Image

家庭网络搭建01-什么是 GFW

Viewed: loading...

7 minutes to read


Hello 朋友们,最近折腾了一些家庭网络相关的内容,中间因为 GFW 踩了不少坑,浪费了至少得有上十个小时的时间,所以也想着出一个系列,记录一下搭建方案的同时,整理一下自己的步骤,分享需要的朋友们

但是内容中不会包含如何翻墙的教程,感兴趣的朋友可以自行寻找教材

现在我找到了一套适合自己的家庭网络方案,目前用起来也非常舒服,家庭网络内所有设备均可科学上网,并且通过 Home Assistant 接入 HomeKit,可以通过 iOS Home App 控制一整套小米智能家居,实现离家自动关灯,回家自动开灯的功能,很方便

那么第一期就讲讲最为关键的科学上网吧,这是整个家庭网络搭建的难点了。文案中的内容,基本上都来自 AK 的 「硬核翻墙」 的系列视频(包括后面的贴图),这个系列让我受益良多,有时间的朋友可以直接看视频,可能会有更不错的效果

AK 的 youtube 系列视频

picture 35

话说 AK 这个 up,在看这个系列视频前,对他的印象还停留在给王思聪装服务器那期,感觉是一个有些谨慎内向的科技up;后面看了一期 AK 讲人脉的直播 live,感觉和第一印象还是差别挺大的,他的思想还是比较成熟且观点鲜明的吧,那可能确实是王思聪给了他太多压力了 hhh

视频里 AK 有提到翻墙是个生存技能,我觉得确实是这样的吧,就跟进击的巨人里墙的存在有点相似,墙内一片美好,墙外很自由;但墙外也充满危险,只要你一天不学会如何面对危险,你就舍弃了那原本属于你的自由与无限的资源

基本概念

什么是 GFW

picture 30

作为一个因为 GFW 存在,导致代码环境配置浪费了数十小时的人,很难对 GFW 说有什么好感,对于真正需要科学上网的群体来说,墙的存在属实是令人烦恼;但就最近自己的所想所感来说,如果让不受审查的国外服务提供商直接在国内运作,对于当下的国民素质来说,冲击确实是不可控制的;整体来说,利大于弊吧,还是希望早日 GFW 能够放开,师夷长技以制夷

如何突破 GFW 限制

这是一个翻墙与反翻墙的一个不断博弈的过程,没有一劳永逸的方案

简单来看,方法经历了几个阶段的演变:

  1. 加密请求内容,通过 VPN 和 SSH 访问,使 GFW 无法检测出真实的请求内容
    1. 由于特征明显,都是先发请求建立连接后传输,根据特征分析后,很容易被封禁相应端口和ip
    2. 这是早期最为常用的翻墙手段,虽然特征明显,但现在也是翻墙的主力方案

picture 31

  1. 使用 shadowsocks 代理服务器,加密双向数据传输
    1. 组成
      1. 本地加解密服务
      2. 远程加解密服务
    2. 可以一定程度上伪装和消除特征
      1. 但依然可以分析和识别出来,包括后面的一系列改良协议,都无法做到完美

方案选择

方案一:直接使用客户端 App 翻墙 - 适用于少量设备翻墙

相比之下,层级更低的 VPN 更为好用

层级说明图

方案二:路由器翻墙 - 适用于网络内较多设备翻墙

picture 32

picture 33

方案三:网关模式翻墙 - AK 最推荐

picture 34


这里先预告一下,我选择的是方案二,因为软路由的配置成本我完全可以接受,并且我没有一台 24h 开机的电脑作为方案三的网关

如何选择服务供应商

购买机场服务可以现在这个 测速平台-毒药 上看一圈,依然无推广,不推荐

总结

总的来说,了解 GFW,并跳过他的限制,是一个成本比较高的事,但是从一个过来人的角度来看,这座墙短期内依然有存在的必要性,墙外的资源比付出的成本更加珍贵,所以有能力则应翻尽翻,开眼看世界,吾辈有责

附录:各种线路知识

Comments

There are comments.

📰 邮箱订阅 📰
不错过每篇更新~
如有发现问题,请点击这里勘误🐶