上一篇帖子给大家简单说了下,为什么使用VVV你的网速会慢,也分享了一些CN2 GIA的服务器厂家,但是有一个问题就是CN2 GIA的线路都太贵了,我想要一个又便宜又快的方案,有吗?话都说到这儿了,那是有的! 经本人亲身实践及各大论坛博客的潜水,通过国内服务器转发科学上网流量不仅能有效避免墙的干扰,还有加速的作用。流量转发说白了就是流量从“国内<–>境外vps”变成了“国内<–>国内vps<–>境外vps”。看似多了一步,其实大有好处:国内服务器延迟很低,但出入境流量走高级线路,加起来一算总延迟实际上降低了;此外选择好的中转服务器,高峰时期也能跑满带宽,爽的一批。 中转属于 硬件加速 ,代价是额外需要一台国内的服务器,优点是更稳定、能(比较)有效防止境外ip或端口被封。一些付费工具的高级线路也使用中转,以提供更优质的体验。(市面上的VVV基本都中转) 配置国内服务器中转流量 既然要通过国内服务器转发流量,首先必须要一台国内服务器。国内服务器的选择有很多,建议使用NAT VPS(关于NAT VPS的食用方式:https://itlanyan.com/nat-vps-the-right-way/),因为便宜,年付几十到一两百,但是本文不是NAT VPS的教程。也可以用阿里云、腾讯云这些大厂商的服务器,质量和服务都比较有保障。由于服务器仅做流量转发用,买最低配置的就可以,1核256m内存足够,看视频的话带宽买大点,也可以选择流量计费模式(不适合视频党)。 下文以CentOS 7/8系统为例介绍国内服务器中转配置,介绍下firewalld流量转发(原本还想说下Nginx转发的,有点长就算了吧,一种方式够用了) firewalld流量转发 firewalld是CentOS7/8默认的防火墙前端软件,绝大多数主机商提供的镜像都已经安装。如果执行 firewall-cmd –state的输出不是 running,请使用下面命令安装并开启firewalld: yum install -y firewalld systemctl enable firewalld systemctl start firewalld 接着配置转发。假设你将国内服务器8080端口流量转发到国外vps的443端口,转发命令如下: echo ‘net.ipv4.ip_forward = 1’ >> /etc/sysctl.conf sysctl -p firewall-cmd –permanent –add-masquerade # 8080可以改成其他端口 firewall-cmd –permanent –add-port=8080/tcp firewall-cmd –permanent –add-port=8080/udp # 8080和上面保持一致,国外ip改成你国外vps的ip,443改成国外ss/ssr/v2ray等软件的端口 firewall-cmd –permanent –add-forward-port=port=8080:proto=tcp:toaddr=国外ip:toport=443 firewall-cmd –permanent –add-forward-port=port=8080:proto=udp:toaddr=国外ip:toport=443 firewall-cmd –reload 运行上述命令后,打开ss/ssr/v2ray等客户端软件,把ip和端口 改成国内vps的ip和端口号,应该同样能正常上外网。 配置境外服务器 原则上只要境外服务器没被墙或者端口没有被封,配置好国内服务器就直接能用且有加速效果。对境外服务器做配置,主要是为了降低墙的干扰,减少ip被墙的机率。 如果你不清楚下面的操作,请不要做这一步! 配置境外服务器的重点:除ssh的22、正常服务的端口(例如网站),其他端口只允许国内服务器连接。操作如下: 1. 启动系统防火墙:systemctl enable firewalld && systemctl start firewalld 2. 删除之前放行过的ss/ssr/v2ray等端口(如果配置过):firewall-cmd –permanent –remove-port=端口/tcp 3. 仅允许国内ip连接该服务器: firewall-cmd –permanent –add-source=国内ip/32 fireawll-cmd –reload 经过如上配置后,gfw探测你的vps,除了ssh、网站等常用端口,ss/ssr/v2ray的端口直接无法连接,被墙的概率自然就降低了。 文章到这儿就结束了,以后会再分享一些服务器相关的内容,比如说免费的Cloudflare自定义中转点位加速、使用NAT VPS中转加速、v2ray多用户配置这样的内容,可能对很多人没用,但是应该有人会用到 最后再强调一下,网上冲浪的速度由很多因素决定的,并不是我介绍的就一定适合,技术是无罪的,我们要做的是用技术去探索出适合我们的高速冲浪的方式,国情就如此,很多时候这方面的东西就是因地制宜 最最后再说一下,国内服务器需要大带宽,低配置就OK,别最后配置完了速度更慢了,一检查国内服务器带宽低的可怜。还有配置境外服务器那里,如果你不懂的话,就别操作了,进行那些操作对速度没有优化,只是降低墙的干扰,减少ip被墙的机率。 最最最后再说一下,配置国内中转服务器是特别简单的,上面也已经是所有流程了,事关敏感我这里不提供任何的售后服务,希望谅解,有问题建议按照关键词去Google,上面什么都有
没有回复内容