Windows Server 2012/2016 单网卡搭建VPN的方法

找一台安装Windows Server 2016的服务器

我这里设置的ip是192.168.80.133

安装角色
打开服务器管理器点击角色,点击添加角色

点击添加角色和功能

点击下一步

点击下一步

点击下一步

在“服务器角色”页面,选择安装“网络策略和访问服务”以及“远程访问”两项角色。
点击网络策略和访问服务

点击添加功能

点击远程访问

确认网络策略和访问服务以及远程访问已经勾选点击下一步

点击下一步

点击下一步

点击下一步

点击DirectAccess 和VPN(RAS)

点击添加功能

注意,在选择“路由”服务时,会弹出默认依赖的角色服务及功能,保持默认即可。

确认已选择DirectAccess 和VPN(RAS)和路由,点击下一步

点击下一步

IIS 的依赖配置直接保持默认,点击下一步

点击安装

接下来,确认安并等待安装过程完成。至此,相关服务及功能的安装过程到此结束

点击关闭

在服务器管理器菜单中,点击工具选择打开“路由和远程访问”配置面板。

右键本地服务器,选择“配置并启用路由和远程访问”,启动配置向导。

点击下一步

在配置向导中选择“自定义配置”,以便进行功能的自由组合配置。

启用所有需要的服务。如果不需要允许远端连接通过本地服务器访问 Internet 的话,可以
不启用 NAT 服务。

相关说明:如果勾选“Lan 路由”这一项,是为了登陆以后可以访问与服务器处于同一局域
网的机器方便而选的,如果你的服务器局域网内没有要直接访问的,那么这一项可以不
选。
点击完成

点击确定

点击确定

点击启动服务

点击完成

展开“IPv4”,右键“NAT”项,选择“新增接口”,并选择添加“以太网”接口

选择Ethernet0 点击确定

在“以太网”接口的NAT 配置中,选则“公用接口链接到Internet”,并勾选“在此接口上启
用NAT”

接下
来,继续在NAT 上配置内部接口。展开“IPv4”,右键“NAT”项,选择“新增接口”,并选择
添加“以太网”接口
保持内部接口的默认配置即可点击确定

保持默认点击确认

配置本地服务器属性

在“IPv4”标签页中设置为远端连接分配IP 的地址池

新建VPN 组和新建用户,用户并添加到VPN 组
打开服务器管理器点击工具然后点击计算机管理

按图操作新建组

填写组名,点击确定

按照下图新建用户

填写用户名密码点击创建

点击新建的用户名右键选择属性

按图中依次点击隶属于–添加–高级—立即查找—vpn–确定

 

 

配置 VPN 访问权限
在“服务器管理器”中,点击NAPS–选择服务器–启动“网络策略服务器”配置

依次点击策略–网络策略–右键点击新建

在“网络策略”中,新建用于控制VPN 访问的网络策略,在“网络访问服务器的类型”中选择
“远程访问服务器(VPN 拨号)”。

在指定条件中,根据实际需求,选择合适的匹配条件。比如,这里我选择了域中的VPN
用户组。

添加刚才创建的VPN 组

点击下一步

选择已授予访问权限,点击下一步

按默认的选择点击下一步

点击下一步

点击下一步

点击完成

根据实际需求,进一步设置后,完成访问策略配置

下面防火墙入站规则添加路由和远程访问规则

点击高级设置

点击入站规则


点击新建规则

点击预定义选项选择路由和远程访问

确认预定义选项里已选择路由和远程访问 点击下一步

勾选下图三项点击下一步

点击完成

下图已看到已经添加好的规则

配置好了用windows7 vpn 连接来验证 设置的ip 是192.168.80.141

点击桌面网络右击选择属性

点击设置新的连接或网络

选择连接到工作区点击下一步

点击使用我的Internet 连接(VPN)(I)

点击我将稍后设置Internet 连接(I)

输入连接的IP 地址 192.168.80.133 点击下一步

输入用户名密码 点击连接

如对本文有疑问,请提交到交流论坛,广大热心网友会为你解答!! 点击进入

链接:https://www.365jz.com/article/24912
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

没有公网IP如何实现VPN组网?

