茕茕白兔, 东奔西顾。衣不如新, 人不如故。古艳歌
茕茕白兔, 东奔西顾。
衣不如新, 人不如故。
古艳歌
华润赢·翻墙应用商店
https://huarun.win/
一、服务器端+客户端
1、
Sing-Box 适合 iOS, MacOS, Windows, Andriod, Linux
https://sing-box.sagernet.org/
https://github.com/SagerNet/sing-box/releases/
2、
Shadowsocks 适合 iOS, MacOS, Windows, Andriod, Linux
https://www.shadowsocks.org/
3、
Outline(shadowsocks) 适合 iOS, MacOS, Windows, Andriod, Linux
https://getoutline.org/
4、
Hiddify 适合 MacOS, Windows, Andriod, Linux
https://hiddify.com/
https://github.com/hiddify/hiddify-app/releases/
二、只是客户端
但是这类翻墙工具, 一定需要一个海外服务器,即客户端+某个服务器端软件组合。
1、
Karing 适合: iOS, MacOS,TvOS, Windows, Android, Linux
https://github.com/KaringX/karing/releases
2、
FlClash 适合: MacOS, Windows,Android, Linux
https://github.com/chen08209/FlClash/releases/
3、
Clash-Party/Mihomo-Party 适合: MacOS, Windows, Linux
https://github.com/mihomo-party-org/clash-party/releases/
4、
Clash Verge Rev 适合: MacOS, Windows, Linux
https://github.com/clash-verge-rev/clash-verge-rev/releases
5、
Throne 适合: MacOS, Windows, Linux
https://github.com/throneproj/Throne/releases/
6、
V2rayN 适合: MacOS, Windows, Linux
https://github.com/2dust/v2rayN/releases/
7、
V2rayNG 适合: Andriod
https://github.com/2dust/v2rayNG/releases
8、
Shadowsocks 适合: Andriod
https://play.google.com/store/apps/details?id=com.github.shadowsocks
9、
Anywhere 适合: iOS,iPadOS, MacOS,TvOS
https://github.com/NodePassProject/Anywhere
10、
NekoBox / NyameBox 适合: Windows, Linux
https://github.com/qr243vbi/nekobox/releases/
https://qr243vbi.github.io/nekobox/
从前愚民政策是不许人民受教育,
现代愚民政策是只许人民受某一种教育。
不受教育的人,因为不识字,上人的当,
受教育的人,因为识了字,上印刷品的当。
钱钟书/《围城》/第四章
有人问如何翻墙?
我说如果你对自由比较敏感,有足够的好奇心,一定对别人屏蔽的东西有天然的兴趣,而且翻墙比挣钱容易得太多。
如果你是成年人,凡是官方不让你看的,必与你的利益有关,这一点可称之为颠扑不破。
有人问如何搞到禁书,你如果有足够的求知欲,只要在世间存留过,必然可以弄到手。
冉云飞
……很多人要么一窝蜂的支持,要么一窝蜂的反对,还要把它给封禁掉,大概这种心理鲁迅先生也曾批判过。
我还记得当年极路由在 V2EX 被冤枉的时候,也是一边倒的说极路由窃取隐私。
如果你们真的那么讨厌商业,那你们应该首先把你们的苹果设备给摔了,因为它就是商业社会巅峰造极的产物。
我反对不喜欢一个东西就要拿出简单粗暴的制裁手段,正是这种习性成就了 GFW。
维护这个项目到现在大概总共回复过几千个问题,开始慢慢想清楚了一件事,为什么会存在 GFW。
从这些提问可以看出,大部分人的自理能力都很差,只是等着别人帮他。
特别是那些从 App Store 下载了 App 用着公共服务器的人,经常发来一封只有四个字的邮件:“不能用了?”
我觉得这是一个社会常识,花一分钟写的问题,不能期待一个毫无交情的陌生人花一个小时耐心地问你版本和操作步骤,模拟出你的环境来帮你分析解决。
Windows 版加上 GFWList 功能以来,我反复呼吁给 GFWList 提交规则,但是一个月过去了竟然一个提交都没有。
如果没有人做一点什么,它自己是不会更新的啊,没有人会义务地帮你打理这些。
最近 net-speeder 又开始流行,害人害己。
我觉得,政府无限的权力,都是大部分人自己放弃的。
假货坑爹,让政府审核。
孩子管不好,让政府关网吧。
有人在微博骂我,让政府去删。
房价太高,让政府去限购。
我们的文化实在太独特,创造出了家长式威权政府,GFW 正是在这种背景下产生的,一个社会矛盾的终极调和器,最终生活不能自理的你每天做的每一件事情都要给政府审查一遍,以免伤害到其他同样生活不能自理的人。
这是一个零和游戏,越和这样的用户打交道,越对未来持悲观态度,觉得 GFW 可能永远也不会消失,而墙内的这个局域网看起来还似乎生机勃勃的自成一体,真是让人绝望。
https://web.archive.org/web/20150131184242/https://www.v2ex.com/t/166417
……很多来汇报问题的人是以一种小白求大大解决问题,解决完就走人的方式来的,然而既不愿提供足够的信息,也不愿写一些自己尝试的过程供后人参考。
互帮互助的气氛就是搞不起来。
对比下国外的社区差好远。
最适合这个民族的其实是一群小白围着大大转,大大通过小白的夸奖获得自我满足,然后小白的吃喝拉撒都包给大大解决的模式。
通过这个项目我感觉我已经彻底认识到这个民族的前面为什么会有一堵墙了。
没有墙哪来的大大。所以到处都是什么附件回帖可见,等级多少用户组可见,一个论坛一个大大供小白跪舔,不需要政府造墙,网民也会自发造墙。
这尼玛连做个翻墙软件都要造墙,真是令人叹为观止。
这是一个造了几千年墙的保守的农耕民族,缺乏对别人的基本尊重,不愿意分享,喜欢遮遮掩掩,喜欢小圈子抱团,大概这些传统是改不掉了吧
https://web.archive.org/web/20150820082200/https://github.com/shadowsocks/shadowsocks-windows/issues/293
clowwindy
鄙人纯属计算机外行,欢迎各位批评、指正。谢谢!
根据 clash-party-2.0.0 版本介绍, 不同版本,功能选项界面可能有差异。
Clash Party, 曾用名 Mihomo Party, 基于 ClashMeta(Mihomo)内核, 是一个开源、翻墙软件桌面客户端,
适合: MacOS, Windows, Linux。
下载
mihomo-party-org/clash-party
https://github.com/mihomo-party-org/clash-party/releases/
警告: 请不要在各种“李鬼”网站下载。
软件官方安装、使用教程:
Clash Party一个更易用的代理客户端
https://clashparty.org/
鄙人不辞浅陋, 简单介绍个人使用经验:
一、下载与设备相应的 Clash Party 版本, 检查SHA256SUM
二、安装 Clash Party
三、使用 Clash Party
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开 Clash Party 桌面客户端
3.1、有一个简单的培训, 新手可以学习一下。
3.2、变更界面语言,
左上“Application Settings/应用设置”,点击,
第一位是: Language/语言,默认与操作系统语言一致, 可以下拉选择: English, 简体中文, 繁體中文等。
选择后, 界面语言立即变更。
3.3、导入节点
Clash Party 界面, 顶部第一行、中间, Profile Management/订阅管理, 粘贴板, 点击, Import/导入(点击)
3.4、Clash Party 连网
3.4.1
勾选 Sys Proxy/系统代理, 即连网, Clash Party 标志, 猫尾巴, 变蓝色,
取消勾选 Sys Proxy/系统代理, 即断开。
3.4.2
勾选 TUN/虚拟网卡, 只是鄙人设备反而不能访问墙外某个网站, Clash Party 标志, 猫尾巴, 变绿色,
取消勾选 TUN/虚拟网卡, 即断开。
3.4.3
如果同时勾选 “Sys Proxy/系统代理 + TUN/虚拟网卡”, 也可以连网, Clash Party 标志, 猫尾巴, 变红色。
鄙人实测可用的2种模式:
1、Rule/规则 + Sys Proxy/系统代理,
2、Rule/规则 + Sys Proxy/系统代理 + TUN/虚拟网卡,
可以访问某个被墙网站。
此节作废: 2026-8-25
(而 Global/全局 + Sys Proxy/系统代理, 或者 + TUN/虚拟网卡, 则不能访问某个被墙网站。
也许是鄙人电脑、翻墙软件、浏览器, 设置有误。)
4、升级遇到的问题:clash-party-linux-2.0.0-amd64.deb →2.0.1
4.1、Clash Party 2.0.0 版本连网, Clash Party 标志会变色, 2.0.1 版本, 标志不变色,
4.2、直接降级,重新安装为2.0.0, 连网后, Clash Party 标志也不变色,
4.3、删除 Clash Party 重新安装,
要用命令:
sudo dpkg -r mihomo-party
或者
sudo apt purge mihomo-party
无效命令:
sudo dpkg -r clash-party
或者
sudo apt purge clash-party
建议 Clash Party 不要再用 mihomo-party 作为软件实际名称, 直接用 clash-party 就好了。
4.4、再次安装 2.0.0 版本,连网后, Clash Party 标志还是不变色。
4.5、再次删除, 重启电脑, 又一次安装 2.0.0 版本, 这次连网后, Clash Party 标志会变色。
所以, 降级的正确方法是: 删除新版本, 关机重启,然后安装旧版本。
如果没有重启电脑, 操作系统有残留文件,会使软件旧版本保留新版本的某个特征。
如果,下次翻墙软件有更新, 就先用一个极少使用的设备测试,
假设有问题, 主力设备就暂时不更新翻墙软件。
备注: 新版已解决问题,
"v2.0.2,修复 Linux 无法注册托盘图标的问题"。
补充修正:2026-8-25
根据网友 “shg@alive.bar” 指正:
“Global/全局”模式不能翻墙,可能是因为你的代理里选择的节点是“DIRECT/直连”节点。
如果没有特殊需求的话用 “Rule/规则” 就好,全局会让访问墙内的服务的时候也走代理。
TUN和系统代理开一个就好了。
“Global/全局”模式翻墙方法如下:
Rule/规则、Global/全局、Direct/直连
1、Global/全局 (点击),
2、ProxyGrp/代理组(点击)
3、GLOBAL(点击),
DIRECT(默认选择)/(这种状态不能翻墙),
以下节点, 点击选择任意一个,
节点1,
节点2,
节点3,
……
同时会取消默认选择:DIRECT,
4、点击选择 “Sys Proxy/系统代理”, 或者同时选择 “Sys Proxy/系统代理 + TUN/虚拟网卡”, 都可以在”Global/全局“模式翻墙。
与 ”Rule/规则“ 一样, 也有2种组合方式, 都可以翻墙。
1、Global/全局 + Sys Proxy/系统代理,
2、Global/全局 + Sys Proxy/系统代理 + TUN/虚拟网卡。
鄙人未解决问题: 以下组合不能翻墙,
1、Rule/规则 + TUN/虚拟网卡,
2、Global/全局 + TUN/虚拟网卡。
也许是鄙人电脑、翻墙软件、浏览器, 设置有误。
四、Clash Party + Tor 安全上网
1、前提条件:节点服务器端支持连结 Tor, →Clash Party + Tor 就能连网。
2、Clash Party 连网;
查找当前实际端口(port)方法:
→Clash Party 软件界面, 左侧中下部, Core Settings/内核设置(点击),
→Mixed Port/混合端口: 1234 (举例)。
3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 1234 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
-------------------
附录:
Clash Party
使用指南/快速上手/模式选择
https://clashparty.org/docs/handson
Rule/规则: 按订阅配制文件自动分流(国内直连、国外代理)
Global/全局: 所有流量都代理
Direct/直连:经过内核直接转发流量, 不走代理
Sys Proxy/系统代理: 满足大多数使用场景, 推荐
TUN/虚拟网卡: 特殊应用无法使用系统代理的时候开启, 比如游戏, 命令行
Q6:Rule 模式和 Global 模式什么时候用?
