luci-app-passwall 使用说明,配置指南

这是一款多功能脚本界面程序,支持配合各类流行的代理服务器程序进行使用,不管使用何种代理服务器,都可以通过这个界面程序进行统一控制,使得更易于日常使用,适合用于游戏加速、网页加速等用途。

文章作者周扒皮
文章分级限制级
状态由 001 号授权限时公开

警告

如果你是一个在中国生活和工作的中国居民,请立即关闭浏览器!!!

本文所述内容在中国被视为非法,属于被严格网络审查的类型,如果你阅读本文章,可能涉嫌触犯中国的“网络安全法”!!!

如果你执意阅读本文,可能会给你带来一些不良后果!

你真的确定要阅读文章吗?

GFW 介绍

GFW 全称“Great Firewall”,中文名称为“中国国家防火墙”,中国官方称其为“数据跨境安全网关”,是中国政府用于监控和管制互联网国际出口的综合技术手段,中国政府将一些中国境外的网站视为威胁,通过 GFW 进行封锁,使得在中国的居民无法访问。

典型案例:全球知名的国际互联网巨头“谷歌”,在中国只能访问其“谷歌翻译”网站,其它谷歌网站均不可访问。

GFW 属于双向防火墙,中国政府将一些国内网站视为敏感信息,不允许中国境外网民访问,有过出国经历的中国人最能感受到。

对于其它没有被 GFW 封锁的网站,也有一定程度的负面影响,因为所有的国际数据包都要经过 GFW 系统审查处理,对不符合中国政府要求的传输内容,进行干扰、污染、阻断等操作,用户端则表现为网络延迟增高、稳定性下降等问题。

GFW 一般只作用于中国境外的网络,而中国境内的网络则由中国政府所制定的另一套制度管理,对于不符合政府要求的网站,会进行约谈教育、行政处罚、关站处理等。

GFW 被网友们简称为“墙”,突破 GFW 的封锁行为被称为“翻墙”。

违法风险

中国网民如果试图突破 GFW 的封锁,就会被视为违法犯罪,轻则被当地派出所约谈教育、写保证书、行政处罚,重则被安上“危害国家安全”、“境外间谍”、“恐怖分子”等罪名锒铛入狱,有时也会把人关进精神病院。

轻度违法示例:自己使用各类“非法”软件,访问被封锁的各类网站、在国内社交平台传播“翻墙”教程或软件、指导他人访问被封锁的网站等。

重度违法示例:在国外社交平台传播国内的民生信息、发布与中国政府(领导)有关的负面信息、发布与中国政治相关的文章、为中国网民提供“翻墙”网络服务等。

警告:部分免费的“翻墙”软件由中国官方授意发布,其实是钓鱼陷阱,其目的是用于筛查翻墙人群,使用这些软件反而会让你完全暴露在中国政府的监控之下。

友情提示

不建议涉世未深的年轻人尝试“翻墙”,否则心智不成熟的人,在海量的互联网信息冲击下,会产生一种“拔苗助长”的效果,严重者可能会导致精神遭受重创。

就像学校与社会一样,这完全是两个平行世界,刚毕业的年轻人,从学校这个独立的小社会脱离出来,进入更加复杂多变的成年人的社会,见识到什么才是真实的生活,经历理想到现实的巨大落差,导致三观的崩碎与重塑。

如果你没有被社会中的人心险恶所摧毁,通过不断的试错,在跌跌撞撞中总结出了自己的“道”,那么你才能成为一个“合格的成年人”。

互联网上的复杂程度甚至高过现实社会,对于长期在温室中成长的花朵,与社会隔绝太久,连基本的风雨都还未曾经历,谈何去追寻更广阔的天地。

“有些花朵从种子时就一直在温室中,已经彻底适应了温室内的一切,离开了温室反而会不适应,甚至会活不下去,所以不要去自作多情的把温室品种的花朵带出来。”

by KGHX

准备工作

1、安装界面程序 luci-i18n-passwall-zh-cn
2、获得可用的代理服务器。

开始操作

1. 根据要使用的代理服务器类型,按需安装所需的主程序。

本示例中使用的是 shadowsocksr 服务器。

2. 本示例中有服务器订阅链接,所以需要打开“VPN”-“PassWall”-“节点订阅”选项卡,按需进行配置。

输入备注,输入正确的服务器订阅链接。

点击“手动订阅”按钮,等待脚本自动下载并添加服务器配置参数。

如果显示订阅失败,请检查订阅链接是否可用,网络是否有异常。

订阅完毕后,可在“节点列表”选项卡看到已成功添加的服务器,在此处可测试服务器的可用性。

如果点击“可用性测试”按钮后显示了延迟数值,表示与服务器连接正常,如果总是显示超时,表示无法连接服务器,请排查配置参数是否有错误,或检查路由器当前网络是否正常,也可能是代理服务器故障。

3. 回到“基本设置”选项卡,勾选“启用”,并按需选择一个“TCP 节点”,最后点击“保存并应用”按钮即可。

注意:此界面有点小问题,需要二次点击“保存并应用”按钮才能使修改生效。

一切正常的话,此时可以看到程序已正常运行,通过“运行状态”处的网络连接测试,可以测试网络的延迟,此处的网络延迟数值不太准确,仅供参考。

手动添加服务器

常用于自建服务器,可以通过“节点列表”选项卡手动添加服务器参数,也可通过链接自动填充服务器参数。

按需添加服务器参数,具体支持哪些服务器参数,取决于已经安装的各类主程序,luci-app-passwall 可与绝大多数代理软件搭配。

自定义代理规则

根据需求,有时需要修改代理规则,例如让某些域名强制走代理,某些 IP 不走代理等,打开“规则列表”选项卡,参照其中的数据添加即可。

客户端控制

有时可能需要对局域网的客户端进行单独的流量控制,例如想让某个局域网客户端不走代理,打开“访问控制”选项卡,按需添加规则即可。

添加完规则后,点击“保存并应用”按钮生效,如果未生效就再点击一次。

全局规则

如果要搭配其它自定义 DNS 服务器使用,则需要修改 DNS 参数,“过滤模式” 需改为 “通过UDP请求DNS”,“远程 DNS”处输入 IP 地址和端口号。

可按需调整全局代理模式,注意路由器自身代理模式一般不可选择直连,否则可能会导致 DNS 无法正确解析。

网络分流

luci-app-passwall 支持启用基础的网络流量分流功能,需要安装主程序 Xray 或 V2ray,然后调整“节点列表”选项卡中的“分流总节点”参数,如果删除了该参数,则点击添加按钮重新配置即可。

选择分流协议后,再为已设定的规则指定对应的分流操作,分流操作一共有五种选择:
关闭:表示忽略此规则,不做任何分流操作。
默认:表示使用“默认代理模式”。
直连:表示流量直接出站,不走代理。
黑洞:表示丢弃流量。
选择代理服务器:将匹配流量发送至指定的代理服务器。

前置代理:表示首先把流量发送至前置代理服务器,再由前置代理服务器连接其它代理服务器,即跳板模式。

通过“规则管理”选项卡来配置分流规则,参照已有示例按需调整即可。

规则参数支持匹配域名、IP 地址、V2ray 资源文件等。

当配置完毕分流节点参数后,回到“基本设置”选项卡,修改 “TCP 节点” 为分流节点即可。