由于公网IP地址不够用,一些网络运营商只给拨号用户提供二级IP地址。换句话说,你的网关获取到的只是一个内网IP地址,在公网上是不可达的。这个事实,会给拨号上网的企业带来如下问题:

  1. 无法实现依赖端口映射的业务功能。
  2. 无法实现直接VPN组网。

在本文中,我将介绍一种通过云主机来进行中转的VPN组网方式。你只需要购买一台有固定IP地址的云主机,即可实现多地VPN组网。既节省了专线的费用,而且云主机还可以用来搭建Web服务或者其他服务。网络拓扑图如下:

云VPN.png

如上图所示:

  1. 在云主机上搭建openvpn server。
  2. 两个局域网作为openvpn client,一起连接到云主机的openvpn服务。

下面是具体的配置信息,云主机采用的是windows server系统,而客户端用的是WSG上网行为管理网关。

1. Openvpn Server端的配置

本例中,云主机是windows 2008 R2,首先我们需要安装openvpn。

201811301543559833123515.png

在config文件夹下创建server.ovpn文件(服务端配置文件),内容如下:

openvpnsrv02.png

在本例中,我们采用的是openvpn的证书认证方式,在配置文件中,需要指定证书文件的路径,通讯的协议和端口信息,以及客户机的网段信息等。还需要用easyrsa工具生成ca证书、server证书、客户端证书(每个客户端一组证书)。config的文件夹结构如下图:

201811301543560140125191.png

在cmd(用管理员权限创建),启动openvpn server。

201811301543560210773027.png

2. OpenVPN客户端配置

在WSG的“VPN”模块中,启用“OpenVPN客户端模块”,然后导入服务端的ca证书和服务端创建的客户端证书。如图:

201811301543560340619749.png

创建到openvpn server的连接。

201811301543560528442124.png

点击图标可以查看到连接状况。

201811301543560565236225.png

把两地的openvpn客户端都配置成功后,就可以成功实现两地VPN互联。

注:

创建用户的时候可以指定用户静态IP,但是要注意,不能是地址池起始IP,不然会不求作用。而且IP也不能超过池最后一个IP,不然也不生效。

若系统开启防火墙,需开启47和1723端口,并通过外网映射这两个端口即可.

测试 Cloudflare CDN 延迟和速度,自选优选最快 IP (v4+v6)!

「原创」测试 Cloudflare CDN 延迟和速度,自选优选最快 IP (v4+v6)!

「原创」

国外很多网站都在使用 Cloudflare CDN,但分配给中国访客的 IP 并不友好。虽然 Cloudflare 公开了其所有 IP 段 ,但想要在这么多 IP 中找到适合自己的,怕是要累死,所以就有了这个软件。

该软件可以批量测试 Cloudflare CDN 延迟和速度,获取自选 优选最快 IP (IPv4+IPv6)!

开源项目:https://github.com/XIU2/CloudflareSpeedTest (好用的话点个⭐鼓励一下叭~


快速使用

  1. 下载编译好的可执行文件 [蓝奏云] / [Github] 并解压。
  2. 双击运行 CloudflareST.exe 文件(Windows),等待测速完成…

手机上独立运行 CloudflareST 测速的简单教程:AndroidIOS
建议测速时避开晚上高峰期(20:00~24:00),否则测速结果会与其他时间相差很大…

测速完毕后,会直接显示最快的 10 个 IP,示例:

IP 地址           已发送  已接收  丢包率  平均延迟  下载速度 (MB/s)
104.27.200.69     4       4       0.00    146.23    28.64
172.67.60.78      4       4       0.00    139.82    15.02
104.25.140.153    4       4       0.00    146.49    14.90
104.27.192.65     4       4       0.00    140.28    14.07
172.67.62.214     4       4       0.00    139.29    12.71
104.27.207.5      4       4       0.00    145.92    11.95
172.67.54.193     4       4       0.00    146.71    11.55
104.22.66.8       4       4       0.00    147.42    11.11
104.27.197.63     4       4       0.00    131.29    10.26
172.67.58.91      4       4       0.00    140.19    9.14
...

# 因为默认下载测速地址的文件大小只有 300MB,如果你速度太快的话,测速结果可能会低于实际速度。
# 官方 500MB (可自定义大小) 下载测速地址:https://speed.cloudflare.com/__down?bytes=500000000
# 因为每次测速都是在每个 IP 段中随机 IP,所以每次的测速结果都不可能相同,这是正常的!

