回目录 《vpn梯子基础》

0. 序言

本文对象是明辨是非的研究者,请不要做中国法律规定范围之外的事情, 由于特殊的国情,我国屏蔽了一些海外的网络服务,作为IT从业者为了工作学习不得不通过一些技术手段访问海外服务,这种手段俗称:翻:)(:墙、梯子、科学上网,本文纯粹从技术角度出发普及计算机理论基础,比如IP TCP UDP协议,ping telent tracert 软路由等工具,正向代理反向代理,流量加密中转等等,

通常有两种常用方式(具体原理参考这里,小白请忽略这里,继续看下面):

1. VPN:)(:翻墙

VPN的全名是virtual private network,缩写:VPN,是常用于连接中、大型企业或团体间私人网络的通讯方法。它利用隧道协议(Tunneling Protocol) 来达到发送端认证、消息保密与准确性等功能。值得注意的是VPN诞生的原因并不是为了翻墙,只是一些公司与公司间的网络通讯方式

1.1 现成产品(推荐小白使用)

购买之后直接安装使用,

比如有我个人经常用的

1.2 自行搭建(不推荐小白)

OpenVPN

2. Proxy server代理上网

2.1 现成产品 - 力荐!Just My Socks(推荐小白)

justmysocks 是搬瓦工官方提供的优质 V2Ray / V2Fly 服务和 Shadowsocks 服务,质量最好的 CN2 GIA 线路,月付仅 $5.88 起,更有高达 5G 带宽的 CN2 GIA 线路可选!被墙自动换 IP,无须担心 IP 被墙

justmysocks 不同于那些国人的机场,justmysocks 是搬瓦工官方背书的,数据安全是绝对靠谱放心的。

2.2 自行搭建(不推荐小白)

2.2.1 理论

Shadowsocks,Shadowsocks-R ,Socks5,VMess,VLESS,Trojann,V2Ray,Xray,Clash, 其中Shadowsocks,Shadowsocks-R,V2Ray,Trojan,Clash既是一种协议也是一个代理软件的名字。Shadowsocks和Shadowsocks-R的速度会更快,因为他少了很多加密伪装的中间算法,但据说Shadowsocks 很早就已经能被GFW精准探测了安全性不高。 但是最新的Xray,V2Ray等通过升级加密和伪装大大提高了安全性

进化之路:

http Proxy=>Socks=>Socks5=>Shadowsocks,Shadowsocks-R=>VMESS

2.2.2 搭建步骤

3. 问题排查 Troubleshooting

3.1 服务器的端口

如ssh 22端口或者SSR端口连不上,其他端口正常,也可以ping通;

解决方式:

防火墙放行端口; 如果是端口冲突就换端口;

3.2 服务器的ip黑名单

表现为ping不通,ssh,ssr等都连不上,当然kcptun也无法使用; 注意ping不通并不一定代表ip被屏蔽,因为有些服务器可能禁止了ping,所以也要看具体情况,辅助其他端口和协议来判断;

解决方法:

被qiang检测:

ping.pe ipcheck.need.sh

3.3 TCP阻断

TCP协议是大部分应用的基础协议, TCP流量被阻断的表现是: SSH无法连接,SSR连不上,网站打不开; 但是可以ping通,因为ping不是走TCP而是ICMP协议

解决方法:

安装KCPTUN,可以将TCP流量转成UDP流量(不稳定,但是副作用是可以加速); 将SSR改为V2ray或者Trojan,V2ray可以将流量设置为mkcp

后记-安全使用方法

遵纪守法,老实使用vpn进行学习研究工作,不要搞其他乱七八糟的东西,如果某端口被封就是一种警告,不要做害人害己的事情;

选择小众的国外vps,然后服务器地点也选择一些小众的地址,避免大众热门城市;

不要安装国产杀毒软件/国产浏览器/国产输入法;

避免全流量走海外ip,不然就是找死,全部流量一直访问国外某ip,这不是自投罗网么,ssr客户端全局代理模式,电脑端可以使用GFWList模式,手机端可以只设置浏览器走代理模式;

refer: https://github.com/githubvpn007/proxy

提问方式:加我知识星球