国内外贸网络的布置,软路由+VPS布局网络
最近外贸做的都挺火的,也研究了一下网络访问,国内的合规专线都比较贵,相比较VPS就比较便宜了
折腾了好几天终于把这个链路弄的差不多了,现在把教程写给大家
一、VPS的布局
1、先购买个国外的VPS,某宝上买一个,别选择大厂的服务(限制比较多,容易被封)
2、服务器系统安装:Ubuntu 24.02及以上版本,安装好之后就可以拿到服务器的账号和密码
3、用SSH软件连接服务器
4、
运行脚本
bash <(curl -sL https://cdn.jsdelivr.net/gh/mack-a/v2ray-agent/install.sh)
主菜单输入 3【一键无域名 Reality】
完全不需要 80 端口证书验证、不需要 Nginx,全程 TCP TLS;
端口 443,纯 TCP,机房封禁 UDP 可用;
无需域名也能使用,如果你有域名也可以填写。
优势:彻底避开 Nginx 冲突、证书申请依赖问题,适配宝塔环境。
二、iStoreOS PassWall 导入配置步骤
- 登录软路由后台 → 服务 → PassWall2
- 节点管理 → 导入订阅 / 单节点
- 粘贴上面整条 vless 链接,点击导入
- 分流规则保持不变:
geosite:cn,geoip:cn→ 直连(本地宽带)- 其余流量走该 Reality 节点
-
- 中国列表:下拉改为
直连 - TCP 默认代理模式:下拉改为
代理 - UDP 默认代理模式:保持
不代理(不用改) - 切换模式保持 GFW 列表(最优分流模式)
- 「路由器本机代理、客户端代理」保持勾选,全屋设备生效
三、配套【主要】页面同步修改
- UDP 节点下拉选择 无,不要填你的 VLESS 节点;
- TCP 节点保持选中你的 Reality 节点;
- 主开关保持勾选。
OpenWrt PassWall 手动编辑节点
- 节点列表 → 找到你的 VLESS 节点 → 点【编辑】
- TLS/Reality 板块:
- SNI (ServerName):填入任意合规公开域名(yahoo.com、apple.com、github.com等)
- 指纹 fp:保持
chrome不变 - PublicKey、ShortId 不变(和 VPS 服务端必须配对,改了直接断连)
- 保存节点,应用配置。
- 中国列表:下拉改为