https://clash-meta.org/tutorial/#troubleshooting
Rule(规则)模式根据配置文件智能分流:国内网站直连、国外网站走代理,兼顾速度与流量,日常使用首选。
Global(全局)模式将全部流量发往代理,适合测试节点连通性或访问必须走代理的服务。
Direct(直连)模式全部流量不走代理,相当于关闭代理。
Q7:如何验证代理是否真的生效?
推荐步骤:
① 访问 ip.sb 或 ipinfo.io,查看 IP 是否为节点 IP;
② 访问 dnsleaktest.com 运行 Extended Test,检查 DNS 是否泄漏;
③ 访问 browserleaks.com/ip 检查 WebRTC 是否泄漏真实 IP。
如果 IP 仍是本地 IP,说明代理未生效,检查开关是否打开、节点是否可用。
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册/ 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
------------
鄙人评论: 以下两则信息,来自同一网站, 互相矛盾、冲突。
鄙人相信实践:
Clash Party 允许同时开启 ”Sys Proxy/系统代理 + TUN/虚拟网卡“,可以连网;
ClashVergeRev, FlClash, Hiddify, Throne, 也允许同时开启两种模式, 都能连网。
1、
TUN 模式注意事项
https://clash-meta.org/tutorial/
TUN 模式与系统代理可同时开启,互不冲突
开启后部分游戏可能检测到虚拟网卡而拒绝运行
如遇网络异常,可尝试关闭 TUN 排查问题
高频问题解答
Q2:TUN 模式和系统代理有什么区别?
系统代理只能代理遵循系统代理设置的应用(如浏览器),部分命令行工具(Git、npm、Docker)和游戏不会走代理。
TUN 模式通过创建虚拟网卡接管全部流量(包括 UDP),可以代理所有应用,但需要管理员权限。两者可同时开启。
2、
TUN 模式与系统代理同时开启冲突
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
两者同开会导致流量被绕两次:浏览器走系统代理 → 客户端 → TUN 网卡 → 客户端,造成无限循环或路由错乱。Windows 上还可能出现 DNS 飘忽不定。
解决:关闭"系统代理",只开 TUN;或关闭 TUN,只开系统代理。两者只选一个。如果你不知道哪个适合自己:
日常上网、看视频 → 系统代理够用,资源占用低
玩游戏、用 Telegram、跑 Steam 下载、命令行 git → TUN 模式
#翻墙
#翻牆
@board
鄙人纯属计算机外行,恳请各位批评、指正。谢谢!
根据 Clash.Verge_2.5.2 版本介绍, 不同版本,功能选项界面可能有差异。
ClashVergeRev 基于 ClashMeta(Mihomo) 内核, 是一个开源、翻墙软件桌面客户端,
适合: MacOS, Windows, Linux。
虽然,现在软件名字叫做 ClashVerge, 实际是: ClashVergeRev。
下载
https://github.com/clash-verge-rev/clash-verge-rev/releases/
警告: 请不要在各种“李鬼”网站下载。
软件官方安装、使用教程:
Clash Verge Rev/快速入门
https://www.clashverge.dev/guide/quickstart.html
鄙人不辞浅陋, 简单介绍个人使用经验:
一、下载与设备相应的 ClashVergeRev版本, 检查SHA256SUM
二、安装 ClashVergeRev
三、使用 ClashVergeRev
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开 ClashVergeRev 桌面客户端
3.1、变更界面语言,
左侧中下部 “Settings/设置”,点击,
右上角 “Verge Basic Settings/Verge 基础设置”
第一位是: Language/语言,默认与操作系统语言一致, 可以下拉选择: English, 简体中文, 繁體中文等。
选择后, 界面语言立即变更。
3.2、导入节点
ClashVergeRev 界面, 左侧 Profiles /订阅管理, 粘贴板, 点击, IMPORT/导入(点击)
3.3、ClashVergeRev 连网
Home/首页, Network Settings/网络设置
3.3.1
勾选 System Proxy/系统代理, 即连网, ClashVergeRev 标志, 猫头圆形, 变淡红色,
取消勾选 System Proxy, 即断开。
3.3.2
第一次启用 TUN Mode/虚拟网卡模式, 点击 TUN Mode/虚拟网卡模式, 点击“扳手”标志, 输入电脑管理员(admin)密码, 安装 TUN Mode/虚拟网卡模式。
勾选 TUN Mode/虚拟网卡模式, 即连网, ClashVergeRev 标志, 猫头圆形, 变绿色,
取消勾选 TUN/虚拟网卡模式, 即断开。
3.3.3
如果同时勾选 System Proxy/系统代理 + TUN Mode/虚拟网卡模式, 也可以连网, ClashVergeRev 标志, 猫头圆形, 变绿色。
在 ClashVergeRev 软件界面、电脑桌面 ClashVergeRev 标志上, 都可以同时勾选 System Proxy/系统代理 + TUN Mode/虚拟网卡模式。
鄙人实测可用的3种模式:可以访问某个被墙网站。
1、Rule/规则 + System Proxy/系统代理,
2、Rule/规则 + TUN/虚拟网卡,
3、Rule/规则 + System Proxy/系统代理 + TUN/虚拟网卡。
备注: “Rule/规则 + TUN/虚拟网卡” 组合, Clash Party,FlClash, 不能翻墙。
此节作废
(而 Global/全局 + System Proxy/系统代理, 或者 + TUN Mode/虚拟网卡模式, 则不能访问某个被墙网站。
ClashVergeRev 与 Clash Party,FlClash, 这种"Global/全局"模式, 都不能翻墙。
也许是鄙人电脑、翻墙软件、浏览器, 设置有误。)
鄙人觉得 ClashVergeRev 很贴心,某些专有名词, 软件界面就有简洁解释, 方便了初次用户。
补充修正:
根据网友 “shg@alive.bar” 指正:
“Global/全局”模式不能翻墙,可能是因为你的代理里选择的节点是“DIRECT/直连”节点。
如果没有特殊需求的话用 “Rule/规则” 就好,全局会让访问墙内的服务的时候也走代理。
TUN和系统代理开一个就好了。
“Global/全局”模式翻墙方法如下:
Proxy Mode/代理模式(Rule/规则、Global/全局、Direct/直连)
1、Global/全局 (点击),
2、Proxies/代理(点击),
3、Proxy Groups/代理组,
DIRECT(默认选择)/(这种状态不能翻墙),
以下节点, 点击选择任意一个,
节点1,
节点2,
节点3,
……
同时会取消默认选择:DIRECT,
4、回到 “Home/首页”, 点击选择 “System Proxy/系统代理”、或者“TUN/虚拟网卡模式”、或者同时选择 “System Proxy/系统代理 + TUN/虚拟网卡模式”, 都可以在”Global/全局“模式翻墙。
与 ”Rule/规则“ 一样, 也有3种组合方式, 都可以翻墙。
1、Global/全局 + System Proxy/系统代理,
2、Global/全局 + TUN/虚拟网卡,
3、Global/全局 + System Proxy/系统代理 + TUN/虚拟网卡。
备注: “Global/全局 + TUN/虚拟网卡” 组合, Clash Party,FlClash, 不能翻墙。
四、ClashVergeRev + Tor 安全上网
1、前提条件:节点服务器端支持连结 Tor, →ClashVergeRev + Tor 就能连网。
2、ClashVergeRev 连网;
查找当前实际端口(port)方法:
→ClashVergeRev 软件界面, 左侧中部, Settings/设置(点击),
→Clash Settings/Clash 设置,
→Port Config/端口设置: 1234 (举例)。
3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 1234 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
-------
附录:
Clash Verge Rev
快速入门
https://www.clashverge.dev/guide/quickstart.html
Rule/规则: 按机炀下发的配制文件自动分流;
Global/全局:全部流量下走你选择的节点;
Direct/直连:通过Clash 内核直接转发(不通过节点)
Sys Proxy/系统代理:
系统代理:(原理:通过上方开关自动修改操作系统的代理设置)能处理大部分通过浏览器的科学上网需求。
TUN/虚拟网卡:
Tun 模式:(使用前请确保你已阅读相关教程)在系统中安装虚拟网卡,以接管不支持“系统代理”的程序(例如游戏和命令行)。
Clash Verge、 Clash Verge Rev、 Clash Nyanpasu 有什么区别?
