点击查看 Trojan 翻墙 多用户版
Trojan 是一个比较新的翻墙软件,它模仿了互联网上最常见的 HTTPS 协议,以诱骗 GFW 认为它就是 HTTPS,从而不被识别。所谓魔高一尺道高一丈,墙在不断往上砌,那工具也得跟着变了。
Trojan 工作在 443 端口,并且处理来自外界的 HTTPS 请求,如果是合法的 Trojan 请求,那么为该请求提供服务,否则将该流量转交给 WEB 服务器 Nginx,由 Nginx 为其提供服务。
基于这个工作过程可以知道,Trojan 的一切表现均与 Nginx 一致,不会引入额外特征,从而达到无法识别的效果。当然,为了防止恶意探测,我们需要将 80 端口的流量全部重定向到 443 端口,并且服务器只暴露 80 和 443 端口,这样可以使得服务器与常见的 WEB 服务器表现一致。
准备工作
域名
没域名的建议去 http://www.namesilo.com/ 买域名,性价比极高。有现成的直接用也行。
VPS 购买
还是建议 VULTR.COM,稳定性还行,性价比高,按时收费,最最最最关键是不怕被墙,免费换 IP。
DNS 解析(可不用)
免费解析网站有很多,首先域名申请机构一般都会解析,如腾讯云,阿里云,godaddy 等,还有:
- cloudflare.com
- dns.he.net
- dnsever.com
将域名解析设置到购买的 VPS 对应 IP,并确认已成功。使用 cloudflare 的记得将 DNS only 灰掉。
一键安装 Trojan
系统:Debian 9、10,Centos 7、8,Ubuntu 14-20 熟悉哪个用哪个,差别不大。
安装依赖包
Centos
yum update -y && yum install sudo newt curl -y && sudo -i
Debian、Ubuntu
apt-get update && apt-get install sudo whiptail curl locales -y && sudo -i
一键安装脚本
apt-get update && apt-get install sudo curl -y && curl -Ss https://raw.githubusercontent.com/johnrosen1/vpstoolbox/master/vps.sh | sudo bash
1、选择语言。方向键选择语言,回车确认。
2、选择安装方式。对于我而言,基础安装即可,有兴趣的可以扩展安装。
3、选择需要安装的软件,我默认安装。
4、输入你的域名。一定要先解析到服务器!!!
5、输入密码、再次输入密码
6、使用 API 或 HTTP 申请证书,我使用 API 申请,自行选择。
7、选择服务商,我使用 Cloudflare。
8、打开https://dash.cloudflare.com/profile/api-tokens 获取你的 Global key 并粘贴。
9、输入 Cloudflare Email,也就是你登录 Cloudflare 的邮箱。
10、耐心等待几分钟,安装完成。