luci-app-passwall 使用说明,配置指南

这是一款多功能脚本界面程序,支持配合各类流行的代理服务器程序进行使用,不管使用何种代理服务器,都可以通过这个界面程序进行统一控制,使得更易于日常使用,适合用于游戏加速、网页加速等用途。

文章作者周扒皮
文章分级限制级
状态由 001 号授权限时公开

警告

如果你是一个在中国境内生活和工作的中国居民,请立即关闭浏览器!!!

本文所述内容在中国被视为非法,属于被严格网络审查的类型,如果你阅读本文章,可能涉嫌触犯中国的“网络安全法”!!!

如果你执意阅读本文,可能会给你带来一些不良后果!

你真的确定要阅读文章吗?

GFW 介绍

GFW 全称“Great Firewall”,中文名称为“中国国家防火墙”,中国官方称其为“数据跨境安全网关”,是中国政府用于监控和管制互联网国际出口的综合技术手段,中国政府将一些中国境外的网站视为威胁,通过 GFW 进行封锁,使得在中国的居民无法访问。

典型案例:全球知名的国际互联网巨头“谷歌”,在中国境内已无法访问谷歌旗下的任何网站。

GFW 属于双向防火墙,中国政府将一些国内网站视为敏感信息,不允许中国境外网民访问,有过出国经历的中国人最能感受到。

对于其它没有被 GFW 封锁的网站,也有一定程度的负面影响,因为所有的国际数据包都要经过 GFW 系统审查处理,对不符合中国政府要求的传输内容,进行干扰、污染、阻断等操作,用户端则表现为网络延迟增高、稳定性下降等问题。

GFW 一般只作用于中国境外的网络,而中国境内的网络则由中国政府所制定的另一套制度管理,对于不符合政府要求的网站,会进行约谈教育、行政处罚、关站处理等。

GFW 被网友们简称为“墙”,突破 GFW 的封锁行为被称为“翻墙”。

违法风险

中国网民如果试图突破 GFW 的封锁,就会被视为违法犯罪,轻则被当地派出所约谈教育、写保证书、行政处罚,重则被安上“危害国家安全”、“境外势力”、“恐怖分子”等罪名锒铛入狱,有时也会把人关进精神病院。

轻度违法示例:自己使用各类“非法”软件访问被封锁的各类网站、在中国境内的社交平台传播“翻墙”教程或软件、指导他人访问被封锁的网站等。

重度违法示例:在中国境外的社交平台传播中国境内的民生信息、发布与中国政府(领导)有关的负面信息、发布与中国政治相关的信息、为中国网民提供“翻墙”网络服务等。

警告:部分“翻墙”服务提供商由中国官方授意发布,其目的是用于筛查翻墙人群,使用这些代理服务反而会让你完全暴露在中国政府的监控之下。

生活常识

针对“翻墙”的法律法规和中国多如牛毛的其它规定一样,都是属于“非公开”执行的“潜规则”,只有被抓到的人才会感叹“竟然有这种法规?”,具体执行力度因不同的地方而有所不同,中国政府把“网络翻墙”视为“非法出境”,所以只要你被抓到,自然就能名正言顺的进行处罚。

从小看着“新闻联播”长大的中国群众,不要傻傻的去派出所询问“自己翻墙是否违法?“,辩解自己只是用于查阅学术资料也是没用的,这种行为属于自投罗网,如果运气好碰到“好人”,可能只是批评教育后就放你离开,如果运气不好,那么就会被审讯,让你交代“违法证据”,然后按相关法规进行处罚,情节严重者甚至会被加入“重点人员名单”,从此被网警部门“特殊照顾”。

合法访问国际互联网

如果想在中国境内合法访问国际互联网,则需要以公司或单位名义,向网络运营商申请办理“国际互联网专线”,按照相关规定准备各类备案材料,并依据《中华人民共和国计算机信息网络国际联网管理暂行规定》完善其它审核要求,等待政府有关部门审核通过并批准后,方可合法连接国际互联网。