https://clash-meta.org/download/
Clash Verge 是最早的版本,已于 2023 年停止维护。
Clash Verge Rev 是社区基于 Clash Verge 源码继续维护的版本("Rev"即 Revived),是目前桌面端最推荐的选择,更新活跃。
Clash Nyanpasu 则是另一个独立分支,界面风格略有不同,同样在积极维护。三者功能相近,核心都是 Mihomo 内核,主要差异在于界面设计与部分细节功能。
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
#翻墙
#翻牆
@board
@lucy18 @board “Global/全局”模式不能翻墙,可能是因为你的代理里选择的节点是“DIRECT/直连”节点。
如果没有特殊需求的话用 “Rule/规则” 就好,全局会让访问墙内的服务的时候也走代理。
TUN和系统代理开一个就好了。
@shg
非常感谢您指正!
现在, 鄙人已经学会 “Global/全局”模式翻墙,
Clash-Party, ClashVergeRev, FlClash。
再次感谢,谢谢!
@board
鄙人纯属计算机外行,恳请各位不吝批评、指正。谢谢!
根据 FlClash-0.8.96 版本介绍, 不同版本,功能选项界面可能有差异。
FlClash,基于ClashMeta(Mihomo)内核, 是一个开源、翻墙软件桌面客户端,
适合: MacOS, Windows,Android, Linux。
一、根据自己的设备, 下载 FlClash, 校验 SHA256SUM
https://github.com/chen08209/FlClash/releases/
警告: 请不要在各种“李鬼”网站下载。
二、安装 FlClash
三、使用 FlClash
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开 FlClash 桌面客户端
3.1、变更界面语言,
左侧中部 “Tools/工具”,点击,
Language/语言,默认与操作系统语言一致, 可以选择: English/英语, Simplified/简体中文等。
选择后, 软件界面语言立即变更。
3.2、导入节点
FlClash界面左侧, 第三个文件夹标志, Profiles/配置, + Add Profile/添加配置(点击), 选择 URL(QR code/二维码, File/文件, URL ),
Import from URL/从URL导入, paste/粘贴 (在输入框内,鼠标右键单击, 点击), Submit/提交(点击)。
3.3、FlClash 连网
Dashboard/仪表盘
Outbound mode/出站模式:Rule/规则、Global/全局、Direct/直连。
默认选择是: Rule/规则。
3.3.1
勾选 System Proxy/系统代理, 再点击软件界面右下角“开始 △”符号, 即连网, FlClash 标志, 部分变蓝色,
再次点击“开始 △”标志, 即断开。
或者鼠标单击电脑桌面上FlClash 标志, 勾选“Start/启动”, 连网, 再次勾选“Stop/暂停”, 断开。
3.3.2
勾选 TUN/虚拟网卡,第一次要输入操作系统管理员(admin)密码, 连网、断开, 与上述方法一样。 只是鄙人设备反而不能访问墙外某个网站。
3.3.3
如果同时勾选 “System Proxy/系统代理 + TUN/虚拟网卡”, 也可以连网, FlClash 标志, 部分变蓝色。
3.3.4
Dashboard/仪表盘,
Outbound mode/出站模式,
勾选 Global/全局,
点击 Proxies/代理, 默认选择是: DIRECT/(这种状态不能翻墙),
点击任意节点, 比如: 节点1, 同时会取消默认选择:DIRECT,
回到 Dashboard/仪表盘,
勾选 System Proxy/系统代理, 再点击软件界面右下角“开始 △”符号, 即连网。
或者同时勾选 “System Proxy/系统代理 + TUN/虚拟网卡”, 也可以连网。
但是, Global/全局 + TUN/虚拟网卡, 不能翻墙。
鄙人实测可用的4种组合:可以访问某个被墙网站。
1、Rule/规则 + System Proxy/系统代理,
2、Rule/规则 + System Proxy/系统代理 + TUN/虚拟网卡,
3、Global/全局 + System Proxy/系统代理,
4、Global/全局 + System Proxy/系统代理 + TUN/虚拟网卡。
鄙人未解决问题: 以下组合不能翻墙,
1、Rule/规则 + TUN/虚拟网卡,
2、Global/全局 + TUN/虚拟网卡。
也许是鄙人电脑、翻墙软件、浏览器, 设置有误。
四、FlClash + Tor 安全上网
1、前提条件:节点服务器端支持连结 Tor, →FlClash + Tor 就能连网。
2、FlClash 连网;
查找当前实际端口(port)方法:
→FlClash 软件界面, 左侧中部, Tools/工具(点击),
→Basic configuration/基本配置 (点击),
→Port/端口: 1234 (举例)。
3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 1234 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
-------
附录:
FlClash 基于ClashMeta的多平台代理客户端,简单易用,开源无广告。
https://github.com/chen08209/FlClash/blob/main/README_zh_CN.md
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
#翻墙
#翻牆
@board
鄙人纯属计算机外行,恳请各位不吝批评、指正。谢谢!
根据 V2rayN-7.24.9 版本介绍, 不同版本,功能选项界面可能有差异。
V2rayN, 是一个开源、翻墙软件桌面客户端, 支持 Xray, sing-box 等核心, 适合: MacOS, Windows, Linux。
一、V2rayN 对电脑操作系统的要求:
发布文件介绍 (v7.x)
https://github.com/2dust/v2rayN/wiki/Release-files-introduction
Windows
支持的系统版本
Windows 10+
提升最低要求,如下
https://github.com/2dust/v2rayN/releases/tag/7.23.3
macOS 13.7 +
RHEL 10 +
Debian 13 +
Fedora 43 +
Ubuntu 26.04 +
二、根据自己的设备, 下载 V2rayN, 校验 SHA256SUM
https://github.com/2dust/v2rayN/releases/
警告: 请不要在各种“李鬼”网站下载。
下载哪个文件?
64: 64位(bit)电脑; 86: 32位电脑;arm: 主要用于手机、平板。
MacOS: zip, dmg,
Windows: zip, desktop.zip,
Linux: zip, deb, rpm,
“zip格式包为便携版,解压缩到文件夹后直接可以运行,存储文件位置为本文件夹;可以复制多份互相独立”
文件: dmg(MacOS), deb(Debian/Ubuntu), rpm(RedHat/Fedora), 需要安装, 然后运行。
三、安装 V2rayN
1、zip 文件, 解压之后, 找到一个名叫 v2rayN 文件, 将它的属性(权限)改为“允许执行/运行”, 点击即运行;
2、dmg, deb, rpm 文件, 运行方法:在“发布文件介绍 (v7.x)”网页, 见上。
四、使用 V2rayN
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开 V2rayN 桌面客户端
3.1、变更界面语言,默认与电脑操作系统的语言一致,
软件界面顶部第一行, 最右侧, 三点标志(点击),
Language (Rest, 应该是: reset)/语言(需重启): 下拉框内选择, zh-Hans(简体), zh-Hant(繁体), en(英语)
退出, 然后重启 V2rayN, 界面语言已经变更。
3.2、导入节点, 更新节点, 使节点生效。
方法一、
3.2.1
→软件界面顶部第一行, 最左侧,Configuration/配置项(点击),
→Import share links from Clipboard/从剪贴板导入分享链接 Ctrl+V(点击),
→顶部第二行, 会增加新一个栏目: Import_sub (即导入的节点), 鼠标右键单击这个栏目, 可以:编辑、添加、删除。
→V2rayN 顶部第一行, Subscription Group/订阅分组(点击),
→Update subscriptions without proxy/更新全部订阅(不通过代理)/(点击),
→或者,Update current subscription without proxy/更新当前订阅(不通过代理)/(点击)。
方法二、
3.2.2
→软件界面顶部第一行, Subscription Group/订阅分组(点击),
→Subscription group settings/订阅分组设置(点击),
→Add/添加(点击),
→Remarks/别名(手工输入, 例如: xyz),
→URL(optional)/可选地址(Url): 实际是必须, 鼠标右键单击, 粘贴Ctrl+V(粘贴节点/URL),
→Confirm/确定(点击),
→订阅分组设置, Close/关闭(点击),
→顶部第二行, 会增加新一个栏目,例如:xyz(即导入的节点), 鼠标右键单击这个栏目, 可以:编辑、添加、删除。
→Subscription Group/订阅分组(点击),
→Update subscriptions without proxy/更新全部订阅(不通过代理)/(点击),
→或者,Update current subscription without proxy/更新当前订阅(不通过代理)/(点击)。
现在, V2rayN 软件界面中央, 显示已经导入的节点(一条或者多条线路), 也就是 V2rayN 可以翻墙了。
3.3、V2rayN 连网
3.3.1
软件界面底部,
Proxy/代理: Set system proxy/自动配置系统代理(下拉框内, 手工选择),
Routing/路由: V4-绕过大陆(Whitelist)(默认选择),
即已经连网、翻墙。
断开(取消翻墙): Clear system proxy/清除系统代理(下拉框内, 手工选择), 或者点击顶部、右侧“Exit/退出”。
3.3.2
软件界面底部,
Enable Tun/启用Tun(点击选择), 每次都要输入电脑管理员(admin)密码,
Proxy/代理: Set system proxy/自动配置系统代理(下拉框内, 手工选择),
Routing/路由: V4-绕过大陆(Whitelist)(默认选择),
即已经连网、翻墙。
断开(取消翻墙): 取消勾选: Enable Tun/启用Tun, Clear system proxy/清除系统代理(下拉框内, 手工选择), 或者点击顶部、右侧“Exit/退出”。
3.4、V2rayN 更新
→软件界面顶部第一行
Help/帮助(点击),
