注意:部分文章发布时间较长,可能存在未知因素,购买时建议在本站搜索商家名称,先充分了解商家动态。
交流:唯一投稿邮箱:hostvps@88.com。
网友 sakichenan 说:
*帖最后由 sakichenan 于 2022-11-12 00:55 编辑
序言
关于**,一直以来分成两派:自建&**,但是各有优缺点:
自建:保护隐私、可以⾃⼰折腾,但⼀遇到被阻断,就得深夜焦头*额地换新配置、换 ip 、换端口,或者某天路由变了速度就突然变很慢!
**:看⽚记录被公开挂出来、访问某网站访问不了。
那么有没有一种可以⼜快⼜稳⼜保护隐私⽆审计的办法呢?
有的!答案就是 Clash Relay G**up + Prxoy P**vider + LoadBlance/Fallback。
原理
Clash 的 relay 分组会把组内节点串成一个**链,只需要将**节点作为前置节点,⾃建节点作为后置节点,相当于只把**作为跨境隧道,最终落地解密出真实流量的还是我们的⾃建节点。
你的电脑<->**<->⾃建节点<->交友⽹站
这样⼀来,**不知道我们实际访问的⽹站,⽽我们的⾃建节点通过**过境,也不怕被封了!还可以买很便宜的落地机,因为不⽤关⼼线路了!
这样就既能享受**的便捷、⼜能保护⾃⼰的隐私了!
⾃建节点那边就算服务商有记录、也不知道我们的实际 ip 、只能看到**的 ip ,
是不是和 iCloud P**vate Relay ⼀样厉害!那我们就把这种⽅法叫做 iRimo P**vate Relay 吧!
好!怎么实现呢?
—————-超级简洁版教程来啦!————-
下载这个配置⽂件:https://tmp.link/f/636e7**c2aeb5(好像连续24⼩时没⼈下载就会过期的样⼦!)
随便找⼀个订阅转换的⽹站,⽐如说 sublink.dev ,把订阅链接放进去,客户端选 Clash ,**点进阶选项,在左下⾓找到“转换为 NodeList”勾选上,最后点⽣成订阅链接,**粘贴到第 19 ⾏。
**在第 7 ⾏的 p**xies 下⾯填**⾃建的节点(不要改- name: &*uot;你的⾃建节点&*uot; 这⼀⾏!如果改了的话要把第36⾏也改成新名字!)
如果不知道vme**或者**节点怎么填,参考这个模板:
– name: &*uot;**1&*uot;
type: **
******: ******
port: 443
cipher: chacha20-ietf-poly1305
pa**word: &*uot;pa**word&*uot;
– name: &*uot;vme**&*uot;
type: vme**
******: ******
port: 443
uuid: uuid
alterId: 32
cipher: **to
更多参数参考clash这个⽂档:https://lancellc.gitbook.io/clash/clash-config-file/p**xies/config-a-vme**-p**xy
最后下载安装⼀个 clash for windows,把改好的配置⽂件导⼊就可以⽤了!
————超级简洁版教程结束!————-
下⾯是完整版教程
⾸先了解⼀下 Clash 的配置⽂件,主要有这么些字段:
p**xies:
p**xy-p**viders:
p**xy-g**ups:
rules:
我们主要关注这四个就可以,如果你不知道怎么写其余部分,完整的配置可以去 github 的 wiki ⾥边看,或者直接找⼀份来⾃⼰改,⽐如直接⽤**的配置⽂件改!
第⼀步,我们要把**的节点放进去!
随便找⼀个订阅转换的⽹站,⽐如说 sublink.dev ,把订阅链接放进去,客户端选 Clash ,**点进阶选项,在左下⾓找到“转换为 NodeList”勾选上,最后点⽣成订阅链接。
**把链接**出来这样填:
p**xy-p**viders:
jichang:
type: http
path: ./jichang.yaml
**l: # ⽣成的订阅链接填在这⾥!
interval: 3600
health-check:
enable: true
**l: https://www.gstatic.com/generate_204
# 使⽤https 避免⽆良⽼板伪造延迟!
interval: 300
有些**有好多地⽅的节点,为了我们⽅便写负载均衡和故障转移,可以把我们⾃建节点所在地区的节点单独过滤出来。
⽐如我⾃建的节点在**,就像这样写( Clash ⽂档⾥没写这个,独家的!):
**的节点:
type: file # 这⾥是 file了!因为不需要再从⽹络获取
path: ./jichang.yaml #这⾥路径就填和上⾯⼀样的
filter: &*uot;US|**&*uot; #正则表达式
health-check:
enable: true
**l: https://www.gstatic.com/generate_204
# 使⽤https 防⽌⽆良⽼板伪造延迟!
interval: 300
最后还需要⽤⼀个分组来包含这些节点,在 g**ups 下⾯这样写:
p**xy-g**ups:
– name: **的分组
type: select
use: # p**vider 的节点要放在 use 下⾯
– jichang
p**xies:
– DIRECT # use 是可以和普通的节点混⽤的!
第⼆步,把我们⾃建的节点放进去
接下来把⾃建节点的配置写到 p**xies ⾥⾯,这个就不需要多说了吧。
p**xies:
– name: &*uot;⾃建的节点&*uot;
type: **
******: ******
port: 443
cipher: chacha20-ietf-poly1305
pa**word: &*uot;pa**word&*uot;
⼩提⽰:因为跨境段是通过**,所以⾃建节点可以不需要再搞什么 Vme**+websocket+tls了,什么混淆啊伪装啊统统丢掉,直接原版 SS 就够了!
最后⼀步!写 Relay G**up !
终于来了!
其实铺垫了这么多,我们只需要把 g**up 的 type 写成 relay ,**把**分组和⾃建节点放进去就可以了!(注意有先后顺序的!)
– name: Relay
type: relay
p**xies:
– **的分组 #写**分组的名字
– ⾃建的节点
(如果是第⼀次接触 Clash ,有同学可能想问:那我怎么样让流量⾛这⾥呢?这是 rule 控制的,例如在 rule ⾥写 DOMAIN,google.com,Relay ,google 就会⾛这个代理分组了。不过这个不是*篇的重点,看⽂档就好! https://lancellc.gitbook.io/clash/clash-config-file/rules )
当然可能还有同学想问,那我偶尔想直连⾃建节点,或者只⽤**怎么办?
这个问题有两个解决办法:
1 、Clash 的 g**up 是可以嵌套的(除了relay g**up⾥⾯不能套 relay g**up )。
2 、relay g**up 中 DIRECT 节点就相当于跳过这个节点。
还要更稳定!
Clash 还有三种分组:负载均衡、故障转移、⾃动选择
负载均衡:随机使⽤组内的节点。
故障转移:定时**节点的连通性,当当前节点不通的时候就会⾃动切到可⽤的节点。
⾃动选择:定时切换到延迟最低的节点。
众所周知,这种⾃动切换的功能都会带来⼀个问题:在⽹站看来你的 ip 在不断变化,于是让你重新登陆 /怀疑你是机器⼈。
但!
我们现在使⽤的是链式代理,这个问题⾃动被解决了!我们随便换前置!⼀秒换⼀个都可以!
p**xy-g**ups:
– name: &*uot;最低延迟&*uot;
type: **l-****
use:
– **的节点 #我们前⾯过滤出来的!忘记了就滑上去看!
**l: ‘https://www.gstatic.com/generate_204’
interval: 300
tolerance: 50 #延迟相差 50ms 以内就不⽤切换
– name: Relay
type: relay
p**xies:
– 最低延迟
– ⾃建的节点
或者负载均衡:
p**xy-g**ups:
– name: &*uot;随机选!&*uot;
type: load-balance
use:
– **的节点
**l: ‘http://www.gstatic.com/generate_204’
interval: 300
#lazy: true
#disable-udp: true
strate**: **und-**bin #作为前置节点⽤这个⽐较好
– name: Relay
type: relay
p**xies:
– 随机选!
– ⾃建的节点
还可以买好多个**来做故障转移 balabala……,唔,再说下去就没意思了,⼤家都是很厉害的⼈,肯定能想到的!
结尾
其实已经看到很多人这样用了,但一直没有一个完整的体系化的教程,也没有把负载均衡和故障转移这些分组和 relay 结合起来,所以就写了这个帖子,⼀共花了两个⼩时,但是因为⼀直被猫猫*扰所以⽤了⼀天才写完!希望能帮到你们!
回复⾥⼤家提了很多问题!但 Knna 酱⼜在催我陪她了,所以今天先不写 *A 了!你们这么聪明⼀定可以⾃⼰想到答案!
网友 云城 说:
补充一个v2ray的同类方案:https://hostloc.com/forum.php?mod=viewthread&tid=986143
网友 ***ter5* 说:
前排广告位出租…
网友 xinchenmi 说:
支持
网友 yanaxiao 说:
原理都还没写完?
网友 superneed 说:
看不懂,太复杂了,大佬上
网友 E**k 说:
感谢大佬分享
收藏了
网友 6fyC8r 说:
技术好文
感谢分享
网友 zsaaa321 说:
绑定
网友 不靠谱的大河马 说:
非常感谢。适合我这样的小白学习。
网友 Far 说:
大佬,我没有看完你的教程,有一个疑问,都自建了,为什么还要用**的? 我可以理解为有钱任性吗?
