Shadowsocks 是一种基于 SSH 协议的 VPN 解决方案,常用于在网络环境中绕过限制或提高隐私性。以下是配置 Shadowsocks VPN 的步骤
安装 Shadowsocks 需要在服务器端安装 Shadowsocks。 服务器端(Ubuntu/Debian) 更新软件包:sudo apt update && sudo apt upgrade -y 安装 Shadowsocks:sudo apt install shadowsocks -y 客户端(Windows/Mac/Linux) 下载并安装 Shadowsocks 的客户端软件: Windows:从 Shadowsocks 官方网站 下载 installer。 Mac/Linux:安装相应的包,# 使用 Docker 安装 docker pull shadowsocks/shadowsocks docker run -d -p 119:119 --name shadowsocks shadowsocks/shadowsocks 生成 SSH 秘钥 Shadowsocks 通常通过 SSH 隧道实现 VPN,以下是生成 SSH 秘钥的步骤: 生成 SSH 秘钥(推荐) 创建新的 SSH 公钥和私钥:ssh-keygen -t rsa -b 4096 输入文件路径(默认生成在 ~/.ssh/id_rsa 和 ~/.ssh/id_rsa.pub)。 设置密码(可留空,默认空密码):ssh-keygen -t rsa -b 4096 -passphrase= 生成完成后,查看公钥内容:cat ~/.ssh/id_rsa.pub 使用现有 SSH 密钥 如果已经有 SSH 密钥,可以直接使用。 配置 Shadowsocks 服务器 在服务器端配置 Shadowsocks,以便客户端连接。 服务器端配置 打开 Shadowsocks 配置文件:sudo nano /etc/shadowsocks/ss-shadowsocks.json 添加以下配置(示例配置):{ "server": { "listen_port": 119, "src_port": 119, "dest_port": 119,...
安装 Shadowsocks
需要在服务器端安装 Shadowsocks。
服务器端(Ubuntu/Debian)
- 更新软件包:
sudo apt update && sudo apt upgrade -y
- 安装 Shadowsocks:
sudo apt install shadowsocks -y
客户端(Windows/Mac/Linux)
下载并安装 Shadowsocks 的客户端软件:
- Windows:从 Shadowsocks 官方网站 下载 installer。
- Mac/Linux:安装相应的包,
# 使用 Docker 安装 docker pull shadowsocks/shadowsocks docker run -d -p 119:119 --name shadowsocks shadowsocks/shadowsocks
生成 SSH 秘钥
Shadowsocks 通常通过 SSH 隧道实现 VPN,以下是生成 SSH 秘钥的步骤:
生成 SSH 秘钥(推荐)
- 创建新的 SSH 公钥和私钥:
ssh-keygen -t rsa -b 4096
- 输入文件路径(默认生成在
~/.ssh/id_rsa和~/.ssh/id_rsa.pub)。 - 设置密码(可留空,默认空密码):
ssh-keygen -t rsa -b 4096 -passphrase=
- 生成完成后,查看公钥内容:
cat ~/.ssh/id_rsa.pub
使用现有 SSH 密钥
如果已经有 SSH 密钥,可以直接使用。
配置 Shadowsocks 服务器
在服务器端配置 Shadowsocks,以便客户端连接。
服务器端配置
- 打开 Shadowsocks 配置文件:
sudo nano /etc/shadowsocks/ss-shadowsocks.json
- 添加以下配置(示例配置):
{ "server": { "listen_port": 119, "src_port": 119, "dest_port": 119, "socks_proxy": "socks://127...1:108", "socks_secret": "your-socks-server-secret" }, "transport": { "origin": "...", "check_local": true, "source_address": "...:119", "socks": { "server": "127...1", "port": 108, "username": "your-socks-server-username", "password": "your-socks-server-password" } } } - 保存并退出编辑器。
启动 Shadowsocks 服务
- 启动服务:
sudo systemctl start shadowsocks@ss-shadowsocks
- 设置为自动启动:
sudo systemctl enable shadowsocks@ss-shadowsocks
配置 Shadowsocks 客户端
在客户端配置 Shadowsocks,连接到服务器端的 VPN。
Windows 客户端
- 打开 Shadowsocks 客户端,点击“配置”按钮。
- 输入服务器 IP 地址和端口(如
your-server-ip:119)。 - 输入 SSH 账号和密码(如果服务器要求认证)。
- 点击“连接”,完成配置。
Mac/Linux 客户端
- 使用 SSH 连接到服务器:
ssh -p 119 your-server-ip
如果服务器要求认证,输入账号密码。
- 在终端中运行以下命令,设置 SSH 隧道:
# 创建本地端口转发 ssh -L local-port:remote-port:destination-port your-server-ip
ssh -L 119:119:119 your-server-ip
这将创建一个本地端口 119 转发到服务器端的 119 端口。
使用 VPN
- 客户端连接成功后,可以通过本地 IP 地址访问互联网。
- 测试连接,
ping 8.8.8.8
如果成功,说明 VPN 已经正常工作。
管理 Shadowsocks 服务器
- 重启 Shadowsocks 服务:
sudo systemctl restart shadowsocks@ss-shadowsocks
- 查看服务状态:
sudo systemctl status shadowsocks@ss-shadowsocks
错误处理
- 如果客户端无法连接,检查:
- 服务器 IP 是否正确。
- 端口是否正确。
- SSH 秘钥/密码是否正确。
- 查看日志:
sudo tail -f /var/log/auth.log
注意事项
- 账号管理:确保服务器端 SSH 账号和密码安全。
- 性能优化:Shadowsocks 可能会占用资源,根据需求调整线程数等参数。
- 服务器负载:不要在低配置服务器上运行 Shadowsocks,可能会影响性能。
如果有其他问题,可以参考 Shadowsocks 官方文档 或社区求助。

相关文章







