爛泥:aws搭建shadowsocks伺服器,awsshadowsocks

來源:互聯網
上載者:User

爛泥:aws搭建shadowsocks伺服器,awsshadowsocks

本文由秀依林楓提供友情贊助,首發於爛泥行天下

前段時間一直在忙openvpn的事情,現在手頭有台aws伺服器,打算利用起來。

如何利用呢?利用這台伺服器進行科學上網,實際需求如下。

一、實際需求

在國內搜尋技術文章,如果使用baidu的話,你懂的。因此就轉向google,但是由於眾所周知的原因,我們無法訪問google。

剛好現在有一台aws的伺服器,就想弄個shadowsocks伺服器進行科學上網。

為什麼使用shadowsocks進行科學上網呢?

shadowsocks有如下特點:

快速(非同步I/O和事件驅動程式)

安全(所有的流量都經過密碼編譯演算法加密,支援自訂演算法)

支援移動用戶端(專為行動裝置和無線網路最佳化)

跨平台(可運行於包括PC,Mac,手機(Android和iOS)和路由器(OpenWrt)在內的多種平台上)

開源、易於維護

二、安裝shadowsocks

aws伺服器,我使用的是亞馬遜的自己的系統Amazon Linux AMI,如下:

cat /etc/system-release

仔細對比了下,其實這個系統就是centos系統,不過應該是經過定製的。

有關shadowsocks的安裝,我們可以通過以下網址進行查看,如下:https://github.com/shadowsocks/shadowsocks

centos下安裝命令如下:

yum install -y python-setuptools

easy_install pip

pip install shadowsocks

如果是ubuntu系統,安裝命令如下:

sudo apt-get -y install python-gevent python-pip

sudo pip install shadowsocks

sudo apt-get -y install python-m2crypto

三、配置shadowsocks

無論是centos系統還是ubuntu系統,shadowsocks配置都是一樣的。

shadowsocks安裝完畢後,可以查看使用ssserver命令進行查看。如下:

ssserver -h

如果沒有ssserver命令的話,一般是在/usr/local/bin目錄下,如下:

which ssserver

我們只需要把/usr/local/bin加入到/etc/profile檔案中即可。

建立shadowsocks目錄,並建立其設定檔,如下:

mkdir /etc/shadowsocks

vim /etc/shadowsocks/config.json

{

"server":"0.0.0.0",

"server_port":1194,

"local_address":"127.0.0.1",

"local_port":1080,

"password":"asto!@#123456",

"timeout":300,

"method":"aes-256-cfb",

"fast_open":false,

"workers": 1

}

shadowsocks設定檔的內容,我就不做過多的介紹了,很簡單的。

設定檔弄好後,我們現在來啟動shadowsocks,如下:

ssserver -c /etc/shadowsocks/config.json -d start

netstat -tunlp

如果要停止shadowsocks服務的話,我們可以使用如下命令:

ssserver -c /etc/shadowsocks/config.json -d stop

四、串連shadowsocks服務

shadowsocks伺服器搭建完畢後,我們現在來用戶端串連shadowsocks伺服器。

shadowsocks用戶端有Windows版本和Linux版本,我們分別介紹其使用方法。

4.1 Windows版本

windows版本,我們可以從如下網址進行下載,如下:

https://github.com/shadowsocks/shadowsocks-windows/releases

下載完畢後,雙擊Shadowsocks.exe,如下:

在彈出的視窗中,填入Shadowsocks伺服器的IP、Shadowsocks伺服器連接埠已經密碼,就可以串連Shadowsocks伺服器,如下:

正確串連Shadowsocks伺服器後,我們就可以進行科學上網了。

如下:

當然我們也可以設定為全域代理,如下:

通過,我們可以看到目前我們的IP地址就是aws伺服器所在的地址了。

我們也可以把這個代理讓區域網路中的其他使用者使用,如下:

經過這樣設定後,只要區域網路中的機器串連我這台機器的1080連接埠,就可以使用代理了。

4.2 Linux版本

linux版本的shadowsocks用戶端,我們一般選用cow這款軟體。如下:

https://github.com/cyfdecyf/cow

安裝就比較簡單了,執行如下命令即可:

curl -L git.io/cow | bash

安裝完畢後,我們來修改.cow/rc檔案,如下:

grep -vE "^#|^$" .cow/rc

這樣的話,區域網路的其他機器只要串連該機器的7778連接埠就可以進行科學上網了。

其實,我們還有一個類似這個軟體MEOW,地址如下:

https://github.com/renzhn/MEOW

使用方法和cow一樣,再次就不做講解。

4.3 Linux設定全域代理

我們再來講解一個在linux環境使用全域代理的方案,因為有時候我們的軟體更新需要使用到國外的網站,但是眾所周知的原因,不能更新。那麼我們就只能通過VPN或者其他方式進行更新軟體了,這樣比較麻煩。

今天介紹一個比較方便的方法,就是把所有原生請求都通過代理走。配置如下:

vim /etc/profile

http_proxy=192.168.1.180:1080

export http_proxy

https_proxy=192.168.1.180:1080

export https_proxy

ftp_proxy=192.168.1.180:1080

export ftp_proxy

以上幾行命令的意思是:無論是http、https、ftp請求,我們都讓它通過192.168.1.180:1080的通過,而192.168.1.180:1080就是我們區域網路的Proxy 伺服器的地址。

source /etc/profile

然後我們在使用curl cip.cc進行測試如下:

curl cip.cc

通過,我們可以很清楚的看到目前這台linux伺服器已經使用的是shadowsocks伺服器位址。

這樣就達到了我們對linux使用全域代理的功能。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.