raspberry_light.jpg
8.1 MB
谷歌 Pixel 9a 手机壁纸全分辨率
raspberry_dark.jpg
8 MB
porcelain_light.jpg
8.1 MB
porcelain_dark.jpg
8.3 MB
iris_light.jpg
8.6 MB
iris_dark.jpg
8.2 MB
obsidian_light.jpg
6.9 MB
obsidian_dark.jpg
6.4 MB
raspberry_light.jpg
8.1 MB
谷歌 Pixel 9a 手机壁纸全分辨率
raspberry_dark.jpg
8 MB
porcelain_light.jpg
8.1 MB
porcelain_dark.jpg
8.3 MB
iris_light.jpg
8.6 MB
iris_dark.jpg
8.2 MB
obsidian_light.jpg
6.9 MB
obsidian_dark.jpg
6.4 MB
小丑牌现已加入 Apple Arcade 订阅
https://apps.apple.com/app/id6502451661
App Store
Balatro+Welcome to the official Balatro+ game!
Hypnotic and endlessly satisfying, Balatro is a magical mix of card games like Solitaire and Poker, that lets you twist the rules in ways never seen before!
Your goal is to beat the Boss Blinds by making strong poker…
youtube播放地址:https://youtu.be/Iw-ID4eLXXI
自用专线机场推荐: https://b.m123.org
美国家宽住宅VPS推荐: https://v.m123.org
真实双ISP美国家庭宽带AT&T住宅IP提供商
很多跨境电商的朋友都需要同时运营多个账号,为了防止账号之间存在关联,一般都是一台设备登陆一个账号,并且使用不同的代理节点,有些朋友通过在每台设备上运行代理工具,连接不同的节点来实现这一目的,但这种分散管理的方式比较繁琐,每台设备都要去配置,而且代理是直接运行在设备上,操作有些业务时可能会被检测出挂了代理
为了解决上述问题,我们可以将手机上的节点转移到路由器上运行,让路由器给每台手机分配不同的节点ip,这样就不需要在每台手机上单独配置节点,而是集中在路由器上管理,并且由于手机上没有运行代理工具,伪装也会更好
要实现以上需求首先你得有一台刷了openwrt系统的路由设备,没接触过软路由的朋友可以回看这期入门教程,有非常详细的介绍,没有软路由设备的朋友请自行网上购买
我将给大家介绍两种实现方式,一种是一个wifi对应一个节点,这种要求软路由能发射wifi,一般是直接使用硬路由刷openwrt,动手能力比较差的朋友可以直接去闲鱼买别人刷好了openwrt系统的无线硬路由,要问清楚是否支持wifi以及有没有内置passwall插件
另一种是给同wifi下的不同设备对应不同节点,这种方式不需要软路由本身能够发射wifi,适合所有软路由设备,其实我更推荐用这种方式,不过很多人都希望我讲讲多wifi,所以还是先介绍怎么配置多个wifi
我就以我当前正在使用的红米ax6000为例,用到的固件是软路由入门那期介绍过的imm 23.05,首先来到网络下的无线页面,这台路由器目前在2.4G和5G频段都创建了一个wifi,ssid都是test,目前这台安卓手机连接了这个wifi,在网络详情中可以看到路由器为这台手机分配的ip地址为192.168.2.235,这里也可以看到,接着我们需要创建新的wifi,并且给他分配不同网段的ip,你可以随便选择在某个频段添加,在这里设置wifi名称,比如你要用来运营tk,输入tk01,表示第一个tk节点,网络在最底下同样输入tk01,按回车键创建,接着给这个wifi设置一个8位数以上的密码,最后在高级设置里配置当前接口的名称,不配置的话在创建第10个wifi的时候会出问题,随便设置一个不重复的名称,比如ap-tk01,点击保存,此时就会创建一个tk01的wifi,但目前还没有生效,点击保存并应用让其生效,此时这个wifi就算是生效了,但目前还无法上网,需要进一步配置,来到接口页面,可以看到这是我们刚才创建的tk01网络接口,点击编辑,将协议改成静态地址,点击切换协议,设备改成刚才添加的wifi,给这个接口配置一个内网网段,避开软路由已经存在的网段192.168.2就行了,比如192.168.11.1,子网掩码选择24,其他保持默认,高级设置保持默认,防火墙选择lan区域,个人使用没必要单独划个区域给自己找麻烦,开启DHCP服务,选项保持默认,点击保存,最后点击保存并应用,此时就算是配置好了,现在通过网线连接或者连接test的wifi,就是原来的192.168.2网段,连接tk01的wifi就是192.168.11的网段,回到手机的wifi列表来验证这一情况,你会发现列表中并没有出现tk01的ssid,因为刚才不小心开启了隐藏ssid,编辑刚才添加的wifi,取消勾选隐藏ssid,这个功能可以按需启用,如果你创建了很多名称类似的wifi没有隐藏,恰好又有一个疑心比较重的邻居,容易招来帽子叔叔,至于隐藏的wifi怎么连接请自行谷歌,点击保存并应用,此时列表中就会出现tk01的wifi了,连上之后就会发现,这台手机的ip网段变成了192.168.11了,也可以在这里看到,现在手机就可以正常访问互联网了,至此创建wifi的完整步骤就算是完成了
