Wireproxy: proxy Socks5/HTTP hoặc đường hầm dưới dạng trình khách WireGuard
wireproxy là một ứng dụng chạy hoàn toàn trong không gian người dùng, kết nối tới peer wireguard và cung cấp cho máy một proxy socks5/http hoặc một đường hầm.
- Hữu ích khi bạn cần kết nối tới một số trang web cụ thể thông qua peer wireguard nhưng không muốn mất công thiết lập một giao diện mạng mới.
Vì sao cần công cụ này
- Khi bạn chỉ muốn dùng wireguard như một proxy để chuyển một phần lưu lượng.
- Khi bạn không muốn có quyền root để thay đổi cấu hình wireguard.
- Hiện tại, người dùng chạy wireproxy kết nối tới máy chủ wireguard ở quốc gia khác và cấu hình trình duyệt để dùng nó cho một số trang web nhất định.
- wireproxy hoàn toàn tách biệt với giao diện mạng và không cần quyền root để cấu hình.
- Người dùng Amnezia VPN có thể dùng phiên bản wireproxy do @juev fork.
Tính năng
- Định tuyến tĩnh TCP cho client và server
- Proxy SOCKS5/HTTP (hiện tại chỉ hỗ trợ CONNECT)
Việc cần làm
- Hỗ trợ UDP trong SOCKS5
- Định tuyến tĩnh UDP
Cách dùng
./wireproxy -c [đường dẫn config]
- Cung cấp chức năng proxy như một trình khách wireguard trong không gian người dùng.
-h là trợ giúp, -c là đường dẫn tệp cấu hình, -s là chế độ im lặng, -d là chạy nền, -v là in phiên bản, -n là chế độ chỉ kiểm tra tính hợp lệ của tệp cấu hình.
Hướng dẫn build
git clone https://github.com/octeep/wireproxy
cd wireproxy
make
Sử dụng cùng VPN
- Có thể tìm cách dùng wireproxy trên MacOS với Firefox Container Tabs và tự khởi động tại liên kết tương ứng.
Tệp cấu hình mẫu
- Cấu hình
[Interface] và [Peer] có cùng ý nghĩa và cú pháp như cấu hình wg-quick.
- TCPClientTunnel và TCPServerTunnel là các đường hầm lần lượt chuyển tiếp lưu lượng TCP từ máy cục bộ và từ mạng wireguard tới một đích cụ thể.
- STDIOTunnel là một đường hầm kết nối đầu vào và đầu ra tiêu chuẩn của tiến trình wireproxy với một đích TCP cụ thể thông qua wireguard.
- Socks5 và http tạo proxy socks5 và proxy http trên LAN rồi định tuyến toàn bộ lưu lượng qua wireguard.
- Nếu bạn đã có sẵn cấu hình wireguard, có thể nhập nó vào tệp cấu hình của wireproxy.
- Hỗ trợ nhiều peer, và cần chỉ định
AllowedIPs để wireproxy biết phải chuyển tiếp qua peer nào.
Ý kiến của GN⁺
- wireproxy có thể rất hữu ích với người dùng muốn truy cập Internet an toàn thông qua VPN mà không cần kiến thức chuyên sâu về cấu hình mạng.
- Ứng dụng này hấp dẫn ở chỗ cho phép người dùng định tuyến một số lưu lượng cụ thể qua wireguard mà không cần thay đổi cấu hình mạng ở cấp hệ thống.
- Tuy nhiên, nếu người dùng không hiểu đầy đủ về bảo mật mạng thì cần thận trọng vì cấu hình sai có thể tạo ra lỗ hổng bảo mật.
- Khi áp dụng công nghệ wireguard, cần cân nhắc các ràng buộc pháp lý và chính sách quyền riêng tư tại khu vực liên quan, đồng thời xác nhận việc sử dụng VPN có được cho phép hay không.
- Các dự án mã nguồn mở khác cung cấp tính năng tương tự gồm có OpenVPN, SoftEther VPN..., và người dùng nên chọn công cụ phù hợp với nhu cầu của mình.
1 bình luận
Ý kiến trên Hacker News
Thảo luận về một công cụ nhỏ hữu ích
Thông tin về nhiều client proxy khác nhau
Câu hỏi về triển khai máy chủ trong không gian người dùng
Đề xuất công cụ cho một dịch vụ VPN cụ thể
Phản hồi tích cực về một công cụ được viết bằng Go
Thảo luận về trường hợp sử dụng cá nhân
Nhắc đến tính năng của sing-box