创建「/etc/trojan-go/config.json」:
{
"run_type": "server",
"local_addr": "0.0.0.0",
"local_port": 443,
"remote_addr": "127.0.0.1",
"remote_port": 80,
"password": ["YOUR_STRONG_PASSWORD"],
"ssl": {
"cert": "/etc/letsencrypt/live/yourdomain.com/fullchain.pem",
"key": "/etc/letsencrypt/live/yourdomain.com/privkey.pem",
"sni": "yourdomain.com"
},
"router": {
"enabled": true,
"bypass": ["geoip:cn", "geosite:cn"],
"proxy": ["default"]
}
}
「remote_addr/port」是后端伪装网站的地址。当防火墙或审查机构主动向443端口发送探测请求时,Trojan会将其转发到Nginx后端,返回正常网站内容,使服务器看起来只是一个普通的HTTPS网站。
systemctl enable --now trojan-go