接着再来创建一个,这次我们在5G频段创建,步骤和刚才是一样的,只是名称改成对应的tk02,跟着视频操作即可,经过我的测试,每个频段最多能创建16个wifi,也就是我这台设备总共能创建32个wifi,不知道是硬件限制还是openwrt限制,32个应该能满足大部分用户了,太多了也不一定能带的动,再给这个wifi设置一个网段,刚才tk01用的是192.168.11,那就给他分配192.168.12.1,点击保存并应用,这样第二个用来运营tk的wifi也创建好了,连接刚才创建的tk02,就会给这台手机分配192.168.12的ip段了,创建第三个、第四个、第五个等等都是一样的,只要给每个wifi分配不同的ip段就行了,分配不同ip段的作用是方便做节点分流,实现一wifi对应一个节点
所有代理工具都能做节点分流,为了更通用,本期就以大部分固件都支持的passwall为例,首先来到FAQ,建议大家点击这里将其恢复成默认配置,这样所有配置都会被恢复,包括你之前导入的节点也会被清空,建议先做好备份,来到节点列表,你需要在这里导入用来运营tk的节点,比如我这里有个提供美国att家宽住宅ip的商家,他家提供住宅ip的vps和socks代理,在此顺便推荐给有需要的朋友,价格比较贵,有些朋友可能无法接受,毕竟这种是真正意义上的住宅ip,我这买了一个socks代理,将对应的信息填入passwall就行了,点击添加,随便给个备注,类型选择socks,地址填写socks的ip,再依次填入端口和账号密码,最后点击保存,回到节点列表,就可以看到我们刚才添加的socks节点了,如果你是用vps通过xui搭建的住宅ip节点,点击查看,复制节点链接,点击通过链接添加节点,将刚才复制的节点链接粘贴进去,点击添加,这样也可以成功添加节点,现在我们已经有两个住宅ip的节点了,准备让他分别用在刚创建的两个wifi上,但是不能直接使用,国内直连ss和socks简直就是送死,所以还需要配置链式代理,用其他稳定的节点来拉住宅ip,如果你有自建节点,可以和刚才一样通过节点链接导入,如果你用的是机场节点,则可以导入机场的订阅链接,来到节点订阅,先将所有节点类型改成xray,点击添加,随便给个备注,在这里填入你的机场订阅地址,可以使用本频道推荐的这个专线机场,复制订阅地址,粘贴到这里,点击保存并应用,回到节点订阅,点击手动订阅,不出意外的话就能成功导入机场节点了,地区还是挺全的,最后再添加一个分流配置,实现不同wifi使用不同住宅ip,来到规则管理,如果你觉得碍事的话可以把这些插件自带的规则删掉,我这里就不删了,在这里添加一个zhuzhai1,源地址输入tk01所在的网段,也就是我们刚才设置的192.168.11,输入192.168.11.0/24,点击添加,域名这里跟着视频输入regexp:.*,ip输入0.0.0.0/0,点击保存,回到规则管理,这是刚才添加的住宅1,接着再添加一个zhuzhai2,源地址填入tk02所在的网段,也就是192.168.12,点击添加,其他就和刚才一样填写,点击保存,如果你还有其他wifi可以继续按这种方式添加,回到节点列表,点击添加,随便给个备注,类型选择xray,协议选择分流,这些插件自带的规则如果没删掉的话就保持关闭,给刚才添加的两个规则分别设置住宅ip节点,勾选前置代理,也就是链式代理,选择你的自建节点或者机场节点,建议住宅ip是哪个地区,就选择哪个地区的节点做前置代理,分别启动两个住宅ip的前置代理,默认也设置成前置节点,这里保持关闭,点击保存,最后来到基本设置,勾选主开关,tcp节点选择刚才添加的住宅分流,udp选择和tcp一样,这些都是我们刚才已经设置好了的规则, 不用动他,跟着视频操作设置代理模式和dns,最后点击保存并应用,此时就算是配置好了,需要等待一段时间,可以在日志页面查看启动详情,等待dnsmasq重启完成,如果你的wifi数量很多,可能需要等待更久的时间,此时就可以在主界面看到tcp udp和dns在运行中,如果你启动出现问题,可以点击这里清空防火墙规则尝试重新启动
这台手机目前连接了tk02的节点,对应的ip段是192.168.12,尝试访问谷歌,没有问题,查询ip信息,记住结尾是178,这个是美国家宽运营商att的住宅ip,类型是双isp,接着连接另一个tk01的wifi,现在的ip段是192.168.11,对应的应该是另一个住宅ip,可以访问谷歌,查询ip的话就变成了另一个结尾是164的住宅ip了,这样就实现了不同wifi使用不同节点了,
如果你的软路由没有无线网卡,不能发射wifi,同样也可以实现不同设备分配不同住宅ip,而且通过网线连接的设备也可以实现分流,个人认为比多wifi兼容性更好,没有wifi的软路由一般会接一个当ap用的路由器,电脑通过网线连接ap,手机通过wifi连接ap,电脑和手机都会获取同网段内的不同ip地址,比如手机现在的ip是192.168.2.235,电脑的ip是192.168.2.222,他们都在192.168.2的网段里,我们只需要将刚才多wifi的规则简单修改一下就行了,来到规则管理,编辑第一个住宅ip,将源地址删掉,在这里填入手机的ip地址,192.168.2.235,点击添加,点击保存并应用,这样就算是配置好了,非常简单,来到日志页面查看重启进度,当重启完成之后,这台手机就变成了住宅ip1了,接着再编辑第二个,同样删掉源ip,将其改成电脑的ip192.168.2.222,其他保持不变,这样电脑就会使用第二个住宅ip了
很多朋友可能担心通过dhcp分配的ip会自动改变导致分流规则失效,尤其是现在都是虚拟mac的情况下,但只要你平时有观察就会发现,即使没有进行静态地址绑定,路由器每次给电脑手机分配的ip一般都是不会发生变化的,即使是虚拟mac也有相应的机制确保同一wifi不会改变ip,所以大可不必担心,当然为了以防万一,你也可以来到概览页面,在页面下方找到手机对应的ip,点击将其设为静态,这样就能确保这个ip地址不会分配给其他设备了,另外如果你是ios18以上的用户,不要将私有无线局域网地址设置设置为轮替,设置为关闭或者固定就行了,如果你还是担心的话,也可以手动配置设备的静态ip地址,不通过dhcp自动分配ip,确保ip一定不会发生变化
🇰🇿哈萨克斯坦Tele2 eSIM
哈萨克斯坦是一个横跨欧亚大陆的国家
