自建VPN 搭建教程 – 每月 7 元,打造你的专属私人 VPN

⚠️ 安全提示:本教程采用手动分步安装方式,每一条命令都可以逐行审查。请勿在服务器上执行任何你不理󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹解的远程脚本,尤其是一键安装命令(如 wget ... | bash)。

网络环境日益复杂,稳定、安全、可控的网络访问方案已成为许多开发者的刚需。相比购买第三方 VPN 服务,自己搭建 VPN 服务器不仅成本更低——每月仅需几元钱,而且 IP 独享、更加干净稳定,访问 ChatGPT、Claude、GitHub 等服务时也󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹不会频繁遇到验证码或封锁。

本教程将手把手带你使用 Shadowsocks 协议 + CloudCone VPS,󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹搭建一个属于自己的私人 VPN 服务,每月成本仅需约 7 元人民币。

一、方案概述

1.1 为什么选择自建 VPN

对比项 购买 VPN 服务 自建 VPN
成本 20-50 元/月 7-15 元/月
IP 质量 多人共享,易被封锁 独享 IP,更加干净
稳定性 依赖服务商 完全由自己掌控
隐私性 数据经过第三方 端到端加密
ChatGPT 访问 经常被拦截 流畅访问

1.2 技术方案

  • VPS 供应商:CloudCon󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹e(美国洛杉矶机房,性价比高,支持支付宝)
  • 代理协议:Shadowsocks-libev(轻量、高效󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹、全平台支持)
  • 操作系统:Ubuntu 24.04 LTS
  • 客户端:各平台 Shadowsocks 官方客户端

1.3 适用人群

  • 需要稳定访问国外网站的开发者
  • 经常使用 ChatGPT󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹、Claude 等 AI 服务的用户
  • 对网络隐私有较高要求的用户
  • 想节省 VPN 费用的用户

二、购买 VPS 服务器

2.1 注册 CloudCone 账号

  1. 访问 CloudCone 官网(cloudcone.com
  2. 点击右上角 Sign Up
  3. 填写邮箱、密码等信息
  4. 点击 Create Account 创建账号

2.2 验证邮箱

  1. 登录注册时填写的邮箱
  2. 查找来自 CloudCone 󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹的验证邮件(如收件箱没有,检查垃圾邮件箱)
  3. 点击邮件中的验证链接激活账号

2.3 充值账户

  1. 登录 CloudCone 后台
  2. 点击右上角头像 → Billing
  3. 选择 Alipay(支付宝)
  4. 输入充值金额(建议充值 15-20 美元,约够一年使用)
  5. 点击 Add Funds 完成支付

2.4 购买 VPS

  1. 在 CloudCone 后台查看当前可用的促销套餐
  2. 选择适合的配置:
    • 最低配置:1 vCPU / 512MB 内存 / 20GB SSD󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹(约 $10.99/年,折合每月约 7 元)
    • 推荐配置:2 vCPU / 1GB 内存 / 30GB SSD(约 $15-2󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹0/年)
  3. 点击 Deploy Server
  4. 配置选项:
    • Hostname:随意填写(如 my-vpn)
    • OS Template:选择 Ubuntu 24.04 – x86_64
  5. 点击 Deploy 下单

2.5 获取服务器信息

购买成功后,你会收到一封邮件,包含以下关键信息,请妥善保存

  • IP Address:服务器 IP 地址
  • Root Password:root 用户密码
  • SSH Port:默认 22

三、手动部署 Shadowsocks 服务

重要说明:以下是完整的手动安装步骤,每一条命令都可以逐行检查。请勿使用来源不明的一键安装脚本(如 wget xxx | bash),因为你无法确认脚本中是否包含恶意代码。

3.1 连接服务器

Mac 用户:打开”终󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹端”应用,输入以下命令(将 IP 替换为你的服务器 IP):

ssh root@你的服务器IP -p 22

Windows 用户:打开 PowerShell 或命令提示符,输入相同的 SSH 命令。Windows 10/11 已内置 Ope󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹nSSH,旧版 Windows 可使用 PuTTYTermius 等 SSH 客户端。

首次连接确认:首次连接时会显示类似以下提示,输入 yes 确认:

The authenticity of host 'xxx.xxx.xxx.xxx' can't be established.
Are you sure you want to continue connecting (yes/no)?

