İçeriğe geç

OpenWrt/DD-WRT Router'larda SOCKS5 Proxy Yapılandırması

Инструменты
OpenWrt/DD-WRT Router'larda SOCKS5 Proxy Yapılandırması

OpenWrt veya DD-WRT firmware'i kullanarak router seviyesinde SOCKS5 proxy yapılandırmak, ağınızın gizlilik yönetimini merkezileştirir ve bağlı tüm cihazların trafiğini tek bir şifreli tünel üzerinden yönlendirir. Bu kurulum, her cihaza ayrı yazılım kurma ihtiyacını ortadan kaldırır; akıllı TV'ler, oyun konsolları ve IoT cihazları gibi donanımların GProxy'nin yüksek hızlı residential veya veri merkezi IP havuzlarından yararlanmasını sağlar. redsocks veya shadowsocks-libev gibi araçlardan yararlanarak, standart bir SOCKS5 handshake'ini yerel ağınız (LAN) genelinde TCP ve UDP trafiğini sorunsuz işleyen şeffaf bir proxy'ye dönüştürebilirsiniz.

Router seviyesinde SOCKS5 proxy mimarisi

Standart SOCKS5 proxy'ler uygulama katmanında çalışır; yani her tarayıcı veya uygulamanın proxy'nin IP ve portunu kullanacak şekilde manuel olarak yapılandırılması gerekir. Bu mantık OpenWrt veya DD-WRT çalıştıran bir router'a taşındığında mimari "şeffaf proxy" modeline dönüşür. Bu senaryoda router, giden paketleri ağ katmanında yakalar ve yerel bir istemciye (örneğin redsocks) yönlendirir; istemci de veriyi bir SOCKS5 başlığıyla sarmalayıp GProxy sunucularına iletir.

Bu yaklaşım ileri düzey kullanıcılara üç belirgin avantaj sunar:

  • Evrensel uyumluluk: proxy ayarlarını yerleşik olarak desteklemeyen cihazlar (örneğin PlayStation 5, Apple TV veya akıllı buzdolapları) otomatik olarak GProxy sunucusu üzerinden yönlendirilir.
  • Merkezî kimlik doğrulama: yirmi farklı cihazda kimlik bilgisi yönetmek yerine router üzerinde tek bir bağlantıyı yönetirsiniz.
  • Bağlantı limitlerini aşma: birçok servis IP başına eşzamanlı oturum sayısını sınırlar; router üzerindeki bir GProxy residential proxy, tüm ev veya ofis için tutarlı bir çıkış noktası sağlar.

Yüksek performanslı yönlendirme için OpenWrt genellikle DD-WRT'ye tercih edilir; çünkü opkg paket yöneticisi redsocks2 veya v2ray-core gibi belirli ikili dosyaların kurulmasına imkân verir. DD-WRT yeni başlayanlar için daha kullanıcı dostu olsa da aynı sonuçlara ulaşmak için genellikle başlangıç yapılandırmasına manuel betik eklemeyi gerektirir.

OpenWrt/DD-WRT router'larda SOCKS5 proxy yapılandırması

OpenWrt yapılandırması: şeffaf proxy için Redsocks kullanımı

OpenWrt'nin LuCI web arayüzünde yerleşik bir "SOCKS5'ten şeffaf proxy'ye" anahtarı yoktur. Bu boşluğu kapatmak için sektör standardı araç redsocks'tır. Yerel bir portu dinler ve aldığı tüm trafiği seçtiğiniz SOCKS5 sunucusuna yönlendirir.

Adım 1: gerekli paketlerin kurulumu

Router'ınıza SSH ile bağlanın ve paket listelerini güncelleyin. redsocks ve iptables-mod-nat-extra paketlerine (OpenWrt 22.03 veya daha yenisini kullanıyorsanız nftables karşılıklarına) ihtiyacınız olacak.

# OpenWrt icin shell komutlarinin gosterimi
opkg update
opkg install redsocks iptables-mod-nat-extra ip-full

Adım 2: Redsocks yapılandırması

Yapılandırma dosyası /etc/redsocks.conf konumundadır. Yerel dinleyiciyi ve uzak GProxy sunucu bilgilerini tanımlamanız gerekir. Aşağıda üretime hazır bir yapılandırma örneği yer alıyor:

# GProxy icin ornek /etc/redsocks.conf
base {
    log_debug = off;
    log_info = on;
    log = "syslog:daemon";
    daemon = on;
    redirector = iptables;
}

redsocks {
    local_ip = 127.0.0.1;
    local_port = 12345; // Router'in trafigi yakaladigi port
    ip = 45.152.x.x;    // GProxy sunucu IP'niz
    port = 1080;        // GProxy SOCKS5 portu
    type = socks5;

    // GProxy kimlik dogrulama
    login = "your_username";
    password = "your_password";
}

Dosyayı düzenledikten sonra servisi etkinleştirin ve başlatın: /etc/init.d/redsocks enable && /etc/init.d/redsocks start.