Tele2在全球15个国家提供服务,拥有3000万客户,总部位于瑞典斯德哥尔摩,涵盖移动网络、宽带、流媒体等服务
开卡方式:
开卡免费,需实名
1️⃣打开“Tele2 Kazakhstan”App,点击“Стать клиентом”,在“В каком вы городе?”弹窗中选择你的城市 (点我看不同城市的号段) ,点击“Покупка номера”开卡并自行挑选手机号码,在“SIM-карта”中选择eSIM,在“Тариф”中选择套餐,在“Номер для связи”中需填写一个+7手机号码,随便写即可
2️⃣点击白色按钮“Отсканировать документы”-“Паспорт”使用护照进行实名,需人脸
3️⃣实名完后点击首页的“Номер активирован”-“Проверить статус”安装eSIM,如果设备支持eSIM,点击黑色“Установить автоматически”,不支持则点击白色“Установить по QR-коду”获取二维码
⚠️如使用eSTK,固件必须高于3.1.3
eSIM及漫游情况:
1:此卡内地漫游中国移动/联通
2:此卡不支持漫游Wi-Ficalling
3:此卡支持eSIM换设备
(登陆Tele2 KZ App,找到Ещё-Заменить SIM,选择eSIM并点击Начать замену SIM,同意条款并验证后获取新eSIM)
4:支持iMessage
5:+7号码,10位数
6:中国大陆漫游资费:
收短信:免费
发短信:69KZT/条
打电话:290KZT/分钟
接电话:290KZT/分钟
用流量:99KZT/MB
额外漫游流量包:
2990KZT/1GB/30分钟/30国通用
5990KZT/3GB/30分钟/30国通用
10990KZT/8GB/30分钟/30国通用
990KZT/300高速流量/后限速128kb
保号:
拨打*122*35#,即可将卡改为0月租套餐,接着在App内充值最低100KZT话费,并拨打*7233*1#,即可完成保号,每月自动扣除1KZT,约0.015人民币
iOS App:
https://apps.apple.com/ro/app/tele2-kazakhstan/id1541641406
Google Play Store App:
https://play.google.com/store/apps/details/Tele2+
总结:
这张卡无论是收集还是长期保号都是不错的选择,开卡免费且保号约等于免费,漫游资费也不算很贵,缺点就是实名系统有时会无法正确识别你的护照,但顺手开一张还是很不错的
@asimcard11
youtube播放地址:https://youtu.be/7VVMTX8iXbg
自用专线机场推荐: https://b.m123.org
GIA高速中转VPS推荐: https://d.m123.org
美国家宽住宅VPS推荐: https://v.m123.org
真实双ISP美国家庭宽带AT&T住宅IP提供商
3x-ui:https://github.com/MHSanaei/3x-ui
(安卓)v2rayNG:https://github.com/2dust/v2rayNG
(苹果)V2Box:https://apps.apple.com/app/id6446814690
{
"inbounds": [
{
"tag": "api",
"listen": "127.0.0.1",
"port": 6666,
"protocol": "dokodemo-door",
"settings": {
"address": "127.0.0.1"
}
}
],
"outbounds": [
{
"tag": "direct",
"protocol": "freedom",
"settings": {
"domainStrategy": "UseIP"
}
},
{
"tag": "blocked",
"protocol": "blackhole",
"settings": {}
},
{
"tag": "reverse-proxy",
"protocol": "shadowsocks",
"settings": {
"servers": [
{
"address": "45.32.90.45",
"port": 16926,
"password": "oqgLvv6TegEBBM9vJW36T5kdc+nucfz4FUxiH3VQlC0=",
"method": "aes-128-gcm",
"uot": true
}
]
},
"streamSettings": {
"network": "tcp",
"security": "none",
"tcpSettings": {
"header": {
"type": "none"
}
}
}
}
],
"routing": {
"domainStrategy": "AsIs",
"rules": [
{
"type": "field",
"outboundTag": "blocked",
"ip": [
"geoip:private"
]
},
{
"type": "field",
"outboundTag": "blocked",
"protocol": [
"bittorrent"
]
},
{
"outboundTag": "reverse-proxy",
"inboundTag": [
"reverse-4"
],
"domain": [
"full:reverse.xui4"
],
"type": "field"
},
{
"outboundTag": "direct",
"inboundTag": [
"reverse-4"
],
"type": "field"
}
]
},
"reverse": {
"bridges": [
{
"tag": "reverse-4",
"domain": "reverse.xui4"
}
]
}
}