然后输入邮件中的 root 密码。注意:输入密码时屏幕不会显示任何字符,这是正常的安全机制,直接输入后回车即可。

3.2 更新系统并安装 Shadowsocks-libev

Shadowsocks-libev 是 Shadowsock󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹s 的 C 语言实现版本,由 Shadowsocks 官方团队维护,性能优异且经过充分的安全审查。

# 更新系统软件包列表
apt update

# 安装 Shadowsocks-libev
apt install -y shadowsocks-libev

3.3 配置 Shadowsocks

创建并编辑配置文件:

nano /etc/shadowsocks-libev/config.json

在打开的编辑器中,粘贴以下内容(请将 password 替换为你自己的强密码,建议至少 16 位,包含大小写字母和数字):

{
    "server": "0.0.0.0",
    "server_port": 8388,
    "password": "请在这里设置一个强密码",
    "timeout": 300,
    "method": "aes-256-gcm",
    "fast_open": true,
    "nameserver": "8.8.8.8",
    "mode": "tcp_and_udp"
}

Ctrl+O 回车保存,Ctrl+X 退出编辑器。

关键配置说明:

  • server_port:Shadowsocks 服务端口,可以自󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹定义(如 8388、443 等常用端口)。
  • password:客户端连接密码,请务必设置一个强密码。
  • method:加密方式,aes-256-gcm 是目前推荐的安全加密方式。

3.4 启动并设置开机自启

# 启动 Shadowsocks 服务
systemctl start shadowsocks-libev

# 设置开机自启动
systemctl enable shadowsocks-libev

# 检查运行状态(应显示 active (running))
systemctl status shadowsocks-libev

3.5 配置防火墙

# 安装 ufw 防火墙(如未安装)
apt install -y ufw

# 允许 SSH 连接(重要:先放行 SSH,避免把自己锁在外面!)
ufw allow 22/tcp

# 允许 Shadowsocks 端口(与配置文件中 server_port 一致)
ufw allow 8388/tcp

# 启用防火墙
ufw --force enable

# 查看防火墙状态,确认规则已生效
ufw status

3.6 验证安装

# 确认 Shadowsocks 正在监听配置的端口
ss -tlnp | grep 8388

如果看到一行包含 8388ss-server 的输出,说明服务已正常运行。

3.7 记录连接信息

将以下信息保存到安全的地方,客户端配置时需要用到:

  • 服务器地址:你的 VPS IP 地址
  • 端口:配置文件中的 server_port(如 8388)
  • 密码:配置文件中的 password
  • 加密方式:配置文件中的 method(如 aes-256-gcm)

四、客户端配置与使用

4.1 下载客户端

各平台 Shadowsocks 客户端均󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹可在其官方 GitHub Releases 页面下载:

操作系统 客户端名称 下载地址
Windows Shadowsocks-Windows GitHub Releases
macOS ShadowsocksX-NG GitHub Releases
Android Shadowsocks-Android GitHub Releases
iOS Shadowrocket 美区 App Store(付费,$2.99)
Linux Shadowsocks-Qt5 GitHub Releases

4.2 Windows 客户端配置

  1. 从 GitHub Releases 下载并安装 Shado󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹wsocks-Windows
  2. 右键点击任务栏的小飞机图标 → 服务器编辑服务器
  3. 填写你在 3.7 节记录的连接信息:
    • 服务器地址:你的 VPS IP
    • 服务器端口:8388
    • 密码:你设置的密码
    • 加密方式:aes-256-gcm
  4. 点击 确定 保存
  5. 右键任务栏图标 → 启用系统代理

