共计 2359 个字符,预计需要花费 6 分钟才能阅读完成。
現代のネットワーク環境において、科学的なインターネットアクセスは、安定的で効率的なノード切り替えメカニズムを必要とするだけでなく、利用シナリオの利便性とセキュリティも考慮している。本稿では OpenWRT/iStoreOS システムニューバージョン パスウォール・プラグインノードロードバランシング、HAProxyインテリジェントトリアージ、Socksプロキシを介したブラウザプラグインの組み合わせ方法などの高度な機能 スイッチィシャープ リモート科学インターネットアクセス、非個人デバイスのプライバシーを保護するために追加のソフトウェアをインストールする必要はありませんセキュリティと利便性、様々な使用シナリオに適用されます。
ヒント:ネットワークの制限により、このページのYouTubeビデオは中国本土では読み込まれない場合があります。
YouTubeにアクセスできるインターネット環境でこのページを開いてご覧ください。
図解の詳細については下記を参照されたい。
I. 基本的な環境の準備
- ルーティング・システム:OpenWRTまたはiStoreOS公式サイト(iStoreOSの使用を推奨、より多くのプラグインを内蔵し、より最新)。
- プラグイン管理:iStore Software Centreまたはopkg経由でのインストール パスウォール
- 複数の利用可能なノードを設定(Vmess/Trojan/SSなど)

パスウォールの高度な設定:ノードの自動切り替え+ロードバランシング
1.自動ノードフェイルオーバー(自動フォールトトレランス)
パスウォールのセットアップでは、複数のノードを作成し、マスター/スタンバイのメカニズムを設定することができる。
- ノード一覧へ
- 複数ノードの追加(異なるプロトコルをサポート)
- そのうちの1台をマスターノードに、他をスタンバイノードに設定する。
- 自動切り替え」機能を有効にし、検出URLを設定する(例 https://www.google.com もしかしたら https://cloudflare.com)
- 故障検出後の待機ノードの自動切り替え
メリット:マスターノードに障害が発生すると、システムは自動的に切り替わり、接続は中断されない。

2.ノードの負荷分散(トラフィックの均等化)
安定したノードが複数ある場合は ハプロキシー ロードバランシングを行う。
- ロードバランシング設定でHAProxyを有効にする
- 複数のバックエンドノードの追加、ポーリングまたは最小接続数ポリシーの設定
- HAProxyをエクスポートプロキシとして使用する
✅ 利点:スピードの向上、単一ノードへの負担軽減、複数ノードが連携してシナリオの最適かつ最も効率的な利用を実現できる。

Socks5サーバーの構築
パスウォールはローカルとリモートに Socks5 プロキシサービス.よくわからない場合は、私の予備知識もご覧ください。シャドーソックスプロキシその理由は、リモートデバイス(オフィスや公共のコンピューターなど)で科学的なインターネットアクセスを実現するために、この機能を使うことができるからです。
操作手順:
- パスウォールを開く → 'サーバー' → 'ソックス・サーバー'を有効にする
- リスニング・アドレスを
0.0.0.0:1080(一般公開) - アクセスパスワードの設定、または指定されたIPホワイトリストのみを許可(セキュリティの確保)
- ルーターのポート転送が設定され、ポートが外部ネットワークからアクセス可能であることを確認する(DDNSまたはパブリックIPを推奨)。

IV.遠隔科学インターネットアクセス:SwitchySharp + ソックス
オフィスにいるとき、公共のコンピューターやローカルのデバイスでない場合、VPNツールをインストールするのは不便だ。
SwitchySharpを使ってプロキシを設定する:
- Chromeプラグインをインストールしてください:SwitchyOmegaまたはSwitchySharpさらにグーグル・アプリ・ストア
- 新しいプロフィールを追加 → タイプでソックス5を選択
- アドレスはパブリックIPまたはDDNSドメイン名、ポートはPasswall Socks5のサービスポート(例:1080)です。
- このプロファイルを有効にすると、GoogleやYouTubeなどのエクストラネットサービスへのアクセスをテストできます。

V. 実践的なシナリオの例
- ✅ エクストラネットへの臨時オフィスアクセスVPNをインストールする必要がなく、ブラウザ+プラグイン+Socksだけで利用できます!
- ✅ オフサイトでのノートパソコンの使用OpenWRTルーティング:ブラウザ・プロキシがホームに戻る
- ✅ PC付きモバイル・ホットスポットトラフィックは、高速化のために負荷分散されたルートを通じてルーティングされます。

まとめ
OpenWRT/iStoreOSと新しいPasswallプラグインの深い組み合わせを通じて、私たちは自宅のソフトルーターに安定した自動プロキシ環境を構築し、リモート端末に効率的な科学インターネットサーバーを提供するだけでなく、SwitchySharpのリモートSocks5サービスを通じて、様々なデバイスに適応したインストール不要の科学インターネットアクセスを実現することができます。プライベート端末以外でも安全、便利、効率的に利用できます。
将来的には、さらに次のような組み合わせも考えられる。 WireGuard/ZeroTierイントラネット侵入そしてDNSトリアージ・ポリシーなど、より複雑なアプリケーション・シナリオを実現する方法があります。一緒に議論し、前進していきましょう。









