内网 ss 服务端搭建

在某某内网环境下,手机需要通过某内网设备来连接到互联网(内网设备已连接外网),且为了安全考虑,所以采用 ss 的加密,故有此篇记录

下载&启动 ss 服务端

选取 https://github.com/shadowsocks/shadowsocks-rust

笔者使用 shadowsocks-v1.24.0.x86_64-pc-windows-gnu.zip 进行测试

1
2
3
4
5
6
7
8
9
10
\shadowsocks-v1.24.0.x86_64-pc-windows-gnu 的目录

2026/04/08 05:56 <DIR> .
2026/04/08 05:56 <DIR> ..
2026/04/08 04:51 9,754,112 sslocal.exe
2025/12/11 08:22 7,732,224 ssmanager.exe
2025/12/11 08:21 7,635,456 ssserver.exe
2026/04/08 04:51 10,604,032 ssservice.exe
2025/12/11 08:20 2,496,000 ssurl.exe
2026/04/08 04:51 10,598,912 sswinservice.exe

生成密钥

1
ssservice.exe genkey -m "aes-256-gcm"

编写 config.json

1
2
3
4
5
6
7
8
9
{
"server": "0.0.0.0",
"server_port": 8388,
"password": "你生成的密钥或自定义密码",
"method": "aes-256-gcm",
"timeout": 300,
"fast_open": true,
"mode": "tcp_and_udp"
}

启动服务端(这里不做服务安装,仅作为 cli server)

1
ssserver.exe -c config.json

导出 ss 链接

1
ssurl.exe -e config.json

注意

由于服务端接收 0.0.0.0 也就是所有 ip 请求,所以生成的 ss 链接也是 0.0.0.0 所以需要改成目标设备 ip,例如 192.168.1.2@8388

注意最后要开启对应端口的防火墙,例如 8388

作者:YuHuanTin
链接:https://yuhuantin.icu/2026/04/08/内网-ss-服务端搭建/
来源:YuHuanTin's Blog
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-SA 4.0 许可协议。著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。