mirror of
https://github.com/p4gefau1t/trojan-go.git
synced 2024-04-21 12:21:34 +00:00
deploy: cbb447505d
This commit is contained in:
+21
-12
@@ -17,7 +17,7 @@
|
||||
:root {}
|
||||
</style>
|
||||
<meta property="og:title" content="正确配置Trojan-Go" />
|
||||
<meta property="og:description" content="下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域名" />
|
||||
<meta property="og:description" content="下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征。 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域" />
|
||||
<meta property="og:type" content="article" />
|
||||
<meta property="og:url" content="https://p4gefau1t.github.io/trojan-go/basic/config/" />
|
||||
<meta property="og:image" content="https://p4gefau1t.github.io/trojan-go/images/og-image.png"/>
|
||||
@@ -26,11 +26,11 @@
|
||||
<meta name="twitter:image" content="https://p4gefau1t.github.io/trojan-go/images/og-image.png"/>
|
||||
|
||||
<meta name="twitter:title" content="正确配置Trojan-Go"/>
|
||||
<meta name="twitter:description" content="下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域名"/>
|
||||
<meta name="twitter:description" content="下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征。 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域"/>
|
||||
<meta itemprop="name" content="正确配置Trojan-Go">
|
||||
<meta itemprop="description" content="下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域名">
|
||||
<meta itemprop="description" content="下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征。 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域">
|
||||
|
||||
<meta itemprop="wordCount" content="2145">
|
||||
<meta itemprop="wordCount" content="2278">
|
||||
<meta itemprop="image" content="https://p4gefau1t.github.io/trojan-go/images/og-image.png"/>
|
||||
|
||||
|
||||
@@ -39,7 +39,7 @@
|
||||
<body><div class="container"><header>
|
||||
<h1>Trojan-Go Docs</h1>
|
||||
|
||||
<span class="version">Version 0.4.7</span>
|
||||
<span class="version">Version 0.4.8</span>
|
||||
<a href="https://github.com/p4gefau1t/trojan-go" class="github"><i class="fab fa-github"></i></a>
|
||||
<p class="description">An unidentifiable mechanism that helps you bypass GFW. </p>
|
||||
|
||||
@@ -53,7 +53,7 @@
|
||||
</div>
|
||||
<div class="content-container">
|
||||
<main><h1>正确配置Trojan-Go</h1>
|
||||
<p>下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征</p>
|
||||
<p>下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征。</p>
|
||||
<p>在开始之前,你需要</p>
|
||||
<ul>
|
||||
<li>
|
||||
@@ -108,10 +108,19 @@
|
||||
<span style="color:#f92672">"fallback_port"</span>: <span style="color:#ae81ff">1234</span>
|
||||
}
|
||||
}
|
||||
</code></pre></div><p>这个配置文件使Trojan-Go在服务器的所有网卡上(0.0.0.0)监听443端口,使用server.crt和server.key作为证书和密钥进行TLS握手。你应该使用尽可能复杂的密码,同时确保客户端和服务端<code>password</code>是一致的。</p>
|
||||
<p>如果TLS连接建立后,检测到TLS的内容非法,将TLS连接代理到本地127.0.0.1:80上的HTTP服务,这时远端看起来,Trojan-Go就是一个HTTPS的网站。</p>
|
||||
<p>如果TLS握手失败了,说明对方使用的不是TLS协议进行主动探测,此时Trojan-Go将连接代理到本地127.0.0.1:1234上运行的HTTPS服务,本地HTTPS服务器也会检测到连接不是TLS连接,返回一个400 Bad Reqeust的HTTP页面。<code>fallback_port</code>是一个可选选项,如果没有填写,Trojan-Go会直接终止连接。虽然是可选的,但是还是强烈建议填写。</p>
|
||||
<p>如果TLS连接建立,并且确认是Trojan协议,而且密码正确,那么服务器将解析来自客户端的请求并进行代理。</p>
|
||||
</code></pre></div><p>这个配置文件使Trojan-Go在服务器的所有IP地址上(0.0.0.0)监听443端口,分别使用server.crt和server.key作为证书和密钥进行TLS握手。你应该使用尽可能复杂的密码,同时确保客户端和服务端<code>password</code>是一致的。</p>
|
||||
<p>当一个连接试图连接Trojan-Go的监听端口时,会发生下面的事情:</p>
|
||||
<ul>
|
||||
<li>
|
||||
<p>如果TLS握手成功,检测到TLS的内容非Trojan协议(有可能是HTTP请求,或者来自GFW的主动探测)。Trojan-Go将TLS连接代理到本地127.0.0.1:80上的HTTP服务。这时在远端看来,Trojan-Go服务就是一个HTTPS网站。</p>
|