# 软件是先 延迟测速并按从低到高排序后,再从 最低延迟的 IP 开始下载测速的,所以:

测速结果第一行就是既下载速度最快、又平均延迟最低的最快 IP!至于拿来干嘛?取决于你~

完整结果保存在当前目录下的 result.csv 文件中,用记事本/表格软件打开,格式如下:

IP 地址, 已发送, 已接收, 丢包率, 平均延迟, 下载速度 (MB/s)
104.27.200.69, 4, 4, 0.00, 146.23, 28.64

大家可以按自己需求,对完整结果进一步筛选处理,或者去看一看进阶使用指定过滤条件


进阶使用

直接运行使用的是默认参数,如果想要测速结果更全面、更符合自己的要求,可以自定义参数。

C:\>CloudflareST.exe -h

CloudflareSpeedTest vX.X.X
测试 Cloudflare CDN 所有 IP 的延迟和速度,获取最快 IP (IPv4+IPv6)!
https://github.com/XIU2/CloudflareSpeedTest

参数:
    -n 200
        测速线程数量;越多测速越快,性能弱的设备 (如路由器) 请勿太高;(默认 200 最多 1000)
    -t 4
        延迟测速次数;单个 IP 延迟测速次数,为 1 时将过滤丢包的IP,TCP协议;(默认 4)
    -tp 443
        指定测速端口;延迟测速/下载测速时使用的端口;(默认 443 端口)
    -dn 10
        下载测速数量;延迟测速并排序后,从最低延迟起下载测速的数量;(默认 10)
    -dt 10
        下载测速时间;单个 IP 下载测速最长时间,不能太短;(默认 10)
    -url https://cf.xiu2.xyz/Github/CloudflareSpeedTest.png (默认 300MB)
    -url https://speed.cloudflare.com/__down?bytes=500000000 (官方 500MB 且可自定义大小)
        下载测速地址;用来下载测速的 Cloudflare CDN 文件地址,文件太小可能导致测速结果不准确;
    -tl 200
        平均延迟上限;只输出低于指定平均延迟的 IP,可与其他上限/下限搭配;(默认 9999 ms)
    -tll 40
        平均延迟下限;只输出高于指定平均延迟的 IP,可与其他上限/下限搭配;(默认 0 ms)
    -sl 5
        下载速度下限;只输出高于指定下载速度的 IP,凑够指定数量 [-dn] 才会停止测速;(默认 0.00 MB/s)
    -p 10
        显示结果数量;测速后直接显示指定数量的结果,为 0 时不显示结果直接退出;(默认 10)
    -f ip.txt
        IP段数据文件;如路径含有空格请加上引号;支持其他 CDN IP段;(默认 ip.txt)
    -o result.csv
        写入结果文件;如路径含有空格请加上引号;值为空时不写入文件 [-o ""](默认 result.csv)
    -dd
        禁用下载测速;禁用后测速结果会按延迟排序 (默认按下载速度排序)(默认 启用)
    -ipv6
        IPv6测速模式;确保 IP 段数据文件内只包含 IPv6 IP段,软件不支持同时测速 IPv4+IPv6;(默认 IPv4)
    -allip
        测速全部的IP;对 IP 段中的每个 IP (仅支持 IPv4) 进行测速;(默认 每个 IP 段随机测速一个 IP)
    -v
        打印程序版本+检查版本更新
    -h
        打印帮助说明

使用示例

在 CMD 中运行,或者把启动参数添加到快捷方式中。

# 命令行示例
# 注意:各参数均有默认值,只有不使用默认值时,才需要手动指定参数的值(按需选择),参数不分前后顺序。  
# 提示: Linux 系统只需要把下面命令中的 CloudflareST.exe 改为 ./CloudflareST 即可。  

# 测速 IPv4 时,需要指定 IPv4 数据文件(-f 默认值就是 ip.txt,所以该参数可以省略)
CloudflareST.exe -f ip.txt

# 测速 IPv6 时,需要指定 IPv6 数据文件( ipv6.txt ),需要加上 -ipv6 参数
CloudflareST.exe -f ipv6.txt -ipv6

# ——————————————————————

# 指定 IPv4 数据文件,不显示结果直接退出,输出结果到文件(-p 值为 0)
CloudflareST.exe -f 1.txt -p 0 -dd

# 指定 IPv4 数据文件,不输出结果到文件,直接显示结果(-p 值为 10 条,-o 值为空但引号不能少)
CloudflareST.exe -f 2.txt -o "" -p 10 -dd

# 指定 IPv4 数据文件 及 输出结果到文件(相对路径,即当前目录下,如含空格请加上引号)
CloudflareST.exe -f 3.txt -o result.txt -dd

# ——————————————————————

# 地址要求:可以直接下载、文件大小超过 200MB、用的是 Cloudflare CDN
CloudflareST.exe -url https://cf.xiu2.xyz/Github/CloudflareSpeedTest.png
# 因为默认下载测速地址的文件大小只有 300MB,如果你速度太快的话,测速结果可能会低于实际速度。
# 因此推荐使用 Cloudflare CDN 官方下载测速地址(500MB 且可自定义大小,即末尾数字):
CloudflareST.exe -url https://speed.cloudflare.com/__down?bytes=500000000

# 注意:如果下载测速地址为 HTTP 协议,记得加上 -tp 80(这个参数会影响 延迟测速/下载测速 时使用的端口)
CloudflareST.exe -tp 80 -url http://xxx/xxx

# ——————————————————————

# 指定测速条件:

# - 仅指定 [平均延迟上限] 条件

# 平均延迟上限:200 ms,下载速度下限:0 MB/s,数量:10 个( 可选)
# 即找到平均延迟低于 200 ms 的 IP,然后再按延迟从低到高进行 10 次下载测速
CloudflareST.exe -tl 200 -dn 10

# 如果没有一个 IP 平均延迟低于 200ms,那么不会输出任何内容。  


# - 仅指定 [平均延迟上限] 条件,且只延迟测速,不下载测速

# 平均延迟上限:200 ms,下载速度下限:0 MB/s,数量:不知道多少 个
# 即只输出低于 200ms 的 IP,且不再下载测速(因为不再下载测速,所以 -dn 参数就无效了)
CloudflareST.exe -tl 200 -dd


# - 仅指定 [下载速度下限] 条件

# 平均延迟上限:9999 ms,下载速度下限:5 MB/s,数量:10 个( 可选)
# 即需要找到 10 个平均延迟低于 9999 ms 且下载速度高于 5 MB/s 的 IP 才会停止测速
CloudflareST.exe -sl 5 -dn 10

# 没有指定平均延迟上限时,如果一直凑不够满足条件的 IP 数量,就会一直测速下去。    
# 所以建议同时指定 [下载速度下限] 和 [平均延迟上限],这样测速到指定延迟上限还没凑够数量,就会终止测速。


# - 同时指定 [平均延迟上限] + [下载速度下限] 条件

# 平均延迟上限、下载速度下限均支持小数(如 -sl 0.5)
# 平均延迟上限:200 ms,下载速度下限:5.6 MB/s,数量:10 个( 可选)
# 即需要找到 10 个平均延迟低于 200 ms 且下载速度高于 5 .6MB/s 的 IP 才会停止测速
CloudflareST.exe -tl 200 -sl 5.6 -dn 10

# 如果没有一个 IP 平均延迟低于 200ms,那么不会输出任何内容。  
# 如果没有一个 IP 下载速度高于 5.6 MB/s,那么就会和不指定 [下载速度下限] 条件一样输出结果。  
# 所以建议先不指定条件测速一遍,看看平均延迟和下载速度大概在什么范围,避免指定条件过低/过高!

