2015年12月9日星期三

简易配置VPS ShadowVPN 服务端、客户端

小弟为业余玩家。这里简单记录VPS搭建ShadowVPN 服务器方式,以及OpenWRT路由器搭建客户端方式,旨抛砖引玉,如有意见和问题请多多包涵并指出。

服务端例子:亚马逊AWS free EC2主机  64位 Ubuntu Server 14.04 LTS (HVM),
策略组(防火墙)端口临时开‘所有流量’方便调试。





PUTTY登录进去后,

#建立root账户
sudo passwd root     

#root登录
su root

#添加源 deb http://shadowVPN.org/debian wheezy main 到 sources.list
vi /etc/apt/sources.list
移动到新段落,按i,粘贴下面这行
deb http://shadowVPN.org/debian wheezy main
按退出--按键盘冒号:-----键入wq回车

执行
apt-get update
apt-get install shadowVPN

之后一路按Y确定

#启动服务生成server.conf
service shadowvpn restart

(注意shadowvpn全部小写)



修改服务端配置文件server.conf
vim /etc/shadowvpn/server.conf

或#提权
sudo chmod 777 /etc/shadowvpn/server.conf
然后用WinSCP修改server.conf
主要信息有
端口号、密码、加密方式;


---------------------------以下是客户端介绍--------------------------------------

客户端可以部署在Android、IOS、和OpenWRT路由,下面举例Android手机的客户端。
android手机安装ShadowVPN 1.0.apk
下载地址:
https://drive.google.com/file/d/0B_9zc8l8q91SOFllZm83Qk9LSk0/view?usp=sharing








App对照服务端server.conf输入进去,即可访问google。



为日后使用安全,修改server.conf 端口、密码,以及VPS防火墙。




-----------------------以下是OpenWRT搭建客户端介绍-------------------------------


在OpenWRT 14.04环境下
目前测试成功的路由CPU有71xx 和7620 ramips



-----------------------以下是步骤------------------------------


下载好chinadns和shadowvpn这2个ipk以及他们luci,共四个文件,拖到路由tmp里
(对应CPU类型下载)

地址
http://sourceforge.net/projects/openwrt-dist/files/

然后ssh连上去,先opkg update(确保OpenWRT源有用)
然后cd /tmp
opkg install xxx.ipk
逐行敲进去,共4行。chinadns和shadowvpn本体及其luci.ipk。

4个都装完后,可能会有127什么提示,先不管,重启路由。

重启好后,2个步骤:
1:
定位至「服务 - ChinaDNS」
启动 ChinaDNS
定位至「网络 - DHCP/DNS」
「基本设置」 本地服务器 填写 127.0.0.1#5353
「HOSTS和解析文件」勾选 忽略解析文件

2:
去系统-启动项里面,把chinadns和shadowvpn点启动
你会看到这两项之前是不启动的。为保持稳定,重启路由。




最后进入服务--shadowvpn luci界面填写相关信息即可使用(注意浏览器的IE代理配置,可以不选用)

国内线路自动选好chinadns.txt,国内不走shadowvpn。

至此搭建客户端教程结束。


PS:ShadowVPN只允许一个客户端接入。多用户需要开多进程。ShadowVPN比SS更为全局的代理模式。






资料来源:
http://koolshare.cn/thread-5333-1-1.html

https://github.com/clowwindy/ShadowVPN/wiki/ShadowVPN-%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E

https://plus.google.com/+GhostAssassin/posts/JsEb7gUU8hA

2 条评论:

caddy反代下载文件

# 监听端口 51110,提供静态文件服务和目录浏览 :51110 {     root * /home/tls     encode gzip  # 只启用 gzip 压缩     file_server {         browse     }     # 使用提供的证书...