!bin/bash

Mihomo 代理设置 是一个涉及多个步骤的过程,涵盖从安装到故障排除的多个方面,以下是详细的分步指南,帮助您顺利完成Mihomo代理的配置和设置。

安装 Mihomo 代理

根据您的操作系统选择合适的安装方法:

  • Windows:

    • 使用 Chocolatey:
      • 打开命令提示符,运行以下命令安装 Chocolatey:
        @powershell -Command "iex ((new-object net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))"
      • 安装 Mihomo 代理:
        choco install Mihomo.ReverseProxy
    • 手动下载安装:

      访问 Mihomo 官方网站,下载适合您操作系统的 MSI 安装文件,并按照提示进行安装。

  • Linux:

    • 使用包管理器安装(如 Debian/Ubuntu):
      sudo apt install mihomoproxy
    • 使用其他发行版的包管理器,如 Fedora:
      sudo dnf install mihomoproxy
  • Mac:

    • 使用 Homebrew:
      brew install mihomoproxy
    • 或者手动下载 dmg 文件,按照标准安装步骤进行。

配置 Mihomo 代理

启动 Mihomo 代理并进行基本配置:

  • Windows:

    • 启动 Mihomo.ReverseProxy 服务:
      mihomoproxy start
    • 进入配置界面,输入以下信息:
      • 代理服务器地址:http://192.168.1.1:808
      • 代理服务器端口:808
      • 可选:设置代理认证信息(如用户名和密码)。
    • 设置默认网关(可选):配置目标服务器地址和端口。
    • 设置请求超时:设置为 30 秒。
  • Linux/Mac:

    • 启动服务:
      sudo systemctl start mihomoproxy
    • 进入配置界面,按照上述步骤完成设置。

防火墙设置

确保防火墙允许代理流量:

  • Linux:

    • 使用 iptables:
      sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
      sudo iptables -A INPUT -p tcp --dport 808 -j ACCEPT
      sudo service iptables save
      sudo service iptables restart
    • 或者使用 ufw:
      sudo ufw allow 80
      sudo ufw allow 808
  • Mac:

    使用防火墙应用程序,添加 80 和 808 端口到允许列表。

端口转发(可选)

将特定端口转发到后端服务器:

  • 使用 iptables:
    sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --target 192.168.1.1:808
    sudo iptables -t nat -A POSTROUTING -j MASQUERADE
  • 使用 ssh(适用于远程服务器):
    ssh -L 80:backend-server:808

DNS 解析(可选)

配置 DNS 解析,确保域名可以正确解析到后端服务器:

  • 使用 bind:
    • 创建配置文件:
      echo 'zone "example.com"' > /etc/bind/forward.rules
      echo '    A      192.168.1.1' >> /etc/bind/forward.rules
    • 启动 bind 并添加到 nameserver 列表:
      sudo systemctl start bind9
      sudo nano /etc/nameserv
      • 在 nameserv 文件中添加:
        ..1    bind
        10...1    mihomoproxy
    • 重新加载 bind:
      sudo systemctl reload bind9

安全设置

  • 启用 SSL/TLS:

    • 在 Mihomo 代理配置中,启用 SSL,设置证书存储目录。
    • 生成或上传证书文件:
      mihomoproxy certupdate
  • 限制访问:

    • 配置访问控制列表(ACL),限制特定IP或子网访问代理服务:
      mihomoproxy acls add 192.168.1.1 allow

自动化脚本

创建一个自动化脚本来安装和配置:

sudo apt install mihomoproxy
# 启动和配置代理
sudo mihomoproxy start
sudo mihomoproxy config set --server_addr http://192.168.1.1:808
# 防火墙设置
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 808 -j ACCEPT
# 保存并重启防火墙
sudo service iptables save
sudo service iptables restart

故障排除

  • 端口冲突:

    • 检查已经使用的端口,确保 80 和 808 未被占用。
    • 使用 sudo lsof -i :80 和 sudo lsof -i :808 检查端口占用情况。
  • 防火墙问题:

    • 检查防火墙规则,确认允许 80 和 808 端口的流量。
    • 使用 sudo iptables -L -n 列出当前规则。
  • 配置错误:

    • 重新启动 Mihomo 代理并检查配置日志:
      mihomoproxy restart
    • 查看日志文件:
      sudo tail -f /var/log/mihomoproxy.log

完成以上步骤后,您应该能够顺利配置并使用 Mihomo 代理,确保遵守相关法律法规,合法使用代理服务,如果遇到问题,可以参考官方文档或联系 Mihomo 支持团队获取进一步的帮助。

!bin/bash

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/