wireguard+ss/v2ray/brook等实现域名分流

wireguard atrandys 5个月前 (04-08) 4500次浏览 7个评论
文章目录[隐藏]

wireguard大家都不陌生了,本站有几篇相关的搭建/配置等教程,有需要的可以去找一下。但是对于wireguard分流,尤其是域名分流没有什么很好的方法。在路由器上,可以利用dnsmasq和ipset实现域名分流,现在也有比较成熟的应用,但对于PC上使用来说,就没什么好办法了,之前很多人采用的wireguard ip分流,ip归属并不是很准确,且变动较大,路由表也很臃肿。

今天呢,给大家带来wireguard搭配ss/v2ray/brook等实现域名分流的方法,原理比较简单,先利用wireguard组网,然后在wireguard前后串上ss或v2ray或brook,利用这些软件的pac功能实现域名分流。理论上只要是类似ss这样的socks代理软件都可以搭配wireguard实现域名分流。

转载请保留

本教程由atrandys原创发布于https://www.atrandys.com,由tg群内小伙伴Thanks提出并实践,授权atrandys发布。

域名分流教程

教程写的很简略,只提供大概步骤,wireguard+ss/v2ray/brook等配置会讲细一点。

1、VPS上搭建wireguard服务端,PC上安装wireguard客户端,并保证顺利连接和上网(建议使用本站的一键脚本)。

2、VPS上搭建SS/v2ray/brook服务端(任选一个),PC上安装对应的客户端,并保证顺利连接和上网。

3、重点步骤,配置步骤1、2中的软件搭配使用。

首先配置wireguard客户端配置文件,修改AllowedIPs = 10.0.0.1/24

然后配置SS/V2ray/brook客户端,将服务器ip改为10.0.0.1,其他都不要改。

然后测试代理能否正常运行。

继续优化

完成了上面的域名分流教程,你应该就可以正常使用了,但是还有一些需要优化的地方。例如ss/v2ray/brook,这些软件的功能仅仅是用来完成域名分流,传输过程由wireguard进行加密传送,因此不需要使用比较强的加密,甚至v2ray可以使用不加密。

 


文章标题:wireguard+ss/v2ray/brook等实现域名分流
固定链接:https://www.atrandys.com/2019/1752.html
原创文章,未经允许,禁止转载。
喜欢 (4)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
(7)个小伙伴在吐槽
  1. 不知道为什么,网速巨慢
    Lord19th2019-07-03 16:07 回复
    • 可能是wireguard走的UDP协议,被qos了。
      atrandys2019-07-03 17:19 回复
  2. 我折騰了一個下午終於成功了,謝謝您的這篇文章。
    Lucius2019-06-04 22:16 回复
  3. wg和ss客户端需要同时开启吗?
    sf2019-05-26 13:32 回复
    • 需要
      atrandys2019-05-26 13:34 回复
      • 教程适用移动端吗?
        anyone2019-05-30 12:08 回复
        • 我試過了。無論是Wireguard還是Tunsafe的Android客戶端都不能接受配置文件的AllowedIPs10.0.0.1/24
          Lucius2019-06-04 22:20