Check Update/检查更新(点击),
Only Check/仅检查、Check Update/检查更新, 选择“检查更新/Check Update”(点击),
如果已经导入、更新节点, 就会自动使用代理下载更新。
没有代理, 其实也可以下载更新。
3.5、进阶,
学习 V2rayN wiki, 使用 V2rayN 高阶功能。
栏目:Configuration/配置项、Help/帮助, 提到了许多翻墙软件, 可以学习、了解。
Settings/设置: 如果不了解, 就使用软件的默认设置, 不要修改。
五、V2rayN + Tor 安全上网
1、前提条件:节点服务器端支持连结 Tor, →V2rayN + Tor 就能连网。
2、V2rayN 连网;
2.1、必须关闭流量探测/Sniffing
→软件界面顶部第一行
→Settings/设置(点击),
→Option Setting/参数设置(点击),
→Core: basic settings/Core: 基础设置(点击),
→Turn on Sniffing/开启流量探测(取消勾选),
或者, Sniffing type/流量探测类型: 默认勾选是, http, tls,
→手工取消勾选, 效果一样,
→Confirm/确定(点击)。
注意:如果不使用 Tor, 记得恢复原状。
2.2、查找当前实际端口(port)方法:
→V2rayN软件界面底部, 最左侧: Local/本地: [mixed: 12345](举例)。
3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 12345 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
六、V2rayN 可以使用 Reality 协议(Reality Protocol)翻墙。
七、建议:
将"导入节点(URL)", 放在“订阅分组”栏目内, 并且在 V2rayN wiki 里, 明确告诉用户, 导入节点之后, 必须更新节点。
现在的许多翻墙软件,都是导入节点, 然后直接可以连网。
但是, V2rayN 导入节点之后, 必须更新节点, 才可以使节点真正生效、可用。
第一次打开、运行 V2rayN, 在 V2rayN 软件界面底部, 右下角, 有消息提示:
“Invalid configuration, please check or reselect“
”配置项无效, 请检查,或重新选择”
鄙人觉得这条消息, 就是给新手一个“下马威”, 打击新人的信心。
用户看到这条消息, 心想:“我做错了什么? 我只是第一次打开、运行这个软件而已。”
实际, 软件作者是要告诉用户: 1、导入节点, 2、更新节点。
但是, “更新节点/Update subscriptions/更新订阅”, 却放在“订阅分组”栏目内。
新人很难发现,很困惑。
鄙人, 第一次在软件界面到处乱点, 导入了节点, 却总是找不到让节点生效的方法, 觉得自己很失败, 很受挫。
-------
附录:
刚刚安装v2rayN就提示“请先检查设置”,还怎么解决 #9154
https://github.com/2dust/v2rayN/discussions/9154
V2rayN wiki, 入门,进阶
https://github.com/2dust/v2rayN/wiki
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
v2ray做为tor的前置代理出现问题 #49
https://github.com/v2ray/discussion/issues/49#issuecomment-534890285
chenshaoju
on Sep 25, 2019
查到这个帖子,补充一下,方便后人:
如果你使用的是V2RayN,该选项叫”开启流量探测“,位于主界面的”参数设置“按钮里,对应V2Ray的sniffing 选项。
关闭该选项即可恢复正常。
参考文档:https://toutyrater.github.io/basic/vmess.html#%E5%AE%A2%E6%88%B7%E7%AB%AF
通过v2rayN不能使用TOR浏览器 #360
https://github.com/2dust/v2rayN/issues/360
ghost
on Jan 3, 2020
这是sniffing的问题,关闭sniffing即可。
v2ray有一个sniffing功能,它可以检测http和tls流量中的域名并把它提取出来交给vps解析,然后把这些流量的数据包的目的地址重写为解析所得的地址。其本意是解决dns污染的问题,但因为tor连接用了一些不寻常的方式(比如域名和ip不匹配等),所以此功能反而会使连接失败。
目前v2rayn还不能设置关闭sniffing,想关闭sniffing只能手动编辑配置文件。
#翻墙
#翻牆
@board
鄙人纯属计算机外行,恳请各位不吝批评、指正。谢谢!
根据 Karing_1.2.24.2709 版本介绍, 不同版本,功能选项界面可能有差异。
Karing,是一个简单、强大、开源、翻墙软件客户端,支持 Clash, Sing-box 等路由规则,
适合: iOS, MacOS,TvOS, Windows, Android, Linux。
Karing 客户端使用方法:下载、校验、安装、导入节点、连结, 自由上网。
一、根据自己的设备, 下载 Karing 客户端, 校验 SHA256SUM
https://github.com/KaringX/karing/releases
警告: 请不要在各种“李鬼”网站下载。
二、安装 Karing
Apple/iOS/MacOS:
Karing App
https://karing.app/faq
Windows, 点击安装。
Linux, deb、rpm 文件, 命令行安装; AppImage 文件, 将文件属性(权限)改为“允许执行/运行”, 就可以点击运行。
Debian_Linux 家族,要选择在 Debian-13+ 系列的发行版操作系统, 安装。
三、使用 Karing
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开 Karing,
3.1
Your Privacy Comes First
Accept & Continue (点击)
Language/语言, English(选择, 可以改为中文),
Country Or Region/国家地区, China(输入china, 选择 China), 软件根据用户所在地, 优化配置。
默认未开启,建议勾选,
广告拦截
应用净化
恶意软件
Novice Mode/新手模式(默认选择, 熟悉之后, 也可以取消新手模式, 自行探索),
Done/完成(点击)。
3.2、导入节点
软件界面右侧,中下部,
→ +Add Profile/添加配置(点击),
→ Import From Clipboard/从剪贴板导入(点击),
→ 软件界面, 顶部右侧," ✔ " 标志, 必须点击, 保存刚才的节点,
→ Info, Added successfully/提示, 添加成功, OK(点击)。
3.3、Karing 连网
3.3.1
软件界面,中间左侧,Rule/规则(默认选择)。
Karing, 已经默认勾选 “TUN Mode/TUN模式"。
软件界面, 顶部左侧, 齿轮标志,
→Settings/设置(点击),
→下拉、寻找 TUN(点击),
→TUN Mode/TUN模式 (默认勾选, 可以点击,取消勾选)。
A、
勾选 System Proxy/系统代理, 再点击最下方中央,圆形盾牌标志, 即连网, Karing 标志,变蓝色,
再次点击, 即断开。
或者鼠标单击电脑桌面上 Karing 标志, 勾选 “Connect/连接”,在某些操作系统, 会自动选择:“System Proxy/系统代理” 连网, 再次勾选“Disconnect/断开”, 就会断开。
B、
使用 TUN Mode/TUN模式,要输入操作系统管理员(admin)密码, 连网、断开, 与上述方法一样。
如果连网, Karing 标志,变蓝色。
C、
如果同时勾选 “System Proxy/系统代理 + TUN Mode/TUN模式”, 也可以连网, Karing 标志, 变蓝色。
鄙人实测可用的3种组合方式:可以访问某个被墙网站。
1、Rule/规则 + System Proxy/系统代理,
2、Rule/规则 + TUN Mode/TUN模式,
3、Rule/规则 + System Proxy/系统代理 + TUN Mode/TUN模式。
3.3.2
软件界面,中间右侧,Global/全局(点击勾选)。
可以勾选 System Proxy/系统代理,
或者勾选 TUN Mode/TUN模式,
或者同时勾选:Proxy/系统代理 + TUN Mode/TUN模式,
都可以连网。
与 ”Rule/规则“ 一样, 也有3种组合方式, 都可以翻墙。
1、Global/全局 + System Proxy/系统代理,
2、Global/全局 + TUN Mode/TUN模式,
3、Global/全局 + System Proxy/系统代理 + TUN Mode/TUN模式。
四、Karing + Tor 安全上网
1、前提条件:节点服务器端支持连结 Tor, →Karing + Tor 就能连网。
2、Karing 连网;
查找当前实际端口(port)方法:
软件界面, 顶部左侧, 齿轮标志,
Settings/设置(点击),
Novice Mode/新手模式(点击取消, 即不使用新手模式),
下拉, 寻找,
Port/端口(点击),
Rule Based/基于规则: 3067, OK,
Direct All/全直连: 3065, NG(不行),
Proxy All/全代理: 3066, OK。
点击端口(port)旁边的“>”标志, 就可以俢改端口。
3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 3067 或者 3066 都可以,手工输入,
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
五、某些默认设置:
软件界面, 顶部左侧, 齿轮标志,
Settings/设置(点击),
下拉, 寻找,
→Backup and Sync/备份与同步(点击),
→Auto backup/自动备份(点击),
→After adding the Profile/添加配置后 (默认选择, 可以取消)。
Auto Connection after launch/启动后自动连接 (默认选择, 可以取消)。
Auto Set System Proxy when Connected/连接后自动设置系统代理 (默认选择, 可以取消)。
About/关于(点击)
Check for updates after connected/连接后再检查更新 (默认未开启, 可以开启),
Auto Download Update Packages/自动下载更新包 (默认开启, 可以取消),
Application Improvement Data/应用改进数据 (默认勾选, 可以点击,取消勾选)。
六、未解决问题: Cloudflare WARP License?
-------
附录:
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
#翻墙
#翻牆
@board
鄙人纯属计算机外行,欢迎各位批评、指正。谢谢!
根据 Hiddify-4.1.1 版本介绍, 不同版本,功能选项界面可能有差异。
Hiddify, 伊朗人发明的一个开源、翻墙软件, 可以分为服务器端( HiddifyManager ), 客户端( HiddifyApp )。
服务器端( HiddifyManager );支持20种网络协议, 例如, Reality, Trojan, Shadowsocks等。
HiddifyManager 对于身处伊朗、中国、俄罗斯的用户连网, 作了优化,自动更新、备份、整合 Cloudflare WARP, 保证稳定连结, 方便用户。
客户端( HiddifyApp ):安全、无广告、简单易用, 适合 MacOS, Windows, Andriod, Linux。
HiddifyApp 基于 Sing-box, 支持主流代理协议, 例如: Vless, Vmess, TUIC, Hysteria, Reality。
拙文仅介绍客户端( HiddifyApp )。
Hiddify 客户端使用方法:下载、校验、安装、导入节点、连结, 自由上网。
一、根据自己的设备, 下载 Hiddify 客户端( HiddifyApp ), 校验 SHA256SUM
https://github.com/hiddify/hiddify-app/releases
警告: 请不要在各种“李鬼”网站下载。
二、安装客户端( HiddifyApp )
MacOS: 请自己搜索答案,
Windows, 点击安装,
Linux, deb 文件, 命令行安装; AppImage 文件, 将文件属性(权限)改为允许执行, 就可以点击运行。
三、使用 HiddifyApp 客户端
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开客户端( HiddifyApp ),
→Language/语言 (English, 点击,可以改选为中文) ,
→Region/地区 (点击, 改选为中国, HiddifyApp 软件根据用户所在地, 优化配置),
→Enable analytics/启用分析 (可以取消勾选)
→Start/开始 (点击),
→ “+” (在右上角, 点击),
→Clipboard/剪贴板 (点击),
自动导入节点 URL (Key), 即 profiles/配置文件,
→Tap to connect/点击连接 (点击界面中心的大圆, 即可连网)。
Hiddify 连网后, Hiddify 标志变成绿色, 安全通行, 欢迎您来到自由网络世界。
四、进阶配置, 根据个人需求选择
Settings/设置
1、General/通用
Language/语言 (English, 点击,可以改选为中文) ,
Memory limit/内存限制: 酌情勾选,
Use xray-core when possible/尽可能使用 xray-core: 酌情勾选。
2、Routing/路由
Balancer strategy/Balancer (平衡)策略: Round robin, Consistent hash, Sticky session, 默认选择 Round robin,
Block advertisements/拦截广告; 可以勾选,
Bypass LAN/绕过局域网: 勾选后, 所有局域网流量,不经过 Hiddify 代理转发。
Resolve destionation/解析目的地: 默认未开启, 不建议勾选, 没有必要在本地解析网络访问目的地。?
3、DNS
Enable fake DNS/启用伪造DNS: 酌情勾选。
4、Inbound/入站
Service mode/服务模式: 默认是 “Set system proxy/设置系统代理” ( Proxy service only/仅代理服务, Set system proxy/设置系统代理, VPN),
如果选择”Proxy service only/仅代理服务“,不能翻墙。
如果选择 VPN, 则设置失败, 也不能翻墙(只测试电脑版)。
Strict route/严格路由: 默认开启,
Tun implementation/ TUN 实现: 默认是, gvisor ( mixed, system, gvisor),
Share VPN in local network/允许来自局域网的连接: 默认关闭, 不建议开启。
5、TLStricks/TLS技巧
Enable fragment/启用分片: 建议勾选, 将 TLS 握手包, 再分成碎片, 避免防火长城(GFW/The Great Fire Wall)深度包检测(DPI/Deep Packet Inspection ),
Fragmentation Packets/分片数据包: 默认是 TLSHello,
Enable mixed SNI case/启用混合大小写SNI:
Enable padding/启用填充:
Hiddify 官方建议是: 勾选“启用混合大小写SNI”, 不要勾选“启用填充”。
6、WARP
Enable WARP/启用WARP: 建议勾选, 但要回到Hiddify 开始界面, 更新节点。
Generate WARP config /生成 WARP 配制
→Profiles/配置文件,
→三点标志/Show menu/显示菜单 (点击),
→Update/更新(点击)
Detour mode/WARP 路由模式;
第一种, Detour proxies through WARP / 通过 WARP 路由代理,
→Hiddify 代理作为网络最后出口, WARP→Hiddify;
默认选择:第二种, Detour WARP through proxies / 通过代理路由 WARP,
→WARP 代理作为网络最后出口, Hiddify→WARP。
鄙人反复测试的结果是:
Cloudflare WARP 作为第一代理, 再连结 Hiddify 代理, Hiddify 不能连网。
个人猜测,因为 Cloudflare WARP 已经被中共封锁。
所以只能选择第二种:Detour WARP through proxies / 通过代理路由 WARP,
Hiddify 作为第一代理,再连结 WARP 代理, 即 Hiddify→WARP。
五、Hiddify + Tor 安全上网
1、如果服务器端支持连结 Tor, 可以不启用 WARP,
→Hiddify +Tor。
2、如果服务器端不支持连结 Tor, 需要先启用 WARP,
→Hiddify + WARP + Tor。
3、上述两种方法, 都需要在 Tor 进一步设置, Tor 才可以连网。
3.1、Hiddify 连网;
3.2
查找当前实际端口(port)方法:
→Hiddify,
→Settings/设置,
→Inbound/入站 (点击),
→Mixed Port/混合端口: 12345(举例);
3.3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 12345 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
-------------
附录:
Hiddify
https://hiddify.com/
Hiddify core
https://deepwiki.com/hiddify/hiddify-core
UTLS and TLS Padding
https://hiddify.com/manager/basic-concepts-and-troubleshooting/A-good-way-to-find-TLS-trick-values/
Recommended Tips: Enable TLS Mixed SNI. Disable TLS padding.
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
#翻墙
#翻牆
@board
鄙人纯属计算机外行,恳请各位批评、指正。谢谢!
根据 Throne-1.2.4 版本介绍, 不同版本,功能选项界面可能有差异。
Throne/王冠 ,和 Hiddify一样, 是伊朗人发明的一个开源、翻墙软件桌面客户端,
适合: MacOS, Windows, Linux,
为身处中国、伊朗、俄罗斯的用户, 提供专门配置文件, 整合 Cloudflare WARP, 保证稳定连结, 方便用户。
Throne ,前世是 NekoRay, 现在 NekoRay 已经不再维护。
所以, NekoRay 用户可以选择使用 Throne。
neko:日语,猫/ねこ,
ray: 英语, 光线。
Throne 桌面客户端使用方法:下载、校验、安装、导入节点、连结, 自由上网。
一、根据自己的设备, 下载 Throne 桌面客户端, 校验 SHA256SUM
https://github.com/throneproj/Throne/releases
警告: 请不要在各种“李鬼”网站下载。
二、安装 Throne 桌面客户端
MacOS:
安装注意事项,
Note on MacOS releases
https://github.com/throneproj/Throne#note-on-macos-releases
Windows, 点击安装,
Linux, deb、rpm 文件, 命令行安装。
zip 文件, 解压后, 找到 Throne 文件, 将文件属性(权限)改为允许执行/运行, 点击即运行。
三、使用 Throne 桌面客户端
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开 Throne 桌面客户端,
3.1 Language/语言, 默认与操作系统语言一致
更改 Throne 界面语言方法:
界面顶部第一行
→Settings/设置 (点击),
→Basic Settings/基本设置 (点击),
→Style/样式 (点击),
→Language/语言, 下拉框内选择, ”English, 简体中文“等,
→OK (点击)。
Throne 会自动重启, 界面语言已经变更。
3.2 导入节点
→Program /程序 (点击),
→Add profile from clipboard /添加剪贴板中的配置档 (点击),
→OK (点击), 导入订阅节点(URL/Key)。
3.3、Throne 桌面客户端,连网
3.3.1、设置代理
Throne 界面, 顶部, 右手边
“Tun Mode/Tun 模式”, “System Proxy/系统代理”, 两种模式, 勾选任意一种。
勾选“Tun Mode/Tun 模式”,需要输入操作系统管理员(admin) 密码。
鼠标右键, 单击电脑桌面 Throne 客户端、王冠标志, “Remember last profile/记住最后的配置档”(勾选),
这样, 就不必每次使用,重复勾选: “Tun Mode/Tun 模式”, “System Proxy/系统代理”。
但是, 有些操作系统, Throne 即使勾选, 每次也要输入管理员(admin)密码。
3.3.2、点击某条节点线路,
3.3.3、从 Throne 版本1.2.2开始, 改为绿色三角形“△”的开始按纽(Start), 点击, 连网; 再点击, 断开(Stop)。
或者, 鼠标右键单击某条节点线路, 显示: "Start/启动", "Stop/停止"等选项, 单击这两者之中的某个选项, 即可连网、或者断开。
单独"System Proxy/系统代理" 连网, Throne 图标变蓝色,
单独 “Tun Mode/Tun 模式” 连网, Throne 图标变红色,
如果,同时勾选两种模式,"System Proxy/系统代理" + “Tun Mode/Tun 模式”, 也可以连网,Throne 图标变红色。
Throne, 单独 “Tun Mode/Tun 模式”, 可以翻墙。
目前看来, 只是 Clash Party,FlClash, 单独 “Tun Mode/Tun 模式”, 不能翻墙。
也许是鄙人电脑、翻墙软件、浏览器, 设置有误。
注意:
Throne 官方教程, 建议, “Tun Mode/Tun 模式”, “System Proxy/系统代理”, 只能“二选一”,
实际现状是可以同时选择两个。
其他翻墙软件也是允许同时选择:“Tun Mode/Tun 模式”, “System Proxy/系统代理”,
例如, Hiddify, 默认选择 “Tun Mode/Tun 模式”, 而且也可以同时选择 “System Proxy/系统代理”。
顺序不能颠倒,
如果一开始就勾选 “Tun Mode/Tun 模式”,或者 “System Proxy/系统代理”, 就不能导入节点(URL/Key),
即使打开其他翻墙软件连网, 也不能导入 Throne URL/Key。
所以, 第一步是导入节点, 然后再做其他设置。
但是, NekoBox, 却可以先勾选代理, 然后导入节点。
所以, Throne 应该解决这个问题。
四、进阶配置, 根据个人需求选择
1、Fake IP/ 虚假 IP
→Settings/设置 (点击),
→Routing Settings/路由设置 (点击),
→DNS(点击),
→Enable FakeIP/启用 FakeIP (勾选),
→OK (点击)。
2、AdBlock/ 屏蔽广告
→Routing/路由 (点击)
→Enable AdBlock/启用 AdBlock(广告屏蔽)(勾选)
3、Bypass China/绕过中国
首先, 必须让 Throne 代理(节点/URL)连网。
→Routing/路由 (点击),
→Download Profiles/下载配置档 (点击),
→选择 China (China, Iran, Russia ),
Bypass China,
Proxy China Blocked,
