V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
LonnyWong
V2EX  ›  程序员

rootshell + tsshd 组成 VPN 太丝滑了,从此自建 VPN 不会再掉线

  •  
  •   LonnyWong · 12 小时 31 分钟前 · 2499 次点击
    rootshell: https://github.com/kitknox/rootshell

    tsshd: https://github.com/trzsz/tsshd

    我给 rootshell 提了个 issue: https://github.com/kitknox/rootshell/issues/51 ,rootshell 作者实现了 VPN 功能,配合 tsshd 用起来实在是太丝滑了,在 iPhone 看 YouTube 终于不再有掉线的烦恼了,太 Cool 了!

    分享一下 rootshell 的 VPN 用法:

    1 、安装 rootshell 后,先 + 一个 profile ,添加某台海外的 VPS 服务器,重点是 Protocol 选择 Roam - tssh ,打开 Enable VPN 。

    2 、在 VPS 服务器上安装 tsshd ,要在 PATH 路径下能找到 tsshd 二进制程序。验证:在 rootshell 中选择 profile 看能不能正常登录(使用 VPN 时可以不登录)。

    3 、在 rootshell 右上角 Settings 中,找到 VPN ,点击 VPN Profile 中的启动按钮,就可以愉快地刷 YouTube 了。
    19 条回复    2026-02-21 15:38:47 +08:00
    mohumohu
        1
    mohumohu  
       11 小时 47 分钟前   ❤️ 3
    这不是 ssh 代理吗,快 10 年前流行的东西了,还好使?
    mohumohu
        2
    mohumohu  
       11 小时 45 分钟前
    看了下是走 udp 的,那就是类似 hy2 这种了
    tiezlk443
        3
    tiezlk443  
       11 小时 42 分钟前 via Android
    xray 的 xhttp 和 reality 不香吗
    LonnyWong
        4
    LonnyWong  
    OP
       11 小时 13 分钟前
    @mohumohu @tiezlk443 用的人少,未被针对,就会有优势。
    git00ll
        5
    git00ll  
       10 小时 59 分钟前
    啥 vpn 也不会“掉线”吧
    Ipsum
        6
    Ipsum  
       10 小时 48 分钟前 via Android
    @LonnyWong vless 已经混淆了。被针对被 dpi 了吗?
    LonnyWong
        7
    LonnyWong  
    OP
       10 小时 46 分钟前
    @git00ll 切换网络时,普通 VPN 的连接是要重连的吧?
    slowman
        8
    slowman  
       10 小时 42 分钟前
    kcp 删库了,这个编译应该早晚受影响
    LonnyWong
        9
    LonnyWong  
    OP
       10 小时 15 分钟前
    @Ipsum 混淆会占用有限的带宽,并且用的人多了,就会被深入研究,总能找到特征的。
    LonnyWong
        10
    LonnyWong  
    OP
       10 小时 12 分钟前
    @slowman kcp 哪个库删了?
    h4lt
        11
    h4lt  
       10 小时 11 分钟前
    shoaly
        12
    shoaly  
       8 小时 15 分钟前
    @LonnyWong 好奇, 比如这种基于 kcp 的 vpn 开着之后, 远程桌面 还会因为网络切换掉线吗?
    docx
        13
    docx  
       8 小时 10 分钟前 via iPhone
    ssh 代理过墙和裸奔没有区别
    LonnyWong
        14
    LonnyWong  
    OP
       7 小时 58 分钟前
    @shoaly 应该不会掉线,你可以实验下
    datocp
        15
    datocp  
       7 小时 16 分钟前 via Android
    嘿嘿,今天突然想到了什么,不得了 socks5 借助 android 下能形成 vpn 的 app ,轻易的像 vpn 一样可以访问到内网 http/rdp/监控服务器,看来基于 tcp 的都没问题。。。这下反而要限制 socks5 启动用户。

    特征这东西,常年使用 softether/stunnel 这些所谓的特征谁关心,限制流量可以简单粗暴一刀切,根本无视特征的存在。有种叫有特征,有种叫特务隐藏在普通流量中,特征都一样。
    zhouyin
        16
    zhouyin  
       6 小时 50 分钟前
    @docx
    stunnel 自己搞的证书 也和裸奔妹区别吧 这么说
    datocp
        17
    datocp  
       6 小时 43 分钟前 via Android
    怎么可能
    Stunnel 支持 pki 认证的,这可是能防中间人攻击插入错误的 ssl3 包的。2 端没有匹配的读书识别客户端身份,根本就连接不了。官方有配置案例的,stunnel 才是 socks5 连接过墙用的。最近才用 nekobox 连接 socks5 进行分流。
    mokecc
        18
    mokecc  
       5 小时 56 分钟前
    stinkytofux
        19
    stinkytofux  
       5 小时 3 分钟前
    最好用的方案就是直接用 clash 之类的软件进行分流回家, 而不是再单独开一个 vpn 程序.
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2088 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 12:41 · PVG 20:41 · LAX 04:41 · JFK 07:41
    ♥ Do have faith in what you're doing.