.conf (GFWList)文件中所有的 127.0.0.1#5300 修改为:

(具体为什么这么改,可以参看:《OpenWRT 自动翻墙路由器 DNS 解析的改善》

最后重启dnsmasq服务:  /etc/init.d/dnsmasq restart


三、按域名指定是否走代理

待续。。。

1,323 条评论

  1. Fred 回复

    大神你好,

    我用了Shadowsocks + ChnRoute 实现 OpenWRT 路由器自动翻墙在国内已经差不多1年半,(linksys 1200AC + chaos calm 15.05 + 上海电信国际精品网+ramnode VPS (或者 bandwagonhost)) 非常稳定。几乎很少断线重启。

    最近我在美国要进修1年,想同样的方式通过shadowsocks对中国IP进行proxy处理。目的就是CHNROUTE中的iplist全部走proxy。我在米国也买了一个1200AC,可能通过haproxy到ramnode走CN2路线到我上海家里可以快一点。

    我尝试了用ip列表中走代理,但是这样不完整。如果能够反向设置,让chnroute中的ip统统走代理。有没有可能这样设置?如果可以请指点!:)

    谢谢!

    Fred
    纽约

    1. cokebarcokebar 文章作者 回复

      可以考虑shell脚本将chnroute中的iplist添加到名字为ss_spec_dst_fw的ipset中

    2. cokebarcokebar 文章作者 回复

      可以尝试最新的1.5.0版本,增加了走代理列表文件,将chnroute改填到那里就行

      1. Fred 回复

        你好 cokebar,

        谢谢你的回复。
        我按照你的instruction,安装了1.5.0(luci),然后碰到一个问题,就是在bypass list里面填写什么?因为我需要bypass 所有IP,然后遇到forwarded ip list 再走proxy 通道(所以我用了CIDR 0.0.0.0/0) 但是好像用了这个,后面的forwarded IPlist 就被ignore了,但是如果用NULL as global proxy,那么后面的forwarded iplist也是同样不起作用。

        thanks for your help.

        Fred

        1. Fred

          hi cokebar,

          现在设置可以了!很酷!😎

          环境:
          目的:中国以外的IP忽略(直连),中国的IP全部走SS
          运营商:美国Comcast
          路由器:Linksys WRT1200AC
          openwrt:CC15.05.01
          shadowsocks-libev: 1.4.8
          SS-luci: 1.5.0
          SS 服务器:上海电信,Linksys WRT 1200AC
          还没用ChinaDNS(仅用了DNS 全局fowarding)

          我现在的设置是全局DNS tunnel到国内,晚点我要试试chinadns分开dns解析。不知道行不行。

          再次感谢!

          Fred

  2. Geric 回复

    你好! 之前也是用的你的教程,可能有点小bug,开机自启动会偶尔出现Connection reset by peer,然后ss-dir显示未运行。
    现在更新了新版SS,一直reset by peer,再也没有成功自启成功过。。。这就尴尬了.jpg
    还有就是没做任何防污染,nslookup 油土鳖 返回是假的ip 8.7.198.45 但是却上的去。更新了新的SS才这样,以前老版本污染就没法上了。

1 2 39 40 41 42 43

发表评论

电子邮件地址不会被公开。 必填项已用*标注

请输入验证码 * Time limit is exhausted. Please reload CAPTCHA.