返回列表 發帖

翻墙用VPN与Proxy讨论

我用VPN比较多,但是最近VPN经常被block,特别是长期tied住的VPN,如果流量大更加容易被人blocked。所以现在计划慢慢转用Proxy,而Proxy有一个大的好处,就是跟一般浏览网页差不多,而且port number可以变动,不想VPN会用死某个port。而VPN中的OpenVPN VPN也能改port number,但是由于OpenVPN handshake过程中,能够被系统识别,所以系统非常容易发现是OpenVPN的链接,不用检查port number。

VPN methods:

  • 有很多种方法链接,site-to-site


Proxy methods:

  • 有shadowsocks,V2Ray


不知道大家用什么方法比较多呢?

本帖最後由 tomleehk 於 2018-6-19 10:39 編輯

OpenWRT 行 SS + simple-obfs(https) + lighttpd(web-server+cert) 經 443 port
Client 用 IOS(Shadowrocket), Android(Shadowsocks), Windows(Shadowsocks),
個人認為現今最佳方案

VPN server 只用OpenConnect, Client 用 CISCO AnyConnect (IOS, Android, Windows) 經 443 port 方案

以上兩種方案仍然有更新版本

其他方案(例如OpenVPN)已完全放棄, 不再花時間研究和維持相關運作了

TOP

本帖最後由 lookforyou 於 2018-7-26 08:03 編輯

原来是ss,因为不再更新,服务器转到了v2ray,客户端有ss和v2ray,anyconnect vpn当备胎

TOP

回復 2# tomleehk

你的组合都够强了!OpenConnect你是怎样安装呢?

TOP

回復 4# 角色

OpenWRT 有官方 ocserv package
ocserv安装流程安装可參考
http://www.telecom-cafe.com/forum/viewthread.php?tid=6770

TOP

谢谢Ching,但是我计划用Docker Station,然后有两个methods去做,第一安装OpenWRT for X86 docker,第二是安装Debian, 然后从新compile。

TOP

流程喺假設你用cert
如果用 id/password 做authentication 設定流程會更簡單, 但缺點喺client每次connect server都要打一次password

TOP

我通常用routeros L2TP+IPSec VPN & Fortigate IPSec VPN /SSL VPN

TOP

回復 8# hklkf

你这个组合,长期都稳定吗?是否会受到干扰?

TOP

yes,very stable

回復 9# 角色

TOP

回復 10# hklkf

那么你大陆用什么ISP,香港又是什么ISP呢?

TOP

回復 11# 角色


   cn: china telecom
   hk:hkbn + pccw

TOP

回復 12# hklkf

一起的China Telecom upload只有4Mbps(Download 100Mbps),不知道现在是否有改善?

TOP

回復 13# 角色


    珠海電信宜家100m dl/ 20m ul

TOP

这个速度不错,不知道VPN香港的速度呢?看你的名字,难度你澳门人?

TOP

返回列表