友情提示

不建议涉世未深的年轻人尝试“翻墙”,否则心智不成熟的人,在海量的互联网信息冲击下,会产生一种“拔苗助长”的效果,严重者可能会导致精神遭受重创。

就像学校与社会一样,这完全是两个平行世界,刚毕业的年轻人,从学校这个独立的小社会脱离出来,进入更加复杂多变的成年人的社会,见识到什么才是真实的生活,经历理想到现实的巨大落差,导致三观的崩碎与重塑。

如果你没有被社会中的人心险恶所摧毁,通过不断的试错,在跌跌撞撞中总结出了自己的“道”,那么你才能成为一个“合格的成年人”。

互联网上的复杂程度甚至高过现实社会,对于长期在温室中成长的花朵,与外界隔绝太久,连基本的风雨都还未曾经历,谈何去追寻更广阔的天地。

准备工作

1、安装界面程序 luci-i18n-passwall-zh-cn
2、获得可用的代理服务器。

开始操作

1、根据要使用的代理服务器类型,按需安装所需的主程序。

本示例中使用的是 shadowsocksr 服务器。

2、本示例中有服务器订阅链接,所以需要打开“VPN”-“PassWall”-“节点订阅”选项卡,按需进行配置。

输入备注,输入正确的服务器订阅链接。

点击“手动订阅”按钮,等待脚本自动下载并添加服务器配置参数。

如果显示订阅失败,请检查订阅链接是否可用,网络是否有异常。

订阅完毕后,可在“节点列表”选项卡看到已成功添加的服务器,在此处可测试服务器的可用性。

如果点击“可用性测试”按钮后显示了延迟数值,表示与服务器连接正常,如果总是显示超时,表示无法连接服务器,请排查配置参数是否有错误,或检查路由器当前网络是否正常。

3、回到“基本设置”选项卡,勾选“启用”,并按需选择一个“TCP 节点”,最后点击“保存并应用”按钮即可。

注意:此界面有点小问题,需要二次点击“保存并应用”按钮才能使修改生效。

一切正常的话,此时可以看到程序已正常运行,通过“运行状态”处的网络连接测试,可以测试网络的延迟,此处的网络延迟数值不太准确,仅供参考。

手动添加服务器

常用于自建服务器,可以通过“节点列表”选项卡手动添加服务器参数,也可通过链接自动填充服务器参数。

按需添加服务器参数,具体支持哪些服务器参数,取决于已经安装的各类主程序,luci-app-passwall 可与绝大多数代理软件搭配。

自定义代理规则

根据需求,有时需要修改代理规则,例如让某些域名强制走代理,某些 IP 不走代理等,打开“规则列表”选项卡,参照其中的数据添加即可。

客户端控制

有时可能需要对局域网的客户端进行单独的流量控制,例如想让某个局域网客户端不走代理,打开“访问控制”选项卡,按需添加规则即可。

添加完规则后,点击“保存并应用”按钮生效,如果未生效就再点击一次。

全局规则

如果要搭配其它自定义 DNS 服务器使用,则需要修改 DNS 参数,“过滤模式” 需改为 “通过UDP请求DNS”,“远程 DNS”处输入 IP 地址和端口号。

可按需调整全局代理模式,注意路由器自身代理模式一般不可选择直连,否则可能会导致 DNS 无法正确解析。

网络分流

luci-app-passwall 支持启用基础的网络流量分流功能,需要安装主程序 Xray 或 V2ray,然后调整“节点列表”选项卡中的“分流总节点”参数,如果删除了该参数,则点击添加按钮重新配置即可。

选择分流协议后,再为已设定的规则指定对应的分流操作,分流操作一共有五种选择:
关闭:表示忽略此规则,不做任何分流操作。
默认:表示使用“默认代理模式”。
直连:表示流量直接出站,不走代理。
黑洞:表示丢弃流量。
选择代理服务器:将匹配流量发送至指定的代理服务器。

前置代理:表示首先把流量发送至前置代理服务器,再由前置代理服务器连接其它代理服务器,即跳板模式。

通过“规则管理”选项卡来配置分流规则,参照已有示例按需调整即可。

规则参数支持匹配域名、IP 地址、V2ray 资源文件等。

当配置完毕分流节点参数后,回到“基本设置”选项卡,修改 “TCP 节点” 为分流节点即可。