本文面向希望获得台湾地理位置IP(原生IP)的用户,介绍用台湾VPS或云主机搭建并对外提供代理的方法。适合研发测试、网站本地化查看、需要台湾出口IP的服务。本文不涉及规避法律或滥用行为。
准备一台支持台湾节点的VPS(常见供应商:Linode、Vultr、台灣在地供应商如Gandi、PChome雲等),确认有公网IP与root权限。准备一台本地客户端(Windows/Mac/Linux)用于测试。建议准备SSH密钥并开启2FA,预算按月计算。
购买时选择台湾(Taiwan/TPE/Taipei)机房,选Ubuntu 20.04或22.04 LTS。下单后在控制台获取IP、用户名(通常root)与密码/SSH密钥。初次登录:ssh root@你的_IP。首次登录后执行:apt update && apt upgrade -y;添加非root用户:adduser youruser && usermod -aG sudo youruser;配置SSH密钥并关闭密码登录。
编辑 /etc/sysctl.conf,确保 net.ipv4.ip_forward=1,执行 sysctl -p。若使用IPv6也开启 net.ipv6.conf.all.forwarding=1。此步骤保证路由/代理能正确转发流量。
安装:apt install -y wireguard iproute2; 生成密钥:wg genkey | tee server_private.key | wg pubkey > server_public.key。示例服务器配置 /etc/wireguard/wg0.conf: [Interface] Address = 10.0.0.1/24 ListenPort = 51820 PrivateKey = (server_private) 为客户端生成密钥并加入服务器配置: [Peer] PublicKey = (client_public) AllowedIPs = 10.0.0.2/32 启动:wg-quick up wg0 并设置开机启动:systemctl enable wg-quick@wg0。客户端使用对应配置连接,连接后从客户端路由通过服务器即可获得台湾出口IP。
若WireGuard用于作为Internet出口,需要NAT: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -A FORWARD -i wg0 -j ACCEPT 保存规则:apt install iptables-persistent 并保存。若使用ufw,允许WireGuard端口:ufw allow 51820/udp,然后在ufw前置规则中加入转发规则。
安装编译3proxy或直接使用apt源(若有)。示例最简配置 /etc/3proxy/3proxy.cfg: auth none socks -p1080 proxy -p3128 flush 启动后在本地使用ssh隧道或直接将浏览器代理指向 服务器IP:1080(SOCKS)或3128(HTTP)。若需绑定出口IP,配置防火墙确保代理流量走eth0。
在客户端连接WireGuard或设置代理后访问 https://ifconfig.co/json 或 curl ifconfig.co 查看公网IP归属,应显示台湾运营商与城市。若不是台湾,检查VPS机房、NAT是否生效及路由表(ip route show、wg show)。
为避免滥用,务必:1) 设置代理认证或仅允许指定客户端(在3proxy或WireGuard中限制AllowedIPs);2) 配置fail2ban与日志监控;3) 定期更新系统与关闭不必要端口。若遇到网速慢检查MTU(调至1420),或检查宿主网络限制。
答:不是。VPS提供的是数据中心IP(ISP属于云供应商或数据中心),常称“机房IP”。原生住宅IP指ISP分配给家庭用户的IP,获取方式不同且通常更难稳定获得。若必须住宅IP需通过第三方服务购买,但请注意合规与隐私风险。
答:选择靠近目标地理位置的台湾机房,优选本地运营商线路或使用多线BGP供应商;选择有良好上游和带宽的机型;如需更稳定可购买具加速、直连节点或CDN服务,并监控丢包率与延迟,必要时更换机房或供应商。
答:先排查是否被目标站点封IP(尝试换IP或联系站方),可以通过更换VPS实例或重启获得新公网IP;若经常被封,建议使用带认证与限速的代理、分布式IP池或合法合规地申请授权访问。