SKYXY客服
x
非官方不專業阿北的VPS+SS心得 | skyxy
快速建站
︿
TOP
首頁 > 兩岸那些事 > 文章內容
非官方不專業阿北的VPS+SS心得
12/16/2016 7:31:57 AM
瀏覽數:2392
凱文
說過我不是專業技術人員,所以我是用非專業人員在研究科學上網的心態整理的,適合非專業人士(指的就是沒學過這方面知識的...非理工科的....)的參考而非唯一答案

先說結論,我是用這家最多人推薦的VPS BandwagonHOST,對岸稱之為[搬瓦工]

搭配的是直連china專案(其中之一),價格便宜,但我始終有點恐懼單一IP的死亡風險
最多人推薦=最多人使用=樹大招風=比較容易被先行設定偵測=比較容易被牆=廢了
畢竟我是自己第一次實驗,先用用看,也許以後會針對更多不同的VPS服務商研究下
阮囊比較不羞澀的可以考慮較多IP可以SWITCH的方案
先聲明
虛擬專用伺服器(Virtual Private Server)服務,簡稱「VPS主機」,是指透過虛擬化技術在獨立伺服器中運行的專用伺服器。每個使用VPS技術的虛擬獨立伺服器擁有各自獨立的Public IP、作業系統、硬碟空間、記憶體空間、CPU資源等,還可以進行安裝程式、重新開機伺服器等操作,與執行一台獨立伺服器完全相同。
以上定義取自於http://www.netqna.com/2014/04/what-is-vps.html
我懂這些才有鬼....(PS:台灣的VPS貴很多,要買自己看看吧)

至於GFW的介紹,有一篇非常淺顯易懂的文章可以介紹給各位看
稱之為寫給非專業人士看得 Shadowsocks簡介
其中也包含了對於Shadowsocks的起源與原理的說明
至於沒興趣看理論的可以繼續往下瞄
先說缺點,當然再來是優點
我個人使用的缺失心得
  1. 連線速度沒有我想像中快:其實很多網路使用都要看你使用的區域、ISP等等先天條件,彌補的後天無法強化先天問題。之前用VPN的時候,深圳連香港快,上海連日本快,但用了一陣子上海連日本也不快,切換香港又好一點等等。總之就是盡量能在這裡合理的上網就不要想太多了。
  2. FB算穩定,但我所在區域的YOUTUBE不順,相反的可能別的地方再測試一下又有不同。某些在台灣可能無感連接的網站,因為線路繞了一圈可能接續上就確實會延遲。
  3. 打這篇文章的時候,圖檔讓我吃了不少苦,不知道是不是後台問題,用VPN(如果能接上的時候)能夠慢慢地整個上傳,報錯率較低,而在接SS的時候常常有問題,也可能是我個人問題。
  4. 不算缺點的缺點,是我自己的問題:Android的連線很快就搞定了,而iOS(iPhone,桌機應該沒問題)則我還沒實驗出來,所以目前掛LINE還是必須掛在NB上。

再說優點
  1. 快慢不說,穩定性相對高。用VPN會有無意識斷網的狀況,而且看線路有時候會有十分鐘就斷的情況。我最高測試三小時沒斷線過,但有時候(因為那是大陸對外頻寬的問題)特別是高峰期(晚上七八點到十點間)容易異常緩慢,可能開Farmville2這種大型FLASH會受影響,但有趣的是我開Diablo3的PING竟然沒黃過,維持在綠色的PING值(不過那時候不是高峰期)。
  2. 據說耗電量低(針對移動裝置),我很少管這,不過算優點吧。
  3. 穿透力明顯優於VPN,在VPN不能連的時候都可以演出穿越劇....
  4. 自行架設的成本明顯低於付費VPN,這是在以美國主機對應的情況下。以某熊貓VPN來說,一年年費8X USD(為啥大陸喜歡叫美刀....可能又是關鍵字),我現在的VPS成本是20 USD,如果用更好的主機可能達到40-60 USD一年而已。當然這有先決就是需要自立自強,對於網管類高手這些都不算什麼.....不過也有平價的(目前我用的台灣VPN)年費低於一千五NTD的,當然他仍然具備VPN缺失,所以文末我會建議考量允許的話,能夠兩個方案同時存在是最佳的大陸網路生存守則。
  5. 可以更換PAC作為白名單的切分,就是敏感網站用SS而當地網站不用,可以有效區分,進而不是你連到百度也要繞一圈美國再回來。據說針對QQ與微信接口也可以也可以區分,恕我才疏學淺又非本業......這方面我還沒研究設定,所以有研究到我再來更新此部分訊息。
VPS+SS步驟
一,申請一個VPS
二,在VPS上安裝OS(此部分在Bandwagon中可省略,初始環境就是Centos 6 x86)
三,安裝SERVER端的SS
四,下載CLIENT端的SS
五,根據SERVER端的設定對應CLIENT端
六,微調CLIENT端,到此步驟算是告一段落,可以使用了
七,視網路狀況調整(同步)兩邊的相關參數
八,(建議)定期更動部分參數
一,申請VPS
網上大多建議的是挑美國的,通常是基於便宜原則與開放IP較多,偶而有些建議是日本的或者歐洲的,大宗仍以美國居多,一開始提到的搬瓦工,原名是bandwagon

