1.1 作用:突破地理限制、测试台湾本地访问、提升延迟表现。
1.2 场景:爬虫、APP测试、区域化内容展示、流量出口。
1.3 风险提示:遵守当地法律和服务条款,避免滥用。
2.1 HTTP/HTTPS(可缓存、适合网页请求)。
2.2 SOCKS5(更通用,支持TCP/UDP)。
2.3 透明代理/反向代理用于特殊场景,初学者推荐HTTP或SOCKS5。
3.1 比较供应商:看带宽、IP、价格、是否支持IPv4。
3.2 下单并记录:获取IP、用户名、SSH端口和初始密码/密钥。
3.3 登录测试:本地终端执行 ssh root@你的IP(或使用Putty),确认可连通。
4.1 更新系统:sudo apt update && sudo apt upgrade -y。
4.2 安装常用工具:sudo apt install -y vim curl ufw net-tools。
4.3 创建普通用户并设置SSH公钥登录,禁用root远程登录(/etc/ssh/sshd_config)。
5.1 安装:sudo apt install -y squid。
5.2 基础配置:编辑 /etc/squid/squid.conf ,设置:
http_port 3128
acl localnet src 0.0.0.0/0 # 初期限制访问请替换为你的IP段
http_access allow localnet
5.3 重启并测试:sudo systemctl restart squid;本地 curl --proxy http://你的IP:3128 http://ifconfig.me 检查出口IP。
6.1 最简单(SSH隧道):本地执行 ssh -f -N -D 1080 user@你的台湾服务器,然后在浏览器/代理工具设置SOCKS5为127.0.0.1:1080。
6.2 生产环境(Dante示例):sudo apt install -y dante-server;编辑 /etc/danted.conf 指定内部/外部接口和认证;重启 sudo systemctl restart danted。
7.1 Squid基于密码认证:安装apache2-utils,htpasswd -c /etc/squid/passwd 用户名,启用 basic_ncsa_auth。
7.2 防火墙:sudo ufw allow 3128/tcp(仅允许管理IP),sudo ufw allow 22/tcp;使用 iptables 限制来源IP段。
7.3 日志与审计:监控 /var/log/squid/access.log,设定 fail2ban 阻止异常行为。
8.1 浏览器:Chrome → 设置 → 代理,填入台湾IP:端口。
8.2 命令行测试:curl --proxy http://ip:port https://www.google.com;或使用 proxychains 配合配置 /etc/proxychains.conf。
8.3 稳定性测试:运行 ping/traceroute、下载测速(wget/curl),并观察日志。
9.1 Squid优化参数:调整 cache_mem、cache_dir、maximum_object_size,重启生效。
9.2 多IP负载:购买多个台湾IP或多台VPS,使用负载均衡或自定义代理池脚本轮换。
9.3 自动化:用脚本监测可用性(curl返回码),不可用时自动替换。
10.1 合规:确认用途合法并保留访问记录以备查。
10.2 备份配置:定期备份 /etc/squid 、/etc/danted.conf 与用户认证文件。
10.3 定期更新:sudo apt update && sudo apt upgrade -y,修补安全漏洞。
直接在客户端通过代理访问 https://ifconfig.me 或 https://ipinfo.io ,返回的IP应为你台湾VPS的IP;同时检查代理服务器的访问日志以确认请求来源。
在防火墙(ufw或iptables)中添加规则仅放行你公司公网IP到代理端口,或在Squid/Dante配置中用acl限制来源IP段,必要时开启认证。
SSH隧道(ssh -D)适合临时和个人使用,部署快捷;Squid/Dante适合面向多人/长期服务,支持缓存、访问控制与更丰富的管理功能,推荐生产环境使用Squid并配合认证与防火墙。