Die neueste Version von V2ray im Jahr 2023 verwendet duales WS+TLS, um einen Tunnel zu bauen, um Abschirmungen und Interferenzen zu durchbrechen!
2022-11-28 · 58469 · 33 min# 前言
Während dieser Zeit begann der V2ray-Knoten, den ich in Tencent Cloud gebaut habe, aus bekannten Gründen unerklärlicherweise, Ports zu blockieren. Hier ist mein Netzwerktopologiediagramm:
Am Anfang habe ich als Reaktion auf den unerklärlichen Lockdown auch den Port gewechselt. Später wurde die Geschwindigkeit der Blockierung immer schneller, und sobald sie konfiguriert war, konnte sie nicht sofort verwendet werden, so dass im Grunde festgestellt werden konnte, dass das Schema der Verwendung von V2ray über das reine TCP-Protokoll für tot erklärt worden war.
# 发现& Lösen Sie das Problem
Nach meiner sorgfältigen Analyse stellte ich fest, dass die Server-IP nicht auf der schwarzen Liste stand. Solange der Tunnel, der mit dem reinen TCP-Protokoll von V2ray aufgebaut ist, gestartet wird, kann er jedoch innerhalb weniger Minuten normal verwendet werden, aber wenn die Zeit abgelaufen ist, kann er nicht verbunden werden.
Obwohl GFW meine Ports immer blockieren wird, kann ich dem entgegenwirken, indem ich ständig die Ports wechsle, aber ein so häufiges Wechseln der Ports ist keine elegante Lösung.
Also habe ich es recherchiert und versucht, WS + TLS zu erstellen, und die Stabilität fühlte sich gut an, wenn auf dem Festland zugegriffen wurde, und das Topologiediagramm lautet wie folgt:
V2ray ermöglicht die Verwendung des TLS-Protokolls für den Shell-Datenverkehr, sodass sich die GFW-Tests wie eine normale Verbindung verhalten.
Um es reibungsloser zu verwenden und die Latenz zu reduzieren, habe ich ein duales WS + TLS-Design verwendet, das Topologiediagramm lautet wie folgt:
Nach einer solchen mehrschichtigen Matroschka-Puppe wird der eingehende Datenverkehr der Transitmaschine auf dem Festland bereits beim Durchlaufen von GFW mit TLS verschlüsselt und ausgehend entschlüsselt, nachdem der Datenverkehr den Agenten erreicht hat, wobei sowohl die Sicherheit als auch die Geschwindigkeit berücksichtigt werden. Hier ist mein Anlauf-Tutorial.
# 如何搭建双重WS+TLS
Hier gibt es mehr Schritte, und die Vorher- und Nachher-Schritte müssen gekoppelt werden, also teile ich es in drei Schritte auf, und ich muss nur die Schritte ohne Probleme befolgen. Beachten Sie jedoch, dass die Konfigurationsinformationen mehrfach überprüft werden müssen.
Müssen Sie sich vorbereiten: ✅Geduld. ✅SSL-Zertifikat ✅ Übersee-Agentenflugzeuge auf dem chinesischen Festland ✅ Mittelgroße Spezialflugzeuge auf dem chinesischen Festland
1. Holen Sie sich ein SSL-Zertifikat
Diesen Schritt müssen Sie je nach tatsächlicher Situation ausführen, ich verwende hier den einfachsten DNSPod. So registrieren Sie ein Tencent Cloud-Konto, ich werde nicht ins Detail gehen, gehen Sie direkt zur Seite des SSL-Zertifikats der Konsole (mit einem Sternchen gekennzeichnet):
Wenn Sie es nicht finden können, können Sie auch auf den Link klicken: https://console.cloud.tencent.com/ssl
Klicken Sie links auf der sich öffnenden Seite auf "Meine Zertifikate" und dann auf [Kostenloses Zertifikat beantragen] (im roten Feld):
Wählen Sie auf der linken Seite Asia Integrity aus, und klicken Sie auf OK, um fortzufahren:
Füllen Sie das rote Kästchen nach Ihren eigenen Angaben korrekt aus:
Wenn Sie alles ausgefüllt haben, klicken Sie auf Antrag einreichen. Nachdem Sie eine Weile gewartet haben, wird die Überprüfung bestanden, und wenn die Prüfung fehlschlägt, wird eine detaillierte Fehlermeldung angezeigt, die entsprechend der Eingabeaufforderung geändert werden kann.
Wenn die Überprüfung bestanden wurde, können Sie das Zertifikat auf der Seite [Meine Zertifikate] als bestanden sehen, klicken Sie rechts auf die Download-Schaltfläche:
Klicken Sie auf der Popup-Seite auf die Download-Schaltfläche im Abschnitt Nginx:
Nachdem Sie das heruntergeladene komprimierte Paket extrahiert haben, suchen Sie die beiden Dateien im roten Feld, bei denen es sich um die ** Zertifikatsdateien handelt, die wir später benötigen.
2. Agentenkonfiguration
Nachdem wir die obigen Schritte ausgeführt haben, haben wir das Zertifikat in der Hand, und dann können wir den Debugging-Agent bereitstellen. Ich verwende hier den koreanischen Lightweight-Knoten von Tencent Cloud 2c2G, und der Hongkong-Knoten hat nicht mehr das billigste Lightweight zu kaufen. Wie Sie sich beim Server anmelden, können Sie jedes SSH-Tool verwenden, ich werde nicht viel vorstellen.
2.1 Installieren Sie v2ray
Zunächst einmal ist es normal, V2ray zu installieren, da es direkt auf dem Agenten auf das Internet zugreifen kann, können Sie den folgenden Code direkt verwenden, um eine schnelle Installation durchzuführen: '''HTML Installieren Sie v2ray bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh)
Installieren Sie geoip.dat und geosite.dat bash <(curl -L https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-dat-release.sh)
Fügen Sie V2ray zu den Systemdiensten hinzu und legen Sie den Startstart fest:
systemctl v2ray aktivieren & systemctl v2ray starten
#### 2.2 Installieren Sie Nginx
Als nächstes müssen wir die Nginx-Komponente installieren, um den TLS-Verkehr zu verarbeiten und in V2ray zu entschlüsseln. Ich verwende hier ein Ein-Klick-Skript, das von LNMP bereitgestellt wird, aber wir brauchen kein MySQL und PHP, sondern nur Nginx.
Da das Kompilieren und Installieren eine gewisse Zeit in Anspruch nimmt, während der die SSH-Verbindung aufgrund von GFW-Interferenzen getrennt werden kann, müssen wir screen verwenden, um den Kompilierungsprozess nicht zu unterbrechen, und den folgenden Code verwenden, um screen zu aktivieren:
Bildschirm -S nginx
Wenn Sie sagen, dass auf Ihrem System kein Bildschirm installiert ist, installieren Sie ihn:
sudo apt-get install screen -y
Nach dem Öffnen geben wir den folgenden Befehl in die Befehlszeile ein, um nginx zu installieren, das Skript muss eine Weile ausgeführt werden, diesmal können Sie eine Tasse Kaffee trinken oder sich andere Artikel ☺ ansehen, die ich geschrieben habe
wget http://soft.vpser.net/lnmp/lnmp1.9.tar.gz -cO lnmp1.9.tar.gz && tar zxf lnmp1.9.tar.gz && cd lnmp1.9 && ./install.sh nginx
#### 2.3 SSL-Zertifikate konfigurieren
Wenn in den obigen Schritten keine Fehler auftreten, wurde Nginx installiert, und als nächstes müssen wir das SSL-Zertifikat konfigurieren.
Verwenden Sie zuerst Ihre übliche SFTP-Software, um die Zertifikatsdatei auf den Server zu importieren, ich verwende hier termius, verwenden Sie nach dem Importieren der Datei den Befehl 'ls' im Verzeichnis, um zu überprüfen, ob die Datei vorhanden ist.