BandwagonHOST(大陸俗稱搬瓦工)
自己介紹是屬於IT7的VPS服務商,基本上有關鍵字就好了,我不用多介紹,可以自己去看看
方案有很多種,自己看看,如同前面說的,我用的是一種直連方案,因為只有一個IP,感覺有點可怕,不小心的話被BAN了就只能想辦法升級再換IP
詳細價格可以自己去他VPS HOSTING的頁面看看
不過用這個推薦申請的連結的可能有折扣與否我不太清楚
另外一個是號稱特惠的中國直連專案的產品,一個月流量1T(1000G)。
價格也低,我自己實驗的效果是還好,大約比VPN SSTP好一點
我自己實驗是Android的感覺比筆電好,但筆電以使用VPN進入FB的反應來比較,SSTP是進入瞬間快一點,但後面的讀取會卡一陣子,而SS則是讀入保持一個低度穩定.....(再次強調,區域、連接ISP都有極大差異點,不可用單一區域為唯一比較標準)。
研究另一位介紹則是使用多IP節點之中最實惠的方案,一個月流量500G。

認識的朋友我是可以幫忙租,反正有INVOICE可以核對金額,關鍵是我是用信用卡掛PAYPAL....沖帳的話,PAYPAL可否沖帳這我不知道?(按:目前該官網已經接受支付寶,但我不想用,住要在一開始初始註冊我還是寫台灣的地址,所以不想要用支付寶支付造成誤解的判斷影響美國公司對於帳號的信用度考量)。

嚴格說如果第二次我選擇可能會用後一個方案,但流量差一倍,這就要看使用需求,不過這兩天我的使用量來看,兩天加起來(因為是私人使用)不超過3G,大概也是白天工作在做,沒有特別需要高流量如長時間看YOUTUBE之類的(轉貼在Mobile01關於YOUTUBE網路流量計算的討論參考)。
基本方案介紹
這個是多IP的,月繳選單拉下有年繳19.99USD
這是大陸專線專案的,一樣選單拉下有年繳一樣是19.99USD
我的朋友都很英武,所以英文能力基本上都強於我,我就不介紹流程了,如果要自行處理流程的,總之先註冊、再購買。需要我幫忙後續流程的我在來想辦法處理下(我指的是生活上我認識的朋友......)。
二略過跳三,安裝Server端的SS
略過二的原因是初始環境就是SS需要的OS,基於Linux的 CentOS X86。
流程也沒啥,進入Client Area,點SERVICES下拉MY SERVICES

進入最右邊的Kiwipanel點開就是你整個VPS的控制中心

進入那整個PANEL看似多,不過初始沒啥特別,既然剛剛說了,初始的OS就不用動他,只要直接到左邊最下面去點那個Shadowsocks然後INSTALL就對了,因為我這是INSTALL完成的畫面,所以STATUS是綠色的RUNNING

