VPN类软件的选择

不深入探讨协议,我们只要知道什么不能用,什么可用

1 古早VPN类似协议

–已经被GFW识别/配置复杂不适合个人使用等原因。不要使用他们,否则你新购买的VPS将会被禁止访问
PPTP
L2TP
IPSEC
SSTP

2 依然可用的VPN

2.1 Openvpn 必须使用最新的源代码构建,才能保证连通性,但其使用的UDP协议容易被运营商进行QOS限速度,配置复杂,市面上某些脚本生产的证书有效期为2年,到期前需要更新证书。 主流平台都有其客户端

2.2 WireGuard 轻量化的VPN,家用/少量几个人使用推荐用它,主流平台都有其客户端, 但其使用的UDP协议容易被运营商进行QOS限速度。

2.3 Anyconnect/Openconnect 因Cisco的Anyconnect大量被企业使用,其开源版本Openconnect也因此没有被强烈针对。因其可使用TCP协议进行通信,在使用支持BBR的内核进行加速后,比UDP协议更不容易受到运营商封堵。

3 VPN服务外套壳/混淆

如果协议特征过于明显,在外套上一层加速软件将会更快更安全(需要服务端与客户端两端部署)


3.1 Kcptun https://github.com/Soldie/kcptun-vpn
某些情况下,测出
直连68kbps
套壳kcptun 31Mbps

3.2 Udpspeeder 加速UDP协议
https://github.com/wangyu-/UDPspeeder

4 集成加密,伪装与加速的一体化软件

–如果你嫌前面的方法太复杂,直选这个
这是目前的主流软件,可以模仿著名网站的某些特征。要求VPS IP和端口必须能被你的客户端访问
4.1 Hysteria2
https://playlab.eu.org/archives/hysteria2
某人测试,用其他方案:闲时100Mbps,忙时20Mbps+
改用Hysteria2:闲时400Mbps,忙时200Mbps+

5 安逸但不省钱的手机上网方案

如果你能忍受64Kbps/128Kbps带宽收邮件和信息
那就选被大陆封堵的esim,它无需到国外购买,只要个二维码,太过于方便,在BJ政府完全禁绝外国商人之前,不好封堵。
理想选择: 其他地区的esim卡,只要有大陆365天的地区漫游套餐,并且流量用完之后有64Kbps/128Kbps带宽保底到结束的。

比较差的选择: 选香港/澳门地区的相同套餐。 缺点: 要实名认证,护照等

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *