新兴扶墙软件trojan安装配置,稳稳的
trojan介绍
trojan是近两年兴起的网络工具,与强调加密和混淆的SS/SSR等工具不同,trojan将通信流量伪装成互联网上最常见的https流量,从而有效防止流量被检测和干扰。
在敏感时期,基本上只有trojan和 v2ray伪装 能提供稳如狗的体验。trojan官方项目地址是 https://github.com/trojan-gfw,文档官网:https://trojan-gfw.github.io/trojan。
安装trojan所需
首先需要有台境外vps,而且是没有被墙的。然后就是有一定的折腾劲儿,屡败屡战的心态。其实也没那么难弄,看着教程一路走就行了。
安装trojan服务端
环境基于centos7 ,用xshell或putty登陆服务器后输入:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/trojan-gfw/trojan-quickstart/master/trojan-quickstart.sh)"
该命令会下载最新版的trojan并安装。安装完毕后,trojan配置文件路径是
/usr/local/etc/trojan/config.json
请重点关注配置文件中的如下参数:
-
local_port
:监听的端口,默认是443,除非端口被墙,不建议改成其他端口; -
remote_addr
和remote_port
:非trojan协议时,将请求转发处理的地址和端口。可以是任意有效的ip/域名和端口号,默认是本机和80端口; password
:密码。需要几个密码就填几行,最后一行结尾不能有逗号;cert
和key
:域名的证书和密钥,Let’s Encrypt申请的证书可用certbot certificates
查看证书路径;key_password
:默认没有密码(如果证书文件有密码就要填上);alpn
:建议填两行:http/1.1和h2,保持默认也没有问题。
根据自己的需求修改配置文件(大部分参数保持默认即可),保存,然后设置开机启动:
systemctl enable trojan
,并启动trojan: systemctl start trojan
。
检查trojan是否在运行:
ss -lp | grep trojan
,如果输出为空,可能的原因包括:- config.json文件有语法错误:请注意是否少了逗号,有特殊字符等;
- 开启了selinux:
setenforce 0
关闭再启动 trojan。
软件运行没问题的话,最后一步是防火墙放行端口(如果开了防火墙的话):
firewall-cmd --permanent --add-service=https # 端口是443
firewall-cmd --permanent --add-port=端口号/tcp # 其他端口号
firewall-cmd --reload # 重新加载防火墙
提供trojan服务的服务商
如果懒的自己配置,可以直接使用西部世界的trojan节点。
参见该文:西部世界VPN,好用快速稳定的vpn
评论
发表评论