⚠️ 安全提示:本教程采用手动分步安装方式,每一条命令都可以逐行审查。请勿在服务器上执行任何你不理󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹解的远程脚本,尤其是一键安装命令(如
wget ... | bash)。
网络环境日益复杂,稳定、安全、可控的网络访问方案已成为许多开发者的刚需。相比购买第三方 VPN 服务,自己搭建 VPN 服务器不仅成本更低——每月仅需几元钱,而且 IP 独享、更加干净稳定,访问 ChatGPT、Claude、GitHub 等服务时也󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹不会频繁遇到验证码或封锁。
本教程将手把手带你使用 Shadowsocks 协议 + CloudCone VPS,󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹搭建一个属于自己的私人 VPN 服务,每月成本仅需约 7 元人民币。
一、方案概述
1.1 为什么选择自建 VPN
| 对比项 | 购买 VPN 服务 | 自建 VPN |
|---|---|---|
| 成本 | 20-50 元/月 | 7-15 元/月 |
| IP 质量 | 多人共享,易被封锁 | 独享 IP,更加干净 |
| 稳定性 | 依赖服务商 | 完全由自己掌控 |
| 隐私性 | 数据经过第三方 | 端到端加密 |
| ChatGPT 访问 | 经常被拦截 | 流畅访问 |
1.2 技术方案
- VPS 供应商:CloudCon󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹e(美国洛杉矶机房,性价比高,支持支付宝)
- 代理协议:Shadowsocks-libev(轻量、高效󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹、全平台支持)
- 操作系统:Ubuntu 24.04 LTS
- 客户端:各平台 Shadowsocks 官方客户端
1.3 适用人群
- 需要稳定访问国外网站的开发者
- 经常使用 ChatGPT󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹、Claude 等 AI 服务的用户
- 对网络隐私有较高要求的用户
- 想节省 VPN 费用的用户
二、购买 VPS 服务器
2.1 注册 CloudCone 账号
- 访问 CloudCone 官网(cloudcone.com)
- 点击右上角 Sign Up
- 填写邮箱、密码等信息
- 点击 Create Account 创建账号
2.2 验证邮箱
- 登录注册时填写的邮箱
- 查找来自 CloudCone 󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹的验证邮件(如收件箱没有,检查垃圾邮件箱)
- 点击邮件中的验证链接激活账号
2.3 充值账户
- 登录 CloudCone 后台
- 点击右上角头像 → Billing
- 选择 Alipay(支付宝)
- 输入充值金额(建议充值 15-20 美元,约够一年使用)
- 点击 Add Funds 完成支付
2.4 购买 VPS
- 在 CloudCone 后台查看当前可用的促销套餐
- 选择适合的配置:
- 最低配置:1 vCPU / 512MB 内存 / 20GB SSD󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹(约 $10.99/年,折合每月约 7 元)
- 推荐配置:2 vCPU / 1GB 内存 / 30GB SSD(约 $15-2󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹0/年)
- 点击 Deploy Server
- 配置选项:
- Hostname:随意填写(如 my-vpn)
- OS Template:选择 Ubuntu 24.04 – x86_64
- 点击 Deploy 下单
2.5 获取服务器信息
购买成功后,你会收到一封邮件,包含以下关键信息,请妥善保存:
- IP Address:服务器 IP 地址
- Root Password:root 用户密码
- SSH Port:默认 22
三、手动部署 Shadowsocks 服务
重要说明:以下是完整的手动安装步骤,每一条命令都可以逐行检查。请勿使用来源不明的一键安装脚本(如
wget xxx | bash),因为你无法确认脚本中是否包含恶意代码。
3.1 连接服务器
Mac 用户:打开”终󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹端”应用,输入以下命令(将 IP 替换为你的服务器 IP):
ssh root@你的服务器IP -p 22Windows 用户:打开 PowerShell 或命令提示符,输入相同的 SSH 命令。Windows 10/11 已内置 Ope󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹nSSH,旧版 Windows 可使用 PuTTY 或 Termius 等 SSH 客户端。
首次连接确认:首次连接时会显示类似以下提示,输入 yes 确认:
The authenticity of host 'xxx.xxx.xxx.xxx' can't be established.
