适用于学校 wifi 和校园网的 VPN
学校 wifi 封锁 VPN 靠的是读取流量的形态,而不是比对一份禁用地址名单。这就是为什么服务器明明能连通,普通 VPN 客户端还是连不上,也是为什么换一台服务器毫无用处。Pangea 把流量伪装成普通 HTTPS,并依次尝试五种传输方式,直到有一种撑住。
免费试用 5 天
之后每月 £2.33 起 · 随时取消
到底是什么在挡你
深度包检测
过滤设备读取连接的形态。裸的 WireGuard 或 OpenVPN 握手有明显的指纹,无论你选哪台服务器,一露面就被丢弃。
端口和协议规则
除了 80 和 443 之外全部关闭,所以走常用端口的 VPN 根本出不去。只有看起来像普通网页浏览的流量才能通过。
DNS 劫持
网络自己回答你的 DNS 查询,把被封的域名重定向掉。除非隧道先建立起来,否则你的设备只能照着这些答案走。
证书检查
受管理的设备上可能装有让网络能读取 HTTPS 的证书。在学校拥有并管理的设备上,没有哪个 VPN 能改变这一点。
客户端换了另一套做法
五种传输方式,按顺序尝试。第一个撑住的就留着用。什么都不用配置;每次连接自动模式都会这么做。
自动模式会找到出路
客户端按顺序逐个尝试,直到有一种连上。也可以在「连接方式」设置里固定用某一种。
- 1VLESS+REALITY借用真实网站的握手在本例中被拦截
- 2Cloak藏在普通的 HTTPS 里在本例中被拦截
- 3Shadowsocks没有 TLS 可供检查在本例中被拦截
- 4Hysteria2为被限速的网络而生在本例中被拦截
- 5NaiveProxy和 Chrome 无从区分已连接。畅通的互联网。
已连接。畅通的互联网。
开始之前
- 支持 Windows 和 macOS 客户端。iPhone 通过 Shadowrocket 连接,那是 App Store 里一款 £2.99 的应用;安卓还在等候名单上。
- 三个服务器节点:伦敦、阿姆斯特丹和纽约。提出需求可以增加。
- 如果笔记本是学校所有并管理的,管理员能看到上面装了什么。这取决于设备,而不是网络。
- 在英国以及大多数地方,使用 VPN 是合法的。你所在的机构会有自己的可接受使用政策,那是另一回事。
常见问题
- 学校 wifi 为什么会封我的 VPN?
- 几乎都是深度包检测。过滤设备认得常见 VPN 协议的握手特征,于是直接断掉连接,所以换服务器或换端口都没用。想通过去,流量一开始就不能看起来像 VPN。
- 学校会知道我在用 VPN 吗?
- 单从网络流量看,我们的传输方式在设计上就不会被识别成 VPN。学校管理的设备则是另一回事——不管网络看到什么,那上面的管理员都能看到装了哪些软件。
- Chromebook 上能用吗?
- 目前不行。Pangea 提供 Windows 和 macOS 的桌面客户端,iPhone 上通过 Shadowrocket 使用。没有 Chrome OS 版本。
- 在学校用 VPN 是不是违反规定?
- 很多时候是的——即便完全合法,也可能违反可接受使用政策。请阅读你所在机构的规定。我们无法告诉你上面写了什么,而且违反规定的后果,VPN 也改变不了。
