Easy (@yaoxiayu)用 OpenVPN 把 Sub2API 变成“只在私网可访问”的 AI API 网关:从零部署到 CC-Switch 接入 中发帖

记录一次完整实践:从一台全新的美区Ubuntu服务器开始,部署 Docker + Sub2API,再通过 OpenVPN 建立专用私网,让 Sub2API 不直接暴露公网,只允许持有 VPN 客户端证书的设备访问。最后再接入 CC-Switch,并增加一个简单的 OVPN 可视化管理工具。 
这套方案的核心目的不是“做一个翻墙 VPN”,而是把自己的服务器和本地电脑组成一个专用私网,把 Sub2API、管理后台等服务放进这个私网里,只对经过认证的设备开放。 


一、最终效果
最终实现的结构如下: 

Sub2API 仅监听服务器本机:127.0.0.1:6789
公网无法直接访问 Sub2API 的 6789
OpenVPN 对公网只开放 UDP 1194
OpenVPN 服务端地址:10.8.0.1
本地电脑连接 OpenVPN 后,通过 http://10.8.0.1:6789 使...
 
 
Back to Top