Ls test.learn2.cn.key test.learn2.cn_bundle.pem
Fügen Sie als Nächstes eine Website mit lnmp hinzu und konfigurieren Sie das SSL-Zertifikat:
'''HTML
lnmp vhost hinzufügen
+-------------------------------------------+
| Manager für LNMP, geschrieben von Licess |
+-------------------------------------------+
| https://lnmp.org |
+-------------------------------------------+
Bitte geben Sie die Domain ein (Beispiel: www.lnmp.org): test.learn2.cn
Ihre Domain: test.learn2.cn
Geben Sie weitere Domainnamen ein (Beispiel: lnmp.org sub.lnmp.org):
Domain-Liste: test.learn2.cn
Bitte geben Sie das Verzeichnis für die Domain ein: test.learn2.cn
Standardverzeichnis: /home/wwwroot/test.learn2.cn:
Virtuelles Host-Verzeichnis: /home/wwwroot/test.learn2.cn
Rewrite-Regel zulassen? (j/n)
Sie wählen rewrite: none
PHP Pathinfo aktivieren? (j/n)
Deaktivieren Sie pathinfo.
Zugriffsprotokoll zulassen? (j/n)
Deaktivieren Sie das Zugriffsprotokoll.
IPv6 aktivieren? (j/n)
Die IPv6-Unterstützung im aktuellen Virtualhost wurde deaktiviert.
SSL-Zertifikat hinzufügen (j/n) ja
1: Verwenden Sie Ihr eigenes SSL-Zertifikat und Ihren eigenen Schlüssel
2: Verwenden Sie Let's Encrypt, um ein SSL-Zertifikat und einen SSL-Schlüssel zu erstellen
3: Verwenden Sie BuyPass, um ein SSL-Zertifikat und einen SSL-Schlüssel zu erstellen
4: Verwenden Sie ZeroSSL, um ein SSL-Zertifikat und einen SSL-Schlüssel zu erstellen
Geben Sie 1, 2, 3 oder 4: 1 ein
Bitte geben Sie den vollständigen Pfad zur SSL-Zertifikatsdatei ein:
Bitte geben Sie den vollständigen Pfad zur SSL-Zertifikatsschlüsseldatei ein:
Der Domainname wird entsprechend der tatsächlichen Eingabe eingegeben, gefolgt von einem Wagenrücklauf, geben Sie Y am Ende von "SSL-Zertifikat hinzufügen" ein, die nächsten beiden Eingabeteile, füllen Sie den Pfad der Zertifikatsdatei vollständig aus, der erste ist die PEM-Datei, der zweite ist die Schlüsseldatei, und dann können Sie direkt eingeben. Es wird automatisch für Sie konfiguriert.
2.4 Ändern Sie die Website-Konfigurationsdatei
Obwohl das SSL-Zertifikat konfiguriert ist, ist es derzeit nicht möglich, "httpss://+ip" zu verwenden, da wir die Auflösung des Domänennamens nicht konfiguriert haben. Hier ist die Vorgangsmethode je nach verwendetem Domain Name Service-Provider unterschiedlich, Sie müssen nur einen Datensatz hinzufügen, dh den Domainnamen in die IP-Adresse des Proxys auflösen.
Schließlich müssen wir die Konfigurationsdatei der Website ändern, um die empfangenen Pakete zu entschlüsseln und an V2ray weiterzuleiten.
Öffnen Sie die Konfigurationsdatei der Website mit Ihrem üblichen Texteditor, und ich verwende "nano" für meine Demo hier:
nano /usr/local/nginx/conf/vhost/ Ihre Domain.conf
Drücken Sie nach dem Öffnen mit dem Nano-Editor die Pfeiltasten, um eine Zeile ähnlich dem folgenden Feld zu finden.
ssl_dhparam /usr/local/nginx/conf/ssl/dhparam.pem;
Sobald Sie ihn gefunden haben, fügen Sie den Code darunter ein.
'''HTML location /ray { proxyredirect aus; proxypass http://127.0.0.1:10000; proxyhttpversion 1.1; proxysetheader Upgrade $httpupgrade; proxysetheader Verbindung "upgrade"; proxysetheader Host $host; # Echte IP im v2ray-Zugriff anzeigen.log proxysetheader X-Real-IP $remoteaddr; proxysetheader X-Forwarded-For $proxyaddxforwardedfor; }
Ändern Sie schließlich den SSL-Port von 443 auf 10001:
Server { listen 10001 ssl http2;
Einige Anfänger verstehen es möglicherweise nicht, daher können Sie den Code gemäß dem folgenden Bild einfügen:
![](https://pic.saltyleo.com/i/171082811661.webp)
Starten Sie Nginx nach dem Speichern der Datei mit dem folgenden Befehl neu: 'lnmp reload'.
