前言
现代家庭、办公室网络常常需要对多台设备的互联网流量进行透明代理或分流。许多软路由、OpenWrt 方案提供了便捷的旁路由功能,但其实只要有一台普通 Linux 服务器或迷你主机,也可以完全靠命令行配置旁路由,实现全网透明转发和代理,无需额外固件或图形界面。
本文将介绍如何用标准 Linux 网络工具(如 iptables、ip rule、ip route)完成这一目标,适用于 Ubuntu、Debian、CentOS、Fedora 等各类 Linux 发行版。
旁路由原理简介
- 旁路由不是网络的主路由器,而是通过网络配置让部分或全部设备的流量先经过旁路由,再进行分流、转发或代理。
- 实现关键:流量重定向(iptables)、策略路由(policy routing)、NAT 伪装,使不同流量走不同的出口(如 隧道或本地代理)。
环境准备
- 一台已部署的 Linux 服务器(建议有双网卡/双接口)
- 已经可以正常运行的 VPN/TUN 代理客户端,系统中新建了如
tun0
这样的虚拟网卡,具备访问外部网络能力 - 网络拓扑允许你的设备通过手动或 DHCP设置网关为旁路由的内网地址
步骤详解
1. 开启 IP 转发
sudo sysctl -w</