# 因为Cloudflare 公开的 IP 段是回源 IP+任播 IP,而回源 IP是无法使用的,所以下载测速是 0.00。  
# 运行时可以加上 -sl 0.01(下载速度下限),过滤掉回源 IP(下载测速低于 0.01MB/s 的结果)。

# ——————————————————————

# 单独对一个或多个 IP 测速:
# 如果要单独对一个或多个 IP 进行测速,只需要把这些 IP 按如下格式写入到任意文本文件中,例如:1.txt
2.2.2.1
2.2.2.2.200
3.3.3.1/24
# 单个 IP 的话可以省略 /32 子网掩码了(即 2.2.2.1等同于 2.2.2.1/32)。
# 子网掩码 /24 指的是这个 IP 最后一段,即 3.3.3.1~3.3.3.255。

# 然后运行 CloudflareST 时加上启动参数 -f 1.txt 即可。

# 先进入 CloudflareST 所在目录,然后运行:
# Windows 系统(在 CMD 中运行)
CloudflareST.exe -f 1.txt

# Linux 系统
./CloudflareST -f 1.txt

# 对于 1.0.0.1/24 这样的 IP 段只会随机最后一段(3.3.3.1~255),如果要测速该 IP 段中的所有 IP,请加上 -allip 参数。

# ——————————————————————

# 快捷方式示例(右键快捷方式 - 目标)

# 如果要不输出结果文件,那么请加上 -o " ",引号里的是空格(没有空格会导致该参数被省略)。
D:\ABC\CloudflareST\CloudflareST.exe -n 500 -t 4 -dn 20 -dt 5 -o " "

# 如果文件路径包含引号,则需要把启动参数放在引号外面,记得引号和 - 之间有空格。
"D:\Program Files\CloudflareST\CloudflareST.exe" -n 500 -t 4 -dn 20 -dt 5 -o " "

一劳永逸加.速所有使用 Cloudflare CDN 的网站(不需要再一个个添加域名到 Hosts 了)

我以前说过,开发该软件的目的就是为了通过改 Hosts 的方式来加.速访问使用 Cloudflare CDN 的网站。但一个个添加域名到 Hosts 实在太麻烦了,于是我就找到了个一劳永逸的办法!

可以看这个 还在一个个添加 Hosts?完美加.速所有使用 Cloudflare CDN 的网站方法来了!

自动更新 Hosts

考虑到很多人获得最快 Cloudflare CDN IP 后,需要替换 Hosts 文件中的 IP。

可以看这个 Issues 获取 Windows/Linux 自动更新 Hosts 脚本


感谢项目

许可证

免费看netfix电影网站:

免费看netfix电影网站:

直接google搜索网站名字即可)

1.FMOVIES: https://fmovies.to/

2.4K电影网:http://www.4k6.net/

3.YaNETFLIX: https://yanetflix.com/

4.MAGEDN影院:https://loli.magedn.com/

5.唐人街影院:https://ouleyingyuan.tangrenjie.tv/vo…

6.独播库:https://duboku.su/

7.真不卡影院:http://www.zhenbuka.fun/

8.片库:https://m.pianku.li/

9.555电影网:https://www.o8tv.com/

10.欧华影院:https://ouhua.tv/

11.多多电影网:https://dd520.cc/

12.爱尚影视:http://www.ouhvod.com/

VPS常用脚本

常用脚本

服务器解锁Netflix检测

一键脚本检测你的vps是否解锁Netflix

服务测试脚本

购买vps必备的几个测试脚本,都是一键脚本

Cloudflare反代加速

垃圾vps能有一定提速效果可以一试

基于Xray的七合一版本

支持vless、vmess、Trojan、Trojan-go

iperf测速软件的使用

大佬们都在用的vps直连测速软件

V贰rayvless一键脚本

最新协议,下一代科学上网终极协议

V贰ray一键脚本

小白特别适用的V贰ray搭建脚本

iptablesUtils中转脚本

自己在用的推荐的中转脚本,支持IP中转和ddns中转

trojan-go源码

一直在维护的版本,推荐使用

Linux一键虚拟内存

Linux VPS一键添加/删除Swap

trojan一键版

trojan多用户管理部署程序,一键脚本

v2-uitu面板

一个全新的多协议多用户v2ray面板

一键网页版speedtest测速搭建

使用 Docker 一键安装 HTML5 Speedtest

GCP实例的密码与root用户登陆

让gcp能通过shell工具登陆

Frps服务端一键配置脚本

可以让你在外也能控制家中电脑

流媒体实时翻译插件

可以实时翻译Netflix等在线流媒体

机场节点批量测速

一键批量节点测速

利用Cloudflare屏蔽大陆IP访问

无需代码就能指定封某国家或地区IP

服务器常用脚本工具包

小白必备,主流科学上网以及服务器优化的各种脚本合辑

Docker常用命令

常用的docker命令

Cloudflare WARP 一键配置脚本

一键解决Netflix解锁问题

ehco一键脚本

一个中转一键脚本

软路由

N1和HK1精简版固件

云编译自动最新编译固件

N1新版固件53+o安装与在线升级

最新版的是否需要一直插着U盘呢?

