All Articles

V2Ray双服务器桥接

0. 前言

今年年中做的Vultr VPS上面一开始搭载了SSR,形势不好总得做个备份。结果装了没多久SSR作者就不维护了,再过了一阵就能被嗅探了(?)。之后没办法,只能找其他的方案,之前刚搞了一个SSL连接方案的V2Ray,但是结果被证实仍旧会被间断性IP封锁(干扰)。现在看来可能不是SSR和V2Ray的问题,毕竟现在客户端的V2Ray和服务器的Nginx是以SSL连接起来的,绝对不可能被探知访问内容。我现在猜测应该是Vultr服务器的IP地址的关系。

所以到了这几个月就一直在想在墙内比较薄弱的地方找个跳板机。双11入手了一个腾讯香港的小水管VPS,于是想在上面也搞一套。

1. 直连

第一套解决方案就是直连香港的服务器,然后从香港的服务器直接出墙访问外网。配置方案和之前那篇V2Ray的一致。

2. 桥接

为了将来可能到来的访问限制,我们需要做好准备,一旦有万一,需要阻止香港这边的服务器感知到访问的目标地址。也就是说香港那边的跳板机出去不能直接出墙访问外网,而是要到外部的某个代理节点。

于是解决方案就很简单:

  • 备好服务器两台
  • 1台香港VPS
  • 1台美西的VPS
  • 香港的VPS上的V2Ray入口做Nginx SSL,出口连接美西VPS的Nginx SSL
  • 美西的VPS上的V2Ray入口做Nginx SSL,出口直连外网网站
  • 本地客户端直连香港的Nginx

顺道香港机器上放两套V2Ray配置,桥接的一套,直连的一套。做了个shell脚本,方便在两种模式里切换。

现在的情况无比恶劣,能想到的一定要做好预案,防止监控升级到时候闭耳塞听,啥都不能访问了。

EOF

Published 2017/11/9

Some tech & personal blog posts