Dante记录

如果需要长期稳定、后台运行且开机自启动,那么使用 Dante (danted) 配合 systemd 是 Linux 环境下的最优解。

相比于临时隧道,Dante 作为一个专门的守护进程(Daemon),拥有完善的日志记录、稳定性保障和权限管理。

---

第一步:安装 Dante

在主流系统中安装非常简单:

  • Ubuntu/Debian: sudo apt update && sudo apt install dante-server -y
  • CentOS/RHEL: sudo yum install epel-release -y && sudo yum install dante-server -y

---

第二步:配置详解(支持账号密码)

为了稳定和安全,建议开启系统用户认证。这样只有拥有服务器账号的人才能使用代理。

编辑配置文件:sudo nano /etc/danted.conf

清空原有内容,复制并修改以下配置:

Bash

logoutput: /var/log/danted.log

\# 1\. 监听设置  
internal: 0.0.0.0 port \= 2026   \# 建议修改默认端口1080,防扫描  
external: eth0                  \# 使用 ip add 命令确认你的网卡名称

\# 2\. 认证设置  
socksmethod: username           \# 使用系统用户名密码认证  
user.privileged: root  
user.unprivileged: nobody

\# 3\. 访问控制 (允许所有人连接,但必须通过认证)  
client pass {  
    from: 0.0.0.0/0 to: 0.0.0.0/0  
    log: error  
}

socks pass {  
    from: 0.0.0.0/0 to: 0.0.0.0/0  
    command: bind connect udpassociate  
    log: error  
}

---

第三步:设置自启动与权限

1. 创建专用代理用户(可选但推荐)

为了安全,不建议直接用 root 账号登录代理。你可以创建一个专门用于代理拨号的用户:

Bash

sudo useradd \-M \-s /usr/sbin/nologin proxyuser  
sudo passwd proxyuser  \# 设置你的代理密码

### **2\. 启动并设置开机自启**

Dante 安装后会自动创建 systemd 服务单。
Bash

\# 重新加载配置并启动  
sudo systemctl enable danted  
sudo systemctl restart danted

\# 检查运行状态  
sudo systemctl status danted

---

第四步:确保网络畅通

SOCKS5 使用的是 TCP 协议(如果配置了 UDP 转发也需要 UDP)。

  1. 云服务器后台:登录腾讯云/阿里云/AWS 控制台,在“安全组”中放行 2026 端口。
  2. 本地防火墙 (UFW)
   Bash  
   sudo ufw allow 2026/tcp

---

进阶方案:Docker 一键部署(最快、环境隔离)

如果你希望更简单、不污染宿主机环境,且同样实现自启动,可以使用 Docker:

Bash

docker run \-d \\  
  \--name socks5 \\  
  \--restart always \\  
  \-p 2026:1080 \\  
  \-e USER=youruser \\  
  \-e PASS=yourpassword \\  
  vimagick/socks5
  • --restart always: 保证了容器崩溃或物理机重启后,代理会自动起来。
  • -p 2026:1080: 将容器内的 1080 端口映射到宿主机的 2026。

---

如何测试?

在你的本地电脑(Windows/Mac)终端输入:

Bash

curl \--socks5-basic \-u proxyuser:你的密码 http://ifconfig.me \--proxy 服务器IP:2026

如果返回的是你服务器的 IP 地址,说明搭建成功。

posted @ 2026-03-05 15:37  evanbp  阅读(163)  评论(0)    收藏  举报