基于socks5透明代理的通信方法和装置与流程
未命名
07-13
阅读:287
评论:0
1.本公开涉及计算机技术领域,尤其涉及通信技术领域,具体涉及一种基于socks5透明代理的通信方法和装置。
背景技术:
2.socks5是一种代理协议,它在使用tcp/ip协议通讯的前端机器和服务器机器之间扮演一个中介角色,使得内部网中的前端机器变得能够访问internet网中的服务器,或者使通讯更加安全。但是,当软件和app不能直接支持socks5协议时,很难令这些软件和app通过socks5服务连接网络。
技术实现要素:
3.本公开提供了一种基于socks5透明代理的通信方法和装置。
4.根据本公开的第一方面,提供了一种基于socks5透明代理的通信方法。该方法包括:获取终端发出的数据包;当所述数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使所述终端获得虚拟mac;当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使所述终端ping通所述socks5网关;当所述数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与所述终端进行通信;其中,所述虚拟ip、虚拟mac以及socks5服务是预先配置在所述socks5网关中的。
5.如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,在所述当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使所述终端ping通所述socks5网关之前,所述方法还包括:根据预设认证规则,判断所述终端是否支持socks5服务;若是,则基于socks5透明代理的通信。
6.如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述通过socks5服务模拟目的ip与所述终端进行通信包括:根据预设服务质量限速规则,通过socks5服务模拟目的ip与所述终端进行通信。
7.如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述方法还包括:缓存所述终端发出的应用层数据。
8.如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,所述虚拟ip、虚拟mac以及socks5服务是预先配置在所述socks5网关中的包括:所述虚拟ip、虚拟mac以及socks5服务是基于linux系统或windows系统,预先配置
在所述socks5网关中的。
9.根据本公开的第二方面,提供了一种基于socks5透明代理的通信装置。该装置包括:获取模块,用于获取终端发出的数据包;处理模块,用于当所述数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使所述终端获得虚拟mac;当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使所述终端ping通socks5网关;当所述数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与所述终端进行通信;其中,所述虚拟ip、虚拟mac以及socks5服务是预先配置在所述socks5网关中的。
10.根据本公开的第三方面,提供了一种基于socks5透明代理的通信系统。该系统包括交换机、socks5网关以及网关:其中,所述socks5网关运行代理软件,所述代理软件预先配置有虚拟ip、虚拟mac以及socks5服务;所述socks5网关通过所述交换机抓取终端发送至所述网关的数据包;当所述数据包中的目的mac为广播地址,且是arp询问虚拟ip时,所述socks5网关返回arp应答包,以使所述终端获得虚拟mac;当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,所述socks5网关回应icmp信息报文,以使所述终端ping通所述socks5网关;当所述数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,所述socks5网关通过socks5服务模拟目的ip与所述终端进行通信。
11.如上所述的方面和任一可能的实现方式,进一步提供一种实现方式,当所述终端经过所述socks5网关连接外网时,在所述终端上配置路由信息,指定默认网关为socks5网关的ip;当所述终端不经过所述socks5网关连接外网时,所述终端与所述网关在同一个局域网,在所述终端上配置路由信息,指定默认网关为出口网关的ip。
12.根据本公开的第四方面,提供了一种电子设备。该电子设备包括:存储器和处理器,所述存储器上存储有计算机程序,所述处理器执行所述程序时实现如以上所述的方法。
13.根据本公开的第五方面,提供了一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现如以上所述的方法。