对于有跨境电商、加密货币以及养号需求的朋友来说,获取干净的代理ip一直是比较头痛的问题,ip不干净的话很容易导致账号被限流,风控等情况,比如tiktok发视频没流量,直播不进人,以及paypal之类的银行账户或者加密货币平台判定ip存在风险导致帐户被封禁,还会导致有些网站无法注册或者刚注册的账号马上又被封了,相信很多朋友都经历过上述网络环境问题的困扰,因为大部分用户所使用的代理IP都是普通的机房ip,这种ip用来日常科学上网没什么问题,但如果涉及到比较敏感的操作就会触发风控,比如资金交易轻则增加审查时间,重则冻结资金,需提供相应证明才能解除风险等情况
为了获取最干净的代理ip,最好的解决方法就是到当地办理宽带,直接用当地运营商分配的住宅ip上网,那么ip导致的网络环境问题就全都解决了,很多人在国外有当地的朋友,问我怎么利用他的宽带给自己做代理,考虑到每个人家里的网络环境不同,甚至可能没有公网ip,那么最通用的实现方式是反向代理,简称反代,和我们以前讲过的cf反代有所区别
假设你在朋友家的电脑上搭建了一个节点,正常的代理流程是你将访问tiktok的数据交给你朋友电脑上搭建的节点,你朋友的电脑收到数据后会帮你访问tiktok,这种是正向代理,但如果你朋友的电脑没有公网ip,或者躲在无法配置的防火墙后面,你就无法将数据直接发给他
假设你的电脑有公网ip,就可以先让你的朋友主动连接你的电脑,连接之后你再将访问tiktok的数据发给他,他再帮你访问tiktok,这样也能实现代理,但互联的线路太垃圾,会让你卡到怀疑人生,并且大部分用户家里也都没有公网ip,相当于两端都没有公网ip,此时要想高速互联的话就得加入一台有公网ip的中转vps,你和你朋友先主动连接到这台中转vps,接着你将访问tiktok的数据发给中转vps,vps再将数据转交给你朋友家的节点,你的朋友再帮你访问tiktok,这样你就能用上朋友家的住宅ip代理了,这就是反向代理实现的效果
接下来就从纯小白的角度,手把手教大家通过xray配置反向代理,实现一台中转机拉起无数住宅ip,另外如果你想要美国的真实住宅ip,又没有当地的朋友给你共享宽带,可以点击时间轴跳转到我给大家推荐的美国住宅ip商家,直接就有公网ip,不需要折腾反向代理
我将分别演示linux、windows、安卓、苹果四种操作系统如何实现,视频中用到的资料我会放在视频下方的说明栏
首先你需要有一台线路优质的vps当中转机,可以通过这条aff链接购买cn2 gia线路的vps,这是个人用户能买到最高端的线路,晚高峰高速稳定不卡顿,非常省心,具体购买流程可以点击这里回看之前的零基础节点搭建教程,使用这个优惠码享受6%的折扣,没有特殊需求的话就买视频同款,如果你的流量消耗比较大可以按需选择相应的套餐,确定之后点击这里购买即可
购买之后你会获得vps的root密码等ssh信息,我就以这台vps为例,使用windows系统自带的cmd连接vps,mac系统的话可以使用终端连接vps,跟着视频演示拼接ssh指令,将其复制粘贴到终端,回车执行,输入yes,接着粘贴密码到终端,粘贴方式为点击鼠标右键,注意只需要点击一下就好了,界面不会有任何显示,直接回车,连上vps之后,安装3x-ui,复制这条安装指令,粘贴到vps上执行,这里提示是否配置面板信息,直接回车让其随机配置,此时3xui就算是安装好了,将随机生成的账号密码复制下来,接着就可以通过ip+默认端口2053,再加上这个路径访问到3xui的后台面板了,使用账号密码登录,先来搭建一个节点用于平时的科学上网,来到入站列表,点击添加入站,跟着视频操作创建一个vless+reality节点,这个组合目前比较稳定抗封,协议选择vless,建议将端口设置为443,如果443用不了的话也可以用其他端口,跟着视频操作,复制随机生成的电子邮件,将其填入sni,后面再加上.com,接着把电子邮件改成proxy,点击生成密钥,最后点击添加,创建之后点击节点前面的加号,你可以扫码屏幕上的二维码在手机上或者其他设备上使用,或者点击这里,复制节点链接,导入到其他工具使用,比如v2rayN,尝试测试真连接,有延迟说明可以正常使用,选中节点,尝试访问ipinfo,现在这就是一个普通的节点,落地ip就是当前vps的ip,90.45
接着需要在你国外朋友的网络设备上安装3xui,你可以通过向日葵之类的远程控制软件帮你朋友操作,我这里准备了一台linux和一台windows系统的vps给大家做演示,假设这两台vps是我美国朋友家里的网络设备,先演示linux,操作方式和刚才的中转机是一样的,先通过ssh连接vps,同样使用这条指令安装3x-ui,将随机生成的账号密码复制出来,接着通过ip+端口和路径的方式访问xui面板,这台住宅机器上不需要搭建节点,回到中转机,跟着操作在中转机上创建一个ss节点,备注使用全英文,协议选择shadowsocks,加密选择aes128,最后点击添加,复制ss节点链接,来到住宅机的xray设置,在出站规则下添加一个出站,来到json,将刚才复制的节点链接粘贴到这里,点击解析,最后点击添加出站,来到反向标签添加一个反向代理,住宅机的类型选择bridge,标签和域名保持默认,互连选择刚才添加的ss节点,出站选择direct,点击添加,此时这台linux住宅机就算是设置好了,最后记得点击保存,并且重启xray,否则不会生效
