OpenWrt veya DD-WRT firmware'i kullanarak router seviyesinde SOCKS5 proxy yapılandırmak, ağınızın gizlilik yönetimini merkezileştirir ve bağlı tüm cihazların trafiğini tek bir şifreli tünel üzerinden yönlendirir. Bu kurulum, her cihaza ayrı yazılım kurma ihtiyacını ortadan kaldırır; akıllı TV'ler, oyun konsolları ve IoT cihazları gibi donanımların GProxy'nin yüksek hızlı residential veya veri merkezi IP havuzlarından yararlanmasını sağlar. redsocks veya shadowsocks-libev gibi araçlardan yararlanarak, standart bir SOCKS5 handshake'ini yerel ağınız (LAN) genelinde TCP ve UDP trafiğini sorunsuz işleyen şeffaf bir proxy'ye dönüştürebilirsiniz.
Router seviyesinde SOCKS5 proxy mimarisi
Standart SOCKS5 proxy'ler uygulama katmanında çalışır; yani her tarayıcı veya uygulamanın proxy'nin IP ve portunu kullanacak şekilde manuel olarak yapılandırılması gerekir. Bu mantık OpenWrt veya DD-WRT çalıştıran bir router'a taşındığında mimari "şeffaf proxy" modeline dönüşür. Bu senaryoda router, giden paketleri ağ katmanında yakalar ve yerel bir istemciye (örneğin redsocks) yönlendirir; istemci de veriyi bir SOCKS5 başlığıyla sarmalayıp GProxy sunucularına iletir.
Bu yaklaşım ileri düzey kullanıcılara üç belirgin avantaj sunar:
- Evrensel uyumluluk: proxy ayarlarını yerleşik olarak desteklemeyen cihazlar (örneğin PlayStation 5, Apple TV veya akıllı buzdolapları) otomatik olarak GProxy sunucusu üzerinden yönlendirilir.
- Merkezî kimlik doğrulama: yirmi farklı cihazda kimlik bilgisi yönetmek yerine router üzerinde tek bir bağlantıyı yönetirsiniz.
- Bağlantı limitlerini aşma: birçok servis IP başına eşzamanlı oturum sayısını sınırlar; router üzerindeki bir GProxy residential proxy, tüm ev veya ofis için tutarlı bir çıkış noktası sağlar.
Yüksek performanslı yönlendirme için OpenWrt genellikle DD-WRT'ye tercih edilir; çünkü opkg paket yöneticisi redsocks2 veya v2ray-core gibi belirli ikili dosyaların kurulmasına imkân verir. DD-WRT yeni başlayanlar için daha kullanıcı dostu olsa da aynı sonuçlara ulaşmak için genellikle başlangıç yapılandırmasına manuel betik eklemeyi gerektirir.

OpenWrt yapılandırması: şeffaf proxy için Redsocks kullanımı
OpenWrt'nin LuCI web arayüzünde yerleşik bir "SOCKS5'ten şeffaf proxy'ye" anahtarı yoktur. Bu boşluğu kapatmak için sektör standardı araç redsocks'tır. Yerel bir portu dinler ve aldığı tüm trafiği seçtiğiniz SOCKS5 sunucusuna yönlendirir.
Adım 1: gerekli paketlerin kurulumu
Router'ınıza SSH ile bağlanın ve paket listelerini güncelleyin. redsocks ve iptables-mod-nat-extra paketlerine (OpenWrt 22.03 veya daha yenisini kullanıyorsanız nftables karşılıklarına) ihtiyacınız olacak.
# OpenWrt icin shell komutlarinin gosterimi
opkg update
opkg install redsocks iptables-mod-nat-extra ip-full
Adım 2: Redsocks yapılandırması
Yapılandırma dosyası /etc/redsocks.conf konumundadır. Yerel dinleyiciyi ve uzak GProxy sunucu bilgilerini tanımlamanız gerekir. Aşağıda üretime hazır bir yapılandırma örneği yer alıyor:
# GProxy icin ornek /etc/redsocks.conf
base {
log_debug = off;
log_info = on;
log = "syslog:daemon";
daemon = on;
redirector = iptables;
}
redsocks {
local_ip = 127.0.0.1;
local_port = 12345; // Router'in trafigi yakaladigi port
ip = 45.152.x.x; // GProxy sunucu IP'niz
port = 1080; // GProxy SOCKS5 portu
type = socks5;
// GProxy kimlik dogrulama
login = "your_username";
password = "your_password";
}
Dosyayı düzenledikten sonra servisi etkinleştirin ve başlatın: /etc/init.d/redsocks enable && /etc/init.d/redsocks start.
