|
VPS-A 是GIA+9929,建了网站和vless&trojan
VPS-B 是落地鸡,解锁奈飞用的,只建了vless&trojan
我把域名3个域名 blog.domain.com / a.domain.com / b.domain.com 都指向了VPS-A
希望的效果是这样的,都是443端口
使用blog.domain.com,就是正常博客
使用a.domain.com,就是正常上网代理
使用b.domain.com,VPS-A把流量转发到VPS-B 进行上网代理,可以看奈飞
都要崩溃了,试了好多方案都不行啊,代码中的IP 已经做了处理....
QQ 一溜一溜9352
先出100吧,哈哈
方案一
网站的端口我改成了444,ngixn的主配置文件加了这个
默认web服务是可以的,但是trojan不行啊,显示网站不安全- stream { map $ssl_preread_server_name $backend_name { 9929-442.getpocket.in trojan; 9929-ifog.getpocket.in ifog; default web; } upstream web { server 127.0.0.1:444; } upstream trojan { server 127.0.0.1:442; } upstream ifog { server 185.44.83.50:443; } server { listen 443 reuseport; proxy_pass $backend_name; ssl_preread on; }}
复制代码
方案二
抄了trojan官网的配置,放在nginx主配置中,貌似也不行啊- stream { map $ssl_preread_server_name $name { 9929-ifog.getpocket.in ifog.getpocket.in; 9929-pr.getpocket.in pr.getpocket.in; 9929-442.getpocket.in localhost:442; default localhost:444; } server { listen 443; # 监听 443 端口 proxy_pass $name; ssl_preread on; }}
复制代码
方案三
抄了这里https://blog.xmgspace.me/archives/nginx-sni-dispatcher.html
ngixn的主配置文件加了这个- stream {map $ssl_preread_server_name $stream_map {9929-442.getpocket.in before_trojan;9929-pr.getpocket.in pr;9929-ifog.getpocket.in ifog;default web;} # #############################################upstream web {server 127.0.0.1:443;}upstream before_trojan {server 127.0.0.1:7442;}upstream trojan {server 127.0.0.1:442;}upstream pr {server 204.152.210.23:443;}upstream ifog {server 185.44.83.51:443;}# #############################################server {listen 23.224.46.62:443 reuseport;proxy_pass $stream_map;ssl_preread on;proxy_protocol on;}server {listen 127.0.0.1:7442 proxy_protocol;proxy_pass trojan;}}
复制代码
但是# Web服务器的配置的配置不知道放哪里啊,放哪到报错啊...- server {listen 80;# 我们只对443端口进行SNI分流,80端口依旧做Web服务;SNI分流也只能在443端口上跑TLS流量才能分流listen 127.0.0.1:443 ssl http2 proxy_protocol;# 监听本地443端口,要和上面的stream模块配置中的upstream配置对的上,开启Proxy protocolif ($ssl_protocol = "") {return 301 https://$host$request_uri;}index index.html index.htm index.php;try_files $uri $uri/ /index.php?$args; set_real_ip_from 127.0.0.1;# 从Proxy protocol获取真实IPreal_ip_header proxy_protocol;}
复制代码
最后一个方案直接报错了..- stream{ upstream web { server 127.0.0.1:444; } upstream trojan { server 127.0.0.1:442; } upstream pr { server 204.152.210.23:443; } server{ listen 443; listen 443 udp; server_name 9929.getpocket.in; proxy_pass web; } server{ listen 443; listen 443 udp; server_name 9929-442.getpocket.in; proxy_pass trojan; } server{ listen 443; listen 443 udp; server_name 9929-pr.getpocket.in; proxy_pass pr; }}
复制代码 |
|