自建VPN伺服器只需30分钟 Google Outline 实测 港版国安法准备

撰文: 蔡浩腾
出版:更新:

盛传港版国安法即将在香港实行,为了保障言论自由,网上对 Virtual Private Network(VPN)的需求又大幅提升,但不论是免费或收费的 VPN 方案的提供方背景都不详,免费的选择除了随时被封禁,更有安全上的忧虑。要较安全 + 不死?似乎就只有自建 VPN 一途。

私人 VPN 的必要性

有用过 VPN 的,应该大概明白其运作原理,就是将手机/电脑的上下载的资料都要途经另一个对口,避开可能会扫描/过滤你资料的连线。

VPN 近年被广泛用于绕过中国的“网络城墙”,但其更重要的功能还是保护敏感资料不被第三者读取(网络图片)

VPN 近年被广泛用于绕过中国的“网络城墙”,但其更重要的功能还是保护敏感资料不被第三者读取 - 免费 VPN 方案在这方面的隐患最大,试想想,你所有上过的网站、甚至网络银行的密码等等,都有可能被架设免费 VPN 的第三方阅览,真的不堪设想。免费 VPN 的使用须知,我们另文再谈,但要用 VPN 又要防止被有关部门封禁、又要以策万全,架设私人 VPN 可算是最佳做法。

要自建一个伺服器当 VPN 用途,骤听似乎是一个浩大的工程,但其实目前已有工具可以效劳,今次介绍的 Outline,就是当中数一数二方便的选择,用的是 VPN 界别享誉盛名的 Shadowsocks 加密制式,其开发者 Jigsaw 背后更加有 Google 资金支持,有相当的品牌保证。

30 分钟、零编程基础都可以自建 VPN

Outline 的使用分为两个部份,一为伺服器建设、二为连接用的客户端,最花时间的就是伺服器建设的部份,但也不过是 30 分钟内就可搞定,而且过程完全不需要接触任何程式编码,非常适合这方面的新手使用。要架设 Outline 用的伺服器,首先要到官网下载并安装《Outline Manager》程式:

《Outline Manager》程式拥有 Mac、Windows 及 Linux 版本选择。

安装完成后打开《Outline Manager》,首先需要设定伺服器,如果你有自己的伺服器或是已有租用其他 Linux 伺服器服务如 Google Cloud Platform(GCP)、Amazon Web Services(AWS),只需要在伺服器设定中输入程式中提供的代码、再将回传的资料贴在《Outline Manager》的框中即可。

但正在看这篇文章的你,相信九成人士都是没有自己伺服器的,在此处各位可以用到 Outline 建议的 Digital Ocean 服务,价钱不过是 $5 美金一个月,即每日约港币$1 的费用,即可以享受到每月 1TB 的流量,用来当 VPN 用已是绰绰有余,而且是按比例收费,用一日计一日,需要的朋友可以按此连结先登记帐号。

超简易连接

虽然 Outline 的设定过程必需要用到电脑,但 Outline 的 VPN 连线却是手机、平板、电脑、甚至是浏览器都全数支援,只需要下载安装 App,即可以在几分钟内完成连线步骤,并不需要再在系统内的 VPN 设定中输入 IP 位址等等资料。开始连线前,首先要从 Outline 取得 ss:// 开头的存取钥:

另外,Outline 亦支援一服多钥的做法,只需要选择“Add new key”,即可以开出多一个不同的存取钥供其他装置使用, 方便多装置管理、或是短暂借用 VPN 予朋友使用。

内地翻墙实测

在早前到上海公干时,笔者就在酒店以及 MWC 上海的传媒中心连上当地的 Wi-Fi,在未连接 Outline 之前,是不可以用到 Google、Facebook、Whatsapp 等在内地被封禁的互联网服务的。而在连接 Outline 之后,所有服务都可以上得到,不过由于选择的是纽约的伺服器,Ping 应答时间会较长。

连接纽约的伺服器,Ping 超过 200ms

即使未连接 Outline,国内不少公共 Wi-Fi 速度也相当慢,包括笔者测试的两个 Wi-Fi 亦然,实测时开启 Outline 与否,基本载入速度并没有太大差距(同样十分龟速);然而,一些需要即时反应的应用如 Chrome Remote Desktop,仍然可以在 1 秒内得到反馈,已经算是满足到了 VPN 翻墙的基本需要。