後面安裝完成之後,獨有的NEXT就會引導你去下載CLIENT端的程式,直接解壓縮使用,沒有安裝
進入CLIENT AREA
出現剛剛購買的這個方案,最右邊就是進入管理用的PANEL
這個PANEL看似複雜,初始大致上也就點幾個地方
這是已經安裝好的畫面,RUNNING中
四到五,安裝CLIENT端與設定
安裝完SERVER單下面就有What's next?的引導
上面說的下載點,建議去後者,可以下載最後更新的版本,但注意不要去下載pre-released的版本,可能也無礙,但我不喜歡,所以我去下載最後那個版本(2.5.2),這裡就不多貼了。

設定的話,就是根據他給你的參數對應到Client端設定
其實對於非理工科的朋友,我們都是Application users,所以對很多要填寫的參數與需要自行定義內容的東西就會有點恐慌,深怕錯填一次就整個無法啟動....阿對,確實錯填了就不能啟動。我曾經第二天就自己白目要更換port,然後自定義了一個系統已經占用的port......就死了,還好我還有替代方案可以連上去修正......不過同時我後來就了解怎麼看電腦目前已經占用的port了,好吧,學習精神。
Double click小飛機打開,第一次就直接進去要你設定連接伺服器的設定欄位,所謂的GUI setting
PANEL上的東西就是照搬到CLIENT端而已

這邊都完成的話,Click OK就算啟動了
你填寫的Server IP就是讓你電腦配合這個主機的IP做Proxy的動作,但是不是一般的Proxy,目前很多免費的Proxy那些不是基於SS,而是標準的,那麼就容易產生另一篇文章心得中的問題。SS是基於三段拆分的動作(理論請參考上面轉貼網址的)讓GFW無法認定雙方有SHAKE HAND的交流,所以創造這個的人稱他"shadow"socks。
你打開的小飛機就會長這樣,然後系統已經幫你先填一次在主機上了,照著填寫就對了
六,微調
如上,小飛機會藏在裡面,找出來點右鍵就會出現,打勾一次啟用系統代理(再打勾一次就停止),下滑到系統代理模式選擇全局模式。

溫馨提示:
系統代理等於啟動把你的傳輸從SS出去
全局模式就是把所有對外傳輸從SS出去
另一種PAC模式就是有篩選條件的連結,這部分基本上可以直接下已經設定好的白名單,這個部分在這就不用多說了,可以自己玩看看差異,不會影響到SS。
七與八,網路狀況的調整
調整的需求,是基於自己"感覺"瀏覽速度的問題,這邊不好說,目前微調的部分比較複雜,我這種技術小白也還沒有很明確,雖然已經參考很多不同的高手專業文,對於面對滿滿純文字介面又不是遠古之前學過的DOS指令有著更深的恐懼......

目前我的調整大致上僅限於對port的更動,這個在某些高手文中提到,固定的更換有助於安全性的提升,兩種安全性,嗯,了解就好。

另一種調整是更動IP,但基於我目前方案只是單IP的專線所以動不了,如果有朋友願意讓我嘗試的話,我可以實驗看看?大陸名言人稱:不作死就不會死..........

PS:最後參考別人說的提醒,手機雖然可以常駐掛住了,但建議還是不要這麼長時間,至少可能睡前或者固定時間斷掉,主要是不要因為長時間對某一個IP(你的VPS)傳輸,以免容易被判定需要[被偵測].....話說在前頭,這是我參考別人寫的,雖不確定其真偽,現在大多我不用就切斷,頂多就是三四小時時間。對於這個問題如果進一步我有確切的回饋研究再來更新吧。
let's happily surf...into shadows
小結
本來想先把另一篇關於翻牆的心得做出來,沒料到因為把這搞定之後先行把這部分發表了.....順序有點怪XD。但是基於我們(對,我們這種非理工人)的使用,個人誠心覺得要能固定在彼岸至少能維持[正常點]的上網需求的話,我會建議要同時備兩種方案:
一是VPS+SS是一種,基本上建議不要分享別人使用,總之很多原因要考量。
二是能夠備一個具備較佳連線能力的VPN供應商(要自建也可以,不過千萬不要搭在同一個主機.....)

GFW向來是一陣陣不同的,並且還會有升級的,某樂觀朋友曾說過,搞不好過十年環境就不同了,可以任意的上網.....我是持反向意見的,所以,科學上網之路還是要持續下去.......let's happily surf....into shadows...
您也可能喜歡這些文章
留言給作者
不公開此留言     登入即可留言
讀者留言
載入更多留言