全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 13744|回复: 28
打印 上一主题 下一主题

各位大佬,trojan可不可以中转啊,有偿求点拨

[复制链接]
跳转到指定楼层
1#
发表于 2020-4-20 14:55:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 naier1860 于 2020-4-22 09:08 编辑

各位大佬,trojan可不可以国内nat机器中转啊,有偿求点拨, 我用的iptables转发就不行,ss的转发是正常的,是不是因为证书的问题啊
我的国内机器是 nat ,国外是 aliyun、gcore、anynode(trojan,443端口),现在我用iptables-pf.sh脚本  对应设置 国内nat 端口 转发  aliyun、gcore、anynode的443端口,都不通,但是ss的转发都是正常通的,怎么回事,请帮忙解决啊,事成后给转包烟钱的,谢谢啦


更新-------------
目前已经用iptablesUtils脚本实现了iptables 下的 trojan转发,路由上登记trojan节点时勾选allowInsecure 就可以正常转发了,目前遇到个问题就是如何才能实现不用勾选allowInsecure就可以 正常使用的,目前surge上针对trojan节点没有allowInsecure选项,另外我看了https://community.nssurge.com/d/185-surge-nat-v2ray 的内容,应该只能通过反代才能实现不用勾选allowInsecure正常上网了。

现在iptables中转后,部分网站证书也有问题,应该反代可以解决吧,现在觉得这个还挺麻烦,不知道中转服务器的证书该咋办了,应为是nat机器
推荐
发表于 2020-4-20 15:36:25 | 只看该作者
客户端把证书验证关掉就行了
推荐
发表于 2020-4-20 15:30:41 | 只看该作者
gost直接转发
2#
发表于 2020-4-20 14:57:34 | 只看该作者
用国内机器反代
3#
发表于 2020-4-20 14:58:28 | 只看该作者
都是tcp 为啥不行呢
4#
发表于 2020-4-20 14:59:42 | 只看该作者
可以的,原理都是一样的。
用haproxy就可以
5#
 楼主| 发表于 2020-4-20 14:59:48 | 只看该作者

谢谢大佬,我研究下,
6#
 楼主| 发表于 2020-4-20 15:29:23 | 只看该作者
Rayer 发表于 2020-4-20 14:59
可以的,原理都是一样的。
用haproxy就可以

大佬,我用的iptables的 转发不可以的,是不是因为·证书的问题,haproxy可以解决这个问题么
9#
发表于 2020-4-20 15:50:42 | 只看该作者
naier1860 发表于 2020-4-20 15:29
大佬,我用的iptables的 转发不可以的,是不是因为·证书的问题,haproxy可以解决这个问题么 ...

haproxy支持设置ssl,,你可以试试。不过我用iptables时WS+TLS没有此类问题
10#
发表于 2020-4-20 16:18:47 | 只看该作者
可以,我已经测试过了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 11:40 , Processed in 0.066127 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表