14.本技术实施例提供的基于socks5透明代理的通信方法和装置,能够通过获取终端发出的数据包;当数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使终端获得虚拟mac,完成物理地址解析;当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使终端ping通socks5网关,完成服务探活;当数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与终端进行通信,完成数据流传输;基于此,将socks5服务转换成路由网关,在终端上配置路由信息,即虚拟ip、虚拟mac以及socks5服务,指定终端的默认网关为socks5网关的ip,终端上的软件和app就可以直接使用socks5服务,而不需要软件和app设置任何socks5的相关设置。
15.应当理解,发明内容部分中所描述的内容并非旨在限定本公开的实施例的关键或重要特征,亦非用于限制本公开的范围。本公开的其它特征将通过以下的描述变得容易理解。
附图说明
16.结合附图并参考以下详细说明,本公开各实施例的上述和其他特征、优点及方面将变得更加明显。附图用于更好地理解本方案,不构成对本公开的限定在附图中,相同或相似的附图标记表示相同或相似的元素,其中:图1示出了能够在其中实现本公开的实施例的示例性运行环境的示意图;图2示出了根据本公开的实施例的基于socks5透明代理的通信方法的流程图;图3示出了根据本公开的实施例的基于socks5透明代理的通信装置的框图;图4示出了能够实施本公开的实施例的示例性电子设备的方框图。
具体实施方式
17.为使本公开实施例的目的、技术方案和优点更加清楚,下面将结合本公开实施例中的附图,对本公开实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本公开一部分实施例,而不是全部的实施例。基于本公开中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的全部其他实施例,都属于本公开保护的范围。
18.另外,本文中术语“和/或”,仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,a和/或b,可以表示:单独存在a,同时存在a和b,单独存在b这三种情况。另外,本文中字符“/”,一般表示前后关联对象是一种“或”的关系。
19.本公开中,将socks5服务转换成路由网关,在终端上配置路由信息,即虚拟ip、虚拟mac以及socks5服务,指定终端的默认网关为socks5网关的ip,终端上的软件和app就可以直接使用socks5服务,而不需要软件和app设置任何socks5的相关设置。
20.图1示出了能够在其中实现本公开的实施例的示例性运行环境的示意图。在运行环境中包括终端110和基于socks5透明代理的通信系统120。其中,基于socks5透明代理的通信系统120包括交换机121、socks5网关122以及网关123。
21.终端110和基于socks5透明代理的通信系统120在同一个局域网中,网关123通过网口与公网连接。
22.终端110、交换机121、socks5网关122以及网关123之间可以为构建单臂路由的设备,socks5网关122可以作为交换机121的透明代理。其中,交换机121可以是二层交换机。
23.在一些实施例中,交换机121也可以是核心交换机,即三层交换机,能够做到一次路由,多次转发。
24.一般情况下,即当终端110不经过socks5网关122连接外网时,终端110与网关123在用一个局域网,因此,需要在终端110上配置路由信息,指定终端110的默认网关为网关123,即出口网关的ip。
25.当终端110经过socks5网关122连接外网,即公网时,在终端110上配置路由信息,指定终端110的默认网关为socks5网关122的ip。
26.在一些实施例中,socks5网关122运行代理软件,该代理软件预先配置有虚拟ip、虚拟媒体存取控制位址(media access control address,mac)以及socks5服务。socks5网关122通过交换机121抓取终端110发送至网关123的数据包。
27.当数据包中的目的mac为广播地址,且是地址解析协议(address resolution protocol,arp)询问虚拟ip时,socks5网关122返回arp应答包,以使终端110获得虚拟mac,
完成物理地址解析。
28.当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,socks5网关122回应因特网控制报文协议(internet control message protocol,icmp)信息报文,以使终端110对socks5网关122进行探活,即终端110基于因特网包探索器(packet internet groper,ping),ping通socks5网关122,完成服务探活。
29.当数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,socks5网关122通过socks5服务模拟目的ip与终端110进行通信,完成数据流传输。
