网络连接方案


这个暑假尝试了很多网络连接方案,分享一下这些方案的实现难度和运行状态。
由于Google是没办法不用的,学生会的邮箱又是Gmail的,为了正常使用就肯定要想办法解决了。
基本网络环境:
有一台Raspberry弄了DNSMASQ。
广州电信ADSL。

方案一:OPENVPN
OPENVPN TLS握手特征过于明显,连接经常被重置;所以试了一下就改用静态了。
OPENVPN 如果不使用TLS安全性会有所下降,但是被重置的几率也大,网络延迟直接Ping VPS为 159ms,通过VPN ping Google.com 257ms左右。
该方案会被封IP。

方案二:Iptables 转发443流量
同样,HTTPS握手特征明显,但是流量似乎没被干扰,效果很好。
屏蔽:第一次的IP第二天就被封锁了,但是重新弄了以后现在半个月了,依然正常,周期还在摸索~

方案三:SS
SS是神器,高速,无特征,但是缺点是全局域网代理不是全透明,而且有时DNS有点慢

方案四:ShadowVPN
这个理论上也应该是神器的,但是我用的时候好卡(我装在另一台Raspberry上的),Ping的结果也一般170ms左右,但是丢包貌似好严重。

方案四也许是受到近期国际出口的高丢包影响。

综上所述,SS是首选,我现在还在尝试其他方案。