4.3 macOS 客户端配置

  1. 从 GitHub Rel󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹eases 下载并安装 ShadowsocksX-NG
  2. 点击菜单栏图标 → 服务器服务器设置
  3. 点击 + 添加服务器,填写连接信息(同上)
  4. 点击 确定 保存
  5. 点击菜单栏图标 → 打开 Shadowsocks

4.4 代理模式说明

Shadowsocks 提供三种代理模式:

模式 说明 适用场景
PAC 模式 自动判断,只有被墙网站走代理 日常使用(推荐)
全局模式 所有流量都走代理 需要全部流量通过代理时
手动模式 只有指定应用/网站走代理 需要精细控制时

推荐使用 PAC 模式,它可以自动识别需要代理󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹的网站,国内网站直接访问,速度更快。

五、测试与验证

  1. 开启 Shadowsocks 代理后,访问 Google,应能正常打开。
  2. 访问 ip.sbip138.com 查询当前 IP,应显示你的 VPS IP 地址。

六、高级配置

6.1 查看和修改配置

# 查看当前配置
cat /etc/shadowsocks-libev/config.json

# 编辑配置(修改后需重启服务)
nano /etc/shadowsocks-libev/config.json

# 重启服务使配置生效
systemctl restart shadowsocks-libev

6.2 开启 BBR 加速

BBR 是 Google 开发的 TCP 拥塞控制算法,可以显著提升网络󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹速度:

# 启用 BBR
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p

# 验证 BBR 是否生效
sysctl net.ipv4.tcp_congestion_control

如果输出 net.ipv4.tcp_congestion_control = bbr,说明 BBR 已生效。

6.3 多用户配置

如需为多人提供服务,可以在配置文件中使用 port_password 字段:

{
    "server": "0.0.0.0",
    "port_password": {
        "8388": "用户1的密码",
        "8389": "用户2的密码",
        "8390": "用户3的密码"
    },
    "timeout": 300,
    "method": "aes-256-gcm"
}

修改后重启服务生效。

七、安全加固

7.1 修改 SSH 端口

默认的 22 端口是黑客扫描的重点目标,修改为其他端口可以减少暴力破解攻击󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹:

# 编辑 SSH 配置
nano /etc/ssh/sshd_config

# 找到 #Port 22,去掉注释并修改端口号
Port 2222

# 保存后重启 SSH 服务
systemctl restart sshd

注意:修改后,下次连接需要使用新端口:ssh root@你的IP -p 2222。同时记得在防火墙中放行新端口。

7.2 定期更新系统

apt update && apt upgrade -y

八、常见问题排查

Q1:连接不上服务器

  • 检查 IP 地址和端口是否填写正确
  • 检查防火墙是否放行了对应端口:ufw status
  • 检查 Shadowsocks 服务是否运行:systemctl status shadowsocks-libev
  • 检查󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹 CloudCone 面板中是否有外部防火墙需要放行端口

Q2:能连接但无法上网

  • 确认客户端已启用系统代理
  • 尝试在 PAC 模式和全局模式之间切换

Q3:速度慢

  • 确认已开启 BBR 加速(见 6.2 节)
  • 尝试更换加密方式为 chacha20-ietf-poly1305

九、总结

通过以上步骤,你已经成功搭建了属于自己的私人 VPN 服务。相比购买商业 VPN,自建 VPN 具有以下优󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹势:

  • 成本更低:年付仅需 70-150 元,月均 6-12 元
  • 更加稳定:独享 IP,不受其他用户行为影响
  • 更加安全:手动分步安装,每一条命令都可审查
  • 访问 AI 服务更顺畅:ChatGPT、Claude 等不会频繁触发验证

免责声明:本教程仅供技术学习和研究使用󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹。请遵守当地法律法规,合法使用网络服务。

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发
头像-殇恋社区
欢迎您留下宝贵的见解!
提交
头像-殇恋社区

昵称

取消
昵称表情代码图片链接快捷回复

    暂无评论内容