您的位置: 首页 » 翻越奥义 » ss和openconnect 简单中转方法

ss和openconnect 简单中转方法

作者:liyangyijie / 时间:February 25, 2015 /分类:翻越奥义 / 标签:none /阅览次数:4,707

本方法应对本地带宽(如长城带宽等)的国际带宽不足以及直连国外延迟偏高的问题。

这里使用ss上推荐的haproxy方法。这个方法可以实现ss负载均衡以及多服务器使用。
ocserv也可以通过这个方法实现简单中转,这里ocserv使用tcp模式,即在配置文件中注释掉udp端口。
由于是中转,证书会出现不符的现象,在客户端使用anyconnect时候,需要关掉客户端设置中的“阻止不信任的服务器”。
实现前提
需要直连不错的国内vps。如果有直连不错的国外vps,没有必要使用此方案。
实现举例
这里的环境是debian 7 (中转服务器)。
本地<--> 大陆 VPS(debian 7) <--> 美国 VPS
在大陆的VPS, 添加backport源
deb http://ftp.cn.debian.org/debian/ wheezy-backports main
安装haproxy
apt-get install haproxy
编辑 /etc/haproxy/haproxy.cfg 如下 使用时请去掉#后注释
https://raw.githubusercontent.com/fanyueciyuan/eazy-for-ss/master/haproxy.cfg
开启haproxy
/etc/init.d/haproxy start

上一篇 : 安卓手机root 下一篇 : openconnect client for openwrt

已有 3 条评论

  1. 囧

    可以udp和tcp都中转吗?我想玩游戏。

    1. 用anyconnect只转发tcp即可

  2. 12 12

    为什么我在any connect里面连接用4430的端口以及国内的vps ip 显示 无法连接呢?

添加新评论

瓷院搜索
小院分类
留言吐槽
  • 牛:
    我是用的root. 从Pi sudo su 进入root.
  • 牛:
    最后出现以下: importing --load-ca-c...
  • 牛:
    我照着做了。但出现了以下错误: ERROR: Ocserv...
  • lixiang:
    我看了好几个手工一步步在debian下安装ocserv的贴...
  • 牛:
    真抱歉。我还是一头雾水,因为我是完全外行。只会按指南一步一...
历史追溯
热链支持