文章摘要:不想付月費給VPN公司?自建VPS翻牆方案越來越受技術用戶歡迎。Vultr月付$6起,Linode $5起,搬瓦工$49.99/年提供中國優化線路。搭配WireGuard協議,自建VPN的連線速度通常比商業VPN快20-40%,且沒有日誌記錄和流量限制。但需要基本的Linux操作知識,維護成本也較高。
商業VPN雖然方便,但有以下問題:共用IP可能被GFW集體封鎖;VPN公司可能記錄你的連線日誌;月費累積下來一年也不便宜。自建VPN的優勢在於:獨享IP,被封鎖的機率低;完全掌控自己的數據;沒有流量限制;長期成本更低。
當然,自建VPN也有門檻——你需要一台VPS伺服器、基本的Linux指令知識,以及時間去維護。如果你對技術有興趣,這是一勞永逸的解決方案。
選擇VPS供應商時,最重要的考量因素是:中國的連線品質(線路是否直連中國)、價格、以及是否接受加密貨幣支付(部分供應商對中國用戶有限制)。
| 供應商 | 最低月費 | 中國線路 | 支付方式 | 適合場景 |
|---|---|---|---|---|
| Vultr | $6/月 | 普通(東京節點) | 信用卡/PayPal | 入門自建 |
| Linode | $5/月 | 普通(東京節點) | 信用卡/PayPal | 入門自建 |
| 搬瓦工 | $49.99/年 | CN2 GIA優化線路 | PayPal/支付寶 | 中國用戶首選 |
| RackNerd | $1.5/月 | 普通 | 信用卡/PayPal | 極低預算 |
搬瓦工(BandwagonHost)的CN2 GIA線路是中國用戶公認的最佳選擇。CN2 GIA(China Telecom Next Generation Carrier-Grade Internet Access)是中國電信直連優化線路,從美國到中國的延遲可以低至130ms,高峰時段也不掉速。$49.99/年的方案包含500GB流量,對一般用戶來說相當夠用。
Vultr和Linode是最大的兩家VPS供應商,在全球都有數據中心。選擇東京或新加坡節點,從中國的延遲在60-100ms之間。兩者都提供按小時計費,可以隨時銷毀重建實例。Vultr的優勢是節點更多(32個),Linode的優勢是文檔更完善。
WireGuard是目前最適合翻牆的VPN協議。它的程式碼只有4000行(OpenVPN有60萬行),安全漏洞更少,而且速度更快。以下是基本的搭建流程:
第一步,在VPS上安裝WireGuard。Ubuntu可以用apt install wireguard,裝完後用wg genkey和wg pubkey生成金鑰對。第二步,編輯wg0.conf配置文件,設定ListenPort、PrivateKey和AllowedIPs。第三步,啟用IP轉發並設定iptables NAT規則。第四步,啟動服務systemctl start wg-quick@wg0。第五步,在客戶端導入相同的設定檔,連線測試。
整個過程熟悉的話15分鐘可以搞定。如果不想手動設定,也可以使用WGDashboard或Algo等一鍵部署腳本。
自建VPN的優勢:獨享IP不會被GFW集體封鎖;沒有日誌記錄;沒有流量限制;長期成本低(一年約$60 vs 商業VPN $100-150)。缺點:需要Linux知識;維護更新需要自己動手;只有單一節點,不像商業VPN有全球伺服器網路。
我的建議是:如果你懂技術,可以自建一個WireGuard作為主力方案,同時保留一個Surfshark或ExpressVPN的帳號作為備用。這樣兩者互補,最穩妥。
WireGuard的UDP協議在某些中國網路環境下可能被QoS限速。如果你發現速度明顯變慢,可以嘗試改用WSTunnel或Socat將WireGuard流量偽裝成HTTPS流量,繞過QoS限制。這需要多一層設定,但對於需要穩定高速連線的用戶來說值得。
自建VPN的進階設定包括防火牆規則和分流配置。防火牆方面,建議使用UFW或iptables限制只能從中國的IP範圍連入你的VPS,避免被掃描工具發現。分流(Split Tunneling)讓你可以指定哪些流量走VPN、哪些走本地網路——中國的銀行App和支付寶經常阻擋VPN連線,設定分流後就不影響日常使用。
WireGuard的防火牆設定很簡單:在[Interface]區塊加入PostUp和PostDown規則。分流則需要設定路由表,讓特定目的IP繞過VPN。如果你不想手動處理這些,可以安裝WGDashboard網頁介面,圖形化管理多個客戶端。
安全方面,建議定期更新VPS的系統套件(apt update && apt upgrade),關閉不必要的端口(除了22和51820以外的端口全關),並使用fail2ban防止暴力破解。VPS的root密碼也要夠強,最好改用SSH金鑰登入。
監控流量也很重要。vnstat可以記錄每天的流量使用量,ntopng提供即時流量分析圖表。如果你的VPS流量接近上限(搬瓦工500GB方案),可以設定自動提醒,避免超量被額外收費。
Q:自建VPN被GFW封鎖的機率高嗎?
比商業VPN低很多,因為你的IP是獨享的,GFW需要針對你的IP做專門檢測才會封鎖。只要不把IP分享給太多人,一兩年內被封的機率很低。
Q:搬瓦工CN2 GIA和普通VPS差多少?
差很多。CN2 GIA線路在晚間高峰時段(中國時間8-11PM)的丟包率不到1%,而普通VPS同一時段丟包率可能達到10-20%。如果你主要晚上使用VPN,CN2 GIA值得投資。
Q:自建VPN需要多大的頻寬?
一般用途(瀏覽網頁、收發郵件、串流1080p影片)1GB頻寬就很夠了。如果要看4K影片,建議選擇2GB以上的方案。Vultr和Linode的最低方案都是1GB,足夠日常使用。
Q:伺服器被GFW封鎖後怎麼辦?
直接銷毀原實例,在新的IP上重建一個。用Vultr或Linode可以在5分鐘內重建完成,成本不到$0.01。建議每3-6個月更換一次IP,預防被封鎖。
Q:手機可以用自建VPN嗎?
可以。WireGuard有iOS和Android官方客戶端,直接把設定檔匯入手機就能用。操作方式和商業VPN一模一樣,只是後台是你的VPS。
免責聲明:本文僅供技術參考。自建翻牆伺服器同樣涉及中國的網路管理法規,請自行評估風險。VPS價格可能隨時間變動,請以官網為準。