#### 2.5 Konfigurieren der eingehenden V2ray-Konfigurationsdatei
Als Nächstes konfigurieren wir die eingehende Konfigurationsdatei für den Agenten. Die erste besteht darin, eine GUID zu erhalten, die als Schlüssel für die Verbindung mit V2ray verstanden werden kann.
Es gibt eine Online-Website, die direkt generiert werden kann: [GUID Generation Tool] (https://www.iamwawa.cn/guid.html)
Öffnen Sie dann die Konfigurationsdatei mit Ihrem üblichen Editor, und ich werde Nano hier weiterhin als Demonstration verwenden:
nano /usr/local/etc/v2ray/config.json
Kopieren Sie den folgenden Code, fügen Sie ihn in die Datei "config.json" ein, und geben Sie die zuvor in der ID generierte GUID ein.
{ "eingehend": [ { "Hafen": 10000, "hören":"127.0.0.1", "Protokoll": "vmess", "Einstellungen": { "Kunden": [ { "id": "Geben Sie hier die generierte GUID ein", "alterId": 64 } ] }, "streamSettings": { "Netzwerk": "WS", "wsSettings": { "Pfad": "/ray" } } } ], "Outbounds": [ { "Protokoll": "Freiheit", "Einstellungen": {} } ] }
Speichern Sie die Datei und starten Sie V2ray neu:
Neustart von Service V2Ray
Verwenden Sie nach dem Neustart von V2ray den Befehl 'service v2ray status', um den Status von V2ray zu überprüfen:
![](https://pic.saltyleo.com/i/171082852088.webp)
Solange die aktive Leiste keinen Fehler meldet, bedeutet dies, dass V2ray normal startet.
#### 2.6 Test
Zunächst müssen wir die folgenden Punkte bestätigen, und nach der Bestätigung können wir ein Tool wie V2rayN verwenden, um die Verbindung zu testen.
**Ist die Auflösung des Domainnamens abgeschlossen? **
**Wird die Konfigurationsdatei von Nginx gespeichert und neu gestartet? **
**Wird die Konfigurationsdatei von V2ray gespeichert und neu gestartet? **
Wenn alles bestätigt ist, können Sie an der Testsitzung teilnehmen.
Testen Sie zunächst, ob Nginx funktioniert, verwenden Sie einen Browser, um auf "https:// Ihre Domain" zuzugreifen. Wenn alles in Ordnung ist, sollte es das folgende Bild sein:
![](https://pic.saltyleo.com/i/171082898654.webp)
Um zu testen, ob V2ray funktioniert, verwenden Sie einen Browser, um auf "https:// Ihre Domain/Ray" zuzugreifen. Wenn alles in Ordnung ist, sollte es wie in der folgenden Abbildung gezeigt sein:
![](https://pic.saltyleo.com/i/171082904730.webp)
Wenn alles in Ordnung ist, kopieren Sie den folgenden Code:
vmess: ew0KICAidiI6ICIyIiwNCiAgInBzIjogIuS7o+eQhuacuua1i+ivlSIsDQogICJhZGQiOiAi5L2g55qE5Z+ f5ZCNIiwNCiAgInBvcnQiOiAiNDQzIiwNCiAgImlkIjogIuS9oOeahEdVSUQiLA0KICAiYWlkIjogIjAiLA0KICAic2N5IjogImF1dG8iLA0KICAibmV0IjogIndzIiwNCiAgInR5cGUiOiAibm9uZSIsDQogICJob3N0IjogIuS9oOeahOWfn +WQjSIsDQogICJwYXRoIjogIi9yYXkiLA0KICAidGxzIjogInRscyIsDQogICJzbmkiOiAiIg0KfQ==
Öffnen Sie V2rayN 》Klicken Sie auf Server aus Zwischenablage importieren, um die Konfigurationsdatei zu importieren.
