正體 简体 返回主頁面

VPN使用教程

⚠️重要提示:根據網路上的一些資料說明,中共的「國家反詐中心」應用程式可能具有監測手機上的VPN並自動通報警方的功能。

即使網路上的內容僅為傳言,「國家反詐中心」也是一款由中共開發的應用程式(APP),同時從其明面上的行為來看,其已經掌握過多的手機權限和收集過多的資訊,並且幾乎一定會將這些手機資訊上傳至中共的內部平台。

同時,要求使中國民眾的手機上安裝「國家反詐中心」的要求也不再作為政治任務下發,並且在翻牆後常會出現的一些操作(如出現大量跨境流量、和境外的電話號碼產生較多往來)時,可能導致其誤報「正在遭受境外電詐風險」,但在實際防騙用途中,其效用反而往往不理想。

因此,我強烈建議不要在安裝有「國家反詐中心」的裝置上使用VPN,即使不使用VPN,也應卸載「國家反詐中心」。

二、不要在華為手機上使用VPN,尤其是在運行HarmonyOS的新款裝置上。

HarmonyOS和Android相比,是一個閉源的系統(OpenHarmony實際上是於前者不同的系統),這就意味著其代碼無法被審計是否存在監視後門等,並且還有一個非常關鍵的因素:華為是一家和中共有極其密切關連的企業。因此,縱上所述,在華為裝置上使用VPN風險極高,其他的中國品牌中國版本(在中國大陸販售的機器)同樣如此,只是華為的風險相對較高,如果可以的話,建議將手機刷機到同款手機的國際板韌體或直接購買國際板的手機(也建議不要購買中國品牌手機的國際版本)。

三、不要在大學校園網(中國大陸)網路環境下使用VPN。

原因非常簡單:絕大部分的中國高校均在均在校園網路系統中,均安裝了特殊的網路流量檢查系統,其會重點識別出Vmess、Shadowsocks、ShadowsocksR等VPN協議常用的流量模式,並且校園網是與使用者的學生身分高度綁定的,目前根據網路上的一些內容,已有不少因在校園網使用VPN而導致收到學校提醒甚至被輔導員約談等的案例發生。

四、當無法保證自身隱密性時,永遠不要在公共社群媒體上發表過多內容。

我可以用一個非常言簡易骸來解釋為什麼:樹大招風。具體來說就是如果你的關注度越高,警方對你的關注度同樣越高,之後的事情就不需要我多說了。

五、永遠將自己的安全與隱私放在第一位,而不是方便性。

如上所述,此處無需再過多解釋,此處給出的幾點建議,如果可以的話,盡量做到以下幾點,能大大提高您的隱私性,此處將不做過多解釋:

  1. 不要使用中國大陸電話號碼註冊牆外服務(如Google、Telegram等),可以持有一個非中國電話號碼來解決註冊牆外服務需要電話號碼的問題。
  2. 同樣不要使用中國大陸廠商的電子郵件來註冊牆外服務。如果需要註冊GMail,你就需要一個電話號碼或電子郵箱,如果一開始就沒有境外號碼,這就涉及到一個先有雞還是先有蛋的問題,對此我推薦你使用Protonmail,它無須上面的一些關聯,但其最近收緊了對非家用IP的限制,必須使用電郵或電話號碼驗證,你可以使用家寬IP來註冊,這樣就可以只需要CAPTCHA即可註冊。
  3. 付款儘量加密貨幣/匿名化。

Android

此處以FlClash做演示。

Android

影片教學觀看:點我觀看

  1. 安裝FlClash(如何選擇安裝包的教程已附於最後處)
  2. 打開FlClash,選擇下方欄內的「配置」,點擊右下角的「+」
  3. 選擇「URL」,貼上訂閱鏈接。
  4. 點擊下方欄內的「代理」,按下右下角的 Test,測試節點延遲,並選擇自己所需的節點。如果節點顯示Timeout即爲無法聯通,請勿選擇。
  5. 回到下方欄內「儀表盤」,按下右下角 Start 按鈕,並根據需要選擇出站模式(如何選擇已經附於最後處),並同意VPN請求。
  6. 訪問Google(www.google.com),檢查VPN是否正常運作。

Windows

此處以FlClash做演示。

Windows

影片教學觀看:點我觀看

  1. 安裝FlClash。(如何選擇軟體包已經附於最後處。)
  2. 打開FlClash,選擇下方欄內的「配置」,點擊右下角的「+」
  3. 選擇「URL」,貼上訂閱鏈接。
  4. 點擊下方欄內的「代理」,按下右下角的 Test,測試節點延遲,並選擇自己所需的節點。如果節點顯示Timeout即爲無法聯通,請勿選擇。
  5. 回到下方欄內「儀表盤」,按下右下角 Start 按鈕,並根據需要選擇出站模式(如何選擇已經附於最後處)、並根據需要打開系統代理、虛擬網卡。
  6. 訪問Google(www.google.com),檢查VPN是否正常運作。

系統代理、虛擬網卡應該如何選擇?

