@Schwifty 在 关于TPROXY的疑问,如何透明代理docker容器 中发帖
路由器(192.168.2.1)上mihomo开启了tproxy-port: 7894
路由表添加了如下规则:
ip route add local default dev lo table 100 # 添加路由表 100
ip rule add fwmark 1 table 100 # 为路由表 100 设定规则
通过iptables 设置了指定内网ip的设备走TPROXY到7894
iptables -t mangle -I PREROUTING -s 192.168.2.104 -p tcp -j TPROXY --on-ip 192.168.2.1 --on-port 7894 --tproxy-mark 1
iptables -t mangle -I PREROUTING -s 192.168.2.104 -p udp -j TPROXY --on-ip 192.168....