Adım 3: Iptables ile trafiği yönlendirme

Yalnızca redsocks'ı çalıştırmak yeterli değildir; router çekirdeğine trafiği yukarıda tanımlanan local_port adresine göndermesini söylemeniz gerekir. Bu, NAT tablosunda yeni bir zincir oluşturarak yapılır. Sonsuz yönlendirme döngüsünü önlemek için GProxy sunucusunun kendi IP adresini bu yönlendirmenin dışında tutmak kritik önemdedir.

# Yeni bir zincir olustur
iptables -t nat -N REDSOCKS

# Proxy sunucusunun kendisine giden trafigi yonlendirme
iptables -t nat -A REDSOCKS -d 45.152.x.x -j RETURN

# Yerel ag (LAN) trafigini yonlendirme
iptables -t nat -A REDSOCKS -d 192.168.1.0/24 -j RETURN

# Diger tum TCP trafigini redsocks portuna yonlendir
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345

# Zinciri PREROUTING asamasina uygula
iptables -t nat -A PREROUTING -p tcp -j REDSOCKS

DD-WRT yapılandırması: betik tabanlı uygulama

DD-WRT, OpenWrt'nin opkg modülerliğinden yoksundur; ancak çoğu güncel derleme ss-redir (Shadowsocks-libev'in parçası) içerir veya redsocks'ın statik ikili dosyalarını çalıştırabilir. Yapılandırma genellikle web arayüzündeki Administration > Commands sekmesinden yapılır.

DD-WRT için en kararlı yöntem, önceden derlenmiş bir redsocks ikili dosyasını /tmp dizinine indiren bir başlangıç betiği kullanmaktır (çünkü birçok derlemede /usr salt okunurdur). Bununla birlikte, DD-WRT derlemeniz Services sekmesinde "Socks5" istemcisi içeriyorsa GProxy kimlik bilgilerinizi doğrudan oraya girebilirsiniz. Yerleşik istemcinin hangi cihazların proxy üzerinden geçeceği konusunda çoğu zaman ayrıntılı denetim sunmadığını unutmayın.

DD-WRT'de kalıcı bir bağlantı sağlamak için başlangıç betiğinizde şu mantığı kullanın:

  1. İnternet bağlantısını kontrol edin.
  2. Yapılandırma dosyasını güvenli bir yerel kaynaktan indirin veya echo komutlarıyla oluşturun.
  3. İkili dosyayı, yapılandırmanızı gösteren -c parametresiyle başlatın.
  4. OpenWrt'de kullanılanlara benzer iptables kurallarını çalıştırın.
OpenWrt/DD-WRT router'larda SOCKS5 proxy yapılandırması

Router entegrasyonu için proxy protokollerinin karşılaştırması

Router seviyesinde kullanım için protokol seçerken performans ve uyumluluk temel ölçütlerdir. GProxy birden fazla formatı desteklese de, oyun ve VoIP için kritik olan hem TCP hem UDP (UDP Associate ile) desteği sayesinde router'larda genellikle SOCKS5 üstündür.

Özellik SOCKS5 (GProxy) HTTP/HTTPS proxy OpenVPN / WireGuard
OSI katmanı Katman 5 (Oturum) Katman 7 (Uygulama) Katman 3 (Ağ)
Şifreleme Opsiyonel/SSH tüneli TLS (HTTPS) Tam tünel şifrelemesi
Router yükü Düşük Çok düşük Yüksek (CPU yoğun)
UDP desteği Evet (tam) Hayır Evet
Kurulum karmaşıklığı Orta Kolay Yüksek

Giriş seviyesi donanıma sahip kullanıcılar için (örneğin 600MHz MIPS işlemcili router'lar), SOCKS5 OpenVPN'e kıyasla çok daha verimlidir. OpenVPN her pakette ağır AES şifreleme/şifre çözme gerektirir; bu da eski donanımda 100Mbps'lik bir bağlantıyı 15Mbps'ye kadar düşürebilir. GProxy'nin SOCKS5 uygulaması, router CPU'sunu tıkamadan yüksek throughput sağlar.