网友 zhucepm 说:
好思路,就是要出两份钱
网友 Amanda 说:
写得非常的乱,看的头疼
网友 **云6折购 说:
建议出一个一键脚* 我只要输入**订阅和自建节点的** 就可以自动生成一个配置文件 我直接导入clash就可以用了
网友 nokairg 说:
看不懂,希望有大佬上后再简单分享
网友 gajiodgaj 说:
不懂帮顶
感谢分享,论坛有你更精彩
网友 **云6折购 说:
建议代码部分用代码框包起来 或者直接 发markdown
网友 radiogaga 说:
&*uot;你的电脑<->**<->⾃建节点<->交友⽹站
这样⼀来,**不知道我们实际访问的⽹站&*uot;
想请教一下 楼主是怎么知道**不知道客户端访问的是什么呀?我并没有在配置文档中看到较为详细的说明 也没有那个能力去读懂代码
网友 吐槽 说:
有点意思,帮顶了
网友 ratneo 说:
技术帖 帮顶一下
很早前用过 个人建议是能自建就自建
网友 三** 说:
收藏了,来个超级便宜**吧
网友 ac**8 说:
有没有一键脚*
网友 166 说:
woc,我之前就想过能不能这样,还真有现成的方案啊
网友 kekeguai 说:
牛,大佬
网友 红白菜 说:
这是论坛原来的样子
网友 zxxx 说:
不明帮顶
网友 DogeLee2 说:
拿**当中转玩有点6
网友 1tv 说:
新人贴就写教程了
网友 solomon 说:
说得很漂亮,但是速度慢了多少?
网友 solomon 说:
Far 发表于 2022-11-11 23:49
大佬,我没有看完你的教程,有一个疑问,都自建了,为什么还要用**的? 我可以理解为有钱任性吗? …
网友 acm 说:
无语,不如直接上流量转发
网友 gcphym1 说:
写的很清楚了 必须赞一个
网友 三不 说:
教程很好,但完全看不懂,还是直接用**吧
网友 shxish 说:
大佬**,收藏一下备用
网友 sakichenan 说:
**云6折购 发表于 2022-11-11 23:52
建议出一个一键脚* 我只要输入**订阅和自建节点的** 就可以自动生成一个配置文件 我直接导入clash就可 …
网友 jarmoku 说:
唉,我的隐私不重要。只要你不是*子,你不怕**知道你看了哪些网站。如果你是支付宝微信paypal什么的,https可以把你的数据加密的很好,也不会有问题。
网友 虎谷 说:
&*uot;你的电脑<->**<->⾃建节点<->交友⽹站
你的电脑->**
这一步,**就知道你访问什么网站了,,,,这一步难道不知道你发送的内容吗?
网友 咖啡不是逗 说:
Far 发表于 2022-11-11 23:49
大佬,我没有看完你的教程,有一个疑问,都自建了,为什么还要用**的? 我可以理解为有钱任性吗? …
网友 云城 说:
补充一个v2ray的同类方案:https://hostloc.com/forum.php?mod=viewthread&tid=986143
网友 s*u33ker 说:
– name: &*uot;relay&*uot;
type: relay
p**xies: #流量走向:clash <-> http <-> vme** <-> **1 <-> Internet
– http
– vme**
– **
网友 dmxiaoshen 说:
不管你们如何有不同的意见,但是楼主的分享精神值得肯定,这个得赞一个。
网友 Bai. 说:
步骤好长,等楼下打包一个docker
网友 **长城**长 说:
就不能好好买个路由,前置**吗?
网友 虎谷 说:
我想了下,总结了几点:
1、能避免自己的小鸡被墙
2、**太多人用了会造成运算拥堵,把它作为中转,流量的解密放在自己的小小鸡上,能大大提高效率
3、**和小鸡都必须要稳定,两者缺一都会造成稳定性问题,好在**能自动筛选最低延迟,小鸡的话尽可能买好的线路
4、这样就造成了小鸡必须高贵,且流量要多
5、能避免谷歌验证码
6、能长期保持访问的ip是固定的,不会乱跳
7、**看我签名,2元1T作为中转完全绰绰有余了。。。
网友 tkzc 说:
*帖最后由 tkzc 于 2022-11-12 01:49 编辑
花两份钱,获得0.8份速度和0.5份延迟
二次元真有钱
我的评价是不如用tor
网友 yoyo** 说:
技术贴 mark了! 谢谢大佬
贝壳主机网

