Настройка

SOCKS5-прокси на роутере и Raspberry Pi

Направьте трафик всей сети через статический SOCKS5-прокси Pure Connect — на уровне роутера с OpenWrt или через Raspberry Pi с redsocks и proxychains. Выделенный IP закреплён за вами на весь срок аренды.

С чего начать

Два способа покрыть всю сеть

Прокси можно подключить либо на самом роутере, либо на отдельном устройстве вроде Raspberry Pi, через которое идёт трафик. Выберите вариант под свою задачу.

📡

На уровне роутера

Подходит, если на роутере уже стоит OpenWrt или другая прошивка с поддержкой SOCKS5. Весь трафик домашней сети идёт через прокси без настройки каждого устройства отдельно.

🍓

Через Raspberry Pi

Гибкий вариант на полноценном Linux. Ставите redsocks или proxychains и делаете из мини-компьютера прозрачный шлюз или точку доступа, весь трафик которой проходит через прокси.

Важно знать

Стоковая прошивка роутера обычно не подойдёт

⚠️

Нужна поддержка SOCKS5

Заводские прошивки большинства домашних роутеров не умеют перенаправлять трафик через SOCKS5. Без этого настроить прокси на роутере невозможно.

🛠

Кастомная прошивка

Решение — OpenWrt или совместимая прошивка с пакетами redsocks. Заранее убедитесь, что ваша модель роутера её поддерживает.

🔑

Формат доступа

Везде используются одни и те же четыре значения: host:port:login:password. Авторизация по логину и паролю, IP статический.

Вариант 1

Роутер на OpenWrt с redsocks

Перенаправляем TCP-трафик сети через статический SOCKS5-прокси прямо на роутере.

1

Проверьте совместимость

Убедитесь, что ваша модель роутера поддерживается OpenWrt, и установите прошивку по инструкции с официального сайта проекта. Это самый ответственный шаг — стоковая прошивка не подойдёт.

2

Установите redsocks

Подключитесь к роутеру по SSH и поставьте пакет:

opkg update
opkg install redsocks iptables-mod-nat-extra
3

Пропишите данные прокси

Откройте конфигурацию redsocks и подставьте свои host, port, login и password:

redsocks {
  local_ip = 0.0.0.0;
  local_port = 12345;
  ip   = HOST;
  port = PORT;
  type  = socks5;
  login    = "LOGIN";
  password = "PASSWORD";
}
4

Направьте трафик через redsocks

Добавьте правило iptables, которое отправляет исходящий TCP-трафик в локальный порт redsocks:

iptables -t nat -A PREROUTING -p tcp \
  -j REDIRECT --to-ports 12345
5

Перезапустите и проверьте

Перезапустите redsocks, затем с любого устройства в сети откройте сервис проверки IP. Должен отображаться адрес прокси, а не ваш домашний.

Вариант 2

Raspberry Pi с redsocks или proxychains

Превращаем мини-компьютер в шлюз: либо прозрачно для всей сети через redsocks, либо для отдельных команд через proxychains.

1

Подготовьте систему

Установите свежий Raspberry Pi OS и обновите пакеты командой sudo apt update && sudo apt upgrade.

2

Установите инструменты

Поставьте нужные пакеты в зависимости от выбранной схемы:

sudo apt install redsocks proxychains4
3

Прозрачный шлюз через redsocks

Настройте /etc/redsocks.conf с вашими доступами и перенаправьте TCP-трафик через iptables — так весь трафик устройств, для которых Raspberry Pi является шлюзом, пойдёт через прокси:

iptables -t nat -A PREROUTING -i eth0 \
  -p tcp -j REDIRECT --to-ports 12345
4

Отдельные команды через proxychains

Если шлюз не нужен, добавьте прокси в /etc/proxychains4.conf и запускайте через него любые команды:

# /etc/proxychains4.conf
socks5  HOST  PORT  LOGIN  PASSWORD

# запуск
proxychains4 curl https://ifconfig.me
5

Проверьте маршрут

Выполните проверку IP. В выводе должен быть адрес статического прокси Pure Connect. Запросы DNS идут через защищённый маршрут, поэтому реальный адрес не раскрывается.

Полезно

Несколько советов

  • Сначала прошивка, потом прокси. Если роутер не поддерживает SOCKS5 в прошивке, начните с OpenWrt или используйте Raspberry Pi как отдельный шлюз.
  • TCP против UDP. redsocks по умолчанию ведёт через прокси только TCP. Наши прокси поддерживают UDP и QUIC, но для UDP на уровне сети нужна дополнительная настройка (UDP-relay или tun2socks).
  • Безлимитный трафик. Гонять через прокси трафик всей сети можно без оглядки на лимиты — объём не ограничен, скорость до 1 Гбит/с.
  • Один статический IP. Выделенный адрес закреплён за вами на весь срок аренды, без смен и без ротации — удобно для стабильной работы домашней сети.

Нужна помощь с конкретной моделью роутера или конфигурацией? Напишите в поддержку: Telegram или на [email protected].

Вопросы и ответы

Частые вопросы

Да, но не на любом. Стандартные прошивки большинства домашних роутеров не умеют работать с SOCKS5 на сетевом уровне. Нужна прошивка вроде OpenWrt с пакетами redsocks или подобными, которые перенаправляют трафик через прокси. Без поддержки SOCKS5 в прошивке настроить роутер не получится.

Raspberry Pi работает под полноценным Linux, поэтому на нём легко поставить redsocks или proxychains и гибко настроить маршрутизацию. Его можно сделать прозрачным шлюзом для всей домашней сети либо использовать как точку доступа, весь трафик которой идёт через статический SOCKS5-прокси.

Доступ выдаётся в формате host:port:login:password — это адрес сервера, порт, логин и пароль. Эти четыре значения вы вводите в конфигурацию redsocks или proxychains. Авторизация идёт по логину и паролю, IP остаётся статическим на весь срок аренды. Вопросы по доступам — в поддержку: https://t.me/mCEVRs.

Наши прокси поддерживают UDP и QUIC, однако redsocks по умолчанию перенаправляет только TCP. Для UDP нужен модуль redsocks с поддержкой UDP-relay или связка с tun2socks. Если важен именно UDP на уровне роутера, уточните схему у поддержки — поможем подобрать рабочую конфигурацию.

Готовы подключиться?

Создайте аккаунт за минуту и получите доступ к 30 000+ серверам по всему миру.