步骤 1,安装Trojan服务器

方法 1:使用源代码安装(适用于Windows)

  1. 下载源代码:

    • 访问GitHub仓库。
    • 提取最新的trojan.tar.gz文件。
  2. 编译和安装:

    • 打开终端,进入trojan目录。
    • 运行以下命令:
      cd /path/to/trojan
      make
    • 安装:
      sudo make install
    • 启动服务:
      sudo systemctl start trojan
      sudo systemctl enable trojan

方法 2:使用Docker安装(适用于所有系统)

  1. 下载镜像:

    • 运行命令:
      docker pull ghcr.io/trojanproxy/trojan:latest
  2. 运行容器:

    • 设置代理地址(例如192.168.1.1,端口900):
      docker run --name trojan -d --restart always \
        -e TZ=UTC \
        -e TrojanServerIP=192.168.1.1 \
        -e TrojanServerPort=900 \
        ghcr.io/trojanproxy/trojan:latest

步骤 2:配置端口转发

Windows

  1. 右键点击“此电脑”,选择“属性”。
  2. 进入“高级网络设置”,点击“更多网络适配器选项”。
  3. 右键点击本地连接,选择“属性”。
  4. 进入“IPv4网络”,双击“TCP/IP”。
  5. **在“IP地址”部分,设置IP地址(如192.168.1.1)和端口(如900)。
  6. 点击“OK”确认。

Linux

  1. 打开终端,运行:
    iptables -t nat -A PREROUTING -p tcp --dport 900 -j DNAT --local-ip 192.168.1.1 --to-destination 127...1:900
    iptables -t nat -A POSTROUTING -j MASQUERADE
  2. 保存规则:
    sh -c "iptables-save > /etc/iptables.trojan"
  3. 编辑启动脚本,在/etc/rc.local中添加:
    iptables-restore < /etc/iptables.trojan

步骤 3:设置内核模块

Windows

  1. 下载并安装NDIS版内核模块,例如wfpuspn.exe。
  2. 运行安装程序,按照提示完成安装。
  3. 重启系统,确保模块已加载。

Linux

  1. 安装内核模块:
    sudo apt install libnftnl11-dev gcc make
  2. 编译并安装内核模块:
    cd /root/trojan
    make -f Makefile
    sudo make install

步骤 4:配置DNS重写

Windows

  1. 下载并安装dnsmask。
  2. 配置DNS重写:
    c:\program files\dnsmask\dnsmask.exe /set /all /mask 192.168.1.1

Linux

  1. 安装dnsmask:
    sudo apt install dnsmask
  2. 配置DNS重写:
    dnsmask -a 192.168.1.1

步骤 5:调整防火墙设置

Windows

  1. 右键点击“防火墙”,选择“高级选项”。
  2. 进入“入站规则”,添加允许端口900的规则。
  3. 同样处理出站规则,确保代理流量通过。

Linux

  1. 允许NAT流量:
    iptables -A INPUT -p tcp --dport 900 -j ACCEPT
  2. 保存规则:
    iptables-save

步骤 6:生成配置文件

  1. 创建配置文件,例如trojan.json。
  2. 设置服务器地址和端口:
    {
      "server": {
        "ip": "192.168.1.1",
        "port": 900
      },
      "client": {
        "ip": "...",
        "port": 0
      },
      "tls": {
        "cert_file": "cert.pem",
        "key_file": "key.pem"
      }
    }

步骤 7:上传配置文件到Trojan服务器

  1. 使用ssh登录到服务器。
  2. 将trojan.json复制到服务器:
    scp /path/to/trojan.json user@trojan-server:~/trojan.json
  3. 上传文件并应用配置:
    sudo cp /path/to/trojan.json /etc/trojan/
    sudo systemctl restart trojan

步骤 8:配置客户端(可选)

  1. 下载并安装Trojan客户端。
  2. 打开客户端,选择“配置”。
  3. 输入服务器地址和端口,保存设置。
  4. 连接到代理服务器,完成配置。

注意事项

  • 证书管理:确保cert.pem和key.pem有效,可自动生成或使用现有证书。
  • 防火墙设置:确保所有防火墙规则正确,避免阻止代理流量。
  • 网络测试:在配置完成后,测试连接是否正常,确保代理服务器响应。

通过以上步骤,你可以成功配置并设置Trojan代理服务器,确保网络连接的安全与隐私。

步骤 1,安装Trojan服务器

扫码添加原子VPN加速器微信

扫码添加原子VPN加速器微信

400-815-7263
扫码添加原子VPN加速器微信

扫码添加原子VPN加速器微信

网站地图