-
Notifications
You must be signed in to change notification settings - Fork 246
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Openwrt上的redsocks2无法正确将被reset的地址转发给代理 #29
Comments
你其实不需要再转发给ss ,除非你一定要使用ss local 新引入的功能。
|
呃不用转发给ss是指gfwlist的那些吗?那些的话是考虑到不必浪费时间判断了所以转发的。 发自我的 iPad
|
因为 redsocks2 自身是支持ss 的 你配置好就可以做为ss 客户端用了。 对于被reset的连接,它也是会像timeout一样转给代理的。
|
另外,看你给出的 redsocks2 log ,并没有reset啊,是正常关闭连接。
|
嗯,我用redsocks自带的代理取代了ss-local,但是被reset的地址仍然无法正常访问,表现就是浏览器依旧得到reset,而redsocks2的log中却是success。所以我也很奇怪为什么是被认为正常关闭链接了 发自我的 iPad
|
建议你抓包看看。猜太费劲了
|
特殊情况,无法支持. |
环境:
Lenovo Y1 mini running Openwrt PandoraBox
Redsocks2 (端口1081)来自于openwrt.org.cn的PandoraBox/Barrier Breaker (14.09)源
ss-redir(端口1080)
ss-local(端口1082)
iptables配置如下
思路是如果在gfwlist内则直接转发给shadowsocks,如果不在白名单(大陆IP段)内再转给redsocks2
而redsocks2的配置是转发给本地的1082端口上的ss-local
发现只要是经由Redsocks2的流量,如果远端time out(例如Google)则可以自动转发给代理并写入IP缓存,但是如果远端不在gfwlist内又返回reset,则无法正常访问,浏览器也会给出reset,IP缓存中也没有对应IP,log也没有错误信息。如下(其实这个网站在gfwlist里面,只是为了演示我手动去除了它)
注:我的shadowsocks服务器在国内,故也是在whitelist里面,不会引起forward loop
在网上搜索以后并没有发现有人有类似的症状,不知是何故?
The text was updated successfully, but these errors were encountered: