共计 2359 个字符,预计需要花费 6 分钟才能阅读完成。
In der modernen Netzwerkumgebung erfordert der wissenschaftliche Internetzugang nicht nur einen stabilen und effizienten Knotenwechselmechanismus, sondern berücksichtigt auch den Komfort und die Sicherheit des Nutzungsszenarios. In diesem Papier wird kombiniert OpenWRT/iStoreOS Systemeneue Version Passwall-Pluginfortgeschrittene Funktionen wie Knotenlastausgleich, intelligente Triage von HAProxy und die Kombination von Browser-Plugins über den Socks-Proxy SwitchySharp Wissenschaftlicher Fernzugriff auf das Internet, ohne dass zusätzliche Software installiert werden muss, um die Privatsphäre nicht-personenbezogener Geräte zu schützen, Sicherheit und Komfort, anwendbar auf eine Vielzahl von Nutzungsszenarien.
Tipp: Aufgrund von Netzwerkbeschränkungen können die YouTube-Videos auf dieser Seite auf dem chinesischen Festland möglicherweise nicht geladen werden.
Bitte öffnen Sie diese Seite in einer Internetumgebung mit Zugang zu YouTube, um sie anzusehen.
Eine vollständige grafische Beschreibung finden Sie unten und können Sie weiter lesen.
I. Vorbereitung der grundlegenden Umgebung
- Routing-System: OpenWRT oderiStoreOS offizielle Website(Empfohlen wird iStoreOS, mehr integrierte Plug-ins und aktueller)
- Plugin-Verwaltung: Installation über iStore Software Center oder opkg Passwort
- Mehrere verfügbare Knotenpunkte konfiguriert (Vmess/Trojan/SS usw.)

Erweiterte Passwall-Konfiguration: Automatische Knotenumschaltung + Lastausgleich
1. automatisches Failover der Knoten (automatische Fehlertoleranz)
In der Passwall-Einrichtung können wir mehrere Knoten erstellen und einen Master/Standby-Mechanismus einrichten.
- Zur Knotenliste gehen
- Hinzufügen mehrerer Knoten (Unterstützung verschiedener Protokolle)
- Legen Sie einen von ihnen als Master-Knoten und die anderen als Standby-Knoten fest
- Aktivieren Sie die Funktion "Auto Switch" und stellen Sie die Erkennungs-URL ein (z. B. https://www.google.com vielleicht https://cloudflare.com)
- Automatische Umschaltung von Standby-Knoten nach einem Erkennungsfehler
✅ Vorteil: Fällt der Master-Knoten aus, schaltet das System automatisch um und hält die Verbindung ununterbrochen aufrecht.

2. der Lastausgleich zwischen den Knoten (Verkehrsausgleich)
Wenn Sie mehrere stabile Knoten haben, können Sie die HAProxy Lastausgleich durchführen.
- Aktivieren von HAProxy in den Einstellungen für den Lastausgleich
- Fügen Sie mehrere Backend-Knoten hinzu und konfigurieren Sie die Richtlinien für das Polling oder die Mindestanzahl von Verbindungen.
- Verwendung von HAProxy als Export-Proxy
Vorteile: Verbesserung der Geschwindigkeit, Verringerung des Drucks auf einen einzelnen Knoten, mehrere Knoten können zusammenarbeiten, um eine optimale und effiziente Nutzung des Szenarios zu erreichen.

Erstellen eines Socks5-Servers
Passwall bietet lokale und entfernte Socks5 Proxy-Dienst. Wenn Sie sich nicht sicher sind, können Sie auch meine Vorbemerkungen lesenShadowsocks-ProxyDie Argumentation ist ähnlich, wir können diese Funktion nutzen, um einen wissenschaftlichen Internetzugang auf entfernten Geräten (z.B. Büro, öffentliche Computer, etc.) zu erreichen.
Betriebsverfahren:
- Öffnen Sie Passwall → 'Server' → Aktivieren Sie 'Socks Server'.
- Setzen Sie die Abhöradresse auf
0.0.0.0:1080(für die Öffentlichkeit zugänglich) - Festlegen von Zugangskennwörtern oder Zulassen von nur bestimmten IP-Whitelists (zur Gewährleistung der Sicherheit)
- Vergewissern Sie sich, dass die Portweiterleitung des Routers konfiguriert ist und dass der Port vom externen Netzwerk aus erreichbar ist (DDNS oder öffentliche IP empfohlen)

IV. wissenschaftlicher Fernzugang zum Internet: SwitchySharp + Socken
Wenn Sie sich im Büro, auf öffentlichen Computern oder auf nicht lokalen Geräten befinden, ist es unbequem, VPN-Tools zu installieren, und genau dann können wir durch ein Browser-Plugin ein einfaches Proxying erreichen.
Verwenden Sie SwitchySharp, um den Proxy einzurichten:
- Installieren Sie das Chrome-Plugin:SwitchyOmega oder SwitchySharpAußerdemGoogle App Store
- Neues Profil hinzufügen → Socken5 als Typ auswählen
- Die Adresse ist Ihre öffentliche IP-Adresse oder Ihr DDNS-Domänenname, und der Port ist der Port des Passwall Socks5-Dienstes (z. B. 1080).
- Aktivieren Sie dieses Profil, um den Zugang zu Extranet-Diensten wie Google, YouTube usw. zu testen.

V. Beispiele für praktische Szenarien
- ✅ Vorübergehender Bürozugang zum ExtranetKeine VPN-Installation erforderlich, nur Browser + Plugin + Socken!
- ✅ Laptop-Nutzung außerhalb des StandortsBrowser Proxy kehrt nach Hause zurück OpenWRT Routing
- ✅ Mobiler Hotspot mit PCVerkehr wird über lastverteilte Routen geleitet, um höhere Geschwindigkeiten zu erreichen.

VI. Zusammenfassung
Durch die tiefgreifende Kombination von OpenWRT/iStoreOS und dem neuen Passwall-Plug-in können wir nicht nur eine stabile, automatisierte Proxy-Umgebung für den Soft-Router zu Hause aufbauen, um effiziente wissenschaftliche Internet-Server für unsere Remote-Terminals bereitzustellen, sondern auch durch den Remote-Socks5-Dienst mit SwitchySharp einen installationsfreien wissenschaftlichen Internetzugang erreichen, der für eine Vielzahl von Geräten geeignet ist. Es ist sicher, bequem und effizient für nicht-private Geräte.
In Zukunft könnte es weiter kombiniert werden mit WireGuard/ZeroTier Intranet-DurchdringungundDNS-Triage-Richtlinieund andere Möglichkeiten, komplexere Anwendungsszenarien zu erreichen. Lassen Sie uns gemeinsam diskutieren und vorankommen.