接着回到中转机,给之前的reality节点添加一个客户端,电子邮件设置为zhuzhai-1,点击添加,此时这个节点有两个用户,一个是一开始创建的proxy,另一个是刚创建的zhuzhai-1,接下来我们要实现使用zhuzhai-1的时候就走朋友家的住宅ip,通过二维码或者节点链接将其导入到代理工具中,目前他还只是一个普通的节点,访问网站使用的还是中转机的ip,来到xray设置,先添加反向,中转机的类型选择portal,标签和域名和刚才的linux住宅机设置成一样,互联选择刚才创建的ss节点,根据端口进行区分,入站选择reality节点的443端口,点击添加,最后来到路由规则,编辑这条inbound-443的规则,user填入刚才设置的电子邮箱zhuzhai-1,点击确定,最后点击保存并重启xray,这样一切就算是配置好了,此时这个节点的落地ip就变成你朋友家的住宅ip了,有延迟说明没有问题,如果你的没有延迟,建议详细回看并严格执行每一步操作,重新访问ipinfo,此时检测到的ip就是99开头的att住宅ip,att是美国最大的电信运营商,其地位相当于国内的电信移动联通三大运营商,可以看到是双isp的真家宽住宅ip,注意这里显示双isp并不一定就是住宅ip,有些商家会用双isp的机房ip冒充住宅ip卖,大家需要留个心眼,同时当我切换回第一个节点,又会变回中转机原来的ip,也就是说你想正常的科学上网,就使用第一个节点通过gia线路实现高速稳定科学上网,想要使用朋友的住宅ip,就使用第二个节点实现最纯净的代理伪装,网速取决于你朋友家的带宽
现在的网络拓扑相当于,你的电脑通过vless+reality连接了中转机,你朋友的电脑通过shadowsocks连接了中转机,当你使用proxy用户访问tiktok的时候,中转机就充当了节点服务器,会直接帮你访问tiktok,而当你使用zhuzhai-1用户访问tiktok的时候,中转机会将请求转交给你朋友家的linux设备,通过他家的住宅ip帮你访问tiktok,达到最大的代理伪装效果
反向代理最大的优势在于你不需要改动朋友家的网络拓扑,不需要公网ip也不需要放行防火墙,只要在设备上装个3xui面板就行了。
接着演示windows系统,我先通过rdp连接windows vps,假设这是你美国朋友家里的windows电脑,可以直接访问谷歌,ip也是来自美国加州的att运营商, 接着同样让这台电脑运行3xui,右键复制windows版本的下载地址,在对方电脑上下载,下载之后打开,并将其解压到桌面上,打开文件夹里的readme,先安装go环境,无脑点击下一步即可,记住默认的账号密码和端口,你可以直接双击运行main,不过我更建议在地址栏输入cmd,然后再输入main执行,此时3xui就算是启动成功了,你可以将这个黑框窗口最小化,但注意不要关掉了,也不要用鼠标点击黑框里的任何位置,否则会造成阻塞无法正常使用,访问本机的2053端口进入3xui面板,输入默认账号密码admin登陆,这台windows虽然有公网ip,但默认开启了防火墙拦截,无法从公网访问3xui面板,刚好可以模拟没有公网ip的情况,接下来的操作方式就和linux一样了,来到xray设置下的出站添加一个出站,将中转机搭建的ss节点链接粘贴到这里,点击添加,来到反向代理,住宅机类型保持bridge,这里需要注意的是域名不能和刚才的linux一样,现在我们是添加第二台设备,所以改成标签和域名都改成2,互连同样选择刚才添加的ss节点,出站选择direct,点击添加,最后记得点击保存并重启xray,如果你和我一样重启xray提示这行错误,来到高级配置,修改这个api的端口,比如6666,再尝试保存和重启xray,此时这台windows电脑也配置好了
同样还需要配置中转机,目前reality节点有两个用户,一个是zhuzhai-1,一个是proxy,分别是不同的落地ip,接着再来创建一个用户,将其设置为zhuzhai-2,导入到代理工具中,现在他和proxy一样还只是普通的节点,需要给他配置反向代理,类型选择portal,标签和域名要和windows的一样,刚才windows设置的是2,所以这里也要改成2,互联选择ss节点,入站选择443端口的reality节点,点击添加,最后来到路由规则,编辑这 条刚添加的reverse-2规则,user设置为zhuzhai-2,点击确定,最后保存并重启xray,此时就算是配置好了,选中该节点,落地ip是att运营商的双isp家宽住宅ip,切换到另一个住宅ip节点,ip发生了变化,再切换到最开始的普通节点,ip就是vps原本的ip,这样就实现了一台gia中转vps套用两个家宽住宅ip,要添加第三个第四个也是用同样的方式,理论上可以添加无数个
如果你在美国当地没有朋友,或者他不愿意跟你分享网络,毕竟需要对方设备24小时开机
这种情况下想获取美国真实的家宽住宅ip,可以使用这个商家提供的vps,先输入邮箱等信息注册账号,接着来到产品购买页面,他家专门提供att的家宽住宅ip,att是美国三大电信运营商之一,和机房ip有本质的区别,刚才演示用的linux和windows住宅机就是他家的vps,他们在美国有办公场所,可以找att办理宽带业务,然后给每台vps分配一个att的静态住宅ip,用他家的vps就相当于有个美国朋友在当地拉了att的宽带24小时开机给你用,并且有公网ip,不需要费劲配置反向代理
起步价格相对来讲算是比较便宜了,但相信依然有朋友觉得贵,毕竟大家的使用场景不同,如果你无法用这种ip创造出比其本身更大的价值,确实没有必要使用这种vps,大家按自己需求选择,最低配置有2核4G,直接就能装windows系统了,vultr这种垃圾ip的2核4G都要28美金一个月,但4g对于windows来说还是有点勉强了,如果你想直接操控windows图形界面进行一些业务的话建议选择标准版的8G内存,提供一个静态住宅ip,可选配的带宽最低为15mbps,实际上会加2m,也就是17mbps,看2k视频是没什么问题的,单台设备的tiktok直播也没问题,但4k视频的话是带不动的,最少得选配30mbps才行,没有流量限制,他这里还有个优点没写,vps提供一段/64前缀的ipv6地址,并且是att的家宽ipv6,可以参考这期教程实现一台vps拥有无限ipv6地址的站群服务器
另外针对不会使用vps的朋友,他家还直接提供了socks代理,直接给你ip端口账号密码连接socks代理就行了,还有大老板才会用到的独服,拥有60个att的住宅ip以及1G独享的带宽
