Dante доступен штатным пакетом dante-server. Прокси должен слушать только нужный адрес, требовать аутентификацию и быть закрыт firewall-ом для остальных сетей.

Важно: Не создавайте открытый SOCKS-прокси: его быстро используют для злоупотреблений. Ограничьте source CIDR и включите учётные данные.

1. Установите Dante

sudo apt update
sudo apt full-upgrade -y
sudo apt install -y dante-server

2. Определите внешний интерфейс

ip route get 1.1.1.1

3. Создайте конфигурацию

logoutput: syslog
internal: 10.0.0.5 port = 1080
external: eth0
socksmethod: username
user.privileged: proxy
user.unprivileged: nobody
client pass { from: 10.0.0.0/24 to: 0.0.0.0/0 }
socks pass { from: 10.0.0.0/24 to: 0.0.0.0/0 command: connect udpassociate }

4. Создайте пользователя и firewall

sudo adduser --shell /usr/sbin/nologin proxyuser
sudo ufw allow from 10.0.0.0/24 to any port 1080 proto tcp

5. Запустите

sudo systemctl enable --now danted
sudo journalctl -u danted -n 50 --no-pager

Перед развёртыванием проверьте правила провайдера и лимиты трафика, а подходящие конфигурации сравните в подборке VPS для прокси.

Официальная документация