GFW 近期斗争总结
近期买了 搬瓦工20刀包年的VPS套餐,尝试专用来科学上网,以防主站被封IP。战斗若干天成果如下:
成功的列表
- Shadowsocks
失败的列表
- IKEv2:失败,IPsec 鉴定数据包收到拦截,无法连接。
- OpenVPN(UDP自定义端口):失败,可以连接,但很快就有数据包被拦截,丢包严重
脚本
最近用到的自动安装脚本(配置过程太酸爽)
- IKEv2 on Debian 7 x64/x32 and Debian 8 magic282/One-Key-L2TP-IKEV2-Setup
- IKEv2 on CentOS & Ubuntu CENTOS/UBUNTU一键安装IPSEC/IKEV2 VPN服务器
- OpenVPN on Debian, Ubuntu and CentOS Nyr/openvpn-install
- Shadowsocks on Debian (编译安装) Debian下shadowsocks-libev一键安装脚本
建议 Shadowsocks 直接看官方说明
Update at 01/22/2016
全局翻墙可以用 OpenVpn over Shadowsocks ,速度还不错。这里有 clowwindy 大神写的教程。
Notice: only versions that support UDP relay support this feature.
Shadowsocks-C# 就是不支持 UDP 的,所以要把 OpenVPN 调成 TCP 模式。方法是在两边的配置文件中加上
1 | proto tcp |
此外,在 server.conf
加上
1 | tcp-nodelay |
可大幅改善性能。