Dante доступен штатным пакетом dante-server. Прокси должен слушать только нужный адрес, требовать аутентификацию и быть закрыт firewall-ом для остальных сетей.
Важно: Не создавайте открытый SOCKS-прокси: его быстро используют для злоупотреблений. Ограничьте source CIDR и включите учётные данные.
1. Установите Dante
sudo apt update
sudo apt full-upgrade -y
sudo apt install -y dante-server
2. Определите внешний интерфейс
ip route get 1.1.1.1
3. Создайте конфигурацию
logoutput: syslog
internal: 10.0.0.5 port = 1080
external: eth0
socksmethod: username
user.privileged: proxy
user.unprivileged: nobody
client pass { from: 10.0.0.0/24 to: 0.0.0.0/0 }
socks pass { from: 10.0.0.0/24 to: 0.0.0.0/0 command: connect udpassociate }
4. Создайте пользователя и firewall
sudo adduser --shell /usr/sbin/nologin proxyuser
sudo ufw allow from 10.0.0.0/24 to any port 1080 proto tcp
5. Запустите
sudo systemctl enable --now danted
sudo journalctl -u danted -n 50 --no-pager
Перед развёртыванием проверьте правила провайдера и лимиты трафика, а подходящие конфигурации сравните в подборке VPS для прокси.