Gelişmiş politika tabanlı yönlendirme (PBR)

Birçok senaryoda trafiğinizin %100'ünün proxy üzerinden gitmesini istemezsiniz. Örneğin iş dizüstünüzün ve akıllı TV'nizin GProxy'nin ABD merkezli residential IP'lerini kullanmasını, oyun bilgisayarınızın ise yerel sunuculara doğrudan ve düşük gecikmeli bağlanmasını isteyebilirsiniz.

OpenWrt'de PBR uygulaması

OpenWrt'deki pbr (Policy Based Routing) paketi bunu yönetmenin en gelişmiş yoludur. Evinizdeki cihazın kaynak IP'sine göre kural oluşturmanıza imkân verir.

  1. Paketi kurun: opkg install pbr luci-app-pbr.
  2. LuCI arayüzünde Network > Routing Policy bölümüne gidin.
  3. redsocks yerel portunuza işaret eden bir "Proxy" arayüzü oluşturun.
  4. Bir kural ekleyin: Kaynak IP: 192.168.1.50 (akıllı TV'niz) -> Arayüz: Proxy.
  5. Diğer tüm cihazlar varsayılan olarak standart WAN ağ geçidini kullanır.

Bu ayrıntılı denetim, proxy gerektirmeyen bant genişliği yoğun işlerin — işletim sistemi güncellemeleri veya yerel yedeklemeler gibi — GProxy residential veri paketinizi gereksiz yere tüketmemesini sağlar.

DNS sızıntısının önlenmesi

Router üzerindeki SOCKS5 yapılandırmalarında sık görülen bir hata "DNS sızıntısı"dır. Veri paketleriniz GProxy üzerinden geçse bile router hâlâ DNS sorgularını ISP'nizin varsayılan sunucularına gönderiyor olabilir. Bu, gezinme geçmişinizi açığa çıkarır ve coğrafi engellemeyi devre dışı bırakabilir.

OpenWrt'de bunu düzeltmek için dnsmasq'ı sorguları proxy üzerinden iletecek şekilde yapılandırmalısınız. En etkili yol dns-over-https (DoH) veya dnscrypt-proxy kullanmaktır. Bunlar kurulduktan sonra trafiklerini aynı REDSOCKS iptables zinciri üzerinden yönlendirebilirsiniz. Alternatif olarak, SOCKS5 istemciniz destekliyorsa uzaktan DNS çözümlemeyi etkinleştirin; böylece sorguyu sizin adınıza GProxy sunucusu yapar.

# Ag icindeki bir istemciden proxy durumunu dogrulayan ornek Python betigi
import requests

def check_proxy_status():
    proxy_url = "http://192.168.1.1:12345" # Router'inizin seffaf proxy portu
    try:
        # Bir IP echo servisine karsi test
        response = requests.get("https://api.ipify.org?format=json", timeout=5)
        print(f"Current Exit IP: {response.json()['ip']}")
    except Exception as e:
        print(f"Error connecting through router proxy: {e}")

if __name__ == "__main__":
    check_proxy_status()

Önemli noktalar

Router üzerinde SOCKS5 yapılandırmak, ağ geneli gizlilik için en iyi "kur ve unut" çözümüdür. OpenWrt veya DD-WRT kullanarak, tüketici sınıfı firmware'in sunamayacağı bir denetim elde edersiniz.

  • Redsocks vazgeçilmezdir: standart bir GProxy SOCKS5 bağlantısını sistem geneli şeffaf proxy'ye dönüştüren gerekli köprü görevini görür.
  • Iptables yönetimi: router'ın ağ yığınını çökertecek döngüleri önlemek için proxy sunucusunun hedef IP'sini yönlendirme kurallarınızın dışında tuttuğunuzdan daima emin olun.
  • Donanım önemlidir: 50Mbps'den fazla trafik yönlendirmeyi planlıyorsanız, paket yönlendirme ve redsocks yükünü kaldırabilmesi için router'ınızın en az çift çekirdekli bir CPU'ya sahip olduğundan emin olun.

Pratik ipucu 1: ISP'niz statik IP sağlıyorsa GProxy panelinde daima IP beyaz listesi kullanın. Bu, router yapılandırma dosyalarınızdaki kullanıcı adı/parola kimlik doğrulama yükünü ortadan kaldırır ve bağlantı handshake hızını bir miktar artırır.

Pratik ipucu 2: Kurulumdan hemen sonra browserleaks.com/dns gibi araçlarla sızıntı testi yapın. Herhangi bir yerde ISP'nizin adını görüyorsanız DNS'iniz SOCKS5 tüneli üzerinden geçmiyor demektir ve dnsmasq ayarlarınızı düzeltmeniz gerekir.

support_agent
GProxy Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.