30.根据本公开的实施例,实现了以下技术效果:通过获取终端发出的数据包;当数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使终端获得虚拟mac,完成物理地址解析;当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使终端ping通socks5网关,完成服务探活;当数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与终端进行通信,完成数据流传输;基于此,将socks5服务转换成路由网关,在终端上配置路由信息,即虚拟ip、虚拟mac以及socks5服务,指定终端的默认网关为socks5网关的ip,终端上的软件和app就可以直接使用socks5服务,而不需要软件和app设置任何socks5的相关设置。
31.图2示出了根据本公开实施例的基于socks5透明代理的通信方法200的流程图。方法200可以由图1中的socks5网关122执行。
32.在框210,获取终端发出的数据包。
33.在一些实施例中,socks5网关通过采用抓取网口数据包的方式,获取终端发出的数据包。数据包包括目的mac和目的ip。
34.需要说明的是,在终端将默认网关设置为socks5网关的ip后,终端才可能经过socks5网关连接外网,运行socks5服务。
35.在一些实施例中,在socks5网关获取终端发出的数据包之前,需要在socks5网关中预先配置虚拟ip、虚拟mac以及socks5服务,以便完成终端与socks5网关之间的物理地址解析、服务探活和数据流传输。
36.在框220,当数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使终端获得虚拟mac。
37.在一些实施例中,基于地址解析协议是根据ip地址获取物理地址的一个tcp/ip协议,当arp询问虚拟ip时,可以根据虚拟ip获取虚拟mac,由此,arp应答包包括虚拟mac。
38.在一些实施例中,基于交换机可以根据mac地址进行转发,使得终端获得socks5网关的虚拟mac,完成物理地址解析。
39.在框230,当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使终端ping通socks5网关。
40.在一些实施例中,在完成物理地址解析之后,需要对socks5服务进行服务探活。
41.在一些实施例中,当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,socks5网关只需处理icmp相关的数据包,即回应icmp信息报文,完成对网络通不通、主机是否可达、路由是否可用等网络本身的消息的服务探活。
42.在一些实施例中,通过回应icmp信息报文,可以使得终端获得icmp echo请求报
文,以便测试目的站是否可达及了解其有关状态。即终端ping通socks5网关,完成服务探活。
43.在框240,当数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与终端进行通信。
44.在一些实施例中,在完成服务探活之后,需要进行数据流传输。
45.在一些实施例中,通过socks5服务模拟目的ip与终端进行通信,为socks5网关将终端发来的应用层数据通过socks5服务传递给真实的目的主机,再将真实的目的主机发来的数据发送给终端,完成数据流传输。
46.在一些实施例中,在完成终端与socks5网关之间的物理地址解析、服务探活和数据流传输后,完成基于socks5透明代理的通信过程,令终端中的软件和app在联网的过程中并没有感到有socks5服务和协议的存在。
47.根据本公开的实施例,实现了以下技术效果:通过获取终端发出的数据包;当数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使终端获得虚拟mac,完成物理地址解析;当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使终端ping通socks5网关,完成服务探活;当数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与终端进行通信,完成数据流传输;基于此,将socks5服务转换成路由网关,在终端上配置路由信息,即虚拟ip、虚拟mac以及socks5服务,指定终端的默认网关为socks5网关的ip,终端上的软件和app就可以直接使用socks5服务,而不需要软件和app设置任何socks5的相关设置。
48.在一些实施例中,在上述当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使终端ping通socks5网关之前,上述方法还包括:根据预设认证规则,判断终端是否支持socks5服务;若终端支持socks5服务,则基于socks5透明代理的通信。
49.在一些实施例中,为满足用户需求,提供不同的服务权限,可以通过设置预设认证规则,确定终端是否能够支持socks5服务。
50.在一些实施例中,预设认证规则可以根据用户的实际需求,基于终端都有mac地址和ip地址的原则设置。
51.例如,预设认证规则可以包括:若返回的arp应答包中mac地址不是代理软件认证的地址,则终端不能支持socks5服务;反之,则终端能支持socks5服务,即若返回的arp应答包中mac地址是代理软件认证的地址,返回的arp应答包中ip地址是或者不是代理软件认证的地址,终端都能支持socks5服务。