点击, 选择要下载的文件, 然后, 关闭弹窗。
→下载后,
→Routing/路由 (点击),
Routing Settings/路由设置(点击),
Route/路由(点击),
Default/默认, 点击,可以 Delete/删除, 只留下:
→Bypass China/绕过中国,中国国内网站流量不经过代理,
→Proxy China Blocked/代理中国被封, 禁止代理中国国内网站流量,
会自动选择:Bypass China/绕过中国,
两种方法, 异曲同工, 勾选任意一种即可。
4、WARP
首先, 必须让 Throne 代理(节点/URL)连网。
→Settings/设置 (点击),
→Routing Settings/路由设置 (点击),
→Warp (点击),
→Enable Warp/启用 Warp (勾选),
→Generate Warp Config/生成 Warp 配置 (点击),
→耐心等待, 看到 “Generate Warp Config/生成 Warp 配置” 之上的方框, 全部填充完毕,
→OK (点击)。
5、Check for updates/检查更新
首先, 必须让 Throne 代理(节点/URL)连网。
→Tools/工具 (点击),
→Check For Updates/检查更新 (点击)。
如有更新, 下载回来后, 手工重新安装 Throne,已有设置不变。
注意:
特殊情况, Throne 有时自己不能连网, 可以先打开其他翻墙软件连网,
借助其他翻墙软件, 让 Throne 翻墙。
使用 WARP 后, Throne 就可以单独连网了, 这时可以断开其他翻墙软件。
五、Throne + Tor 安全上网
1、如果服务器端支持连结 Tor, 可以不启用 WARP,
→Throne +Tor 。
2、如果服务器端不支持连结 Tor, 需要先启用 WARP,
→Throne + WARP + Tor。
3、上述两种方法, 都需要在 Tor 进一步设置, Tor 才可以连网。
3.1、Throne 连网:
3.2、查找当前实际端口(port)方法:
→Throne,
→Settings/设置 (点击),
→Basic Settings/基本设置 (点击),
Common/通用,
Listen Address/监听地址; 127.0.0.1;
Listen Port/监听端口: 1234(举例)。
3.3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 1234 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
-------
附录:
TUN 模式#
https://throneproj.github.io/zh/get_started/configuration/
创建虚拟网卡,实现全局代理。所有应用的网络流量都会经过代理,包括不支持代理设置的软件。
推荐使用 TUN 模式,代理更加彻底。
注意:开启 TUN 模式时请关闭系统代理,两者不能同时启用。
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
#翻墙
#翻牆
@board
@lucy18 @board 用桌面端翻墙软件,不如用OpenWrt路由器翻墙。OpenWrt路由器翻好墙,不管是电脑还是手机抑或是其他的电子设备,连上OpenWrt路由器后这些设备就在境外网络里了,不需要再安装翻墙软件。
鄙人纯属计算机外行,恳请各位不吝批评、指正。谢谢!
根据 nekobox-5.11.28.3 版本介绍, 不同版本,功能选项界面可能有差异。
NekoBox,是委内瑞拉(Venezuela)人发明的一个翻墙软件桌面客户端,开源,进阶,
适合: Windows, Linux,
为身处中国、伊朗、俄罗斯的用户, 提供专门配置文件, 整合 Cloudflare WARP, 保证稳定连结, 方便用户。
NekoBox 界面与 Throne 极为相似, 用法大同小异。
neko:日语,猫/ねこ,
box:sing-box 内核。
一、根据自己的设备, 下载 NekoBox 桌面客户端, 校验 SHA256SUM
https://github.com/qr243vbi/nekobox/releases/
警告: 请不要在各种“李鬼”网站下载。
二、安装 NekoBox 桌面客户端
Windows, 点击安装,
Linux,
1、AppImage 文件, 变更文件属性(权限), 点击即运行。
2、tar.gz 文件, tar 命令, 然后找到一个叫 nekobox 可执行文件, 点击即运行。
三、使用 NekoBox 桌面客户端
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件, 复制节点。
3、第一次打开 NekoBox 桌面客户端,
3.1 Language/语言, 默认与操作系统语言一致
更改 NekoBox 界面语言:
界面顶部第一行
→Settings/设置 (点击),
→Basic Settings/基本设置 (点击),
→Style/样式 (点击),
→Language/语言,默认显示: System/系统, 点击,下拉框内选择, ”English, 中文“等,有103种语言可供选择,
→OK (点击),
→OK/确定 (另一个, 点击),
NekoBox 提示: Restart the program to take effect/重启程序以生效,
Yes(点击),
NekoBox 重启, 界面语言已经变更。
3.2 导入节点
→Profiles/配置档 (点击),
→Add profile from clipboard /从剪贴板导入(点击),
Create new subscription group/创建新的订阅分组(默认选择, 点击, 可以在下拉框内, 选择其他方式)
→Group name/分组名称: Auto-detect from subscription / 从订阅自动检测, 或者自己手工输入节点组的名字, 例如: xyz。
→Import/导入(点击), 导入订阅节点(URL/Key)。
3.3、NekoBox 桌面客户端,连网
3.3.1、设置代理
软件界面, 顶部, 右边,
第一次勾选 “System Proxy/系统代理”,
弹窗提示:
Select Proxy/选择代理
Inbound proxy type/入站代理类型:
默认是 http, 下拉选择: mixed (http, mixed),
→OK (点击),完成勾选 “System Proxy/系统代理”。
勾选“Tun Mode/Tun 模式”,
Please give the core root privileges/请给核心赋予根(root)权限,
Yes(点击),
需要输入操作系统管理员(admin)密码。
3.3.2、点击选择某条节点线路,每次打开 NekoBox 软件, 都需要重新选择。
3.3.3、软件界面顶部, 绿色三角形“△”的开始按纽(Start), 点击, 连网; 再点击, 断开(Stop)。
或者, 鼠标右键单击某条节点线路, 显示: "Start/启动", "Stop/停止"等选项, 单击某个选项, 即可连网、断开。
单独"System Proxy/系统代理" 连网, NekoBox 图标一部分变蓝色,
单独 “Tun Mode/Tun 模式” 连网, NekoBox 图标一部分变红色,
同时勾选两种模式,"System Proxy/系统代理" + “Tun Mode/Tun 模式” 也可以连网, NekoBox 图标一部分变红色。
四、进阶配置, 根据个人需求选择
1、Fake IP/ 虚假 IP
→Settings/设置 (点击),
→Routing Settings/路由设置 (点击),
→DNS(点击),
→Enable FakeIP/启用 FakeIP (勾选),
→OK/确定 (点击)。
2、AdBlock/ 屏蔽广告
→Routing/路由 (点击)
→Enable AdBlock/启用广告拦截(勾选)
3、Bypass China/绕过中国
→Routing/路由 (点击),
→Download Profiles/选择国家地理规则(点击),
→选择,
Bypass China/绕过中国,
Proxy China Blocked/代理中国被封,
点击, 选择要下载的文件, 然后, 关闭弹窗。
→下载后,
→Routing/路由 (点击),
Edit Routing Profiles/编辑路由文件,
Default/默认, 点击,可以 Delete/删除, 只留下:
→Bypass China/绕过中国,中国国内网站流量不经过代理,
→Proxy China Blocked/代理中国被封, 禁止代理中国国内网站流量,
会自动选择:Bypass China/绕过中国,
两种方法, 异曲同工, 勾选任意一种即可。
4、WARP
→Settings/设置(点击),
→Routing Settings/路由设置 (点击),
这一节, 软件界面的中文翻译有误。
→Warp/”经“: Warp, 专有名词, 可以不翻译(点击),
→Generate Warp Config/生成”扭曲“配置/生成 Warp 配置 (点击),
→耐心等待, 看到 “Generate Warp Config/生成 Warp 配置” 之下的方框, 全部填充完毕,
Save/”节省“/保存(点击),
New warp profile / 新的"扭曲轮廓"/新的 Warp 配置档,
Profile name,手工填写, 例如:xyz,
→OK/确定(点击),
→OK/确定(另一个, 点击)。
鼠标右键单击新生成的 WARP 节点(代理), Type/类型:Wireguard,
显示窗口的最下方: Current Group/当前组(点击),
Edit selected Group/编辑此分组(点击),
Proxy/代理(点击),
Front Proxy/前置代理, 点击箭头符号所指的 None/无,
点击选择某个节点线路, 但是,不能选择 WARP 的 Wireguard 节点,
→OK/确定(点击)。
Landing Proxy/落地代理, 点击箭头符号所指的 None/无,
点击选择 WARP 的 Wireguard 节点,
→OK/确定(点击),
→OK/确定(另一个, 点击)。
WARP +节点(URL)使用方法:
这里的节点, 专指自己的节点(URL/Key), 不包括 WARP 节点。
使用时, 只能点击自己的节点,可以连网,
路线是: 节点, →WARP/Wireguard, →目标网站。
点击 WARP/Wireguard 节点, 则不能连网,因为 Cloudflare WARP 已经被中共封锁。
所以,WARP 只能作为落地代理(最后代理, 出口代理),
而自己的节点作为前置代理(第一代理, 最初代理)。
因为前置代理, 一次只能选择一个节点,
如果要更换前置代理, 必须手工重新选择、设定前置代理。
如果不使用 WARP, 则可以随意选择节点连网。
前置代理与落地代理之间绑定关系, 鄙人没有找到解除的方法, 有待软件改善。
变通方法是:
A、将前置代理与落地代理, 都设为自己的同一代理(节点线路),即取消了 WARP。
或者,
B、直接将此节点删除, 重新导入, 也取消了与 WARP 绑定。
如果要使用 WARP, 重新生成 WARP 配置。
Hiddify, Throne, 自动匹配节点与WARP;
NekoBox, 必须手工设定前置代理(自己的节点)、落地代理(WARP)。
5、Check for updates/检查更新
→Info/信息 (点击),
→Check For Updates/检查更新 (点击)。
如有更新, 下载回来后, 手工重新安装 NekoBox,已有设置不变。
也可以自己手工下载、校验SHA256SUM, 安装。
五、NekoBox + Tor 安全上网
1、如果服务器端支持连结 Tor, 可以不启用 WARP,
→NekoBox + Tor。
2、如果服务器端不支持连结 Tor, 需要先启用 WARP,
并且必须点击选择相应的节点(前置代理)连网, 不能点击 WARP/Wireguard 线路连网,
→NekoBox + WARP + Tor。
3、上述两种方法, 都需要在 Tor 进一步设置, Tor 才可以连网。
3.1、NekoBox 连网,
3.2、查找当前实际端口(port)方法,
→NekoBox,
→Settings/设置 (点击),
→Basic Settings/基本设置 (点击),
Common/通用,
Listen Address/监听地址; 127.0.0.1;
Listen Port/监听端口: 1234(举例)。
3.3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 1234 (举例,手工输入实际端口 )
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
总结, 如果有问题, 重启 NekoBox,一般可以解决。
与 Hiddify、 Throne 相比,也许 NekoBox 稍微逊色。
但是多掌握一种翻墙方法, 或许有时能够救急。
-------
附录:
软件官方安装、使用教程:
NyameBox / NekoBox for PC
https://qr243vbi.github.io/nekobox/introduction/
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
#翻墙
#翻牆
@board
@lucy18 @board 可以呀!但每个人的代理软件版本可能不一样,因此可能没有你说的。
鄙人纯属计算机外行,恳请各位不吝批评、指正。谢谢!
根据 Sing-box-1.14.1 客户端版本介绍, 不同版本,功能选项界面可能有差异。
Sing-box, 是一个开源、翻墙软件, 既可以作为服务器端, 又可以用作客户端, 拙文仅介绍客户端。
Sing-box 客户端,适合 iOS, MacOS, Windows, Andriod, Linux。
Sing-box 客户端使用方法:下载、校验、安装、导入节点、连结, 自由上网。
一、根据自己的设备, 下载 Sing-box 客户端, 校验 SHA256SUM
https://github.com/SagerNet/sing-box/releases
警告: 请不要在各种“李鬼”网站下载。
64: 64位(bit)电脑; 86: 32位电脑; arm: 主要用于手机、平板。
1、客户端:前缀是 SFA, SFI,SFL, SFM, SFW
SFA: Sing-box For Andriod,
SFI: Sing-box For iPhoneOS,
SFL: Sing-box For Linux,
SFM: Sing-box For MacOS,
SFW: Sing-box For Windows。
2、服务器端:前缀是 sing-box, 如果不架设 sing-box 服务器, 请不要下载这类名称的文件。
二、安装 Sing-box 客户端
MacOS:请自行搜索。
Windows, 点击安装。
Linux, deb、rpm、pkg.tar.zst 文件, 命令行安装。
Debian_Linux 家族,要选择在 Debian-13+ 系列的发行版操作系统, 安装。
三、使用 Sing-box 客户端
1、获取订阅节点: 购买, 或者寻找免费节点, 或者自己架设海外服务器, 给自己分发节点。
节点/订阅节点/URL/subscription URL/Key, 实际就是一个网络链结, 让用户连结海外服务器, 以此为跳板, 自由访问互联网。
节点举例: https://一串字符。
2、打开已经保存节点的 txt、word 之类文件。
3、第一次打开 Sing-box 客户端
3.1、变更界面语言
Settings/设置(点击),
App/应用(点击),
Language/语言,
默认与操作系统一致, 可以改为: “English, 简体中文, 繁體中文”等等。
在右侧, 下拉框内,勾选后, 界面语言立即变更。
3.2、导入节点
方法一、
3.2.1
登录节点服务商网站,
点击导入节点,
浏览器提示, 允许节点服务商网站使用 sing-box 软件打开 sing-box 链结,
打开链结(点击),
sing-box 客户端软件界面,
Import Remote Profile/导入远程配置,
Import/导入(点击),
Name/名称,可以手工修改,
Type/类型,Remote/远程(默认选择, 不要更改)
Create/创建(点击),即导入节点。
方法二、
3.2.2
打开 sing-box 客户端,
Dashboard/仪表(点击),
Profile/配置,
“+” 在右侧(点击),
Create Manually/手动创建(点击),
New Profile/新建配置,
Name/名称 : 手工输入, 例如,xyz,
Type/类型,下拉框内, 勾选 “Remote/远程”(Local/本地, Remote/远程),
URL:在框内,手工输入节点,
Create/创建(点击), 即导入节点。
网页导入, 或者手工输入节点,
如果,最后出现下面的“错误提示”,需要服务器端修改代码。
"decode config: invalid character 'd' looking for beginning of value: row 1, column 1"
https://github.com/SagerNet/sing-box/issues/2292
3.3、Sing-box 客户端连网
Dashboard/仪表,顶部, 左侧的小方框,内有“△”标志, start/开始(点击),连网,
第一次启动,初始化配置,耗时较长, 请耐心等待。
System HTTP Proxy/系统 HTTP 代理(默认勾选),
Dashboard/仪表,顶部, 左侧的小方框,这时内有“□”标志, stop/停止(点击), 断开。
鼠标右键单击 sing-box 客户端标志, 可以选择: Start/启动, Profiles/配置, Open/打开, Exit/退出,
如果已经启动, 就可以选择 Stop/停止。
四、Sing-box 客户端 + Tor 安全上网
1、前提条件:节点服务器端支持连结 Tor, →Sing-box 客户端 + Tor 就能连网。
2、查找当前实际端口(port)方法:
2.1、Sing-box 客户端连网;
2.2、打开浏览器, 例如, firefox, chrome,
搜索以下关键词(举例):
如何查找监听地址、端口
Linux how to check listen address port
Windows how to check listen address port
MacOS how to check listen address port
2.3、以 Linux 操作系统为例:
打开终端 terminal, 如果没有安装, 请先安装 net-tools,
安装 net-tools,
Debian
$ sudo apt install net-tools
或者
Fedora, RedHat
$ sudo dnf install net-tools
运行 net-tools,
$ sudo netstat -tunlp
在命令行结果中, 找到 sing-box-daemo 一行:
127.0.0.1:2412
端口(port)就是:2412, 将来如有变更, 请以实际为准。
3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 2412 (手工输入,将来如有变更, 请以实际为准),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
-----------------
附录:
软件官方安装、使用教程:
Sing-box / 中文
https://sing-box.sagernet.org/zh/
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
华润赢·翻墙应用商店
https://huarun.win/
#翻墙
#翻牆
@board
杨柳堆烟, 帘幕无重数。
蝶恋花/欧阳修
鄙人纯属计算机外行,恳请各位不吝批评、指正。谢谢!
一、知道翻墙软件使用的端口(Port), 有什么用?
