第一次翻墙 如何搭建你的第一个梯子 本文针对 第一次 翻墙 的情况, 你除了对墙外事物的向往, 手中没有任何资源, 所有的操作需要从墙内出发. 如何自己搭建第一个V2Ray梯子呢? Read more »
将VLESS节点切换为Vmess节点 当前V2Ray版本v4.45.0 也许你有各种各样的原因不能, 不方便, 不喜欢使用VLESS模式的节点. 可以稍微修改一下config.json文件, 就能切换VLESS节点为Vmess节点. Read more »
翻墙VPN梯子 VPS上的配置文件与节点参数的对应关系 及 VPS内部数据流向 Websocket + TLS 模式 Caddy前置 Caddy去除path 有时候,一键脚本输出的vmess://或vless://链接不能导入翻墙客户端,或者导入后出现问题。有时候,在不同的翻墙客户端之间转移节点时使用链接或二维码出现不能转移或者转移后不能使用。 希望此文能帮肋你理解VPS上的配置文件与节点参数的对应关系,当使用链接或二维码出错时,可以手动填写节点参数。 Read more »
第一次翻墙 用VPS的境外IP 申请Freenom免费域名 添加Cloudflare的DNS解析 本文针对 第一次 翻墙 的情况,你手里除了刚买到的VPS,没有任何其它资源。搭 Websocket + TLS 模式需要域名,希望从Freenom申请一个。 Read more »
VirMach VPS VNC登录 No bootable device 后台VNC 手动安装Linux系统 Debian11 开放root用户SSH登录 VirMach VPS 客服是出了名的反应慢,如果你等了一天才等到开鸡,而系统又一直没装好,VNC进去显示的是No bootable device,那么,你可以考虑自己动手安装系统。 Read more »
换个角度解释 解决workers.dev被墙的各种方案 对于workers.dev被墙的问题, 现在网上流传了好几个不同的解决方案. 我之前写了一篇 在自己的域名下 设置路由 指向 Cloudflare worker 在网上你可以看到添加CNAME解析的, 你还可以看到我 用Cloudflare优选IP 根本不添加解析的, 现在还冒出来用Cloudflare Pages的(这样就不需要自己有个域名了) ... 很多人不理解这些方案中的一些"骚操作". 希望此文能从另一个角度向你解释这些方案的原理. Read more »
Blogger修改模板文件 将非标题的超链接的字体 改为代码字体 方便打印 后识别 我的搭建节点的教程有个目标就是——爷爷奶奶也能成功,只要能认识字母,会操作键盘和鼠标,就能成功。 我设想的一个使用场景是——把教程的字体调大后打印出来, 读者照着纸质的教程操作. 那么超链接的可读性是需要得到保证的. Read more »
用浏览器 检测Reality伪装效果 是否搭建成功 排错Troubleshoot Reality的原理: 当 Reality 节点收到数据包的时候, 如果 Reality 协议的验证通过, 就走节点的翻墙逻辑; 如果 Reality 协议的验证不通过, 就把数据包转发到伪装站. 后续的整个交互过程就像是在和伪装站交互一样. 我们可以简单地用浏览器验证 Reality 伪装效果. 也相当于检测 从你自己到 Reality 节点之间的数据通路是否畅通. 以这样的一个 Reality 节点为例. IP 142.171.237.9 端口 18255 伪装站 learn.microsoft.com 在电脑的hosts文件中, 设置 learn.microsoft.com 解析的IP 为 142.171.237.9 然后在浏览器中, 访问 https://learn.microsoft.com: 18255 可以看到, TLS的锁是正常的. 验证证书, 也是正常的. 从你自己到Reality节点的数据路径是畅通的之后, 如果你的节点还不能用, 那么, 就应该检查你的Reality节点验证信息了 (UUID, 公钥) ======== update 如果是用了中转后的 Reality 节点 原 Reality 节点 IP 142.171.237.9 端口 18255 伪装站 learn.microsoft.com 中转 VPS IP 142.171.223.56 端口 28828 那么, 在电脑的hosts文件中, 设置 learn.microsoft.com 解析的IP 为 142.171.223.56 然后在浏览器中, 访问 https://learn.microsoft.com: 28828 可以看到, TLS的锁是正常的. 验证证书, 也是正常的. Read more »
用darkstat统计VPS上的流量 感谢 https://0x3f.org/posts/darkstat-as-a-network-discharge-meter/ https://ilovn.com/2023/03/25/darkstat/ 安装 apt install -y darkstat 启用 darkstat -i 监听网卡 -p 网页端的端口号 如 darkstat -i eth0 -p 8964 页面端查看 http:// 你的vps的IP : 网页端的端口号 如 http:// 12.34.56.78 : 8964 效果类似下面这样 点 host 可以看到数字表格的统计信息. 点其中一条 可以看到更详细的信息. 能看到在本VPS上, 还有指定IP上, 分别用到了什么端口(包括TCP UDP), 以及分别跑了多少流量. 如果你有有更好的工具, 欢迎留言分享! Read more »
233 sing-box 脚本 TCP 端口转发 Reality 协议 排错 Troubleshoot 233 boy 的 TCP 端口转发的教程 https://233boy.com/sing-box/sing-box-direct/ 下图中示意, 左边的 142.171.237.9 是被墙的VPS, 右边的 142.171.223.56 是用来做端口中转的VPS. 如果你照着教程操作一遍, 发现不能正常使用. 那么本文指导你如何排查问题所在. ======== 首先, 你要理解整个原理是什么. 左边的, 本来的reality协议节点, 底层是TCP直连, 那么是从你的 翻墙客户端(手机/电脑/...) 去连接 142.171.237.9 的 18255 端口. 现在被墙了, 那么无法直接TCP连接了. 右边的, 用于中转的VPS, 设置的 TCP端口中转 的本质是, 142.171.223.56 从端口 28828 收到的TCP数据, 会转发给 142.171.237.9 的 18255 端口. 所以, 你现在可以把本来准备发送给 142.171.237.9 的 18255 端口 的realiy数据包, 发送给 142.171.223.56 的 28828 端口; 142.171.223.56 从端口 28828 收到的TCP数据, 转发给 142.171.237.9 的 18255 端口. ======== 我们延着数据路径一段一段的排查. 1. 从我们的翻墙客户端(手机/电脑/...)连接中转VPS 142.171.223.56 的 28828 端口; a) 可以用 tcp.ping.pe 检测 142.171.223.56 的 28828 端口是否正常; b) 在你自己的电脑 tcping 检测 142.171.223.56 的 28828 端口是否可连接. 2. 在中转VPS上查 sing-box 的 access.log cat /var/log/sing... Read more »