配置Trojan代理涉及多个步骤,确保每一步都完成正确是关键,以下是详细的步骤指南: 安装必要工具 确保你已经安装了CMake和.openssl工具。 sudo apt-get install cmake sudo apt-get install openssl 克隆并编译Trojan源码 下载Trojan源码并进入目录: git clone https://github.com/Trojan-Proxy/Trojan.git cd Trojan 使用CMake配置并编译: mkdir build cd build cmake -DCMAKE_INSTALL_PREFIX=/usr/local .. make 安装Trojan 安装生成的可执行文件: sudo make install 生成证书文件 使用openssl生成证书文件: # 生成CA证书 openssl req -x509 -newkey -keyout ca.pem -out ca.pem -days 365 -nodes 确保证书文件权限设置为可读: chmod 755 key.pem cert.pem ca.pem 配置Trojan代理 创建配置文件proxy.json: { "in": { "listen": "...", "port": 108 }, "out": { "listen": "127...1", "port": 1081 }, "relay": "...1:1089", "socks": { "enabled": true, "listen": "...", "port": 1082, "mas...
配置Trojan代理涉及多个步骤,确保每一步都完成正确是关键,以下是详细的步骤指南:
安装必要工具
确保你已经安装了CMake和.openssl工具。
sudo apt-get install cmake sudo apt-get install openssl
克隆并编译Trojan源码
下载Trojan源码并进入目录:
git clone https://github.com/Trojan-Proxy/Trojan.git cd Trojan
使用CMake配置并编译:
mkdir build cd build cmake -DCMAKE_INSTALL_PREFIX=/usr/local .. make
安装Trojan
安装生成的可执行文件:
sudo make install
生成证书文件
使用openssl生成证书文件:
# 生成CA证书 openssl req -x509 -newkey -keyout ca.pem -out ca.pem -days 365 -nodes
确保证书文件权限设置为可读:
chmod 755 key.pem cert.pem ca.pem
配置Trojan代理
创建配置文件proxy.json:
{
"in": {
"listen": "...",
"port": 108
},
"out": {
"listen": "127...1",
"port": 1081
},
"relay": "...1:1089",
"socks": {
"enabled": true,
"listen": "...",
"port": 1082,
"mask": "255.255.255.255",
"auth": "username:password"
},
"tls": {
"enabled": true,
"certfile": "cert.pem",
"keyfile": "key.pem",
"cafile": "ca.pem"
}
}
将proxy.json放在Trojan配置目录:
sudo mkdir -p /etc/trojan sudo cp proxy.json /etc/trojan/
启动Trojan服务
创建 systemd 服务文件trojan.service:
sudo nano /etc/systemd/system/trojan.service
[Unit] Description=Trojan Proxy After=network.target [Service] ExecStart=/usr/local/bin/trojan -c /etc/trojan/proxy.json Restart=always User=trojan Group=trojan [Install] WantedBy=multi-user.target
启用并启动服务:
sudo systemctl daemon-reload sudo systemctl enable trojan sudo systemctl start trojan
测试配置
使用 curl 测试HTTP:
curl -I http://localhost:108/test.html
使用 nc 测试TCP连接:
nc -zv localhost 108
日志监控
查看Trojan日志:
sudo tail -f /var/log/trojan.log
高级配置
负载均衡
在out部分添加负载均衡:
"out": {
"listen": "127...1",
"port": 1081,
"socks": {
"enabled": true,
"socks_listen": 127...1,
"socks_port": 1082,
"socks_max_connections": 2048,
"socks_rate_limit": 1024
}
}
限流
在out部分添加限流设置:
"out": {
"listen": "127...1",
"port": 1081,
"socks": {
"enabled": true,
"socks_listen": 127...1,
"socks_port": 1082,
"socks_max_connections": 2048,
"socks_rate_limit": 1024
},
"rate_limit": {
"enabled": true,
"total_bytes_per_second": 1024,
"burst": 1024,
"sleeve": 100
}
}
过滤
在filter部分添加过滤规则:
"filter": {
"enabled": true,
"rules": [
{
"in": "127...1",
"out": "...",
"port": 80,
"protocol": "tcp"
},
{
"in": "...",
"out": "...",
"port": 443,
"protocol": "tcp"
}
]
}
注意事项
- 权限:确保Trojan进程和相关文件有正确的权限。
- 防火墙:检查防火墙设置,确保代理端口开放。
- 日志:定期检查日志以识别和解决潜在问题。
- 更新:定期更新Trojan以获取最新的安全补丁和功能。
通过以上步骤,你应该能够成功配置并运行Trojan代理服务。

相关文章







