每日签到奶昔超市积分商城奶昔访达
返回列表 发布新帖

[教程] 用 he.net 的TunnelBroker自建IPV6代理池,据说能过CF限流和5秒盾(附优选脚本)

2324 16
发表于 2025-8-11 00:10:58 | 查看全部 阅读模式

登录后免广告,享受更多奶昔会员权益!

您需要 登录 才可以下载或查看,没有账号?注册

×
HE推出了一个叫TunnelBroker的东西,可以通过 6in4 协议为你的机器添加公网IPv6,并且是直接 Route 到设备上

注册TunnelBroker账号
注册TunnelBroker账号(https://tunnelbroker.net/
准备一台拥有公网IPv4,且防火墙允许ICMP、TCP、6in4协议通过的VPS,大多数系统均可,下文以CentOS 7.9 公网IP 112.64.110.48 例。
fakename.png
貌似Gmail也无法使用,我使用的域名邮箱
fakename.png
注册成功
fakename.png
我的域名邮箱自动转发到qq邮箱的,发现会被系统自动屏蔽
fakename.png
垃圾箱取回后,点击链接
fakename.png
验证后登录账号即可
fakename.png
创建隧道
fakename.png
填入你VPS的公网IP 112.64.110.48,从下面选择一个隧道服务器(Tunnel server)尽量选择离服务器近的地方(国内服务器建议直接美西)。
这里有个坑,
游客,如果您要查看本帖隐藏内容请回复
我建议直接全部复制下来,扔给IP写个脚本在你VPS运行一下,筛选出来延迟最小的
当然你也可以优选,脚本及用法回复可见。尊重一下彼此,给点存在感
游客,如果您要查看本帖隐藏内容请回复

fakename.png
fakename.png
根据自己实际情况选择,点击创建
fakename.png
创建好后就可以看到给你分配的IPV6段了, 记下来后面会用
  1. 2001:470:36:487::/64
复制代码

fakename.png
点击"Example Configurations",选择Linux-route2
fakename.png
把生成好的命令复制出来用就可以了
fakename.png
这个命令模板你也可以自己写,上面步骤只是可以复制粘贴更方便。
执行 ip a 命令查看网口IP,如果没有显示你的公网IP,那基本可以断定是NAT,这里就要写你的内网地址,此时有可能还要在你的云服务商平台的安全组放开协议 41 (6in4),它完全不属于TCP或UDP,和端口号无关,会不会放开要看脸,理论上和设置TCP/UDP放行没有关系,之所以提这么一嘴,是因为有些云平台并没有这个协议选项。
  1. modprobe ipv6
  2. ip tunnel add he-ipv6 mode sit remote <远程服务器地址,一般不动> local <你的服务器IPv4地址,如果是NAT需要写内网地址> ttl 255
  3. ip link set he-ipv6 up
  4. ip addr add <分配给你的IPv6主地址>/64 dev he-ipv6
  5. ip route add ::/0 dev he-ipv6
  6. ip -f inet6 addr
复制代码

我的修改如下,在VPS直接运行
  1. modprobe ipv6
  2. ip tunnel add he-ipv6 mode sit remote 216.218.221.42 local 112.64.110.48 ttl 255
  3. ip link set he-ipv6 up
  4. ip addr add 2001:470:36:487::/64 dev he-ipv6
  5. ip route add ::/0 dev he-ipv6
  6. ip -f inet6 addr
复制代码

修改内核配置文件,启用IPv6协议 vi /etc/sysctl.conf
  1. net.ipv6.conf.all.disable_ipv6 = 0 # 为所有网卡启用IPv6(系统级总开关)。
  2. net.ipv6.conf.default.disable_ipv6 = 0 # 为未来新建的网卡(如docker0)默认启用IPv6。
  3. net.ipv6.conf.lo.disable_ipv6 = 0 # 为本地回环接口(lo, ::1)启用IPv6。
  4. net.ipv6.conf.eth0.disable_ipv6 = 0 # 为名为eth0的这张特定网卡启用IPv6。
复制代码

重载配置使生效 sysctl -p
  1. [root@hk ~]# sysctl -p
  2. net.ipv4.ping_group_range = 0 2147483647
  3. net.core.default_qdisc = fq
  4. net.ipv4.tcp_congestion_control = bbr
  5. net.ipv6.conf.all.disable_ipv6 = 0
  6. net.ipv6.conf.default.disable_ipv6 = 0
  7. net.ipv6.conf.lo.disable_ipv6 = 0
  8. net.ipv6.conf.eth0.disable_ipv6 = 0
复制代码

验证一下
  1. curl http://6.ipw.cn/
  2. curl ipv6.ip.sb
复制代码

如果前面配置错误,可以执行下面命令清理后重新配置
  1. ip link set he-ipv6 down
  2. ip tunnel del he-ipv6
复制代码