s905x3刷机代码

性价比超过N1的电视盒子

N1盒子固件编译

从环境搭建,到固件本地编译云编译,再到打包

红米ac2100刷机工具包

除了刷机包,还有文字教程,视频教程看我的YouTube

N1盒子固件

包括刷机文件,以及最新固件

软路由搭建教程

最便宜的软路由搭建方案

armbian+openwrt手动升级内核

自己手动升级,无需刷机

/164.html

openwrt项目仓库

YouTube 详细统计信息详解

Video ID / sCPN :每个视频独特的、独有的ID / 用于识别问题的字符串(开发人员适用)

Viewport / Frames:当前播放窗口的分辨率 / 视频帧数的变化情况(由于主机性能的原因导致的丢帧数)

Current / Optimal Res:视频的解析度 / 最佳解析度

Volume / Normalized:当前音量百分比 / 实际输出音量百分比(与YouTube标准音量的响度差距)

Codecs:视频类型 / 格式

Color:视频色域

Host:为您推播流媒体的YouTube服务器主机名

Connection Speed:视频的加载速度,也就是大家常参考的数字,这个数字并不是很准确,由于YouTube使用的是小数据包、高频发送次数的调度方案,所以在延迟服务器上这个数字会很大。高延迟速率的链接速率是明显偏小的。(状态条为蓝色,加载无压力)

Network Activity:网络连接速度(状态条为蓝色,连接无压力。已经缓存完全后,为黑色)

Buffer Health:已缓存的视频时长(假如断开网络,我们还能观看的时长)

Mystery Text:字母“ s”后的数字代表播放器的状态代码(例如:s:4 –> video paused)

Kbps(千比特每秒)又称千比特率,指的是数字信号的传输速率,也就是每秒钟传送多少个千位的信息(k表示千,kb表示的是多少千个位),也可以表示网络的传输速度。为了在直观上显得网络的传输速度较快,一般公司都使用kb(千位)来表示。如果是大写B的kBps,则表示每秒传送多少千字节。1kByte/s=8kbit/s(一般简写为1kB/s=8kb/s)。

实际网速计算公式:Connection Speed÷(1024*8)=实际速度 MB/s

例如说明:
30000÷(1024*8)=3.662109375 大约就是 3.6MB/s
说明此时你连接VPN后的速度大约在3.6MB/s左右。

  • Mbps —-> Milionbit pro second(百万位每秒)
  • Kbps —-> Kilobit pro second(千位每秒)
  • bps —-> bit pro second(位每秒)
  • bit —-> 通常用 b 表示
  • MB —-> 百万字节(兆字节)
  • KB —-> 千字节
  • B —-> 字节
  • 1 Mbps = 1000 Kbps
  • 1 Kbps = 1000 bps
  • 1 MB = 1024 KB
  • 1 KB = 1024 B
  • 1 B = 8 b —-> B表示字节、b表示位每秒
  • 例如:

    70000 Kbps = (70000 * 1000) bps = 70000000 bps

    70000000 bps = (70000000 / 8) B = 8750000 B

    8750000 B = (8750000 / 1024) KB = 8545 KB

    8545 KB = 8.345 MB

    也就是说,70000 Kbps 约等于 8.345 MB

VPS一键脚本

这里的科学上网工具指的是安装在 VPS 服务端的软件,可以是 shad­ow­socks (ss)、Shad­ow­socksR (ssr)、V2ray 等加密传输代理软件。

常见的 ss/​ssr/​v2ray 服务端软件安装配置已经有乐于分享精神的朋友提供了一键安装脚本,安装过程变得简单很多,但是有些脚本会从源代码编译安装,虽然安全,但是没有太大必要。

关于服务器操作系统选择建议:

  1. 选择系统版本不要太老,推荐:CentOS8(2021年还可用,以后可能使用Centos streaming滚动版本或Rocky社区版) / Ubuntu 20.04 LTS (20是2020年发行的,04表示是长期支持版本)
  2. 硬件配置: 512MB内存/单核CPU足够,重点关注带宽(100Mbps/1000Mbps通常越大越好,但多人共享,实际情况要看提供商良心了)及流量是否每月限制(比如每月500GB等)。
  3. 网络线路选择: AS9929(联通优质国际线路,仅次与CN2)、CN2-GT(AS4809)(出程高速,回程普通,VPS很少有)、CN2-GIA(AS4809)(随说是双程高速网,但很多廉价VPS卖的是回程高速线路,双程高速价格肯定是比较贵的)以及CTGNet (AS23764)(最新产品替代CN2,目前还很少见),其他未说明的多是普通线路(具体情况跟地区、实际网络拥堵有关)。

了解了购买 VPS 常见选择信息后,可以继续介绍安装服务端代理方法了。

安装SS服务端

ss 使用最广,但是 AEAD 加密方式让 SS 产生了两种:传统方式仅支持AEAD加密方式,服务端程序也是分为这两种。
SS 服务端软件也有很多版本,不同人编写的、结果使用方法、支持加密算法也存在差异。

传统加密方式服务端安装脚本

安装 shad­ow­socks-libev 版本,如果使用安装包安装失败,会自动选择源码编译安装:

# 下载脚本到Linux主机
curl -L -o /usr/local/bin/ssctl https://git.io/install_ss_src.sh
chmod +x /usr/local/bin/ssctl

ssctl server

提示:因为是第一次安装,如果是 Ubuntu 系统或 Man­jaro 系统可以直接安装 SS 服务端软件,其他 Linux 系统需要安装一些编译工具进行源码安装。

安装过程根据提示选择配置选项,或者使用默认都可以。

安装完成后,会自动生成客户端使用的 SS 链接信息!如果支持二维码生成则会显示一个手机端可用的二维码。

支持AEAD加密方式安装脚本

使用服务端程序为开源版本的 go-shadowsocks2

# 下载脚本到Linux主机
curl -L -o /usr/local/bin/ssctl https://git.io/ss2go_install.sh
chmod +x /usr/local/bin/ssctl
ssctl server

提示:安装服务端程序没有编译过程,而是直接使用官网自动编译发布的最新版本压缩包文件,因此速度快。

安装后,可以使用 ssctl 命令添加、删除和查看多个服务。

安装SSR服务端

使用如下命令安装 SSR 服务器.

curl -L https://git.io/JKydh -o ssrn-install.sh
chmod +x ssrn-install.sh
./ssrn-install.sh

中间会要求你输入一些参数。如果你懒,一路回车也可以.

安装V2ray服务端

下面这个脚本支持 v2ray 和 shadowsocks 类型代理服务自动化安装:

bash <(curl -s -L https://git.io/v2ray.sh)

安装前,提前先了解一下推荐的配置,以及需要的前提条件

目前V2ray一键脚本支持功能

  • VMESS,即最普通的V2ray服务器,没有伪装,也不是VLESS
  • VMESS+KCP,传输协议使用mKCP,VPS线路不好时可能有奇效
  • VMESS+TCP+TLS,带伪装的V2ray,不能过CDN中转
  • VMESS+WS+TLS,即最通用的V2ray伪装方式,能过CDN中转,推荐使用
  • VLESS+KCP,传输协议使用mKCP
  • VLESS+TCP+TLS,通用的VLESS版本,不能过CDN中转,但比VMESS+TCP+TLS方式性能更好
  • VLESS+WS+TLS,基于websocket的V2ray伪装VLESS版本,能过CDN中转,有过CDN情况下推荐使用
  • VLESS+TCP+XTLS,目前最强悍的VLESS+XTLS组合,强力推荐使用(但是支持的客户端少一些)
  • Shadowsocks配置

目前:V2rayNG 客户端支持以上所有类型配置了。

详解VMESS+WS+TLS安装过程

配置前准备:

  • 拥有一个闲置的域名:提前设置DNS解析域名指向当前VPS的IP地址

开始第一次安装配置:

bash <(curl -s -L https://git.io/v2ray.sh)

