- Настройка Shadowsocks на Windows
- Коротко о Shadowsocks, или OpenVPN не нужен (в каждом доме)
- Достоинства Shadowsocks
- Недостатки Shadowsocks
- Личный сервер shadowsocks за 10 минут без затрат (часть 2)
- shadowsocks
- Цель этого руководства
- Развёртывание
- Шаг 1. Регистрация в сервисе platform.sh
- Шаг 2. Создание проекта
- Шаг 3. Добавление SSH-ключей в настройках аккаунта
- Шаг 4. Клонирование репозитория
- Шаг 5. Наполнение репозитория
- Шаг 6. Конфигурация
- Настройка клиентов
- Shadowsocks windows как настроить
Настройка Shadowsocks на Windows
После того как вы зарегистрировались в личном кабинете, можно приступить к настройке приложения.
1.Установить приложение:
Создаем на локальном диске C:\ папку под названием ss
Скачиваем в папку «SS» приложение и запускаем скачанный файл:
2. Настроить приложение.
Во вкладке Аккаунт, выбираем сервер (1), оставляем страницу так что бы QR код был виден на экране(приложение будет считывать его с экрана).
затем, в панели уведомлений нажимаем, правой кнопкой мыши, на значок приложения, выбираем Servers -> Scan QRCode from Screen (2):
Советую выбрать каждый сервер и добавить в приложение аналогичным способом.
Нажимаем кнопку «ОК».
Обязательно обновляем PAC файл: PAC -> Update Local PAC from GFWList
Ставим галочку Start on boot, для автоматического запуска при загрузке компьютера
Источник
Коротко о Shadowsocks, или OpenVPN не нужен (в каждом доме)
В наши дни, когда всякие нехорошие элементы так и норовят влезть в ваш трафик и как-то там напакостить, стало модным шифрование трафика. Начинание это благое и полезное, вот только делают его зачастую избыточно. Если шифрование трафика до доверенного сервера, типа своего VPS, — ваша единственная цель, то OpenVPN для такой цели слишком наворочен. Его долго настраивать, легко обнаружить, а главное — есть подводные камни, не зная которых можно получить такую ситуацию, что VPN стоит, а трафик идёт в обход. Всё это потому, что OpenVPN задумывался больше как средство доступа к маленькой сети через Интернет, а не для доступа ко всему Интернету.
И вот тут шикарный подарок нам сделал братский народ Китая. C 2012 года они пилят бесплатный открытый проект Shadowsocks. Это пара из программ для сервера и клиента, работающих по следующему принципу: клиент изображает из себя сервер SOCKS5 прокси, получает входящие соединения, шифрует их, транслирует на сервер и там выпускает в интернет. То есть, принцип работы похож на SSH туннель, но имеет массу достоинств и пару недостатков по сравнению с ним.
Достоинства Shadowsocks
Недостатки Shadowsocks
Настройка сервера Shadowsocks. Способ 1
Пишем конфиг. Вот пример полного рабочего конфига.
Это конфиг одновременно для сервера и клиента. Имеем поочереди адрес и порт сервера(можно хоть 80-й); порт, с которого клиент будет принимать подключения(лучше не трогать); пароль открытым текстом; и время в секундах, после которого сервер закрывает ненужный канал. А о последних двух поподробнее.
Shadowsocks имеет на выбор кучу методов шифрования, однако практически применимы всего два. chacha20-ietf-poly1305, алгоритм за авторством Daniel J. Bernstein, разрабатываемый Гуглом для внутренних нужд. Хорош для устройств, не умеющих аппаратный AES, а это совсем дешёвые мобильники и прочие умные утюги; и для параноиков, боящихся закладок в процессоре. Всем остальным использовать aes-256-cfb. Впрочем, оба шифра надёжные и проверенные временем.