Adım 3: Iptables ile trafiği yönlendirme
Yalnızca redsocks'ı çalıştırmak yeterli değildir; router çekirdeğine trafiği yukarıda tanımlanan local_port adresine göndermesini söylemeniz gerekir. Bu, NAT tablosunda yeni bir zincir oluşturarak yapılır. Sonsuz yönlendirme döngüsünü önlemek için GProxy sunucusunun kendi IP adresini bu yönlendirmenin dışında tutmak kritik önemdedir.
# Yeni bir zincir olustur
iptables -t nat -N REDSOCKS
# Proxy sunucusunun kendisine giden trafigi yonlendirme
iptables -t nat -A REDSOCKS -d 45.152.x.x -j RETURN
# Yerel ag (LAN) trafigini yonlendirme
iptables -t nat -A REDSOCKS -d 192.168.1.0/24 -j RETURN
# Diger tum TCP trafigini redsocks portuna yonlendir
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
# Zinciri PREROUTING asamasina uygula
iptables -t nat -A PREROUTING -p tcp -j REDSOCKS
DD-WRT yapılandırması: betik tabanlı uygulama
DD-WRT, OpenWrt'nin opkg modülerliğinden yoksundur; ancak çoğu güncel derleme ss-redir (Shadowsocks-libev'in parçası) içerir veya redsocks'ın statik ikili dosyalarını çalıştırabilir. Yapılandırma genellikle web arayüzündeki Administration > Commands sekmesinden yapılır.
DD-WRT için en kararlı yöntem, önceden derlenmiş bir redsocks ikili dosyasını /tmp dizinine indiren bir başlangıç betiği kullanmaktır (çünkü birçok derlemede /usr salt okunurdur). Bununla birlikte, DD-WRT derlemeniz Services sekmesinde "Socks5" istemcisi içeriyorsa GProxy kimlik bilgilerinizi doğrudan oraya girebilirsiniz. Yerleşik istemcinin hangi cihazların proxy üzerinden geçeceği konusunda çoğu zaman ayrıntılı denetim sunmadığını unutmayın.
DD-WRT'de kalıcı bir bağlantı sağlamak için başlangıç betiğinizde şu mantığı kullanın:
- İnternet bağlantısını kontrol edin.
- Yapılandırma dosyasını güvenli bir yerel kaynaktan indirin veya
echokomutlarıyla oluşturun. - İkili dosyayı, yapılandırmanızı gösteren
-cparametresiyle başlatın. - OpenWrt'de kullanılanlara benzer
iptableskurallarını çalıştırın.

Router entegrasyonu için proxy protokollerinin karşılaştırması
Router seviyesinde kullanım için protokol seçerken performans ve uyumluluk temel ölçütlerdir. GProxy birden fazla formatı desteklese de, oyun ve VoIP için kritik olan hem TCP hem UDP (UDP Associate ile) desteği sayesinde router'larda genellikle SOCKS5 üstündür.
| Özellik | SOCKS5 (GProxy) | HTTP/HTTPS proxy | OpenVPN / WireGuard |
|---|---|---|---|
| OSI katmanı | Katman 5 (Oturum) | Katman 7 (Uygulama) | Katman 3 (Ağ) |
| Şifreleme | Opsiyonel/SSH tüneli | TLS (HTTPS) | Tam tünel şifrelemesi |
| Router yükü | Düşük | Çok düşük | Yüksek (CPU yoğun) |
| UDP desteği | Evet (tam) | Hayır | Evet |
| Kurulum karmaşıklığı | Orta | Kolay | Yüksek |
Giriş seviyesi donanıma sahip kullanıcılar için (örneğin 600MHz MIPS işlemcili router'lar), SOCKS5 OpenVPN'e kıyasla çok daha verimlidir. OpenVPN her pakette ağır AES şifreleme/şifre çözme gerektirir; bu da eski donanımda 100Mbps'lik bir bağlantıyı 15Mbps'ye kadar düşürebilir. GProxy'nin SOCKS5 uygulaması, router CPU'sunu tıkamadan yüksek throughput sağlar.
Gelişmiş politika tabanlı yönlendirme (PBR)
Birçok senaryoda trafiğinizin %100'ünün proxy üzerinden gitmesini istemezsiniz. Örneğin iş dizüstünüzün ve akıllı TV'nizin GProxy'nin ABD merkezli residential IP'lerini kullanmasını, oyun bilgisayarınızın ise yerel sunuculara doğrudan ve düşük gecikmeli bağlanmasını isteyebilirsiniz.
