linshengchih wrote:不好意思,我不清楚...(恕刪) 原來不會被擋嗎因為之前Outline+Google server屢創屢Ban才以為VPN封包太明顯如果沒有加密功能 很容易被擋如果open von能在強國低調用我就安心了
Ting An wrote:如果沒有加密功能 很容易被擋如果open von能在強國低調用我就安心了 我記得網友曾說:openvpn的Static Key不太會被檔。(但速度不知道如何?)且,不用 VPN 時,要關閉連線。如果你是長期連線,建議要有備份方案。
Ting An wrote:請問有老毛子設定V2Ray...(恕刪) 是要連出去?還是讓人連進來?刷openwrt有相關luci,直接網頁設定較方便。openvpn現在應急時連線路由器重開機取得新ip,不會長期使用。ss配合aead加密的chacha20-ietf-poly1305,比openvpn撐得久,台灣家用線路在晚高鋒時段,到中國的ss速度表現很慘。
Ting An wrote:原來不會被擋嗎因為之(恕刪) ss可多開幾個port去跑,反正輕量型的不怎麼吃資源,不時換port跑,較不會被鎖定。若用免費google 300美金,架trojan吧。網上一鍵腳本簡單好用。openwrt的ssr+客戶端支援這個協議,高畫質影音跑起來沒壓力。
aru wrote:請教一下, router...(恕刪) nas可考慮裝zerotier,幾個可刷機的路由器openwrt、padavan韌體也有內建,網頁填入註冊id就連上線了,存取檔案和區網一樣方便。只是merlin的就要自己手動去打指令了…
linshengchih wrote:1. 曾看過一篇文章(恕刪) 最近家人出差又需要用到準備翻出來用發現和版主一樣的狀況我的RT-AC56U let's encrypt失效惹也找到那篇教學文無奈何怎麼弄都不過內改回不使用V2RAY+TLS是通的/mnt/sda1/acme.sh/acme.sh --home /mnt/sda1/acme.sh --ca-path /mnt/sda1/acme.sh --config-home /mnt/sda1/acme.sh --certhome /mnt/sda1/acme.sh --pre-hook "iptables -I INPUT -p tcp --dport 80 -j ACCEPT" --post-hook "iptables -D INPUT 1" --issue -d XXXXXX.asuscomm.com --standalone --key-file /jffs/ssl/key.pem --fullchain-file /jffs/ssl/cert.pem這要關防火牆我使用才有成功進行但這都做完了還是奇怪的let's encrypt生成的東西好像也跟教學不太一樣
一個小怒博 wrote:但這都做完了還是奇怪的let's encrypt 你這照片 Let's Encrypt 申請 TLS 證書沒有成功啊!舊版韌體的 Let's Encrypt 已經無法申請證書,所以請更新韌體版本。
一個小怒博 wrote:生成的東西好像也跟教學不太一樣 如果你生成TLS證書日期是新的(/jffs/ssl/證書),把 V2Ray 設定檔的證書路徑改成 /jffs/ssl/ 位置就能 V2Ray + TLS 模式。不過因為 RT-AC56U 的證書不是放在 /jffs/ssl/ 目錄,所以在管理界面的證書顯示『沒有成功更新』。以上不影響 V2Ray,但影響 連線到 RT-AC56U 管理界面的加密模式而已。註:RT-AC56U 的證書應該是在 /etc 目錄