各位01的網路強者們好,小弟從大學開始就在板上請教問題,也謝謝01各方熱情的網友協助,在此感謝

目前正在中國工作,做為一個小白,一開始覺得從Vpn Gate上找免費的掛著就好,但發現網速偶爾會變得很慢,且會斷連,聽友人說付費的也不是很穩定,導致整個人很崩潰XDDD,想在家中自架一個VPN。

總而言之,爬了一些文,包含01站上的文章、YT、V2ray等等,搞的腦袋有點亂,得知要架設自己的VPN不是這麼簡單的一回事,搞的腦袋有點亂,看下來發現GFW好像又變得更難翻了。

希望趁回國期間趕緊架好,回內地放心的連。

-----進入正題-----

1.小弟在這邊先買了一台樹莓派(Raspberry Pi),打算先在內地把這台單板主機刷成小伺服器,這樣插上去在家中的路由器就可以使用Ovpn、V2ray、Wireguard或是SSR server在中國翻牆了嗎?

2.承1. 家中的路由器較舊,是TP-WR740N,對於VPN需求,有需要做更換嗎?

3.據我所知,wireguard沒有隱蔽性,很容易流量一大就被封掉,此時如果家中是設定動態IP,該如何去做更換?

4. 若IP被GFW封掉後,該如何變更IP位置?

抑或是有更好的想法、辦法都可以提供給我,也願意付費學習,但不希望直接買VPN(沒成就感XD)

感謝01的各位大神

參考文章:
完全自主的VPN翻牆設備 使用了2個多月 不算開箱 只是使用心得分享
使用 OpenWRT 製作 Shadowsocks 翻牆路由器 (以 TP-Link Archer C7 v5 為例)

文章關鍵字
中國長城 好像不是那麼容易翻過去耶~
因為內地各地區電信業者 封鎖程度不一
而且若是你住在中國 VPN架設 小心觸法喔~
建議使用公開架設的VPN比較保險
asdasdzr0316
我在台灣架設的話 中國只有連線應該是還好(? 希望沒事XDD
asdasdzr0316
總之謝謝您友善提醒!!
建議不要折騰了,大概8年前這個方法還行,只是台灣家裡上傳要大一點,而後來中國升級防火牆之後,這個方案變的極度不穩,因此現在建議就是花錢找個"機場",用SSR之類的方式翻牆比較實在,還能解鎖各大流媒體,省點煩惱,雖然有些機場也可能因為被封死而跑路,但這幾年用下來還是比較方便。
有興趣就google科學上網吧~
現在好像比較流行商用協定,像是 AnyConnect。AnyConnect 因為有第三方做的伺服器,比較多人用。其他的比較冷門,但是也有看到一些大陸網軍有用。

要注意的是商用協定沒有比較難偵測,只是因為很多企業或教育單位使用,比較難封而已
asdasdzr0316
謝謝 我試試看
AnyConnect 確實是可以過. 歐、美大公司都是用 AnyConnect VPN Client.

但 AnyConnect 是 Cisco 商用路由器 VPN 専用軟體, 每一個用戶 copy 還必需額外付使用費.

如果要省錢可以使用免費版 OpenConnect 替代.

OpenConnect Cisco 商用路由器與 Juniper 設備都可用.
直接去美國租個VPS, 記得租有CN2 GIA的, 如果能租到日本的VPS也可以

台灣連大陸的頻寬很差, 要翻牆速度快就是用美國或日本的線路, 當然要是預算更高可以用香港的

取得VPS後就架設Xray(V2ray也行)+WS+TLS偽裝, 這樣子就個人使用基本上就算遇到國慶節或人大一樣能翻得出.

其他架構的翻牆就不用想了.

我自己翻牆線路架了很多條, 最常用的還是日本 其次是美國, 台灣除非是有限定台灣IP的網, 不然幾乎不用.

三條台灣的網路分別是企業專線 雙向30M, 企業FTTH雙向300M, 家用FTTH雙向300M, 無論反應或是速度都比日本100M還差.




樹莓派可以直接安裝Ubuntu後就可以直接架V2ray或Xray, 另外強烈建議要加上WS+TLS偽裝, 這部分還需要買個域名和SSL憑證.

熟悉架構的話從零到架設完成大約30分鐘就可以搞定了.

BTW 12月底的時候幫我朋友新架設了一個Xray, 他不想多花買域名和SS憑證的費用所以沒偽裝, 結果過年前就被擋了,因為他VPS一次買了一年 為了不浪費這VPS就是做成WS+TLS+CDN來救回這已被拉黑的IP.
asdasdzr0316
題外話,真的很感謝Jimmy大,想透過樹莓派來建VPN也是受您的啟發,您在某篇文下面回復某大文中的FUN牆機是由香橙派來的,後來也去做了更多搜尋,發現樹莓派才是原版XD,謝謝您
Jimmy419
是的,樹莓是最早期推出這類產品的, 後來才有香橙派, 之後還有香蕉派 荔枝派等等, 其實都算是一個微型電腦因此作用也大同小異, 另外雖然這發熱量不大不過若要長時間使用最好能加個散熱裝置.
Ovpn、V2ray、Wireguard, SSR server,
2022年後,這些基本上都不行了.

"牆" 不需要知道你的資料內容,只要偵測到封包加密的 "特徵",
立刻將這家密封包丟棄, 你就斷訊了.
你家裡有固定的實體IP嗎沒有固定要先搞定DDNS,沒有實體IP就
asdasdzr0316
固定IP不是去申請就會發給你了嗎? DDNS這部分又有點頭大了XD
1. 買個 domain 或找免費申請的 domain
2. 用 let's encrypt 申請 ssl 憑證
3. 到 oracle 申請免費的 vps (每個免費帳號只能用固定的國家, 所以要不同的點就要用多個帳號去申請)
4. 把 domain 轉到 cloudflare 代管, 透過 proxy 處理連到 vps 的 host.
5. 在 vps 的 vm 上裝 linux 架設 ngiix + websocket + xray (把 2053, 2083, 2087, 2096, 8443 port 轉到 443 處理, 這幾個是 cloudflare 支援 websocket 的 port)

優點:
1. 連的是 cloudflare 的 ip, 被擋的機率比較小.
2. 多個 port, 多個點.
3. vpn 的主機在 vps, 不會到自己家的內網, 就算提供給朋友用也不怕被不小心連到家中的內網.
4. 除了 domain 可能要費用外, 其他都免費.

在某些重大事件的期間 (可能政策改成寧可錯殺, 不可放過的情形) 還是會被擋之外 (通常過一段時間還是會解開), 平時幾乎沒碰到有問題的.
asdasdzr0316
謝謝您給的資源建議 !我會去研究購買~
不想買VPN簡單快速,而是想折騰的話,那就有有很多方法可以玩了

首先買台軟路由(N100/8G/64G)回來裝OpenWRT...
再來練習怎麼搞科學上網就對了

另外爬文是好事,但你需要的這類文章都是有時效性
建議不要找超過半年的...最好是3個月以內的教學文章再去試
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!