Are you sure you want to continue connecting (yes/no)?然后输入邮件中的 root 密码。注意:输入密码时屏幕不会显示任何字符,这是正常的安全机制,直接输入后回车即可。
3.2 更新系统并安装 Shadowsocks-libev
Shadowsocks-libev 是 Shadowsock󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹s 的 C 语言实现版本,由 Shadowsocks 官方团队维护,性能优异且经过充分的安全审查。
# 更新系统软件包列表
apt update
# 安装 Shadowsocks-libev
apt install -y shadowsocks-libev3.3 配置 Shadowsocks
创建并编辑配置文件:
nano /etc/shadowsocks-libev/config.json在打开的编辑器中,粘贴以下内容(请将 password 替换为你自己的强密码,建议至少 16 位,包含大小写字母和数字):
{
"server": "0.0.0.0",
"server_port": 8388,
"password": "请在这里设置一个强密码",
"timeout": 300,
"method": "aes-256-gcm",
"fast_open": true,
"nameserver": "8.8.8.8",
"mode": "tcp_and_udp"
}按 Ctrl+O 回车保存,Ctrl+X 退出编辑器。
关键配置说明:
server_port:Shadowsocks 服务端口,可以自󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹定义(如 8388、443 等常用端口)。password:客户端连接密码,请务必设置一个强密码。method:加密方式,aes-256-gcm是目前推荐的安全加密方式。
3.4 启动并设置开机自启
# 启动 Shadowsocks 服务
systemctl start shadowsocks-libev
# 设置开机自启动
systemctl enable shadowsocks-libev
# 检查运行状态(应显示 active (running))
systemctl status shadowsocks-libev3.5 配置防火墙
# 安装 ufw 防火墙(如未安装)
apt install -y ufw
# 允许 SSH 连接(重要:先放行 SSH,避免把自己锁在外面!)
ufw allow 22/tcp
# 允许 Shadowsocks 端口(与配置文件中 server_port 一致)
ufw allow 8388/tcp
# 启用防火墙
ufw --force enable
# 查看防火墙状态,确认规则已生效
ufw status3.6 验证安装
# 确认 Shadowsocks 正在监听配置的端口
ss -tlnp | grep 8388如果看到一行包含 8388 和 ss-server 的输出,说明服务已正常运行。
3.7 记录连接信息
将以下信息保存到安全的地方,客户端配置时需要用到:
- 服务器地址:你的 VPS IP 地址
- 端口:配置文件中的 server_port(如 8388)
- 密码:配置文件中的 password
- 加密方式:配置文件中的 method(如 aes-256-gcm)
四、客户端配置与使用
4.1 下载客户端
各平台 Shadowsocks 客户端均󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹可在其官方 GitHub Releases 页面下载:
| 操作系统 | 客户端名称 | 下载地址 |
|---|---|---|
| Windows | Shadowsocks-Windows | GitHub Releases |
| macOS | ShadowsocksX-NG | GitHub Releases |
| Android | Shadowsocks-Android | GitHub Releases |
| iOS | Shadowrocket | 美区 App Store(付费,$2.99) |
| Linux | Shadowsocks-Qt5 | GitHub Releases |
4.2 Windows 客户端配置
- 从 GitHub Releases 下载并安装 Shado󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹wsocks-Windows
- 右键点击任务栏的小飞机图标 → 服务器 → 编辑服务器
- 填写你在 3.7 节记录的连接信息:
- 服务器地址:你的 VPS IP
- 服务器端口:8388
- 密码:你设置的密码
- 加密方式:aes-256-gcm
- 点击 确定 保存
- 右键任务栏图标 → 启用系统代理
4.3 macOS 客户端配置