对于大部分普通用户,选择基础版即可,提供了两个ip段,都是att家的,随便选一个即可,他家非常贴心的给了测试ip,另外我之前也讲过,ip欺诈检测仅供大家参考,你查国内运营商给你家分配的公网ip欺诈值可能更高,大部分情况下对你的业务没有影响,带宽按实际需求选择,如果平时还有解锁4k流媒体的需求,建议30M起步,付款周期按需选择,三个月95折,六个月9折,十二个月85折,折扣已经自动计算了,点击添加到购物车,输入折扣码bulianglin,还能再享受5%的优惠,选择合适的付款方式购买
购买之后来到服务器,查看刚创建的vps详情,进入系统面板,首次打开需要先安装操作系统,随便给个英文名称,时区选择上海,选择需要安装的操作系统,linux的话就安装ubuntu22.04,windows的话就选2022,最后点击安装,点击确认,稍等片刻安装完成后,连接vps需要用到的账号密码等信息会发送到你的注册邮箱,你也可以点击重建,重新安装其他操作系统,比如windows,也可以取消重建回到刚才的ubuntu系统,接着就可以进行节点搭建等操作了,后续步骤可以参考本期教程或者我频道往期教程,若有疑问可将问题详情发邮件给我,有空我会回复大家
最后再讲讲怎么反代你朋友手机sim卡的网络,你可以让手机发射wifi热点给电脑共享手机网络,然后参考刚才的操作在电脑上配置反向代理,或者直接在手机上配置,安卓端以v2rayNG为例
这个模板我会放在视频下方的说明栏,将这里改成中转机ss节点的信息,跟着视频演示替换,密码注意要复制完全,加密方式要对应,找到下方反向代理的配置,现在我是添加第三台反向代理的设备,所以需要将相关的地方改成3,接着将其全选复制,创建一个文本文档,将修改后的内容粘贴上去,保存之后将其上传到手机,接着打开v2rayNG,添加一个自定义配置,选择从本地导入,选择刚才上传到手机的配置,最后在设置最底下的进阶设置中,将模式从vpn改成仅代理,最后启动服务,现在这台手机就创建好了反向代理,接着还需要进入中转机进行反代配置,给reality节点再创建一个客户端,现在是第三台设备,输入zhuzhai-3,接下来的操作和之前创建反向代理是一样的,就不再重复罗嗦了,看视频演示即可,最后点击保存并重启xray,接着就可以使用这个节点,访问到安卓手机的网络了,有延迟说明可以正常使用,这是一台在美国西雅图的安卓手机,你可以随时切换到其他住宅ip,随便下载一个文件,当前没有使用手机的网络,所以这里的实时流量没什么变化,接着切换到手机网络的节点,继续下载,手机的流量就会跑起来了,说明确实经过了手机的网络
接着演示苹果手机,模板还是和安卓一样的模板,只是把这里的3改成4,另外这里的ss节点信息也要改成你的,全选复制,代理工具使用v2box
来到配置页面,选择添加手动配置,选择json,将刚才复制的模板粘贴上去,随便给个名称,点击节省保存,显示timeout不用管,接着选中它,然后滑动连接,此时苹果端也配置好了
接着还需要进入中转机进行反代配置,先创建一个客户端,现在是第四台设备,输入zhuzhai-4,接下来的操作和之前创建反向代理是一样的,就不再重复罗嗦了,看视频演示即可,最后点击保存并重启xray,接着就可以使用这个节点,访问到苹果手机的网络了,有延迟说明可以正常使用,查看落地ip,这是一台在德国的苹果手机
苹果 2024 秋季发布会省流
Apple Watch 10
- 广角 OLED 屏幕
- 比 S9 更薄 10%
- 可以直接播放音乐
- 新的无线充电
- 铝金属:亮黑色、金色、银色
- 钛金属:原色、金色、银色
AirPods
全系标配 USB-C,充电盒体积更小
AirPods 4
- 非入耳式降噪
- 普通版 129$,降噪版 179$
AirPods Max
- 新颜色
- 549$
iPhone 16 / Plus
- A18 芯片,3nm 制程
- 增加 Action 按钮、拍照按钮
- 新的超瓷晶面板
- 2000 nits 屏幕,6.1" / 6.7"
- 主摄 + 超广角 48MP 融合照片,支持空间视频
- 五种颜色:黑、白、粉、青、蓝色
- 16 799$,16 Plus 899$
iPhone 16 Pro
- A18 Pro 芯片,3nm 制程
- 增加拍照按钮
- 更窄的屏幕边框,新的超瓷晶面板
- 48MP 主摄 + 48 MP 超广角 + 12 MP 长焦
- 支持 4K 120fps 杜比视界拍摄
- 120Hz,6.3" / 6.9"
- 四种颜色:原色、金色、银色、黑色
- 16 Pro 999$ 128GB,16 Pro Max 1199$ 256GB
youtube播放地址:https://youtu.be/ncT4LqZe1-Y
自用专线机场推荐: https://b.m123.org
GIA高速线路VPS推荐: https://d.m123.org
tcping ipv4:https://www.itdog.cn/tcping
tcping ipv6:https://www.itdog.cn/tcping_ipv6
//sing-box模板
{
"type": "shadowsocks",
"tag": "home",
"server": "ddns.com",
"server_port": 7788,
"password": "112233",
"method": "aes-128-gcm"
},
{
"type": "socks",
"tag": "home",
"server": "ddns.com",
"server_port": 7788,
"username": "user",
"password": "pass"
},
{
"ip_cidr": "192.168.2.0/24",
"outbound": "home"
},
//surfboard模板
home=socks5, ddns.com, 7788, user, pass
IP-CIDR,192.168.2.0/24,home,no-resolve
