• 请不要在回答技术问题时复制粘贴 AI 生成的内容
LonnyWong
V2EX  ›  程序员

rootshell + tsshd 组成 VPN 太丝滑了,从此自建 VPN 不会再掉线

  •  
  •   LonnyWong · Feb 21 · 5864 views
    This topic created in 92 days ago, the information mentioned may be changed or developed.
    rootshell: https://github.com/kitknox/rootshell

    tsshd: https://github.com/trzsz/tsshd

    我给 rootshell 提了个 issue: https://github.com/kitknox/rootshell/issues/51 ,rootshell 作者实现了 VPN 功能,配合 tsshd 用起来实在是太丝滑了,在 iPhone 看 YouTube 终于不再有掉线的烦恼了,太 Cool 了!

    分享一下 rootshell 的 VPN 用法:

    1 、安装 rootshell 后,先 + 一个 profile ,添加某台海外的 VPS 服务器,重点是 Protocol 选择 Roam - tssh ,打开 Enable VPN 。

    2 、在 VPS 服务器上安装 tsshd ,要在 PATH 路径下能找到 tsshd 二进制程序。验证:在 rootshell 中选择 profile 看能不能正常登录(使用 VPN 时可以不登录)。

    3 、在 rootshell 右上角 Settings 中,找到 VPN ,点击 VPN Profile 中的启动按钮,就可以愉快地刷 YouTube 了。
    21 replies    2026-02-24 08:20:41 +08:00
    mohumohu
        1
    mohumohu  
       Feb 21   ❤️ 4
    这不是 ssh 代理吗,快 10 年前流行的东西了,还好使?
    mohumohu
        2
    mohumohu  
       Feb 21
    看了下是走 udp 的,那就是类似 hy2 这种了
    tiezlk443
        3
    tiezlk443  
       Feb 21 via Android
    xray 的 xhttp 和 reality 不香吗
    LonnyWong
        4
    LonnyWong  
    OP
       Feb 21
    @mohumohu @tiezlk443 用的人少,未被针对,就会有优势。
    git00ll
        5
    git00ll  
       Feb 21
    啥 vpn 也不会“掉线”吧
    Ipsum
        6
    Ipsum  
       Feb 21 via Android
    @LonnyWong vless 已经混淆了。被针对被 dpi 了吗?
    LonnyWong
        7
    LonnyWong  
    OP
       Feb 21
    @git00ll 切换网络时,普通 VPN 的连接是要重连的吧?
    slowman
        8
    slowman  
       Feb 21
    kcp 删库了,这个编译应该早晚受影响
    LonnyWong
        9
    LonnyWong  
    OP
       Feb 21
    @Ipsum 混淆会占用有限的带宽,并且用的人多了,就会被深入研究,总能找到特征的。
    LonnyWong
        10
    LonnyWong  
    OP
       Feb 21
    @slowman kcp 哪个库删了?
    h4lt
        11
    h4lt  
       Feb 21
    shoaly
        12
    shoaly  
       Feb 21
    @LonnyWong 好奇, 比如这种基于 kcp 的 vpn 开着之后, 远程桌面 还会因为网络切换掉线吗?
    docx
        13
    docx  
       Feb 21 via iPhone   ❤️ 2
    ssh 代理过墙和裸奔没有区别
    LonnyWong
        14
    LonnyWong  
    OP
       Feb 21
    @shoaly 应该不会掉线,你可以实验下
    datocp
        15
    datocp  
       Feb 21 via Android
    嘿嘿,今天突然想到了什么,不得了 socks5 借助 android 下能形成 vpn 的 app ,轻易的像 vpn 一样可以访问到内网 http/rdp/监控服务器,看来基于 tcp 的都没问题。。。这下反而要限制 socks5 启动用户。

    特征这东西,常年使用 softether/stunnel 这些所谓的特征谁关心,限制流量可以简单粗暴一刀切,根本无视特征的存在。有种叫有特征,有种叫特务隐藏在普通流量中,特征都一样。
    7uSK0CV63kJdhp0M
        16
    7uSK0CV63kJdhp0M  
       Feb 21
    @docx
    stunnel 自己搞的证书 也和裸奔妹区别吧 这么说
    datocp
        17
    datocp  
       Feb 21 via Android
    怎么可能
    Stunnel 支持 pki 认证的,这可是能防中间人攻击插入错误的 ssl3 包的。2 端没有匹配的读书识别客户端身份,根本就连接不了。官方有配置案例的,stunnel 才是 socks5 连接过墙用的。最近才用 nekobox 连接 socks5 进行分流。
    mokecc
        18
    mokecc  
       Feb 21
    stinkytofux
        19
    stinkytofux  
       Feb 21
    最好用的方案就是直接用 clash 之类的软件进行分流回家, 而不是再单独开一个 vpn 程序.
    allplay
        20
    allplay  
       Feb 21 via Android
    @LonnyWong 切换网络时,普通 VPN 的连接是要重连的吧?
    -
    在 IKEv2 这种通用 VPN 下,WiFi 切有线,WiFi 切数据连接,用户是无感的。
    jzphx
        21
    jzphx  
       Feb 24
    中国有句话叫 闷声大发财
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2898 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 57ms · UTC 09:34 · PVG 17:34 · LAX 02:34 · JFK 05:34
    ♥ Do have faith in what you're doing.