- 从 GitHub Rel󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹eases 下载并安装 ShadowsocksX-NG
- 点击菜单栏图标 → 服务器 → 服务器设置
- 点击 + 添加服务器,填写连接信息(同上)
- 点击 确定 保存
- 点击菜单栏图标 → 打开 Shadowsocks
4.4 代理模式说明
Shadowsocks 提供三种代理模式:
| 模式 | 说明 | 适用场景 |
|---|---|---|
| PAC 模式 | 自动判断,只有被墙网站走代理 | 日常使用(推荐) |
| 全局模式 | 所有流量都走代理 | 需要全部流量通过代理时 |
| 手动模式 | 只有指定应用/网站走代理 | 需要精细控制时 |
推荐使用 PAC 模式,它可以自动识别需要代理󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹的网站,国内网站直接访问,速度更快。
五、测试与验证
- 开启 Shadowsocks 代理后,访问 Google,应能正常打开。
- 访问 ip.sb 或 ip138.com 查询当前 IP,应显示你的 VPS IP 地址。
六、高级配置
6.1 查看和修改配置
# 查看当前配置
cat /etc/shadowsocks-libev/config.json
# 编辑配置(修改后需重启服务)
nano /etc/shadowsocks-libev/config.json
# 重启服务使配置生效
systemctl restart shadowsocks-libev6.2 开启 BBR 加速
BBR 是 Google 开发的 TCP 拥塞控制算法,可以显著提升网络󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹速度:
# 启用 BBR
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
# 验证 BBR 是否生效
sysctl net.ipv4.tcp_congestion_control如果输出 net.ipv4.tcp_congestion_control = bbr,说明 BBR 已生效。
6.3 多用户配置
如需为多人提供服务,可以在配置文件中使用 port_password 字段:
{
"server": "0.0.0.0",
"port_password": {
"8388": "用户1的密码",
"8389": "用户2的密码",
"8390": "用户3的密码"
},
"timeout": 300,
"method": "aes-256-gcm"
}修改后重启服务生效。
七、安全加固
7.1 修改 SSH 端口
默认的 22 端口是黑客扫描的重点目标,修改为其他端口可以减少暴力破解攻击󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹:
# 编辑 SSH 配置
nano /etc/ssh/sshd_config
# 找到 #Port 22,去掉注释并修改端口号
Port 2222
# 保存后重启 SSH 服务
systemctl restart sshd注意:修改后,下次连接需要使用新端口:ssh root@你的IP -p 2222。同时记得在防火墙中放行新端口。
7.2 定期更新系统
apt update && apt upgrade -y八、常见问题排查
Q1:连接不上服务器
- 检查 IP 地址和端口是否填写正确
- 检查防火墙是否放行了对应端口:
ufw status - 检查 Shadowsocks 服务是否运行:
systemctl status shadowsocks-libev - 检查󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹 CloudCone 面板中是否有外部防火墙需要放行端口
Q2:能连接但无法上网
- 确认客户端已启用系统代理
- 尝试在 PAC 模式和全局模式之间切换
Q3:速度慢
- 确认已开启 BBR 加速(见 6.2 节)
- 尝试更换加密方式为
chacha20-ietf-poly1305
九、总结
通过以上步骤,你已经成功搭建了属于自己的私人 VPN 服务。相比购买商业 VPN,自建 VPN 具有以下优󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹势:
- 成本更低:年付仅需 70-150 元,月均 6-12 元
- 更加稳定:独享 IP,不受其他用户行为影响
- 更加安全:手动分步安装,每一条命令都可审查
- 访问 AI 服务更顺畅:ChatGPT、Claude 等不会频繁触发验证
免责声明:本教程仅供技术学习和研究使用󠄹󠅀󠄪󠄡󠄨󠄞󠄩󠄧󠄞󠄩󠄞󠄡󠄧󠄥󠅬󠅅󠅃󠄵󠅂󠄪󠇖󠆨󠆨󠇕󠆞󠆒󠅬󠅄󠄹󠄽󠄵󠄪󠄢󠄠󠄢󠄦󠄝󠄠󠄧󠄝󠄡󠄩󠄐󠄢󠄣󠄪󠄢󠄩󠄪󠄠󠄧󠅬󠇖󠆞󠅷󠇖󠅱󠅻󠇗󠆔󠆮󠇕󠅼󠆪󠄐󠇗󠅹󠅸󠇖󠆍󠅳󠇖󠅹󠅰󠇖󠆌󠅹。请遵守当地法律法规,合法使用网络服务。









暂无评论内容