跳到主要内容

适用于学校 wifi 和校园网的 VPN

学校 wifi 封锁 VPN 靠的是读取流量的形态,而不是比对一份禁用地址名单。这就是为什么服务器明明能连通,普通 VPN 客户端还是连不上,也是为什么换一台服务器毫无用处。Pangea 把流量伪装成普通 HTTPS,并依次尝试五种传输方式,直到有一种撑住。

免费试用 5 天

之后每月 £2.33 起 · 随时取消

到底是什么在挡你

深度包检测

过滤设备读取连接的形态。裸的 WireGuard 或 OpenVPN 握手有明显的指纹,无论你选哪台服务器,一露面就被丢弃。

端口和协议规则

除了 80 和 443 之外全部关闭,所以走常用端口的 VPN 根本出不去。只有看起来像普通网页浏览的流量才能通过。

DNS 劫持

网络自己回答你的 DNS 查询,把被封的域名重定向掉。除非隧道先建立起来,否则你的设备只能照着这些答案走。

证书检查

受管理的设备上可能装有让网络能读取 HTTPS 的证书。在学校拥有并管理的设备上,没有哪个 VPN 能改变这一点。

客户端换了另一套做法

五种传输方式,按顺序尝试。第一个撑住的就留着用。什么都不用配置;每次连接自动模式都会这么做。

自动模式会找到出路

客户端按顺序逐个尝试,直到有一种连上。也可以在「连接方式」设置里固定用某一种。

  1. 1VLESS+REALITY借用真实网站的握手在本例中被拦截
  2. 2Cloak藏在普通的 HTTPS 里在本例中被拦截
  3. 3Shadowsocks没有 TLS 可供检查在本例中被拦截
  4. 4Hysteria2为被限速的网络而生在本例中被拦截
  5. 5NaiveProxy和 Chrome 无从区分已连接。畅通的互联网。
已连接。畅通的互联网。

开始之前

  • 支持 Windows 和 macOS 客户端。iPhone 通过 Shadowrocket 连接,那是 App Store 里一款 £2.99 的应用;安卓还在等候名单上。
  • 三个服务器节点:伦敦、阿姆斯特丹和纽约。提出需求可以增加。
  • 如果笔记本是学校所有并管理的,管理员能看到上面装了什么。这取决于设备,而不是网络。
  • 在英国以及大多数地方,使用 VPN 是合法的。你所在的机构会有自己的可接受使用政策,那是另一回事。

常见问题

学校 wifi 为什么会封我的 VPN?
几乎都是深度包检测。过滤设备认得常见 VPN 协议的握手特征,于是直接断掉连接,所以换服务器或换端口都没用。想通过去,流量一开始就不能看起来像 VPN。
学校会知道我在用 VPN 吗?
单从网络流量看,我们的传输方式在设计上就不会被识别成 VPN。学校管理的设备则是另一回事——不管网络看到什么,那上面的管理员都能看到装了哪些软件。
Chromebook 上能用吗?
目前不行。Pangea 提供 Windows 和 macOS 的桌面客户端,iPhone 上通过 Shadowrocket 使用。没有 Chrome OS 版本。
在学校用 VPN 是不是违反规定?
很多时候是的——即便完全合法,也可能违反可接受使用政策。请阅读你所在机构的规定。我们无法告诉你上面写了什么,而且违反规定的后果,VPN 也改变不了。

如果你在别的地方

就在挡着你的那个网络上试试

免费五天,不需要银行卡。就在你真正需要它的那个网络上试。