配置随机出口代理
  1. # 首先启用内核的 ip_nonlocal_bind 特性来允许绑定任意IP
  2. sysctl net.ipv6.ip_nonlocal_bind=1
  3. # 然后为隧道添加路由 ip route add local <被分配的IPv6子网> dev lo
  4. ip route add local 2001:470:35:488::2/64 dev lo
复制代码

完成后就可以再利用CURL验证一下是否可以使用该子网下的任何IPv6地址出口了
  1. # curl --int <子网中的随便一个IPv6地址> ipv6.ip.sb
  2. curl --interface 2001:470:35:488::1 ipv6.ip.sb
复制代码

启动PROXY服务
SSH中执行命令拉取执行文件
  1. # 下载工具
  2. # arm wget https://github.com/deanxv/go-proxy-ipv6-pool/releases/download/v1.0.0/go-proxy-ipv6-pool-linux-arm64
  3. wget https://github.com/deanxv/go-proxy-ipv6-pool/releases/download/v1.0.0/go-proxy-ipv6-pool-linux-amd64
  4. # 添加执行权限
  5. chmod +x go-proxy-ipv6-pool-linux-amd64
  6. # 后台执行 注意:51422 自定义端口、2001:470:36:487::/64 是前面记录的HE给你分配的ipv6子网
  7. nohup ./go-proxy-ipv6-pool-linux-amd64 --port 51422 --cidr 2001:470:36:487::/64 > proxy.log 2>&1 &
  8. # tail -f proxy.log
  9. 2025/08/06 17:18:28 server running ...
  10. 2025/08/06 17:18:28 http running on 0.0.0.0:51422
  11. 2025/08/06 17:18:28 socks5 running on 0.0.0.0:51423
  12. 2025/08/06 17:18:28 ipv6 cidr:[2001:470:36:487::/64]
复制代码

测试使用代理访问
  1. curl -x http://127.0.0.1:51422 http://6.ipw.cn
  2. curl --ipv6 --socks5 127.0.0.1:51423 www.google.com
复制代码
爱生活,爱奶昔~
回复

使用道具 举报

AIfengyue

评论16

amoyLv.4 发表于 2025-8-11 00:11:06 | 查看全部
大佬教程太详细了 先mark一下
爱生活,爱奶昔~
yoditLv.1 发表于 2025-8-11 02:55:33 来自手机 | 查看全部
看看
爱生活,爱奶昔~
BlankSpaceLv.1 发表于 2025-8-11 08:30:02 来自手机 | 查看全部
先收藏一波
爱生活,爱奶昔~
loveqianoolLv.1 发表于 2025-8-11 09:22:27 | 查看全部
thx up share.                                       
爱生活,爱奶昔~
rbq天下第一Lv.1 发表于 2025-8-11 09:37:00 | 查看全部
真能过cloudflare限流么
爱生活,爱奶昔~
credit100Lv.4 发表于 2025-8-11 12:07:31 | 查看全部
收藏下,感谢
爱生活,爱奶昔~
usernameisxxxLv.4 发表于 2025-8-11 16:09:54 | 查看全部
look look
爱生活,爱奶昔~
Cc0592Lv.1 发表于 2025-8-11 21:51:57 来自手机 | 查看全部
不错 支持
爱生活,爱奶昔~
2529duckLv.3 发表于 2025-8-11 22:15:06 | 查看全部
学习一下
爱生活,爱奶昔~
shikailuckLv.4 发表于 2025-9-18 10:42:35 | 查看全部
ipv6 地址池很干净吗
爱生活,爱奶昔~
pky820Lv.4 发表于 2025-9-18 10:48:40 | 查看全部
mark,学习一下
爱生活,爱奶昔~
ClutterLv.4 发表于 2025-9-18 15:45:18 | 查看全部
学习学习
爱生活,爱奶昔~
ffllzzqqLv.3 发表于 2025-9-20 09:09:28 | 查看全部
爱生活,爱奶昔look!!
爱生活,爱奶昔~
LauLv.1 发表于 2025-9-20 18:16:50 | 查看全部
教程很详细,但是感觉很复杂的样子
爱生活,爱奶昔~
MrZLv.2 发表于 2025-9-21 11:31:48 | 查看全部
技术贴,支持
爱生活,爱奶昔~
gzsLv.1 发表于 2025-10-11 12:41:11 | 查看全部
这么详细的真不容易,感谢
爱生活,爱奶昔~

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

© 2026 Naixi Networks. 沪ICP备13020230号-1|沪公网安备 31010702007642号手机版小黑屋RSS
返回顶部 关灯 在本版发帖
快速回复 返回顶部 返回列表