||||
</li>
|
||||
<li>
|
||||
<p>如果TLS握手成功,并且被确认是Trojan协议头部,并且其中的密码正确,那么服务器将解析来自客户端的请求并进行代理,否则和上一步的处理方法相同。</p>
|
||||
</li>
|
||||
<li>
|
||||
<p>如果TLS握手失败了,说明对方使用的不是TLS协议进行主动连接。此时Trojan-Go将这个TCP连接代理到本地127.0.0.1:1234上运行的HTTPS服务,本地HTTPS服务器也会检测到连接不是TLS连接,返回一个400 Bad Reqeust的HTTP页面。<code>fallback_port</code>是一个可选选项,如果没有填写,Trojan-Go会直接终止连接。虽然是可选的,但是还是强烈建议填写。</p>
|
||||
</li>
|
||||
</ul>
|
||||
<p>你可以通过使用浏览器访问你的域名<code>https://your_domain_name</code>来验证。如果工作正常,你的浏览器会显示一个正常的HTTPS保护的Web页面,页面内容与服务器本机80端口上的页面一致。你还可以使用<code>http://your_domain_name:443</code>验证<code>fallback_port</code>工作是否正常。</p>
|
||||
<p>事实上,你甚至可以将Trojan-Go当作你的HTTPS服务器,用来给你的网站提供HTTPS服务。访客可以正常地通过Trojan-Go浏览你的网站,而和代理流量互不影响。</p>
|
||||
<h3 id="客户端配置">客户端配置</h3>
|
||||
@@ -131,8 +140,8 @@
|
||||
}
|
||||
}
|
||||
</code></pre></div><p>这个客户端配置使Trojan-Go开启一个监听在本地1080端口的socks5/http代理(自动识别),远端服务器为your_awesome_server:443,your_awesome_server可以是IP或者域名。</p>
|
||||
<p>如果你在<code>remote_addr</code>中填写的是域名,<code>sni</code>可以省略。<code>sni</code>字段应当填写你申请证书的对应域名,或者你自己签发证书时证书的Common Name,而且必须一致。注意,<code>sni</code>字段目前的在TLS协议中是规定<strong>明文传送</strong>的(目的是使服务器提供相应证书),所以不要填写类似google.com等已经被封锁的域名,否则很有可能导致你的服务器也被封锁。</p>
|
||||
<p><code>fingerprint</code>将设置Trojan-Go伪造Firefox浏览器的TLS请求指纹,使得Trojan-Go的流量混杂在正常的HTTPS流量中无法被识别。还可以设置为<code>ios</code>,<code>chrome</code>等。</p>
|
||||
<p>如果你在<code>remote_addr</code>中填写的是域名,<code>sni</code>可以省略。<code>sni</code>字段应当填写你申请证书的对应域名,或者你自己签发的证书的Common Name,而且必须一致。注意,<code>sni</code>字段目前的在TLS协议中是<strong>明文传送</strong>的(目的是使服务器提供相应证书)。GFW已经被证实具有SNI探测和阻断能力,所以不要填写类似<code>google.com</code>等已经被封锁的域名,否则很有可能导致你的服务器也被封锁。</p>
|
||||
<p><code>fingerprint</code>将设置Trojan-Go伪造Firefox浏览器的TLS请求指纹,使得Trojan-Go的流量混杂在正常的HTTPS流量中无法被识别。还可以设置为<code>ios</code>,<code>chrome</code>,<code>randomized</code>等。</p>
|
||||
<p>更多关于配置文件的信息,可以在左侧导航栏中找到相应介绍。</p>
|
||||
<div class="edit-meta">
|
||||
|
||||
|
||||
@@ -39,7 +39,7 @@
|
||||
<body><div class="container"><header>
|
||||
<h1>Trojan-Go Docs</h1>
|
||||
|
||||
<span class="version">Version 0.4.7</span>
|
||||
<span class="version">Version 0.4.8</span>
|
||||
<a href="https://github.com/p4gefau1t/trojan-go" class="github"><i class="fab fa-github"></i></a>
|
||||
<p class="description">An unidentifiable mechanism that helps you bypass GFW. </p>
|
||||
|
||||
|
||||
+1
-1
@@ -32,7 +32,7 @@
|
||||
<body><div class="container"><header>
|
||||
<h1>Trojan-Go Docs</h1>
|
||||
|
||||
<span class="version">Version 0.4.7</span>
|
||||
<span class="version">Version 0.4.8</span>
|
||||
<a href="https://github.com/p4gefau1t/trojan-go" class="github"><i class="fab fa-github"></i></a>
|
||||
<p class="description">An unidentifiable mechanism that helps you bypass GFW. </p>
|
||||
|
||||
|
||||
+1
-1
@@ -25,7 +25,7 @@
|
||||
<pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
|
||||
|
||||
<guid>https://p4gefau1t.github.io/trojan-go/basic/config/</guid>
|
||||
<description>下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域名</description>
|
||||
<description>下面将介绍如何正确配置Trojan-Go以完全隐藏你的代理节点特征。 在开始之前,你需要 一个服务器,且未被GFW封锁 一个域名,可以使用免费的域</description>
|
||||
</item>
|
||||
|
||||
<item>
|
||||
|
||||
@@ -39,7 +39,7 @@
|
||||
<body><div class="container"><header>
|
||||
<h1>Trojan-Go Docs</h1>
|
||||
|
||||
<span class="version">Version 0.4.7</span>
|
||||
<span class="version">Version 0.4.8</span>
|
||||
<a href="https://github.com/p4gefau1t/trojan-go" class="github"><i class="fab fa-github"></i></a>
|
||||
<p class="description">An unidentifiable mechanism that helps you bypass GFW. </p>
|
||||
|
||||
|
||||
Reference in New Issue
Block a user