其實不難,但坑不少。我幫你們都排了..
广东移动连过去香港群晖Trojan TLS服务端效果如图
需要:
1>公網ip群暉,路由端口转发80/443到群晖IP,
2>ssh操作:xray二进制文件放到usr/local/xray目录下(xray包含trojan核心)
3>xray config 證書路徑指向群暉DSM自己註冊的證書
4>群暉默认服务佔用了443,nginx改掉,讓位給xray
下面是具體操作:
0#公网路由443 80端口转发到群晖IP步骤略过
白群晖可以用自己免费域名,或自备域名
下图页面填入域名,自签证书,1,2,3,4,5,6,7步骤
申请下来的证书为了trojan服务端使用
群晖开启ssh,用群晖账号密码登陆,输入sudo -i再输入一次密码进入root
证书位置在
cd /usr/syno/etc/certificate/_archive
输入ls
随便进入第一个文件夹如cd 11iTmy
vi renew.json
会看到"domains" : "test.mynas.com",
检查test.mynas.com是否你的域名
是的话就OK了
不是的话,输入cd../
进另一个文件夹看
找到你域名文件夹后
chmod +x .*
给你们留个底,下面两行到时给服务端config.json用(红字改为你的文件夹)
/usr/syno/etc/certificate/_archive/11iTmy/cert.pem
/usr/syno/etc/certificate/_archive/11iTmy/privkey.pem
#下面下载xray二进制文件(xray包含trojan/v2ray/shadowsocks等)
cd /usr/local/
mkdir xray
cd xray
把github里的文件都下载到群晖xray文件夹里
chmod +x .*
vi config.json
改路径,对应上面红字那两行,改为你的
:wq后,运行xray
./xray
你会发现群晖443端口被nginx占用
ctrl+c停掉
vi /usr/syno/share/nginx/WWWService.mustache
esc:wq保存退出
nginx -s stop
停掉nginx,过10秒DSM会自动重启nginx,这时候他就占用440让出443了
cd /usr/local/xray
./xray &
恭喜你trojan服务端正常启动!
v2ray客户端服务器填群晖域名,
测试下连接。能开google的话说明xray工作正常,ssh 按ctrl+c停止
群晖自启动方式
新增计划任务-自定义脚本
输入一行
sh /usr/local/xray/start.sh
xray除了跑trojan服务端,其他官方范例看这里
后话:跑xray xtls也完全可以,甚至自带回落www文件夹自己搭个小站so easy
群晖的web station可以打入冷宫了~(误)
tg@leonseason