用于翻墙软件 + Tor 更安全翻墙。
某人发文声称 Tor 不安全, 理由如下:
1、“Tor 是美国政府开发的”
反驳:
→互联网前身是美国国防部开发的,很多根(root)服务器在美国。
2、“美国政府大力资助 Tor”
→许多互联网基础开源项目受到美国政府资助。
3、“很多 Tor 中继节点是美国政府架设的”
→是个人,就可以架设 Tor 中继节点。
4、"丝绸之路创始人被抓,说明 Tor 并不安全“
→他被抓,不是因为使用 Tor, 而是因为遭到社会工程学攻击。
当然, 丝绸之路(Silk Road)站长, Ross William Ulbricht 很幸运。
川普(Trump), 兑现他2024年的竞选承诺, 于2025年1月21日, 赦免了 Ross William Ulbricht。
Ross William Ulbricht 刑期是: 2个无期(Life sentences)+ 40 年。
二、查找翻墙软件使用的端口(Port)
如果使用命令行, 一个命令就能查出翻墙软件使用的端口。
翻墙软件使用的端口(port), 随着软件更新换代, 有可能变更, 请以实际为准。
1、
Clash-Party:
https://github.com/mihomo-party-org/clash-party/releases/
→Clash Party 软件界面, 左侧中下部, Core Settings/内核设置(点击),
→Mixed Port/混合端口: 7890。
2、
FlClash:
https://github.com/chen08209/FlClash/releases/
→FlClash 软件界面, 左侧中部, Tools/工具(点击),
→Basic configuration/基本配置 (点击),
→Port/端口: 7890。
3、
ClashVergeRev:
https://github.com/clash-verge-rev/clash-verge-rev/releases
→ClashVergeRev 软件界面, 左侧中部, Settings/设置(点击),
→Clash Settings/Clash 设置,
→Port Config/端口设置: 7897。
4、
Karing:
https://github.com/KaringX/karing/releases
在软件界面顶部, 左边,齿轮标志,
Settings/设置(点击),
Novice Mode/新手模式(点击取消, 即不使用新手模式),
下拉, 寻找,
Port/端口(点击),
Rule Based/基于规则: 3067, OK,
Direct All/全直连: 3065, NG(不行),
Proxy All/全代理: 3066, OK。
端口:3067 或者 3066 都可以。
5、
V2rayN:
https://github.com/2dust/v2rayN/releases/
必须关闭流量探测:
→软件界面顶部第一行
→Settings/设置(点击),
→Option Setting/参数设置(点击),
→Core: basic settings/Core: 基础设置(点击),
→Turn on Sniffing/开启流量探测(取消勾选),
或者, Sniffing type/流量探测类型: 默认勾选是, http, tls,
→手工取消勾选, 效果一样,
→Confirm/确定(点击)。
注意:如果不使用 Tor, 记得恢复原状。
→端口:V2rayN 软件界面底部, 最左侧: Local/本地: [ mixed: 10808 ]。
6、
Hiddify:
https://github.com/hiddify/hiddify-app/releases/
→Settings/设置(点击),
→Inbound/入站 (点击),
→Mixed Port/混合端口: 12334。
7、
Throne:
https://github.com/throneproj/Throne/releases/
→Settings/设置 (点击),
→Basic Settings/基本设置 (点击),
Common/通用,
Listen Address/监听地址; 127.0.0.1;
Listen Port/监听端口: 2080。
8、
NekoBox:
https://github.com/qr243vbi/nekobox/releases/
→Settings/设置 (点击),
→Basic Settings/基本设置 (点击),
Common/通用,
Listen Address/监听地址; 127.0.0.1;
Listen Port/监听端口: 2080。
9、
Sing-box:
https://github.com/SagerNet/sing-box/releases/
9.1、Sing-box 客户端连网;
9.2、打开浏览器, 例如, firefox, chrome,
搜索以下关键词(举例):
如何查找监听地址、端口
Linux how to check listen address port
Windows how to check listen address port
MacOS how to check listen address port
9.3、以 Linux 操作系统为例:
打开终端 terminal, 如果没有安装, 请先安装 net-tools,
安装 net-tools,
Debian,
$ sudo apt install net-tools
或者
Fedora, RedHat
$ sudo dnf install net-tools
运行 net-tools,
$ sudo netstat -tunlp
在命令行结果中, 找到 sing-box-daemo 一行:
127.0.0.1:2412
端口(port)就是:2412, 将来如有变更, 请以实际为准。
三、翻墙软件 + Tor 更安全翻墙
1、翻墙服务器端
1.1、不支持连结 Tor,
可以要求翻墙服务器端, 设置允许连结 Tor,
→翻墙软件 + Tor 连网;
或者, 使用内置 Cloudflare WARP 的翻墙软件(Hiddify, Throne, NekoBox 等等),
→翻墙软件 + WARP + Tor 连网。
1.2、支持连结 Tor,
→翻墙软件 + Tor 连网;
或者, 使用内置 Cloudflare WARP 的翻墙软件(Hiddify, Throne, NekoBox 等等),
→翻墙软件 + WARP + Tor 连网。
2、运行翻墙软件
例外:V2rayN, 必须关闭流量探测(Sniffing), 事后记得恢复原状。
3、运行 Tor,
→Configure Connection/配置连接 (点击),
→Connection/连接,
→Advanced/高级,
→Settings/设置(点击),
→I use a proxy to connect to the internet/我使用代理连接互联网 (勾选),
→Proxy type/代理类型, 在右侧、下拉框内选择: SOCKS5 ( SOCKS4, SOCKS5, HTTP/HTTPS ),
→Address/地址: 127.0.0.1 (手工输入),
→Port/端口: 12345 (举例,手工输入实际端口 ),
→Username/用户名: Optional/可选; Password/密码: Optional/可选, 可以不填写,
→OK/确定 (点击),
→回到 Tor 开始界面, Connect/连接 (点击), 愉快、安全上网。
备注: 某些翻墙软件作为前置代理, 与 Tor 配合翻墙时, 无须在 Tor 作任何设置, 直接可以使用。
例如: Outline(Shadowsocks) + Tor, 就不需要在 Tor 内作任何设置。
------
附录:
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
是什么,为什么,怎么做 —— 谈谈 DNS 泄漏、CDN 访问优化与 Fake IP
https://blog.skk.moe/post/lets-talk-about-dns-cdn-fake-ip/
开启代理后无法连网 分层排查与解决方案
https://clash-meta.org/faq/cannot-connect-after-enable-proxy/
华润赢·翻墙应用商店
https://huarun.win/
v2ray做为tor的前置代理出现问题 #49
https://github.com/v2ray/discussion/issues/49#issuecomment-534890285
chenshaoju
on Sep 25, 2019
查到这个帖子,补充一下,方便后人:
如果你使用的是V2RayN,该选项叫”开启流量探测“,位于主界面的”参数设置“按钮里,对应V2Ray的sniffing 选项。
关闭该选项即可恢复正常。
参考文档:https://toutyrater.github.io/basic/vmess.html#%E5%AE%A2%E6%88%B7%E7%AB%AF
通过v2rayN不能使用TOR浏览器 #360
https://github.com/2dust/v2rayN/issues/360
ghost
on Jan 3, 2020
这是sniffing的问题,关闭sniffing即可。
v2ray有一个sniffing功能,它可以检测http和tls流量中的域名并把它提取出来交给vps解析,然后把这些流量的数据包的目的地址重写为解析所得的地址。其本意是解决dns污染的问题,但因为tor连接用了一些不寻常的方式(比如域名和ip不匹配等),所以此功能反而会使连接失败。
目前v2rayn还不能设置关闭sniffing,想关闭sniffing只能手动编辑配置文件。
#翻墙
#翻牆
@board
相对普通浏览器, Tor 浏览器更注重用户隐私、安全。
为了避免下载被篡改的 Tor 浏览器, 需要:
1、在 Tor Project 官网下载;
2、下载后, 校验签名。
最近, Tor 浏览器的公钥已经变更, 需要重新下载。
New Release: Tor Browser 15.0.24
by morgan | September 29, 2026
New PGP subkey
https://blog.torproject.org/new-release-tor-browser-15024/
以 Tor 浏览器 Linux 版本 15.0.24 为例:
已有旧公钥,下载最新 tor.*.tar.xz.asc, tor.*.tar.xz。
一、校验签名, 使用旧公钥
将 tor.keyring,tor.*.tar.xz.asc, tor.*.tar.xz, 三个文件放在 Downloads 同一文件夹。
$ gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux-x86_64-15.0.24.tar.xz.asc ~/Downloads/tor-browser-linux-x86_64-15.0.24.tar.xz
输出内容:
gpgv: Signature made Tue 29 Sep 2026 09:07:53 AM EDT
gpgv: using RSA key 022DA248432D2A0E0F54E65E316C1FACD62D07D9
gpgv: Can't check signature: No public key
不能校验签名(signature), 没有公钥(public key)。
二、更新 Tor 公钥, 校验签名
需要翻墙软件连网,
如果翻墙软件 ABC 不能更新 Tor 公钥, 就用翻墙软件 XYZ;
如果”System Proxy/系统代理“不行, 就用“TUN/虚拟网卡”, 或者两者组合连网;
多试几次, 一定可以更新 Tor 公钥。
步骤:
在 Downloads 文件夹, 打开终端 terminal, 或者 cd 到 Downloads 文件夹。
1、获取 Tor 公钥
$ gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
输出内容:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
pub rsa4096 2014-12-15 [C] [expires: 2030-11-18]
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
sub rsa4096 2024-07-15 [S] [expires: 2026-10-26]
sub rsa4096 2026-08-11 [S] [expires: 2028-11-28]
2、输出、生成、保存文件: Tor 公钥 / tor-public-key / tor.keyring
$ gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
3、检验下载的 Tor 浏览器
将来下载 Tor 浏览器,校验签名时,需要修改相应的版本号, 两处。
三个文件在同一文件夹。
$ gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux-x86_64-15.0.24.tar.xz.asc ~/Downloads/tor-browser-linux-x86_64-15.0.24.tar.xz
输出内容(举例, 下次 Tor 版本更新, 内容会有变化, 但只要有 “Good signature” , 就 OK):
gpgv: Signature made Tue 29 Sep 2026 09:07:53 AM EDT
gpgv: using RSA key 022DA248432D2A0E0F54E65E316C1FACD62D07D9
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"
良好的签名来自 torbrowser@torproject.org。
4、更新 Tor 公钥 (步骤4, 可以紧接着步骤1)
$ gpg --refresh-keys EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
输出内容:
gpg: refreshing 1 key from hkps://keys.openpgp.org
gpg: key 4E2C6E8793298290: "Tor Browser Developers (signing key) <torbrowser@torproject.org>" not changed
gpg: Total number processed: 1
gpg: unchanged: 1
-------
附录:
Tor Browser for Desktop
https://download.torproject.org/tor-browser-for-desktop/
How to verify Tor Browser's signature
https://support.torproject.org/tor-browser/getting-started/verifying-tor-browser/
Tor 浏览器 / 中文
https://www.torproject.org/zh-CN/
Tor 浏览器用户手册 / 中文
https://tpoforks.gitlab.io/tor-browser-manual/zh-CN/
华润赢·翻墙应用商店
https://huarun.win/
#翻墙
#翻牆
@board
@lucy18 @board 这里有几个可以用 Tor Browser 访问的特殊网站。
https://unredacted.social/@Crazy_Cat/117360268172650953