项目背景
在海外 VPS 上部署代理服务时,发现提供商封禁了所有入站端口(22、443、8443 等),传统 Xray 直连方案完全失效。
解决方案
使用 Cloudflare Tunnel 反转连接方向——VPS 主动向 Cloudflare 发起出站连接,不需要任何入站端口。
技术栈
- Xray:VLESS + WebSocket 协议,本地监听 127.0.0.1:443
- cloudflared:建立 Tunnel 隧道,转发 Cloudflare 边缘流量到本地服务
- Python:自建订阅服务,返回 Clash 配置和流量统计
- systemd:开机自启,VPS 重启后自动恢复
功能
- 全球 CDN 加速,抗封锁
- 自动订阅链接
https://wawayaya.xyz/sub - 流量使用统计,每小时自动同步
- SSH over Tunnel,本地直接管理 VPS
成果
成功绕过端口封锁,代理稳定运行。延迟约 200ms,带宽充足,可流畅观看 4K 视频。