1.
前置准备与选购台湾VPS/机房
说明:要获得“台湾原生IP”,首先必须购买位于台湾的数据中心或机房的VPS/独服。建议选择有台湾(Taipei)节点的服务商并确认能提供公网静态IP与反向解析(rDNS)。
要点:准备身份证或企业信息、选择操作系统(推荐Ubuntu 20.04/22.04 或 CentOS 7/8)、记录运营商给你的IP、网关、掩码、DNS。
2.
首次登录与基础更新
操作:拿到VPS后用SSH登录:ssh root@<你的IP>(首次可能需要密码或密钥)。执行基础更新:
apt update && apt upgrade -y(Ubuntu/Debian)或 yum update -y(CentOS)。
创建管理用户并开启SSH密钥登录:adduser admin; usermod -aG sudo admin; mkdir -p /home/admin/.ssh; chmod 700 /home/admin/.ssh。将公钥放入authorized_keys并设权限chmod 600。
3.
配置台湾静态IP(Ubuntu 使用 netplan)
操作示例:编辑 /etc/netplan/01-netcfg.yaml,内容示例(将IP/GW/DNS替换为运营商提供值):
network:
version: 2
ethernets:
eth0:
addresses: [203.0.113.5/24]
gateway4: 203.0.113.1
nameservers:
addresses: [8.8.8.8,1.1.1.1]
保存后执行:netplan apply。验证:ip addr show eth0;ip route show。
4.
配置台湾静态IP(CentOS/RHEL)
操作示例:编辑 /etc/sysconfig/network-scripts/ifcfg-eth0(视网卡名而定)内容:
DEVICE=eth0
BOOTPROTO=static
ONBOOT=yes
IPADDR=203.0.113.5
NETMASK=255.255.255.0
GATEWAY=203.0.113.1
DNS1=8.8.8.8
保存后执行:systemctl restart network 或 nmcli connection reload。验证同上。
5.
路由、DNS与反向解析(rDNS)
说明:若需要邮件或某些服务正常运行,联系VPS供应商添加/修改反向解析。测试DNS与地理归属:
curl -s ifconfig.me 或 curl -s ipinfo.io/ip 可查看出口IP;使用 whois
或访问 ipinfo.io/ 查看归属国家。
6.
配置防火墙与基本安全
操作(Ubuntu示例):
apt install ufw -y
ufw allow OpenSSH
ufw allow 1080/tcp(若开放socks5)或 ufw allow 3128/tcp(squid)
ufw enable
建议安装 fail2ban:apt install fail2ban -y 并配置 /etc/fail2ban/jail.local。
7.
搭建简单代理:SSH 动态 SOCKS5(快速方法)
操作:在本地执行:ssh -C -N -D 1080 admin@台湾服务器IP
说明:此方法不需在服务器上额外安装代理软件,适合个人使用。浏览器配置 SOCKS5 127.0.0.1:1080 即可走台湾出口。
8.
搭建常驻代理:Squid(HTTP/HTTPS)示例
操作(Ubuntu):apt install squid -y。编辑 /etc/squid/squid.conf,设置监听端口和允许的来源(谨慎开放):
http_port 3128
acl localnet src 0.0.0.0/0(示例,生产环境请限定IP或加认证)
设置认证或防止被滥用后:systemctl restart squid。验证:curl -x http://:3128 https://ifconfig.me
9.
持久路由与多IP/别名配置
场景:若供应商分配多IP,可在Linux上添加别名:
ip addr add 203.0.113.6/24 dev eth0
或写入网卡配置文件持久化。注意:需要在供应商侧路由表允许该IP到你的主IP。
10.
检查:curl -s ipinfo.io/json 或 curl -s ifconfig.me;关注 country、region、org 字段,确认显示 Taiwan 或 Taipei。若显示其他国家,联系供应商核查出口路由。
11.
常见故障与排查要点
要点:1) 无法上网:检查 gateway 和 netmask;2) DNS 解析慢/错误:修改 /etc/resolv.conf 或 netplan DNS;3) 归属错误:联系VPS机房确认是否走本地出口或被转发。
12.
问:如何快速确认我的IP是真台湾IP?
答:使用命令 curl -s ipinfo.io/json 或访问 ipinfo.io/<你的IP>,查看 country/region 字段是否为 Taiwan/Taipei;并用 whois 检查分配组织是否属于台湾ISP。
13.
问:如果需要多个台湾IP,该怎么做?
答:向你的VPS供应商申请额外公网IP或IP段(部分供应商支持),供应商会在后台把新IP路由到你的服务器;在系统上用 ip addr add 持久化到网卡配置即可。
14.
问:如何防止代理被滥用和被封?
答:1) 只允许指定来源IP或使用账号/密码认证;2) 使用 fail2ban/iptables 限制连接频率;3) 监控流量,发现异常立即阻断并联系供应商。