Настройка fast_open уменьшает latency соединения, но требует ядро не ниже 3.7. И даже там работает не всегда, в частности, не работает, если виртуалка ваша сделана OpenVZ. На Scaleway-ских ARMах тоже не завелось. В общем, включайте, если работает.
Теперь, когда конфиг готов, устанавливаем пакет. Тут надо уточнить, что существуют две версии. Просто shadowsocks — референс, написанный на питоне, а shadowsock-libev это то же самое, но переписанное на чистом Си для скорости. Вот его и ставим. В самых новых линуксах он есть в основной репе, а для более старых — смотрите тут.
Ну и запускаем: ss-server -c config.conf. Всё должно работать. Не забудьте файрволл и автозапуск. Ликбез по администрированию линукса я тут писать не буду, поэтому если что-то не заработало, переходите к методу 2.
Способ 2
Устанавливаем docker и docker-compose.
Дальше, в файле, который должен обязательно называться docker-compose.yml , пишем конфиг такой:
Обратите внимание на отступы, они важны. Если хочется, можно поднять сразу несколько серверов на разных портах, с разными паролями, для этого нужно просто продублировать весь блок shadowsocks: с разными именами. Когда конфиг готов, в той же папке запускаем
и всё заведётся. Docker для вас даже сам, без спроса, дырочку в файрволле для каждого порта просверлит, зараза такая.
Конфигурация клиентов
Тут всё проще. Идём на сайт, качаем нужный клиент, настраиваем в интерфейсе. Для линуксоидов, естественно, есть консольный демон, кушающий конфиг из метода 1.
После настройки клиента у вас в системе на порту 1080 будет сидеть SOCKS5 прокси, по умолчанию недоступный извне. Но можно открыть, если вы в дружественной локалке. Важно понимать, что сами по себе программы туда не ломанутся. Нужно настроить системную проксю (если хотите, чтобы все программы шли через Socks) или каждую программу в отдельности, а лучше и то, и то — не повредит. На Windows 10 в панели управления есть пункт Network&Internet → Proxy. Там нужно вписать адрес прокси 127.0.0.1, порт как настроили (1080) и игнорировать для: локальной сети (обычно 192.168.0.1/24, хотя смотрите сами) и, для самого айпишника сервера. Если кто использует Linux Subsystem, то на неё эта конфигурация не распространяется, там надо объявлять переменную socks5_proxy. Полноценные линуксы обычно имеют в панели управления аналогичные настройки. Для браузеров рекомендую дополнения типа FoxyProxy (FF) и SwitchyOmega (Хром) для детальной настройки, к какому сайту ходить через прокси, а какому напрямую. В частности, прямой доступ надо настроить к ресурсам своего провайдера, и, возможно, к своему банку. Рекомендую так-же не удивлять Мосэнергосбыт счетами из-за границы — они там и так пугливые какие-то. Paypal, как ни странно, до лампочки. Не забудьте поставить галочку «DNS через proxy» или убедиться, что оно по умолчанию так.
Проверка работы
На этом этапе всё должно работать. Нужно сделать 2 теста. Сначала браузером, желательно примитивным «изкоробочным», а не основным, пройти на https://duckduckgo.com/ и вбить в поиск my ip. Адрес должен быть серверный. Затем, в настройках клиента, вписать неправильный пароль, и убедиться, что все программы перестали работать. Это проверка на то, что ни одна программа не лезет в обход прокси.
Дополнения
Расскажу о некоторых дополнениях к Shadowsocks, но не буду углубляться в их настройку. Спрашивайте, если что.
Polipo. Некоторые древние или уп[ёр/оро]тые программы не умеют SOCKS5, зато умеют HTTP_PROXY. В частности, официальный клиент Twitter для Андроид до сих пор не умеет использовать Shadowsocks если тот установлен не на мобильнике, а, скажем, на роутере. На этот случай можно установить http_proxy сервер Polipo, и в настройках его указать редирект на Shadowsocks. Все http proxy программы заброшены ввиду малой нужности, но Polipo пока работает без проблем.