选择配置见下图:

 

VMESS+WS+TLS安装过程
VMESS+WS+TLS安装过程

 

注意: 当前脚本不会配置防火墙,因此如果本机无法访问服务端端口时,可能 VPS 已有的防火墙规则影响,这类防火墙配置请自行增加配置(简单办法就是:iptables -F 清理所有规则)。

安装成功后,我们可以使用 v2ray 脚本命令管理服务及配置。

第一次安装时,还会提示:

**是否配置 `Shadowsocks` [Y/N]**

有需要 Shadowsocks 的用户可以继续配置,配置过程如下:

 

shadowsocks配置过程
shadowsocks配置过程

 

安装Xray服务端

安装脚本命令:

# 下载一键安装脚本
curl -o $HOME/install.sh -L https://git.io/JLAdl

# 执行安装
chmod +x $HOME/install.sh && $HOME/install.sh

安装成功后,可以使用命令 vasma 进行服务管理。如果出现 “ 错误信息,执行一下如下命令增加可执行权限:

chmod +x /usr/bin/vasma

目前Xray一键脚本支持功能

支持安装类型:

  • VLESS+TCP+TLS
  • VLESS+TCP+xtls-rprx-direct【推荐】
  • VLESS+gRPC+TLS【支持CDN、IPv6、延迟低】
  • VLESS+WS+TLS【支持CDN、IPv6】
  • Trojan+TCP+TLS【推荐】
  • Trojan+TCP+xtls-rprx-direct【推荐】
  • Trojan+gRPC+TLS【支持CDN、IPv6、延迟低】
  • VMess+WS+TLS【支持CDN、IPv6】

一键安装脚本编写、后期维护不易,更多详细介绍可以阅读作者的详细介绍文章

安装示例展示

https://cdn.jsdelivr.net/gh/mack-a/v2ray-agent@master/fodder/install/install.jpg

网络配置优化

前面网络速度测试,已经展示了优化后的速度有明显提升,因此为大家提供了优化网络配置的方法。

请参考执行下面命令配置即可:

此处内容需要评论回复后(审核通过)方可阅读

 

最后

配置完毕预计用时 5 分钟左右,相比 xray-install 的脚本要快好多。

安装结束后,小伙伴们快使用新配置的代理上网吧!

最后,一键安装脚本很多,速度快慢及安全性的重点不在于安装脚本,而在于 VPS 网络线路带宽及加密算法的选择。

下面这张图是在网络上找到的关于各种配置方式的网络速度测试情况:

 

此处内容需要评论回复后(审核通过)方可阅读

 

每月5元,便宜但速度飞快的美国VPS(6机房可选)低至$9.89/年

racknerd发布了2022年新年VPS优惠促销活动,年付不到10美元!美国VPS有6个可选数据中心分别是:洛杉矶、圣何塞、西雅图、达拉斯、芝加哥、纽约。支持PayPal和支付宝付款,默认1Gbps带宽,KVM虚拟,纯SSD raid10,solusvm面板…

logo-light.png

2022年新年促销VPS,注意:这个活动不是总有,若链接失效只能购买别的了

内存 CPU SSD 流量 价格 购买
512M 1核 10G 1T/月 $9.89/年 购买链接
1G 1核 20G 2T/月 $13.98 购买链接
2G 2核 35G 4T/月 $24.98 购买链接
3G 2核 50G 6T/月 $31.98 购买链接

这里是dc-02图片演示站,可以体验一下vps的速度 http://204.13.154.10/

512M内存比较适合个人代理用,直接搭建v2ray,1G以上内存2-3人合租或者是建站很合适。

黑色星期五-促销(与新年促销有些区别,注意比较SSD大小和流量,按需购买):

内存 CPU SSD 流量 价格 购买
768M 1核 12G 1T/月 $10.88/年 购买链接
1G 1核 25G 4T/月 $14.88/年 购买链接 (这一款选择的人多)
2.5G 2核 50G 6T/月 $27.88/年 购买链接
3G 2核 60G 8T/月 $34.88/年 购买链接
4G 3核 75G 10T/月 $43.39/年 购买链接

推荐理由:便宜,好用,速度飞快,建站或者代理都能胜任。