搭建 SS/SSR/V2Ray/Trojan/Socks5 透明代理的 Shell 脚本
127.0.0.1
、::1
地址(route_localnet=1)。proxy_procuser
、proxy_procgroup
配置,用于替代原先的proxy_svraddr+svrport
配置(当然老方式还是可以用的)。#第一次运行时,请执行下面这两个操作
#1.创建proxy用户和组: `useradd -Mr -d/tmp -s/bin/bash proxy`
#2.授予透明代理相关权限: `setcap cap_net_bind_service,cap_net_admin+ep /path/to/ss-redir`
proxy_procuser='proxy'
proxy_startcmd='su proxy -c"(ss-redir -c /etc/ss.json -u </dev/null &>>/tmp/ss-redir.log &)"'
proxy_stopcmd='kill -9 $(pidof ss-redir)'
使用user/group方式比svraddr+svrport方式的好处是:切换代理节点更方便,不需要在ss-tproxy配置文件中指定服务器的地址了。
添加 global/chnroute 模式的扩展白名单文件,不再依靠钩子实现白名单。