Obfs-proxy. Позволяет завернуть трафик Shadowsocks в чистый, непримечательный SSL и так пустить на порт 443. Это если у кого уже белые списки протоколов.
KCPTUN. Протокол KCP — это надстройка над UDP для работы в совсем уж убогих сетях с большими потерями, типа сотового модема на грани приёма или тропосферной радиорелейной связи. Использование KCP позволит общаться чуть быстрее чистого UDP, а Shadowsocks — очень удобный способ завернуть свой трафик в KCP.
Fail2ban неплохо бы настроить ещё, чтобы отбивать попытки DDOSа на сервер. Но если вы не обижаете школьников, то кто вас будет DDOSить? Ставьте пароль подлиннее, благо его даже один раз в мобильники вбивать не придётся, и не парьтесь. Мой реальный пароль — 40 случайных символов.
Источник
Личный сервер shadowsocks за 10 минут без затрат (часть 2)
shadowsocks
Повторение — мать учения, а значит я снова приведу выжимку из статьи о shadowsocks в вики.
shadowsocks — это шифрованный сетевой туннель, клиентская часть которого предоставляет доступ приложениям к сети как SOCKS-прокси, запущенный на этом же устройстве. Существуют клиентские приложения shadowsocks, которые позволяют заворачивать в него трафик как в VPN.
С самого начала shadowsocks разрабатывался как средство для обхода блокировок в Китае, и достаточно в этом деле преуспевает. С некоторого момента он стал иметь возможность подключения внешних модулей-плагинов для оборачивания трафика shadowsocks в различные виды сетевых соединений. Это значительно расширяет границы его применения.
Цель этого руководства
Это руководство предлагает ещё одну альтернативу, которая отличается от предыдущего руководства деталями:
Доступно больше локаций датацентров. В частности, есть довольно близкие к нам серверы в Германии и Франции, с которыми задержка подключения минимальна.
Другие ограничения: нет ограничения по трафику (в пределах так называемого fair use), нет ограничения по часам работы в месяц, но есть ограничение на общую продолжительность триала в один месяц. Однако, на это как раз можно повлиять.
Мы развернём сервер shadowsocks с плагином v2ray на облачном провайдере platform.sh. platform.sh — это PaaS-провайдер с бесплатным триалом на месяц, позволяющий бесплатно запускать веб-приложения. Плагин v2ray пропускает трафик shadowsocks внутри websocket-соединения, чтобы мы могли связываться с нашим прокси через веб-фасад платформы.
Развёртывание
От Вас потребуется только две вещи: электронная почта и способность запушить в git-репозиторий файлы.
Шаг 1. Регистрация в сервисе platform.sh
Регистрация доступна по этой ссылке. Регистрация с главной страницы сайта работает в данный момент немного криво. Добраться вручную до указанной ссылки можно так: platform.sh -> Free Trial -> Login with Auth -> Sign up. Напрямую на странице Free Trial регистрация не работает.
Если Вы регистрируетесь в сервисе повторно, чтобы начать триал сначала, Вам потребуется указать другой почтовый ящик. Однако, не обязательно иметь много почтовых адресов для этого. Достаточно воспользоваться предусмотренной стандартом субадресацией. Вы можете дописать после знака плюс к локальной части адреса (то, что до собачки), любые символы. К примеру, если Ваша электронная почта user@example.org, то вы можете также получать письма на адрес user+test1@example.org.
Шаг 2. Создание проекта
Создайте пустой проект. Такая возможность будет предложена сразу, либо можно нажать соответствующую кнопку в панели управления потом.
Шаг 3. Добавление SSH-ключей в настройках аккаунта
Пока устанавливается контейнер под новый проект, добавьте Ваш SSH-ключ в настройках аккаунта, чтобы иметь возможность отправлять файлы в git-репозиторий. Из практических соображений лучше использовать отдельный SSH-ключ для этих целей, иначе возникнет путаница с аккаунтами, ключами и репозиториями проектов.
