v2ray的一些Tips
1,使用脚本安装V2,这个脚本内容放在GIT上,理论上是不会消失的,脚本里面覆盖了大多数的常用配置
bash <(curl -s -L https://git.io/v2ray.sh)
2,配置推荐Websocket+tls,这是目前可以使你的日常博客网站和v2共存的方案,域名可以推荐用子域名(tls使用泛域名解析),或者直接用主域名的特定路径。这个配置并不是简单的模拟,是完全正式的Https链接,所以和实际浏览网站没有任何区别,不会被认为是翻墙,所以一些人喜欢拿一个正常网站当掩盖,特定路径做V2代理。只要网站正常,一般不会有被封的风险。
3,Websocket+tls端口可以随便选择,也没必要开放,直接在宝塔面板里面使用对应的反向代理,如果是子域名直接反向代理写上http://127.0.0.1:特定端口。如果是博客特定路径,则需要填写上路径,然后对应的配置文件下:
“streamSettings”: { “network”: “ws”, “wsSettings”: { “path”:
“/ray”————这里为你需要填写的特定路径,客户端上也要写上
根据:https://www.bookset.io/read/v2ray-guide/c6fb1ced8cb4e5d5.md 中的Nginx配置,我们需要增加两条在宝塔的反向代理中:
4,脚本安装的目录路径:
V2Ray 配置文件路径:/etc/v2ray/config.json——服务端配置文件,上面需要修改的就是这个地方 Caddy
配置文件路径:/etc/caddy/Caddyfile——宝塔面板一般使用nginx,不用这个可以忽略 脚本配置文件路径:
/etc/v2ray/233blog_v2ray_backup.conf——不用看,没有用
这边再增加一个:/bin/v2ray——这是v2的主要运行文件,其中有个:config.json,是用来配置一些默认参数的,用来优化V2,比如:bufferSize这个参数:每个连接的内部缓存大小。单位为 kB。用来均衡,服务器和你本地的网络之间速度不一样,简单说就是服务器速度快,提前下载好东西,然后再慢慢的传给你本地,内存越大,速度越快(提升有限),至少不用多次访问。还有其他参数可以看官方网站的本地策略,可以自己调整。
5,CDN可以隐藏真实的IP地址,通过这个策略来实现恢复锁住的IP,有免费的Cloudfare,但是访问速度看你的运营商。但是平时不打开,等到需要的时候,将DNS的状态改为代理,可以应急,访问自己被封住的IP。需注意,使用自动代理,1是有上传文件100M的限制,2是不是所有的端口他都会代理,如果你开放其他特殊端口,需要服务,请将这些端口:443/2053/2083/2087/2096/8443/80/8080/8880/2052/2082/2086/2095给那些你想要访问的服务,访问时就是http://域名:以上特定端口,就可以打开对应的服务,一般拿来做宝塔面板的后台。这样哪怕你IP被封了,也能正常操作。
6,宝塔面板是好东西,但是占用也大,推荐用,新版本需要绑定手机,但是可以下老版本,Github上有老的压缩包,毕竟这东西开源。
7,mckp协议可以解决一些运营商的掉包问题(比如移动),原理是多发,每次请求我发2遍甚至3遍回复,总有一条回复到的了你,缺点就是流量消耗大,是原来的2倍(理论值,算法优化下应该到不了),但是一样,提升有限,运营商的问题软件就算再努力,也是杯水车薪。
8,服务器建议买cn线路,线路是重中之重。好的线路可以极大的加快你的速度,现在流行的是香港和日本这些靠近的国家,但是香港的线路染上 国内的恶习,要么带宽限制1m,5m啥的,要么就是流量100g收费,这边建议使用搬瓦工的CN,线路,运营商历史悠久,而且速度还不错。主要是带宽1G,流量1000G/月起,带宽主要是服务器和你之间的最大速度,由于服务器一般线路优化,访问大多数网站速度都很快,曾经将谷歌硬盘内容下载下来,达到满载,被系统以为是受到攻击了,流量就是你用这个服务器上传和下载的流量,一般来说一个人100g /月算是很充足。配置建议1G内存以上,512M是便宜,但是无法安装Docker容器管理器,这是个神器,方便简单的管理你的docker,现在很多服务都是直接一个docker解决,方便管理,而且搭建一些网站也需要一定的负载能力。至于最后的硬盘容量,没必要太较真,因为你不可能在上面存放大量的资料,10g就足够大部分的需求,主要是一些软件,至于想在上面放电影的同志,不是很建议,主要因为电影有可能会触发盗版提示(毕竟你服务器在美国)。很多时候我们哪来当中转站,一些文件可以先下载到服务器,然后再从服务器下载到本地。这速度和你直接拿V2做代理是不一样的。
9,wordpress是个好东西,但是如果你是拿来玩玩,做个简单博客,可以搭建在服务器上,其他用途,请找一个wordpress的托管商。wordpress相当于是一个框架,里面有几千款的插件可以选择,所以对系统要求很大,而且她要求有对应的数据库,其中Mysql数据库要求1G内存,所以很多时候这个东西会占用你很多的资源,个人轻量博客可以,复杂的电商最好用专业的托管网站更合适,至少不会卡。
10,有时候配置好后,无法访问,请按照:客户端——cloudfare——服务端 顺序排查问题,客户端配置有没有问题?请去cloudfare看下是不是打开了underattack模式,这个模式下,会把所有的链接都拒绝一下,防火墙可以看到拒绝的日志,看下是不是被系统拒绝了,最后再去确认下IP是不是被封:随便找个ping IP的网站,国内ping你的IP能不能访问就可以。确定被封了,打开cloudfare提供的cdn,继续happy。
11,windows客户端v2使用速度测试的时候会发生服务端无法访问,直接打开网页访问谷歌最合适。
12,有时候访问不了,仅仅是证书验证的问题,可以试试在客户端里打开跳过证书验证,或者放空。