目录

生成私钥和证书

配置Trojan代理涉及多个步骤,确保每一步都完成正确是关键,以下是详细的步骤指南: 安装必要工具 确保你已经安装了CMake和.openssl工具。 sudo apt-get install cmake sudo apt-get install openssl 克隆并编译Trojan源码 下载Trojan源码并进入目录: git clone https://github.com/Trojan-Proxy/Trojan.git cd Trojan 使用CMake配置并编译: mkdir build cd build cmake -DCMAKE_INSTALL_PREFIX=/usr/local .. make 安装Trojan 安装生成的可执行文件: sudo make install 生成证书文件 使用openssl生成证书文件: # 生成CA证书 openssl req -x509 -newkey -keyout ca.pem -out ca.pem -days 365 -nodes 确保证书文件权限设置为可读: chmod 755 key.pem cert.pem ca.pem 配置Trojan代理 创建配置文件proxy.json: { "in": { "listen": "...", "port": 108 }, "out": { "listen": "127...1", "port": 1081 }, "relay": "...1:1089", "socks": { "enabled": true, "listen": "...", "port": 1082, "mas...

配置Trojan代理涉及多个步骤,确保每一步都完成正确是关键,以下是详细的步骤指南:

安装必要工具

确保你已经安装了CMake和.openssl工具。

sudo apt-get install cmake
sudo apt-get install openssl

克隆并编译Trojan源码

下载Trojan源码并进入目录:

git clone https://github.com/Trojan-Proxy/Trojan.git
cd Trojan

使用CMake配置并编译:

mkdir build
cd build
cmake -DCMAKE_INSTALL_PREFIX=/usr/local ..
make

安装Trojan

安装生成的可执行文件:

sudo make install

生成证书文件

使用openssl生成证书文件:

# 生成CA证书
openssl req -x509 -newkey -keyout ca.pem -out ca.pem -days 365 -nodes

确保证书文件权限设置为可读:

chmod 755 key.pem cert.pem ca.pem

配置Trojan代理

创建配置文件proxy.json

{
    "in": {
        "listen": "...",
        "port": 108
    },
    "out": {
        "listen": "127...1",
        "port": 1081
    },
    "relay": "...1:1089",
    "socks": {
        "enabled": true,
        "listen": "...",
        "port": 1082,
        "mask": "255.255.255.255",
        "auth": "username:password"
    },
    "tls": {
        "enabled": true,
        "certfile": "cert.pem",
        "keyfile": "key.pem",
        "cafile": "ca.pem"
    }
}

proxy.json放在Trojan配置目录:

sudo mkdir -p /etc/trojan
sudo cp proxy.json /etc/trojan/

启动Trojan服务

创建 systemd 服务文件trojan.service

sudo nano /etc/systemd/system/trojan.service
[Unit]
Description=Trojan Proxy
After=network.target
[Service]
ExecStart=/usr/local/bin/trojan -c /etc/trojan/proxy.json
Restart=always
User=trojan
Group=trojan
[Install]
 WantedBy=multi-user.target

启用并启动服务:

sudo systemctl daemon-reload
sudo systemctl enable trojan
sudo systemctl start trojan

测试配置

使用 curl 测试HTTP:

curl -I http://localhost:108/test.html

使用 nc 测试TCP连接:

nc -zv localhost 108

日志监控

查看Trojan日志:

sudo tail -f /var/log/trojan.log

高级配置

负载均衡

out部分添加负载均衡:

"out": {
    "listen": "127...1",
    "port": 1081,
    "socks": {
        "enabled": true,
        "socks_listen": 127...1,
        "socks_port": 1082,
        "socks_max_connections": 2048,
        "socks_rate_limit": 1024
    }
}

限流

out部分添加限流设置:

"out": {
    "listen": "127...1",
    "port": 1081,
    "socks": {
        "enabled": true,
        "socks_listen": 127...1,
        "socks_port": 1082,
        "socks_max_connections": 2048,
        "socks_rate_limit": 1024
    },
    "rate_limit": {
        "enabled": true,
        "total_bytes_per_second": 1024,
        "burst": 1024,
        "sleeve": 100
    }
}

过滤

filter部分添加过滤规则:

"filter": {
    "enabled": true,
    "rules": [
        {
            "in": "127...1",
            "out": "...",
            "port": 80,
            "protocol": "tcp"
        },
        {
            "in": "...",
            "out": "...",
            "port": 443,
            "protocol": "tcp"
        }
    ]
}

注意事项

  • 权限:确保Trojan进程和相关文件有正确的权限。
  • 防火墙:检查防火墙设置,确保代理端口开放。
  • 日志:定期检查日志以识别和解决潜在问题。
  • 更新:定期更新Trojan以获取最新的安全补丁和功能。

通过以上步骤,你应该能够成功配置并运行Trojan代理服务。

生成私钥和证书

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://shandian-vpn.com/post/9508.html

扫描二维码手机访问

文章目录
网站地图