Сделать это можно на странице Account settings -> SSH Keys -> Add public key.
Шаг 4. Клонирование репозитория
На главной странице проекта (Overview) скопируйте команду, которая клонирует git-репозиторий проекта. Команда клонирования с адресом репозитория доступна в правом верхнем углу, по кнопке GIT.
Шаг 5. Наполнение репозитория
Пришло время положить файлы в репозиторий проекта из моего репозитория и запустить сборку проекта. Сделать это можно следующим образом запуская команды из директории проекта:
После этого проект будет собран и уже развёрнут.
Подсказка: явно задать используемый SSH-ключ можно установкой вот такой переменной окружения в своей консоли:
Шаг 6. Конфигурация
Осталось настроить сервер. В панели управления проектом platform.sh выберите окружение Master в выпадающем списке в правой верхней части экрана. После этого перейдите в настройки переменных проекта (SETTINGS -> Variables). Добавьте новую переменную env:SS_PASSWORD кнопкой Add справа как показано ниже:
Значением переменной должен быть Ваш пароль, который будет использоваться для подключения к серверу shadowsocks.
Кроме этого, желательно ещё определить значение переменной env:V2_PATH , назначив какой-то трудноугадываемый путь вроде такого: /dcfaeb49-33ec-4574-af45-7b846d182522 . Если не указано, то по умолчанию оно равно /v2 .
После изменения переменных сервер сразу автоматически пезапустится и будет готов к работе.
Настройка клиентов
Про установку клиентских приложений можно прочитать в предыдущей статье. В этом решении нет автоматической генерации URL или QR-кода с настройками. Ручные настройки таковы:
Домен из URL, по которому доступен проект (отображается в Overview проекта)
Значение переменной env:SS_PASSWORD
path=V2_PATH;host=DOMAIN;tls , где DOMAIN — домен из URL проекта, а V2_PATH — значение переменной env:V2_PATH , либо /v2 , если она не задана.
Источник
Shadowsocks windows как настроить
Автоматическая установка сервера Shadowsocks с плагином v2ray в режиме websocket-http
Данный скрипт автоматически установит Shadowsocks с плагином v2ray, вам лишь потребуется ввести пароль для доступа к серверу, порт, на котором он будет работать, предпочтительный метод шифрования и DNS сервер. Если вы хотите всё настроить сами — следуйте гайду, расположенному ниже.
Для начала — купите сервер. Где искать — думайте сами, но главное — это не подходит для слабых VPS, и уж тем более с OpenVZ виртуализацией.
Затем нам нужно обновить систему и установить сам Shadowsocks:
Теперь нам нужен плагин: идём на страницу релизов, копируем ссылку для нашей архитектуры и скачиваем командой wget:
Распаковываем и переносим в удобное место:
Разрешаем плагину использовать привелигированные порты:
Теперь создаём конфигурационный файл v2ray.json:
И вставляем в него следующее:
Меняем значения на предпочтительные вам, сохраняем (Ctrl-O,Enter), выходим (Ctrl-X).
Теперь приступим к созданию сервиса ss-v2ray.service.
В него вставляем это:
Сохраняем и выходим.
Включаем и запускаем наш сервис:
Всё готово! Приступим к настройке клиента
Скачиваем с официального сайта клиент под Windows, и распаковываем его в корень C (или куда вам там удобно). Затем с того же сайта, с которого мы скачивали плагин, скачиваем версию плагина для Windows. Переименовываем распакованный плагин в v2ray.exe, и кидаем рядом с Shadowsocks в корень каталога.
Запускаем Shadowsocks, и в настройках указываем данные для доступа (сами разберётесь, куда и что вводить), в поле Плагин вводим v2ray, а в поле Опции плагина вводим host=любой.сайт. Так v2ray будет делать вид, что ходит на этот сайт.
Источник