系統代理:將系統的Proxy設定伺服器更改爲127.0.0.1:7891,對系統相容性較好,但對一些遊戲下載的P2P協議等可能不理會系統代理設定的流量可能有bug,導致實際上並未走Clash出站。

虛擬網卡:再系統內創建一個虛擬的網卡,可以強制所有流量均必須通過Clash出站,但在部分系統上可能無法正常使用。

Linux

此處以Ubuntu+FlClash做演示,其他發行版同樣類似,請根據自己的發行版下載對應的安裝包。

Ubuntu

影片教學觀看:點我觀看

  1. 安裝FlClash。(如何選擇軟體包已經附於最後處。)
  2. 打開FlClash,選擇下方欄內的「配置」,點擊右下角的「+」
  3. 選擇「URL」,貼上訂閱鏈接。
  4. 點擊下方欄內的「代理」,按下右下角的 Test,測試節點延遲,並選擇自己所需的節點。如果節點顯示Timeout即爲無法聯通,請勿選擇。
  5. 回到下方欄內「儀表盤」,按下右下角 Start 按鈕,並根據需要選擇出站模式(如何選擇已經附於最後處)、並根據需要打開系統代理、虛擬網卡。
  6. 訪問Google(www.google.com),檢查VPN是否正常運作。

系統代理、虛擬網卡應該如何選擇?

系統代理:將系統的Proxy設定伺服器更改爲127.0.0.1:7891,對系統相容性較好,但對一些遊戲下載的P2P協議等可能不理會系統代理設定的流量可能有bug,導致實際上並未走Clash出站。

虛擬網卡:再系統內創建一個虛擬的網卡,可以強制所有流量均必須通過Clash出站,但在部分系統上可能無法正常使用。

iOS/iPadOS

由於本人沒有運行iOS的裝置,只能在此貼上GitHub bannedbook/fanqiang/ios/shadowrocket.md中適合本站的內容,並且針對本站特性稍作更改,在此鄭重感謝原作者的辛苦奉獻!

Shadowrocket小火箭配置使用教學課程

應用概述
Shadowrocket 是在 iOS 平台上的用戶端軟體,支援 Shadowsocks、ShadowsocksR 以及 VMess等協定。

目前 Shadowrocket 已經被 Apple 根據政府要求從中國大陸區的 App Store 移除,先前在中國大陸商店購買此軟體的用戶將無法獲得更新或重新下載。 請確保從蘋果商店下載最新版小火箭,如果您不是最新版,請升級到最新版。

如何獲取Shadowrocket?
請造訪我們的公益VPN主站,那裏有具體的獲取說明。

打開App Store,登入獲取到的分享賬號(如果在設定處登入且打開「尋找我的裝置」功能,可能導致裝置被此功能鎖定,請切記僅在App Store登入。),隨後搜尋「Shadowrocket」,點擊「安裝」按鈕。

配置 Shadowrocket
打開Shadowrocket,在首頁處點擊右上角的加號,再次點擊第一行的「類型」,選擇 Subscribe。

在「備註」中輸入本站名稱,隨後在「URL」中貼上上方 取得訂閱 中的訂閱連結並儲存。

隨後點選右上角儲存,此時會自動更新取得伺服器。

Shadowrocket手工更新訂閱方法: 點「伺服器節點」最上方的訂閱連結右邊的「i」圖標,然後再點右上角的「完成」。

取得節點後,點選選取一個節點,然後點介面右上角的"未連接"開關,即可開啟VPN連線自由上網。

macOS

此處以FlClash做演示。

  1. 安裝FlClash。(如何選擇軟體包已經附於最後處。)
  2. 打開FlClash,選擇下方欄內的「配置」,點擊右下角的「+」
  3. 選擇「URL」,貼上訂閱鏈接。
  4. 點擊下方欄內的「代理」,按下右下角的 Test,測試節點延遲,並選擇自己所需的節點。如果節點顯示Timeout即爲無法聯通,請勿選擇。
  5. 回到下方欄內「儀表盤」,按下右下角 Start 按鈕,並根據需要選擇出站模式(如何選擇已經附於最後處)、並根據需要打開系統代理、虛擬網卡。
  6. 訪問Google(www.google.com),檢查VPN是否正常運作。

各安裝包架構、適用指南

Android:

  • arm64(又稱armv8或aarch64):目前最主流的Android手機處理器指令集之一,2016年以後的Android手機絕大部分都用此指令集。
  • Aremabi-v7a:大多在較早的Android手機上使用。
  • X86(x86_64)部分特殊裝置可用,如Android-x86等。
  • Universal:通用安裝包,如果有的話可以直接無腦選。

Windows:

  • X86(IA-32):最古早的也是最廣泛的PC指令集之一,如今新電腦基本只有裝錯系統才會用,並且Hiddify、FlClash,均沒有x86版本,如果需要x86/Windows7/8版本,請使用Clash Party。
  • X86_64:目前最廣泛的指令集,如果是2010年後的新電腦,基本就可以選。
  • IA-64:家用市場普及度過低,不做介紹。
  • Arm64:大量用於輕量化的裝置,如搭載Windows RT/Windows on ARM的Surface、Windows平板電腦等。

不同的出站模式有什麼區別?

  • 規則:按照GeoIP、自定義規則等,自動匹配需要通過代理的網站、IP。
  • 全局:無論如何,所有進入Clash的流量全部均會通過代理訪問,如果需要改變訪問國內網站時的IP等需求,請選擇此模式。
  • 直連:所有流量均不經過代理,體驗約等於沒有打開VPN。