![](https://pic.saltyleo.com/i/171082802890.webp)
Doppelklicken Sie auf den Agententest, ändern Sie die Parameter im Popup-Fenster in Ihre Parameter, und speichern Sie sie dann.
![](https://pic.saltyleo.com/i/171082777824.webp)
Öffnen Sie abschließend YouTube und testen Sie, ob Sie bereits Single-Layer-TLS verwenden können.
### 3. Transit-Konfiguration
Inländische Transitmaschinen können nicht auf GitHub zugreifen, daher ist die Methode zur Installation von v2ray anders, gehen Sie zuerst zu GitHub, um das Offline-Installationspaket von v2ray herunterzuladen:
v2ray-core: [https://github.com/v2fly/v2ray-core/releases](https://github.com/v2fly/v2ray-core/releases)
Suchen Sie die Datei 'v2ray-linux-64.zip', laden Sie sie herunter und speichern Sie sie in der Übertragung.
#### 3.1 Installieren Sie v2ray
Im vorherigen Schritt wurde das Offline-Installationspaket auf dem Transit-Computer gespeichert, aber Sie benötigen noch ein Installationsskript, verwenden Sie den folgenden Befehl, um das Installationsskript herunterzuladen:
WGET https://s.learn2.cn/file/install-release.sh
Installieren Sie v2ray offline mit dem folgenden Befehl:
bash install-release.sh --local ./v2ray-linux-64.zip
Fügen Sie V2ray zu den Systemdiensten hinzu und legen Sie den Startstart fest:
systemctl v2ray aktivieren & systemctl v2ray starten
#### 3.2 Installieren Sie nginx
Die gleichen Schritte wie bei der Proxy-Maschine, ich werde sie kleben:
Verwenden Sie den folgenden Code, um den Bildschirm zu aktivieren:
Bildschirm -S nginx
Wenn Sie sagen, dass auf Ihrem System kein Bildschirm installiert ist, installieren Sie ihn:
sudo apt-get install screen -y
Nach dem Öffnen geben wir den folgenden Befehl in die Befehlszeile ein, um nginx zu installieren, das Skript muss eine Weile ausgeführt werden, diesmal können Sie eine Tasse Kaffee trinken oder sich andere Artikel ansehen, die ich geschrieben habe ~
wget http://soft.vpser.net/lnmp/lnmp1.9.tar.gz -cO lnmp1.9.tar.gz && tar zxf lnmp1.9.tar.gz && cd lnmp1.9 && ./install.sh nginx
#### 3.3 SSL-Zertifikate konfigurieren
Dieser Schritt ist immer noch derselbe wie bei der Proxy-Maschine.
Verwenden Sie Ihre übliche SFTP-Software, um die Zertifikatsdatei auf den Server zu importieren, ich verwende hier termius, verwenden Sie nach dem Importieren der Datei den Befehl 'ls' im Verzeichnis, um zu überprüfen, ob die Datei vorhanden ist.
Ls test.learn2.cn.key test.learn2.cn_bundle.pem
Fügen Sie als Nächstes eine Website mit lnmp hinzu und konfigurieren Sie das SSL-Zertifikat:
'''HTML
lnmp vhost hinzufügen
+-------------------------------------------+
| Manager für LNMP, geschrieben von Licess |
+-------------------------------------------+
| https://lnmp.org |
+-------------------------------------------+
Bitte geben Sie die Domain ein (Beispiel: www.lnmp.org): test.learn2.cn
Ihre Domain: test.learn2.cn
Geben Sie weitere Domainnamen ein (Beispiel: lnmp.org sub.lnmp.org):
Domain-Liste: test.learn2.cn
Bitte geben Sie das Verzeichnis für die Domain ein: test.learn2.cn
Standardverzeichnis: /home/wwwroot/test.learn2.cn:
Virtuelles Host-Verzeichnis: /home/wwwroot/test.learn2.cn
Rewrite-Regel zulassen? (j/n)
Sie wählen rewrite: none
PHP Pathinfo aktivieren? (j/n)
Deaktivieren Sie pathinfo.
Zugriffsprotokoll zulassen? (j/n)
Deaktivieren Sie das Zugriffsprotokoll.
