基于OpenWrt路由器的全自动翻墙方案

返回“其他历史页面”

警告

已恢复历史版本

当前版本 00000005 在备份中缺失;以下内容来自最新可读取版本 00000004。

警告

此文已过时,请到科学上网查看最新的有效方法。

此方案DNS部分已经失效,请参考 https://github.com/felixonmars/dnsmasq-china-list

这个全自动翻墙方案有如下特点:

准备工作

翻墙方案安装步骤

可选的方案变化

  • 可以用SSH Tunnel代替ShadowSocks。优点是国外的SSH服务器更容易找到,缺点是速度不如ShadowSocks。
  • 可以用VPN代替Shadowsocks。优点是UDP也能翻墙,缺点是,速度较慢,配置比较复杂。
  • 可以在ShadowSocks之上架设HTTP Proxy(比如polipo),然后在浏览器和其它应用中手动配置代理翻墙。
    • 可以配置自动代理发现,让浏览器不复杂配置就可以自动翻墙。路由器上添加一个主机名wpad,指向路由器的IP。在路由器 /www/ 目录下添加一个wpad.dat文件,内容类似:

          function FindProxyForURL(url,host) {
              if( isPlainHostName(host) ||
                  isInNet(host, "10.0.0.0", "255.0.0.0") ||
                  isInNet(host, "192.168.0.0", "255.255.0.0") ||
                  isInNet(host, "127.0.0.0", "255.0.0.0") ||
                  dnsDomainIs(host, ".cn")
              )  return "DIRECT;";
              return "SOCKS 192.168.1.1:1080; PROXY 192.168.1.1:3128;";
      
              //shadowsocks地址和http代理地址
          }
    • IE、Mac或者iPhone上都可以打开自动代理配置选项来自动发现这个配置。

    • 可以在ShadowSocks和Http代理之间,加一个 smartproxy ,功能类似iptables geoip,让目标IP是国外的走上层ShadowSocks,否则就直连。