2020年4月4日星期六

V2Ray TCP + TLS 分流器

资料来源
https://guide.v2fly.org/advanced/tcp_tls_shunt_proxy.html#实现
https://github.com/liberal-boy/tls-shunt-proxy


这是 TCP + TLS + Web 的简易实现,不需要处理 HaProxy 和 OpenSSL 的版本问题,也不需要自己申请证书,也不需要额外安装 Web 服务器。理论上性能靠近Trojan.

实例环境:GCP Debian9 512M
准备好域名www.yourdomain.com指向VPS IP

# Root下运行V2Ray官方脚本
bash <(curl -L -s https://install.direct/go.sh)

#搭建出TCP服务端后,测试联通情况,并记下UUID和端口号(例如34958

#安装TLS分流器
bash <(curl -L -s https://raw.githubusercontent.com/liberal-boy/tls-shunt-proxy/master/dist/install.sh)



  1. 修改 TLS 分流器配置文件(位于 /etc/tls-shunt-proxy/config.yaml)。
  2. #修改里面的橙字(域名,端口),对应你的信息
listen: 0.0.0.0:443
vhosts:
    # 改为你的域名
  - name: www.yourdomain.com
    tlsoffloading: true
    managedcert: true
·················
      handler: fileServer
      # /var/www/html 是静态网站目录
      args: /var/www/html
    default:
      handler: proxyPass
      args: 127.0.0.1:34958




3.重启服务
systemctl restart tls-shunt-proxy && systemctl restart v2ray

客户端添加服务器,填入域名,443端口,UUID,tcp ,path为空,TLS 就好。




没有评论:

发表评论

caddy反代下载文件

# 监听端口 51110,提供静态文件服务和目录浏览 :51110 {     root * /home/tls     encode gzip  # 只启用 gzip 压缩     file_server {         browse     }     # 使用提供的证书...