52.再例如,预设认证规则可以包括:若返回的arp应答包中ip地址不是代理软件认证的地址,则终端不能支持socks5服务;反之,则终端能支持socks5服务,即若返回的arp应答包中ip地址是代理软件认证的地址,返回的arp应答包中mac地址是或者不是代理软件认证的地址,终端都能支持socks5服务。
53.再例如,预设认证规则可以包括:若返回的arp应答包中mac地址和ip地址不是代理软件认证的地址,则终端不能支持socks5服务;反之,则终端能支持socks5服务,即若返回的arp应答包中mac地址和ip地址均是代理软件认证的地址,终端才能支持socks5服务。
54.根据本公开的实施例,通过设置预设认证规则,对设置网关ip的设备进行认证,以满足用户的需求。
55.在一些实施例中,上述通过socks5服务模拟目的ip与终端进行通信包括:根据预设服务质量限速规则,通过socks5服务模拟目的ip与终端进行通信。
56.在一些实施例中,为满足用户需求,提供不同的服务质量,可以通过设置预设服务质量限速规则,对服务质量(quality of service,qos)进行限速。
57.在一些实施例中,预设服务质量限速规则可以根据用户的实际需求设置。
58.例如,预设服务质量限速规则可以包括:对终端进行级别设置,对于高级别的终端,为其提供高速度的服务质量;反之,对于不是高级别的终端,根据级别和级别对应的预设速度,为其提供对应的服务质量。
59.根据本公开的实施例,通过设置预设服务质量限速规则,提供不同的服务质量,以满足用户需求。
60.在一些实施例中,上述方法还包括:缓存终端发出的应用层数据。
61.在一些实施例中,缓存可以根据用户实际需求设定强缓存和协商缓存,以便将已经提供服务后获得应用层数据进行缓存,从而在下一次需要提供相同的服务时,将缓存的应用层数据直接发送,而不载通过网关从公网获取,进而提高通信速度。
62.根据本公开的实施例,通过缓存终端发出的应用层数据,在下一次需求相同的数据时可以直接获取历史服务数据,以便提高通信速度。
63.在一些实施例中,上述虚拟ip、虚拟mac以及socks5服务是预先配置在socks5网关中的包括:虚拟ip、虚拟mac以及socks5服务是基于linux系统或windows系统,预先配置在socks5网关中的。
64.在一些实施例中,通过设置虚拟ip、虚拟mac以及socks5服务是基于linux系统或者windows系统预先配置,来确定基于socks5透明代理的通信在linux系统或者windows系统中进行。
65.根据本公开的实施例,通过提供linux系统或者windows系统,不同的系统,以满足不同用户的操作需求。
66.需要说明的是,对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本公开并不受所描述的动作顺序的限制,因为依据本公开,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于可选实施例,所涉及的动作和模块并不一定是本公开所必须的。
67.以上是关于方法实施例的介绍,以下通过装置实施例,对本公开所述方案进行进一步说明。
68.图3示出了根据本公开的实施例的基于socks5透明代理的通信装置300的方框图。装置300可以被包括在图1的socks5网关122中或者被实现为socks5网关122。如图3所示,装置300包括:获取模块310,用于获取终端发出的数据包;
处理模块320,用于当数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使终端获得虚拟mac;当数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使终端ping通socks5网关;当数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与终端进行通信;其中,虚拟ip、虚拟mac以及socks5服务是预先配置在socks5网关中的。
69.所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,所述描述的模块的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
70.本公开的技术方案中,所涉及的用户个人信息的获取,存储和应用等,均符合相关法律法规的规定,且不违背公序良俗。
71.根据本公开的实施例,本公开还提供了一种电子设备、一种可读存储介质和一种计算机程序产品。
72.图4示出了可以用来实施本公开的实施例的电子设备400的示意性框图。电子设备旨在表示各种形式的数字计算机,诸如,膝上型计算机、台式计算机、工作台、个人数字助理、服务器、刀片式服务器、大型计算机、和其它适合的计算机。电子设备还可以表示各种形式的移动装置,诸如,个人数字处理、蜂窝电话、智能电话、可穿戴设备和其它类似的计算装置。本文所示的部件、它们的连接和关系、以及它们的功能仅仅作为示例,并且不意在限制本文中描述的和/或者要求的本公开的实现。