IPv6 aktivieren? (j/n)
Die IPv6-Unterstützung im aktuellen Virtualhost wurde deaktiviert.
SSL-Zertifikat hinzufügen (j/n) ja
1: Verwenden Sie Ihr eigenes SSL-Zertifikat und Ihren eigenen Schlüssel
2: Verwenden Sie Let's Encrypt, um ein SSL-Zertifikat und einen SSL-Schlüssel zu erstellen
3: Verwenden Sie BuyPass, um ein SSL-Zertifikat und einen SSL-Schlüssel zu erstellen
4: Verwenden Sie ZeroSSL, um ein SSL-Zertifikat und einen SSL-Schlüssel zu erstellen
Geben Sie 1, 2, 3 oder 4: 1 ein
Bitte geben Sie den vollständigen Pfad zur SSL-Zertifikatsdatei ein:
Bitte geben Sie den vollständigen Pfad zur SSL-Zertifikatsschlüsseldatei ein:
Der Domainname wird entsprechend der tatsächlichen Eingabe eingegeben, gefolgt von einem Wagenrücklauf, geben Sie Y am Ende von "SSL-Zertifikat hinzufügen" ein, die nächsten beiden Eingabeteile, füllen Sie den Pfad der Zertifikatsdatei vollständig aus, der erste ist die PEM-Datei, der zweite ist die Schlüsseldatei, und dann können Sie direkt eingeben. Es wird automatisch für Sie konfiguriert.
3.4 Ändern Sie die Website-Konfigurationsdatei
Dieser Schritt unterscheidet sich stark von der Proxy-Maschine, da wir hier dasselbe SSL-Zertifikat verwenden, aber ein Domainname kann nicht zwei IPs gleichzeitig auflösen, sodass unsere inländische Transitmaschine nicht aufgelöst werden muss. Verwenden Sie die IP-Adresse beim Ausfüllen der Verbindungsparameter und überspringen Sie die Zertifikatsüberprüfung Wählen Sie True aus.
Öffnen Sie die Konfigurationsdatei der Website mit Ihrem üblichen Texteditor, und ich verwende "nano" für meine Demo hier:
nano /usr/local/nginx/conf/vhost/ Ihre Domain.conf
Drücken Sie nach dem Öffnen mit dem Nano-Editor die Pfeiltasten, um eine Zeile ähnlich dem folgenden Feld zu finden.
ssl_dhparam /usr/local/nginx/conf/ssl/dhparam.pem;
Sobald Sie ihn gefunden haben, fügen Sie den Code darunter ein.
location /ray {
proxy_redirect aus;
proxy_pass http://127.0.0.1:10000;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Verbindung "upgrade";
proxy_set_header Host $host;
# Echte IP im v2ray-Zugriff anzeigen.log
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
Ändern Sie schließlich den SSL-Port von 443 auf 10001:
Server
{
listen 10001 ssl http2;
Einige Anfänger verstehen es möglicherweise nicht, daher können Sie den Code gemäß dem folgenden Bild einfügen:
Starten Sie Nginx nach dem Speichern der Datei mit dem folgenden Befehl neu: 'lnmp reload'.
3.5 Konfigurieren von ein- und ausgehenden V2ray-Konfigurationsdateien
Um es hier einfach zu machen, habe ich die GUID in diesem Schritt mit dem Agenten konsistent gehalten, und Sie können auch die neue GUID verwenden.
Öffnen Sie die Konfigurationsdatei mit Ihrem üblichen Editor, und ich werde Nano hier weiterhin als Demonstration verwenden:
nano /usr/local/etc/v2ray/config.json
Kopieren Sie den folgenden Code, fügen Sie ihn in die Datei "config.json" ein, und geben Sie die zuvor in der ID generierte GUID ein.