很多朋友以为在公网访问家里的内网服务只能搭建vpn,其实我们常用的socks、ss、vmess等代理协议也可以代理内网ip,比如我在公网想访问家里的NAS服务,nas的内网地址为192.168.2.110,当我使用浏览器打开这个网址,由于运行了代理工具,请求会交给代理工具进行代理,代理工具通过分流配置发现应该交给home节点代理,于是会使用对应的协议对数据进行加密,并且发送到路由器上搭建的home节点,路由器收到数据后对其进行解密,发现是发给内网里的NAS服务,于是会帮我们访问NAS,并将NAS返回的数据加密后重新发回给我们,这样就实现了通过代理工具访问内网了,并且现在的代理工具都有完善的节点分流策略,可以实现访问内网才走home节点,翻墙就使用其他节点,不用忍受家里那小的可怜的上行带宽,比VPN更方便灵活,但是大部分代理工具为了防止潜在的网络问题,即使你设置为全局代理,访问内网网段的数据包还是会绕过代理走直连,导致无法成功回家本期我们主要来解决这个问题,手把手教大家各个操作系统,各个代理工具该如何配置,才能让访问内网的数据包成功使用指定节点进行代理
首先你需要在家里搭建一个节点,不管是部署在软路由上还是内网某台电脑上,只要能通过公网访问到就行了,我将主要介绍在路由器上搭建节点,如果你使用的是homeproxy插件,来到服务器设置,随便取个名称,点击添加创建一个节点,选择你需要的节点类型,一般是搭建socks或者ss节点,我就以ss节点为例,随便给个空闲的端口,比如7788,设置节点密码,以及加密方式,最后点击保存,勾选启用和自动配置防火墙,点击保存并应用,这样使用homeproxy搭建节点就算是配置好了
如果你是passwall用户,同样来到服务器端,点击添加,勾选启用,按同样的方式设置ip端口密码和加密方式,另外还需要勾选接受局域网访问,点击保存,然后返回概览,最后勾选这里的启用,点击保存并应用,这样就算是配置好了如果你是openclash用户,原版clash只能使用socks节点入站,meta的话可以设置ss入站,但是设置比较麻烦,感兴趣的朋友请自行研究,我这里只演示socks节点,来到插件设置,进入流量控制,取消勾选仅允许内网,接着来到复写设置,socks5的默认端口是7891,为了统一我将其设置为7788,接着来到下方设置鉴权,勾选启用,设置socks的账号密码,最后点击应用配置,openclash也配置好了接着我们需要配置防火墙,将搭建好的节点暴露在公网,让公网用户可以连接,如果你家的路由器有公网ipv4地址,那就设置端口转发,点击添加,随便给个名称,外部端口填写7788,内部ip选择路由器的内网ip,内部端口也填写7788,点击保存,最后点击保存并应用,ipv4就算是配置好了
如果路由器没有公网ipv4地址,可以使用公网ipv6地址,怎么配置ipv6我之前已经详细介绍过了,可以回看这期内容配置好ipv6,ipv6不需要配置端口转发,直接来到通信规则,点击添加,随便给个名称,源区域设置为wan,目标区域设置为设备,目标端口设置为7788,操作为接受,高级设置的协议栈改成仅ipv6,点击保存,最后点击保存并应用,ipv6就算是配置好了
接着访问这个网址,相关网址我会放在视频下方说明栏,不管你用的是homeproxy、passwall还是openclash,也不管你是ipv4还是ipv6,跟着配置完成之后,在这里输入你路由器的ip地址和端口,应该就能直接ping通显示绿色,如果显示红色,说明无法从公网访问到路由器的7788端口,需要仔细检查自己的配置是否有误,确保能ping通之后,路由器这边就算是设置好了,总结起来就三步,添加节点,允许数据发送到内网,配置防火墙确保节点能被公网用户连接
接着就可以开始配置各个客户端了,macos端主要演示小火箭、clash for windows、圈X、sing-box,iphone的小火箭、圈X和singbox的操作逻辑和macos是一样的,只是界面布局稍有区别,就不单独演示了,参考macos的配置方式即可,windows端主要演示v2rayN和clash for windows,安卓端主要演示v2rayNG、nekobox、surfboard
另外为了应对公网ip地址发生变化,建议你配置好ddns,在这两期教程中分别介绍了两种设置ddns的方式,可以回看参考,本期就不浪费时间介绍了,我已经做好了ddns,这是我的节点信息,接下来我们就要靠这个节点访问家里的内网了。
首先演示小火箭,我的mac现在是通过热点连接手机的5G网络,目前选中了香港节点,开启代理,全局路由为配置模式,可以正常科学上网,接着添加我们刚才在路由器里搭建的节点,选择对应的代理协议,如果你用的是openclash则使用socks5,接着填写节点对应的信息,ip地址填写ddns的域名,端口填写7788,再填入对应的密码和加密方式,备注设置为home,点击保存,测试节点连接应该能通,接着选中他,如果你家路由器能科学上网,那么这个节点也应该能够科学上网,但是你无法使用这个节点访问路由器的管理地址,因为小火箭会绕过内网地址走直连,即使开启全局代理,接下来我们要实现正常的科学上网使用正常的节点,访问家里的内网就使用home节点,来到配置,进入你使用的配置文件,来到通用,在跳过代理中,将你家的内网网段从列表里删除,比如我家的内网网段是192.168,那就删掉这个,点击保存,接着进入规则,点击添加,类型选择ip-cidr,策略选择我们刚才创建的home节点,启用不解析域名,这里填入你家的内网网段,我的路由器地址是192.168.2.1,那么这里填写192.168.2.0/24,点击保存,此时就算是配置好了,再来重新访问,就可以成功进入家里的路由器管理界面了,并且当我们切换到香港节点之后,同样可以正常访问家里的内网,因为分流规则已经把内网网段交给了home的节点了,可以正常登录路由器管理,尝试进一步验证,在这里启用代理日志,刷新网页,接着查看日志,可以看到访问谷歌的内容是使用香港节点,而访问路由器的内容是使用home节点,这样翻墙就不需要使用家里那小的可怜的上行带宽了。