73.电子设备400包括计算单元401,其可以根据存储在rom402中的计算机程序或者从存储单元408加载到ram403中的计算机程序,来执行各种适当的动作和处理。在ram403中,还可存储电子设备400操作所需的各种程序和数据。计算单元401、rom402以及ram403通过总线404彼此相连。i/o接口405也连接至总线404。
74.电子设备400中的多个部件连接至i/o接口405,包括:输入单元406,例如键盘、鼠标等;输出单元407,例如各种类型的显示器、扬声器等;存储单元408,例如磁盘、光盘等;以及通信单元409,例如网卡、调制解调器、无线通信收发机等。通信单元409允许电子设备400通过诸如因特网的计算机网络和/或各种电信网络与其他设备交换信息/数据。
75.计算单元401可以是各种具有处理和计算能力的通用和/或专用处理组件。计算单元401的一些示例包括但不限于中央处理单元(cpu)、图形处理单元(gpu)、各种专用的人工智能(ai)计算芯片、各种运行机器学习模型算法的计算单元、数字信号处理器(dsp)、以及任何适当的处理器、控制器、微控制器等。计算单元401执行上文所描述的各个方法和处理,例如方法200。例如,在一些实施例中,方法200可被实现为计算机软件程序,其被有形地包含于机器可读介质,例如存储单元408。在一些实施例中,计算机程序的部分或者全部可以经由rom402和/或通信单元409而被载入和/或安装到电子设备400上。当计算机程序加载到ram403并由计算单元401执行时,可以执行上文描述的方法200的一个或多个步骤。备选地,在其他实施例中,计算单元401可以通过其他任何适当的方式(例如,借助于固件)而被配置为执行方法200。
76.本文中以上描述的系统和技术的各种实施方式可以在数字电子电路系统、集成电路系统、现场可编程门阵列(fpga)、专用集成电路(asic)、专用标准产品(assp)、芯片上系统的系统(soc)、负载可编程逻辑设备(cpld)、计算机硬件、固件、软件、和/或它们的组合中实现。这些各种实施方式可以包括:实施在一个或者多个计算机程序中,该一个或者多个计
算机程序可在包括至少一个可编程处理器的可编程系统上执行和/或解释,该可编程处理器可以是专用或者通用可编程处理器,可以从存储系统、至少一个输入装置、和至少一个输出装置接收数据和指令,并且将数据和指令传输至该存储系统、该至少一个输入装置、和该至少一个输出装置。
77.用于实施本公开的方法的程序代码可以采用一个或多个编程语言的任何组合来编写。这些程序代码可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器或控制器,使得程序代码当由处理器或控制器执行时使流程图和/或框图中所规定的功能/操作被实施。程序代码可以完全在机器上执行、部分地在机器上执行,作为独立软件包部分地在机器上执行且部分地在远程机器上执行或完全在远程机器或服务器上执行。
78.在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(ram)、只读存储器(rom)、可擦除可编程只读存储器(eprom或快闪存储器)、光纤、便捷式紧凑盘只读存储器(cd-rom)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
79.为了提供与用户的交互,可以在计算机上实施此处描述的系统和技术,该计算机具有:用于向用户显示信息的显示装置;以及键盘和指向装置(例如,鼠标或者轨迹球),用户可以通过该键盘和该指向装置来将输入提供给计算机。其它种类的装置还可以用于提供与用户的交互;例如,提供给用户的反馈可以是任何形式的传感反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);并且可以用任何形式(包括声输入、语音输入或者、触觉输入)来接收来自用户的输入。
80.可以将此处描述的系统和技术实施在包括后台部件的计算系统(例如,作为数据服务器)、或者包括中间件部件的计算系统(例如,应用服务器)、或者包括前端部件的计算系统(例如,具有图形用户界面或者网络浏览器的用户计算机,用户可以通过该图形用户界面或者该网络浏览器来与此处描述的系统和技术的实施方式交互)、或者包括这种后台部件、中间件部件、或者前端部件的任何组合的计算系统中。可以通过任何形式或者介质的数字数据通信(例如,通信网络)来将系统的部件相互连接。通信网络的示例包括:局域网(lan)、广域网(wan)和互联网。
81.计算机系统可以包括客户端和服务器。客户端和服务器一般远离彼此并且通常通过通信网络进行交互。通过在相应的计算机上运行并且彼此具有客户端-服务器关系的计算机程序来产生客户端和服务器的关系。服务器可以是云服务器,也可以为分布式系统的服务器,或者是结合了区块链的服务器。
82.应该理解,可以使用上面所示的各种形式的流程,重新排序、增加或删除步骤。例如,本公开中记载的各步骤可以并行地执行也可以顺序地执行也可以不同的次序执行,只要能够实现本公开公开的技术方案所期望的结果,本文在此不进行限制。
83.上述具体实施方式,并不构成对本公开保护范围的限制。本领域技术人员应该明白的是,根据设计要求和其他因素,可以进行各种修改、组合、子组合和替代。任何在本公开
的精神和原则之内所作的修改、等同替换和改进等,均应包含在本公开保护范围之内。