OpenWrt'de PBR uygulaması
OpenWrt'deki pbr (Policy Based Routing) paketi bunu yönetmenin en gelişmiş yoludur. Evinizdeki cihazın kaynak IP'sine göre kural oluşturmanıza imkân verir.
- Paketi kurun:
opkg install pbr luci-app-pbr. - LuCI arayüzünde Network > Routing Policy bölümüne gidin.
- redsocks yerel portunuza işaret eden bir "Proxy" arayüzü oluşturun.
- Bir kural ekleyin: Kaynak IP: 192.168.1.50 (akıllı TV'niz) -> Arayüz: Proxy.
- Diğer tüm cihazlar varsayılan olarak standart WAN ağ geçidini kullanır.
Bu ayrıntılı denetim, proxy gerektirmeyen bant genişliği yoğun işlerin — işletim sistemi güncellemeleri veya yerel yedeklemeler gibi — GProxy residential veri paketinizi gereksiz yere tüketmemesini sağlar.
DNS sızıntısının önlenmesi
Router üzerindeki SOCKS5 yapılandırmalarında sık görülen bir hata "DNS sızıntısı"dır. Veri paketleriniz GProxy üzerinden geçse bile router hâlâ DNS sorgularını ISP'nizin varsayılan sunucularına gönderiyor olabilir. Bu, gezinme geçmişinizi açığa çıkarır ve coğrafi engellemeyi devre dışı bırakabilir.
OpenWrt'de bunu düzeltmek için dnsmasq'ı sorguları proxy üzerinden iletecek şekilde yapılandırmalısınız. En etkili yol dns-over-https (DoH) veya dnscrypt-proxy kullanmaktır. Bunlar kurulduktan sonra trafiklerini aynı REDSOCKS iptables zinciri üzerinden yönlendirebilirsiniz. Alternatif olarak, SOCKS5 istemciniz destekliyorsa uzaktan DNS çözümlemeyi etkinleştirin; böylece sorguyu sizin adınıza GProxy sunucusu yapar.
# Ag icindeki bir istemciden proxy durumunu dogrulayan ornek Python betigi
import requests
def check_proxy_status():
proxy_url = "http://192.168.1.1:12345" # Router'inizin seffaf proxy portu
try:
# Bir IP echo servisine karsi test
response = requests.get("https://api.ipify.org?format=json", timeout=5)
print(f"Current Exit IP: {response.json()['ip']}")
except Exception as e:
print(f"Error connecting through router proxy: {e}")
if __name__ == "__main__":
check_proxy_status()
Önemli noktalar
Router üzerinde SOCKS5 yapılandırmak, ağ geneli gizlilik için en iyi "kur ve unut" çözümüdür. OpenWrt veya DD-WRT kullanarak, tüketici sınıfı firmware'in sunamayacağı bir denetim elde edersiniz.
- Redsocks vazgeçilmezdir: standart bir GProxy SOCKS5 bağlantısını sistem geneli şeffaf proxy'ye dönüştüren gerekli köprü görevini görür.
- Iptables yönetimi: router'ın ağ yığınını çökertecek döngüleri önlemek için proxy sunucusunun hedef IP'sini yönlendirme kurallarınızın dışında tuttuğunuzdan daima emin olun.
- Donanım önemlidir: 50Mbps'den fazla trafik yönlendirmeyi planlıyorsanız, paket yönlendirme ve redsocks yükünü kaldırabilmesi için router'ınızın en az çift çekirdekli bir CPU'ya sahip olduğundan emin olun.
Pratik ipucu 1: ISP'niz statik IP sağlıyorsa GProxy panelinde daima IP beyaz listesi kullanın. Bu, router yapılandırma dosyalarınızdaki kullanıcı adı/parola kimlik doğrulama yükünü ortadan kaldırır ve bağlantı handshake hızını bir miktar artırır.
Pratik ipucu 2: Kurulumdan hemen sonra browserleaks.com/dns gibi araçlarla sızıntı testi yapın. Herhangi bir yerde ISP'nizin adını görüyorsanız DNS'iniz SOCKS5 tüneli üzerinden geçmiyor demektir ve dnsmasq ayarlarınızı düzeltmeniz gerekir.
Bunları da okuyun
A-Parser için Proxy'ler: Arama Motoru Parsing Kurulumu
Xrumer İçin Proxy'ler: Hangisini Seçmeli ve Nasıl Kurmalı
Key Collector için proxy'ler: kurulum ve rotasyon
Binom Tracker: Trafik arbitrajı için proxy kurulumu
VKDog Pro: VK Content Auto-posting and Grabbing
