- 把 10.0.0.1/24 分成两个 /28,前面的 IP 流量 REDIRECT 到 ss-redir 端口,后面的 IP 用于 DHCP 分配
- 将 XBOX 之类的设备绑定到前面的 IP,其他设备 IP 自动分配。路由器上可以再跑一个 ss-local
优点:电脑上可以充分利用 socks5 的优势
iptables -t nat -N hexie
iptables -t mangle -N hexie
iptables -t nat -A hexie -d SERVER -j RETURN
iptables -t nat -A hexie -d 0.0.0.0/8 -j RETURN
iptables -t nat -A hexie -d 10.0.0.0/8 -j RETURN
iptables -t nat -A hexie -d 127.0.0.0/8 -j RETURN
iptables -t nat -A hexie -d 169.254.0.0/16 -j RETURN
iptables -t nat -A hexie -d 172.16.0.0/12 -j RETURN
iptables -t nat -A hexie -d 192.168.0.0/16 -j RETURN
iptables -t nat -A hexie -d 224.0.0.0/4 -j RETURN
iptables -t nat -A hexie -d 240.0.0.0/4 -j RETURN
iptables -t mangle -A hexie -d SERVER -j RETURN
iptables -t mangle -A hexie -d 0.0.0.0/8 -j RETURN
iptables -t mangle -A hexie -d 10.0.0.0/8 -j RETURN
iptables -t mangle -A hexie -d 127.0.0.0/8 -j RETURN
iptables -t mangle -A hexie -d 169.254.0.0/16 -j RETURN
iptables -t mangle -A hexie -d 172.16.0.0/12 -j RETURN
iptables -t mangle -A hexie -d 192.168.0.0/16 -j RETURN
iptables -t mangle -A hexie -d 224.0.0.0/4 -j RETURN
iptables -t mangle -A hexie -d 240.0.0.0/4 -j RETURN
ip route add local default dev lo table 100
ip rule add fwmark 1 lookup 100
iptables -t nat -A PREROUTING -p tcp -j hexie
iptables -t mangle -A PREROUTING -j hexie
iptables -t mangle -A hexie -p udp -d 208.67.222.222 -j TPROXY --on-port 7777 --tproxy-mark 0x01/0x01
iptables -t mangle -A hexie -p udp -d 208.67.220.220 -j TPROXY --on-port 7777 --tproxy-mark 0x01/0x01
iptables -t mangle -A hexie -p udp -d 8.8.8.8 -j TPROXY --on-port 7777 --tproxy-mark 0x01/0x01
iptables -t mangle -A hexie -p udp -d 8.8.4.4 -j TPROXY --on-port 7777 --tproxy-mark 0x01/0x01
iptables -t nat -A hexie -p tcp -m iprange --src-range 10.0.0.42-10.0.0.100 -j REDIRECT --to-ports 7777
iptables -t mangle -A hexie -p udp -m iprange --src-range 10.0.0.42-10.0.0.100 -j TPROXY --on-port 7777 --tproxy-mark 0x01/0x01