• 5

請問現在要從中國翻牆回家裡的網路上網,什麼方式才有效果呢?

s9209122222 wrote:
太感謝了,我之前也是照那個教學連上SSH Tunnel的
至於openvpn,我其實還不會架
因為看教學,感覺很多指令都沒有講清楚,一直copy來copy去
我只知道要先用easy-rsa生成公鑰跟密鑰,看的霧殺殺

有大哥願意詳細講解openvpn架設的嗎?


官網有很詳細的文件,有興趣一定要去研究一下。
https://community.openvpn.net/openvpn/wiki/Openvpn23ManPage

有複雜到,要精通有難度我知道
(相信我,像多線路指定with多路由表我就男人man還踹try了好幾天...)


入門先從static key的Site to site方式開始吧,熟悉後再來用cert,key pair的Site to Roming方式。

不囉唆,直接給範例。
Server side:

user nobody
group nobody
keepalive 10 360
ping-timer-rem
persist-tun
persist-key
proto udp
dev tun0
secret shared.key
ifconfig 192.168.12.66 192.168.12.65
cipher AES-128-CBC


Client side:

user nobody
group nobody
keepalive 10 360
ping-timer-rem
persist-tun
persist-key
proto udp
dev tun0
secret shared.key
remote 10.22.110.1
ifconfig 192.168.12.65 192.168.12.66
cipher AES-128-CBC

(範例是udp,請自行改tcp-client/tcp-server與相關設定。參數意義上面連結的man page都有寫)

share.key 要如何生出來?
openvpn --genkey --secret shared.key


至於容易被檔的問題,我要補充一點使用TCP傳輸的注意事項。
GFW現在很會對直接對server跟client一起丟TCP RST過來,接著server跟client就會信以為真,然後GG...

解決方法也很簡單...基本型態是這樣。
iptables -A INPUT -p tcp --tcp-flags RST --dport(--sport) 1234 -j DROP
不過上面這句當然不能直接應用。
看得懂的,請自己套到自己的防火牆上,並加上server的ip描述。
看不懂?嗯...建議找一下外面收費的vpn,我想這會比較簡單一點且適合非技術底的使用者。
请问您现在有可靠的方案了吗
我是大陸的台幹,目前自架VPN回台灣完全沒有問題,如果還有需要解決方案,請私訊我,我可以提供經驗,非常簡單的

pcfix wrote:
我是大陸的台幹,目...(恕刪)

那啥...就算你那邊能用 別的地區也不一定能用
每個營運商封鎖的都不同啊= =
不過AnyConnect(TCP mode)到是到處都連的上啦 不過速度.......
目前最好的還是shadowsocksR了

akw28888 wrote:
那啥...就算你那...(恕刪)



我是不曉得樓上的朋友是在氣憤啥,很厲害???還是說你的方式已經在全中國都親身設置過保證永久能通??我們的經驗就是井底青蛙??我想人與人之間應該是要互相尊重的,還是說你非我族類??

樓主,如果你在台灣有中華光世代的固定IP,那你只要買一台asus N18u分享器就行了,兩千多塊搞定,我在內陸的窮省窮市窮縣靠這種方式連都很順,我總共開了10個用戶給朋友連,上海廈門廣東的台灣朋友都能用我台灣家的vpn連回台灣,11月份回去還特地又升級了網速(怕朋友們速度不夠用),我沒有高深的學問,只有多年實際使用的經驗可以供你參考,如果想先了解是怎麼設定你再私訊我吧!免得我講得太簡單又讓所謂專業的台灣人面子掛不住(其實真的就是簡單明瞭)

中國大陸的環境詭譎多變,它如果認真要封,保證滴水不落,我只能說能用的都是運氣好,沒啥好驕傲的,身在異鄉很可憐,大家互相交流解思鄉之苦,網路不尊重人的小屁孩多,所以你再私訊跟我聊吧!也許可以加加QQ或微信,這樣要講解可能更方便


貼一下我VPN回台灣看網路電視,同時下載BT的畫面


pcfix wrote:
我是不曉得樓上的朋...(恕刪)

我並沒有爆氣啊
我只是說不是到處適用而已...
你的朋友可能都沒有使用二級營運商的網路吧。
我自己也是用RT-N18U 中華100/40非固定制固I 只有開PPTP 因為OPENVPN要嘛連不上要嘛連上去秒斷
的確有人連不上有人能用..OTZ
不過現在越來越多翻牆的人速度要求也非常的高...
速度不快還不願意用呢。不然為什麼所謂"國內CN2中轉"的service賣的挺不錯的

QQ2474795576 嗯( 是說好多番號啊XDDD
----------
pcfix wrote:
只有多年實際使用的經驗可以供你參考,如果想先了解是怎麼設定你再私訊我吧!免得我講得太簡單又讓所謂專業的台灣人面子掛不住(其實真的就是簡單明瞭)


您有經驗不妨直接分享,我相信大家都很期待

PS 會擔心面子掛不住的只有HOLO吧不是專業的台灣人喔 至少我的經驗是這樣
也许是一场难圆的梦 一场没有结局的梦 多少的笑语飞散在风中 又围绕在我耳边
akw28888 wrote:
因為OPENVPN要嘛連不上要嘛連上去秒斷


GFW很機車也很奇怪,就我之前的經驗各地ISP都不一樣。

簡單說openvpn有可能會遇到GFW在中間作祟。
舉兩個賤招例子,TCP有直接往兩邊丟RST的
還有tcp connection timeout給你賞5秒的(連上後沒繼續持續傳輸,馬上切給你看)

就算連上去,不好意思,你以為連到的是真正的openvpn server主機嗎?
搞了半天,裡面哪時在ISP被偷插了一台transparent proxy沒人知道,直到traceroute才發現不對勁...
(質問ISP只會派人來查線,traceroute清楚顯示問題在ISP那邊,回答直接給我裝傻...
雖然說直接上了AES-256-CBC等安全參數,GFW要攻破拿到主金鑰,真正當中間人難度很高啦,但感覺很不好)

udp就不說了,直接給你很慘的頻寬然後狂掉包...

而且不是連台灣才這樣,各地openvpn彼此互連,就有機會遇到
(對網管來說,這真是練功的好地方,被罵到死的好職位)

但以上不是每個省份每個ISP都這樣。
同樣中國移動,可能蘇州慘不忍睹,但在南京卻順到不行,但也有可能兩天後豬羊變色給你看
好像完全看GFW網管跟習大大心情在變化,然後openvpn的網管要倒楣...

明月下的清風 wrote:
GFW很機車也很奇...(恕刪)


中移動出海很好, 但多重NAT和牆中牆就很糟糕!
雖然是很簡單的方法,兩張截圖就搞定的事,但是網路上人多嘴雜,我雖想幫助人,但畢竟也有些上了年紀了,對樓友表達看法的語氣詞句用法比較考究,雖然明知道現在年輕人對應對進退的掌握不佳,但是還是無法對不得當的用語表達釋懷;所以想了解的人就私訊我吧!保證簡單易懂不賣弄不囉嗦
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?