技术特征:
1.一种基于socks5透明代理的通信方法,其特征在于,应用于socks5网关,包括:获取终端发出的数据包;当所述数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使所述终端获得虚拟mac;当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使所述终端ping通所述socks5网关;当所述数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与所述终端进行通信;其中,所述虚拟ip、虚拟mac以及socks5服务是预先配置在所述socks5网关中的。2.根据权利要求1所述的方法,其特征在于,在所述当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使所述终端ping通所述socks5网关之前,所述方法还包括:根据预设认证规则,判断所述终端是否支持socks5服务;若是,则基于socks5透明代理的通信。3.根据权利要求1所述的方法,其特征在于,所述通过socks5服务模拟目的ip与所述终端进行通信包括:根据预设服务质量限速规则,通过socks5服务模拟目的ip与所述终端进行通信。4.根据权利要求1至3中任一权利要求所述的方法,其特征在于,所述方法还包括:缓存所述终端发出的应用层数据。5.根据权利要求1至3中任一权利要求所述的方法,其特征在于,所述虚拟ip、虚拟mac以及socks5服务是预先配置在所述socks5网关中的包括:所述虚拟ip、虚拟mac以及socks5服务是基于linux系统或windows系统,预先配置在所述socks5网关中的。6.一种基于socks5透明代理的通信装置,其特征在于,包括:获取模块,用于获取终端发出的数据包;处理模块,用于当所述数据包中的目的mac为广播地址,且是arp询问虚拟ip时,返回arp应答包,以使所述终端获得虚拟mac;当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,回应icmp信息报文,以使所述终端ping通socks5网关;当所述数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,通过socks5服务模拟目的ip与所述终端进行通信;其中,所述虚拟ip、虚拟mac以及socks5服务是预先配置在所述socks5网关中的。7.一种基于socks5透明代理的通信系统,其特征在于,包括交换机、socks5网关以及网关:其中,所述socks5网关运行代理软件,所述代理软件预先配置有虚拟ip、虚拟mac以及socks5服务;所述socks5网关通过所述交换机抓取终端发送至所述网关的数据包;当所述数据包中的目的mac为广播地址,且是arp询问虚拟ip时,所述socks5网关返回arp应答包,以使所述终端获得虚拟mac;当所述数据包中的目的mac为虚拟mac,且目的ip是虚拟ip时,所述socks5网关回应icmp信息报文,以使所述终端ping通所述socks5网关;当所述数据包中的目的mac是虚拟mac,且目的ip不是虚拟ip时,所述socks5网关通过socks5服务模拟目的ip与所述终端进行通信。
8.根据权利要求7所述的系统,其特征在于,当所述终端经过所述socks5网关连接外网时,在所述终端上配置路由信息,指定默认网关为socks5网关的ip;当所述终端不经过所述socks5网关连接外网时,所述终端与所述网关在同一个局域网,在所述终端上配置路由信息,指定默认网关为出口网关的ip。9. 一种电子设备,其特征在于,包括:至少一个处理器;以及与所述至少一个处理器通信连接的存储器;所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-5中任一权利要求所述的方法。10.一种存储有计算机指令的非瞬时计算机可读存储介质,其特征在于,所述计算机指令用于使所述计算机执行根据权利要求1-5中任一权利要求所述的方法。
技术总结
本公开的实施例提供了一种基于socks5透明代理的通信方法和装置,应用于通信技术领域。该方法包括获取终端发出的数据包;当数据包中的目的MAC为广播地址,且是ARP询问虚拟IP时,返回ARP应答包,以使终端获得虚拟MAC;当数据包中的目的MAC为虚拟MAC,且目的IP是虚拟IP时,回应ICMP信息报文,以使终端PING通socks5网关;当数据包中的目的MAC是虚拟MAC,且目的IP不是虚拟IP时,通过socks5服务模拟目的IP与终端进行通信。以此方式,可以实现终端上的软件和app就可以直接使用socks5服务,而不需要软件和app设置任何socks5的相关设置。软件和app设置任何socks5的相关设置。软件和app设置任何socks5的相关设置。
技术研发人员:姚磊磊 陈勇 沈传宝 刘加瑞
受保护的技术使用者:安徽华云安科技有限公司
技术研发日:2023.06.09
技术公布日:2023/7/12
版权声明
本文仅代表作者观点,不代表航空之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)
飞行汽车 https://www.autovtol.com/
