2025-04-03 17:59:29
(Abstract)对于只能暴露 SSH 端口、不能开放其他端口的设备来说,想要通过它进行 VPN 服务的话,SOCKS 代理是一个不错的选择,但是要注意安全。我总结出了一套组合方案:PAC 文件放公网 URL,而 SOCKS 代理地址使用内网,做到效率和安全两不误。
2025-03-01 15:55:11
(Abstract)感觉用了 cloudflared 之后,服务器已经没有暴露 SSH 端口的必要了。但是注意 cloudflared 默认会自动更新,更新后需要手动启动才能运行。如果是远程机器且无 root 权限的,注意关闭自动更新功能。