{
"eingehend": [
{
"Hafen": 10000,
"hören":"127.0.0.1",
"Protokoll": "vmess",
"Einstellungen": {
"Kunden": [
{
"id": "Geben Sie hier die generierte GUID ein",
"alterId": 64
}
]
},
"streamSettings": {
"Netzwerk": "WS",
"wsSettings": {
"Pfad": "/ray"
}
}
}
],
"outbounds": [ {
"tag": "Proxy",
"Protokoll": "vmess",
"Einstellungen": {
"vnext": [
{
"Adresse": "Domainname des Agenten",
"Hafen": 10001,
"Benutzer": [
{
"id": "Geben Sie hier die generierte GUID ein",
"alterId": 0,
"Sicherheit": "Auto"
}
]
}
]
},
"streamSettings": {
"Netzwerk": "WS",
"Sicherheit": "tls",
"tlsSettings": {
"allowInsecure": true,
"serverName": "Der Domänenname des Agenten"
},
"wsSettings": {
"Pfad": "/ray",
"Header": {
"Host": "Der Domänenname des Agenten"
}
}
}
},
{
"Protokoll": "Freiheit",
"Einstellungen": {}
}
]
}
Speichern Sie die Datei und starten Sie V2ray neu:
Neustart von Service V2Ray
Verwenden Sie nach dem Neustart von V2ray den Befehl 'service v2ray status', um den Status von V2ray zu überprüfen:
Solange die aktive Leiste keinen Fehler meldet, bedeutet dies, dass V2ray normal startet.
3.6 Test
Auch hier gilt: Wenn nichts falsch ist, können Sie mit dem Testen beginnen.
Kopieren Sie den folgenden Code:
vmess: ew0KICAidiI6ICIyIiwNCiAgInBzIjogIuS7o+eQhuacuua1i+ivlSIsDQogICJhZGQiOiAi5L2g55qE5Z+ f5ZCNIiwNCiAgInBvcnQiOiAiNDQzIiwNCiAgImlkIjogIuS9oOeahEdVSUQiLA0KICAiYWlkIjogIjAiLA0KICAic2N5IjogImF1dG8iLA0KICAibmV0IjogIndzIiwNCiAgInR5cGUiOiAibm9uZSIsDQogICJob3N0IjogIuS9oOeahOWfn +WQjSIsDQogICJwYXRoIjogIi9yYXkiLA0KICAidGxzIjogInRscyIsDQogICJzbmkiOiAiIg0KfQ==
Öffnen Sie V2rayN 》Klicken Sie auf Server aus Zwischenablage importieren, um die Konfigurationsdatei zu importieren.
Doppelklicken Sie auf den Agententest, ändern Sie die Parameter im Popup-Fenster in Ihre Parameter, und speichern Sie sie dann.
Öffnen Sie schließlich YouTube, um Ihre Internetgeschwindigkeit zu testen.
# Nachtrag
Zu diesem Zeitpunkt sollten Sie bereits in der Lage sein, den dualen TLS+WS-Proxy zu verwenden, und Sie können das Interneterlebnis nahezu störungsfrei erleben. Aber auf diese Weise ist Ihre gesamte Internetgeschwindigkeit die höchste Upload-Geschwindigkeit der inländischen Proxy-Maschine, ich bin hier 30M, obwohl es nicht sehr hoch ist, aber die normale Nutzung reicht immer noch aus.
Urheberrechtshinweis :
Dieser Artikel wurde von SaltyLeo verfasst. Bei Fehlern bitte eine Nachricht hinterlassen. Bei der Reproduktion oder Zitierung dieses Artikels beachten Sie bitte die CC BY-NC-SA Lizenz, die Namensnennung, nichtkommerzielle Nutzung und die gleiche Weitergabe erfordert!Kommentar :
Weiterlesen :
Wir haben eine Möglichkeit, diesen Müll mit einem Klick zu löschen.
Stellen Sie das Skript so ein, dass es automatisch ausgeführt wird und alle halbe Stunde Daten abruft.
Der Hintergrund weist darauf hin, dass es ein Update gibt, also aktualisiere ich es direkt und ignoriere es, was zu einem unerklärlichen BUG führt
Dieser Artikel ist nur für Aufzeichnungen gedacht und kann bei Bedarf bequem gelesen werden.
Eine einfache Raspberry Pi-Atmungslicht-Demo
Inhaltsverzeichnis
Website-Informationen
Tags: 164
Gesamtseitenaufrufe: 12,888,713
Ladezeit: 13.89 ms
Ver : 3.0.1