接着配置clash for windows,目前开启了系统代理,可以正常科学上网,使用的是香港的节点,这是一个常见的分流配置,接下来将home节点插入到当前模板中,并且将192.168的内网网段通过home节点代理,如果你的home节点是ipv6地址,那就启用ipv6,来到配置页面,右键编辑proxies,找到proxies,点击添加,按要求填写节点信息,点击保存,再编辑rules,点击添加,输入你家内网网段,选择ip-cidr,选择刚才添加的home节点,点击保存,再点击edit,来到rules模块,在刚才添加的规则后面加上,no-resolve防止dns泄漏,点击保存,此时就算是配置好了,谷歌同样是使用香港节点访问,访问内网就是使用home节点,但此时你会发现无法访问,而如果你是使用tun模式的话应该是可以正常访问的,如果使用系统代理模式则还是无法访问,需要进一步设置,找到代理设置页面,在这里将你家内网网段删掉,此时系统代理模式下也可以正常访问了,另外我们可以在日志页面查看,访问家里的路由器是使用home节点,其他翻墙流量还是使用你原来的分流配置
接着配置圈X,同样正常使用香港节点翻墙,接着配置home节点,点击添加,按需求添加ss节点,需要注意的是圈x的图形界面默认只能添加ss节点,如果你是socks5,需要手动在配置文件中添加,接着添加分流配置,类型选择ip-cidr,参数填写内网网段,策略先临时选择proxy,点击添加,接着点击这里编辑配置文件,在常规配置下的排除路由里,删掉你家内网网段,接着在本地规则里,将我们刚才临时设置的proxy改成home,点击保存,此时就算是配置好了,进不去的话重启一下圈x,就可以正常访问了,访问谷歌还是使用香港节点,在网络活动下,可以看到访问路由器就是使用home节点,其他依然使用分流规则里的香港节点
最后配置singbox,同样启动之后可以正常科学上网,接着来到profiles,编辑当前使用的配置文件,找到outbound,在第一个花括号之后按回车插入一行,然后使用我给大家提供的ss模板,或者socks模版,这些信息我会放在视频下方的说明栏,按需求填入节点相关的信息,将其复制粘贴到刚才插入的位置,注意最后有一个英文逗号,接着找到route下的rules,在方括号后面插入一行,将这个配置插入进去,注意这里改成你家的内网网段,名称要和刚才添加的tag对应,同样注意最后有一个英文的逗号,最后点击保存,这样就算是配置好了,接着重启singbox,可以正常科学上网,使用的还是分流规则里的香港节点,访问内网也没问题,使用的是home节点
接着配置windows端,clash for windows的配置方式和mac是一样的,就不重复演示了,只演示v2rayN,点击这里添加home节点,按要求填写相应的节点信息,由于v2rayN不像clash for windows一样可以非常方便的添加节点分流策略,所以只能实现需要连接家里的时候就使用home节点,需要科学上网的时候就手动切换到其他节点,虽然不是很方便但好过没有,你也可以直接跑内核自己手动编辑节点分流,对于本教程来讲超纲了,感兴趣的朋友请自行研究,接着来到路由设置,编辑绕过大陆模式,点击添加规则,在这里输入你的内网网段,点击确定,右键刚才添加的规则,将其上移置顶,点击确定,接着当你需要连接家里的时候,就可以将home节点设置为活动服务器,然后就能访问家里的内网了,如果你是使用系统代理模式,同样需要和mac一样,找到代理服务器设置,将你家的内网网段从这个绕过列表里删除,点击保存,这样就可以正常访问内网了
最后讲解安卓端,安卓手机目前通过wifi热点连接到移动的5G网络,先演示v2rayNG,同样的v2rayNG也只能实现需要连接家里的时候就手动切换到home节点,先添加home节点,填写节点对应的信息,点击保存,接着进入设置,预定义规则选择绕过大陆,这样就算是设置好了,之后想直接用节点上网的话就选择节点,想回家的话就选择home,然后启动代理,可以正常访问内网,也可以正常访问内网其他服务
接着演示nekobox,用法和v2rayNG一样,需要的时候手动切换节点,设置上稍有区别,先添加home节点,输入节点相关信息,点击保存,此时尝试开启代理会发现无法连接,来到设置,如果绕过局域网地址启用了的话,要取消,如果你的节点是ipv6地址,要启用这里的ipv6路由,接着再尝试连接,就可以正常连接了,可以正常访问家里的内网服务
最后再介绍一个支持配置节点分流策略的surfboard冲浪板,启用后可以正常科学上网,来到配置页面,先复制一个配置出来,点击编辑,首先在常规设置下的跳过代理,删掉你的内网网段地址,接着来到proxy代理配置,在这里插入一行,把home节点插入进去,这个软件有个问题,ss节点无法使用ipv6地址,所以如果你和我一样使用的是ipv6,需要换成其他协议,比如socks或者vmess之类的,以socks为例,你可以继续在软路由里添加一个socks节点,也可以将原来的ss节点改成socks节点,点击编辑,类型改成socks,设置节点的用户名和密码,接着保存并应用即可,然后按照这个模板修改对应的节点信息,类型是socks5,你的节点域名,节点使用的端口,以及账号和密码,用英文逗号风格,接着将其复制粘贴到这里,找到rule模块,在最上方插入一行,复制这行代码,注意这里要改成你家内网网段,粘贴上去,点击保存,接着切换到刚修改的配置文件,回到仪表盘,进入设置下的vpn,勾选局域网流量过滤,最后重启vpn,此时就算是配置好了,可以正常访问谷歌,也可以正常访问路由器,包括内网其他nas服务,来到工具页面下的最近请求,可以看到访问内网走的是home节点,科学上网使用的是分流策略的香港节点
这就是本期给大家介绍的所有客户端,由于个人精力有限,不可能把所有客户端都讲一遍,但万变不离其宗,总共也就三步,添加home节点、添加分流规则,排除局域网路由,不管是什么客户端只要跟着这个思路去配置,就能将内网网段交给节点代理,从而实现远程访问家里的内网服务了
另外有个注意事项是本地局域网和家里的局域网不能在同一网段,比如从公司连接家里的内网,家里网段是192.168.2.1,那公司局域网只能是192.168.2.1以外的网段,如果两端是一样的网段,你将永远只能访问到公司的局域网