surge中配置wireguard客户端连接

surge还是挺好用的,不过最近研究内网穿透,想试试wireguard的设置,然后折腾了一下,虽然秒被封,但是至少这个配置是成功的,可以参考
在surge中新建一个配置,内容按如下做调整即可

[Proxy]
US = wireguard, section-name = USServer

[WireGuard USServer]
private-key = iDwtj5UroacSipA9+MFQv4m3n9a2LpJHY=
self-ip = 198.18.0.2
self-ip-v6 = fd00:1111::11
dns-server = 8.8.8.8, 2606:4700:4700::1001
prefer-ipv6 = false
mtu = 1280
peer = (public-key = bLRTF/YPWiOC9VbvCwgURf3M9tIga+ldJgo=, allowed-ips = 0.0.0.0/0, endpoint = 1.2.3.4:9999)

[Proxy Group]
Group = select, US

[Rule]
DOMAIN-SUFFIX,jetbrains.com,DIRECT
# block ad
DOMAIN-SUFFIX,google-analytics.com,REJECT
DOMAIN-SUFFIX,hm.baidu.com,REJECT
DOMAIN-SUFFIX,cpro.baidu.com,REJECT
DOMAIN-SUFFIX,p.tanx.com,REJECT
DOMAIN-SUFFIX,s5.cnzz.com,REJECT
DOMAIN-SUFFIX,hzs19.cnzz.com,REJECT
DOMAIN-SUFFIX,c.cnzz.com,REJECT
DOMAIN-SUFFIX,w.cnzz.com,REJECT
DOMAIN-SUFFIX,tcss.qq.com,REJECT
RULE-SET,https://s.trojanflare.com/Surge/Basic/Apple-proxy.list,Group
RULE-SET,https://s.trojanflare.com/Surge/Basic/Apple-direct.list,DIRECT
RULE-SET,https://s.trojanflare.com/Surge/Basic/CN.list,DIRECT
RULE-SET,https://s.trojanflare.com/Surge/Basic/common-ad-keyword.list,REJECT-TINYGIF
RULE-SET,https://s.trojanflare.com/Surge/Basic/foreign.list,Group
RULE-SET,https://s.trojanflare.com/Surge/App/social/Telegram.list,Group
RULE-SET,LAN,DIRECT
GEOIP,CN,DIRECT
GEOIP,HK,DIRECT
FINAL,Group,dns-failed

标签: 运维, 安全

相关文章

在1Panel中解决Docker内PHP网络请求超时问题

在1Panel管理面板中,我们可能会遇到在使用Docker运行的PHP环境中发起网络请求时出现的超时问题。最近给博客写了一个远程请求插件,之前还是正常,这两天突然请求500错误了...问题分析当...

解密 ClassFinal 加密的 Java Jar包

ClassFinal 是一款java class文件安全加密工具,支持直接加密jar包或war包,无需修改任何项目代码,兼容spring-framework;可避免源码泄漏或字节码被反编译。要点...

端口扫描工具Masscan的安装与使用 附对比Nmap

在网络安全领域,端口扫描是一个基本的任务,通常用于发现网络中的设备和服务。Masscan 和 Nmap 是两种流行的端口扫描工具,尽管它们都有相似的功能,但在性能和使用场景上存在一些显著的差异。...

macOS下安装与配置网络抓包工具Charles入门教程

charles抓包工具是基于HTTP请求中间人代理,通过和服务端、客户端建立通信将客户端的请求数据发送服务器,并将响应数据传输给客户端,实现抓包记录,最最最...我想推荐的原因是...它很简洁....

图片Base64编码

CSR生成

图片无损放大

图片占位符

Excel拆分文件