soga v2ray ws tls CDN

in 网络科技 with 0 comment

Redsunsets,a group of the old.
望夕阳 一片红 搞大伟 闹青楼
SSPanel + Soga V2ray tls ws 对接教程
 2021-05-02
说明
本文将教您使用 soga v2ray 后端,开启 websocket tls 并与网站共存的情况下对接 sspanel。

配置 SSpanel
https://blog.sprov.xyz/2020/06/06/sspanel-uim-v2ray-trojan/

配置 Soga
准备
建立一个伪装站点,并申请SSL证书。这里我假设使用 blog.666old666.cn 作为伪装站点。

同步时间
Centos 7

yum install -y ntp
systemctl enable ntpd
ntpdate -q 0.rhel.pool.ntp.org
systemctl restart ntpd
Debian 9 / Ubuntu 16

apt-get install -y ntp
systemctl enable ntp
systemctl restart ntp
安装 Soga
打开服务器SSH,执行命令。

bash <(curl -Ls https://github.com/sprov065/soga/raw/master/soga.sh)
SSPanel + Soga V2ray tls ws 对接教程
安装完成
以 Soga 2.2.2 为例,出现上图即表示安装完毕。

修改 Soga 配置文件
以宝塔面板 7.5.2 为例。您可以使用宝塔面板进行修改,也可使用命令行修改,在此我不多陈述。

进入您服务器的宝塔面板界面,点击文件,进入文件管理。随后进入 Soga 配置文件路径 /etc/soga 。此时应为下图所示。

SSPanel + Soga V2ray tls ws 对接教程
双击 soga.conf 文件,打开文件编辑器。

若您在使用 Soga v2.2.2 ,那么您可以将配置文件中的内容删掉,然后将我下面展示的代码粘贴进去,并依照您的个人配置进行修改。

此处使用webapi进行对接,确保您的 SSpanel 配置正确。

请按照对应教程进行配置:https://soga.vaxilu.com

基础配置

type=sspanel-uim
server_type=v2ray
node_id=2 #节点id,保证不要和其他服务器节点等冲突就行
soga_key= #社区版(免费)不填(社区版限制最多88人使用)

webapi 或 db 对接任选一个

api=webapi

webapi 对接信息

webapi_url=https://www.nmsl.ml #您的 SSpanel 路径
webapi_mukey= #webapi的认证key,确保与sspanel一致

手动证书配置,此处使用宝塔面板上使用免费证书的路径。请将 blog.666old666.cn 替换为您的伪装网站。

cert_file=/www/server/panel/vhost/cert/blog.666old666.cn/fullchain.pem
key_file=/www/server/panel/vhost/cert/blog.666old666.cn/privkey.pem

v2ray 减少内存使用,但对客户端时间与服务端时间要求相差小于15秒,不建议开启

v2ray_reduce_memory=false

tls 配置,不用管

tls_alpn=http/1.1
xtls=false

proxy protocol 中转配置,不用管

proxy_protocol=false

其它杂项

user_speed_limit=0 #用户限速
node_speed_limit=0 #全局限速
check_interval=60
force_close_ssl=true #强制关闭SSL,必须为true
forbidden_bit_torrent=false
log_level=info
记得点击保存。

添加节点
进入SSpanel 管理面板,点击节点列表。

SSPanel + Soga V2ray tls ws 对接教程
节点管理界面
点击右下方红色悬浮按钮。

如下图填写信息。

SSPanel + Soga V2ray tls ws 对接教程
配置实例
此处解释一下

节点名称:自己随意填,即呈现在软件上的节点名称
节点地址:见下文
节点IP:不填
流量比例:即倍率,用户使用的实际流量×倍率=SSpanel记录的用户使用的流量
单端口多用户:v2ray无此功能,不用管

节点地址说明

IP;用户连接的端口;alterId;ws;tls;path=/xxx|host=xxxx.com|server=xxx.com|inside_port=xxx

IP 推荐填真实IP

host,server 推荐均填写您的节点域名

path 即伪装域名的path 比如此处伪装的是 xxx.com/xxx ,记得开头带/

alterId 即额外ID,随意填,不要填0

inside_port 内部监听端口,填个不常用的端口就行,防火墙没必要放行此端口

用户连接的端口 443,因为我们要伪装tls协议的网页访问

实例

1.0.0.1;443;2;tls;ws;path=/nmsl|server=blog.666old666.cn|host=blog.666old666.cn|inside_port=6504
此时您须记下 inside_port 和 path 的参数,后文还要用。

SSPanel + Soga V2ray tls ws 对接教程
配置实例
这里根据自己填就行。

最后,将soga配置文件的节点ID改为和面板一致。

SSPanel + Soga V2ray tls ws 对接教程
ID 是 5
SSPanel + Soga V2ray tls ws 对接教程
同步更改
修改 Nignx
进入宝塔面板,点击网站,双击您的伪装站点,点击配置文件。

SSPanel + Soga V2ray tls ws 对接教程
直接一路向下滑动,最下面有一行为 error_log /www/wwwlogs/blog.666old666.cn.error.log;,在这里我们在这一行下面回车另起一行。然后把我下面的代码粘贴进去,并依照自己配置修改。

location /nmsl { # 与 V2Ray 配置中的 path 保持一致

   proxy_redirect off;
   proxy_pass http://127.0.0.1:6504; # 端口为前文 inside_port ,这里我使用6504
   proxy_http_version 1.1;
   proxy_set_header Upgrade $http_upgrade;
   proxy_set_header Connection "upgrade";
   proxy_set_header Host $host;
   proxy_set_header X-Real-IP $remote_addr;
   proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

}
SSPanel + Soga V2ray tls ws 对接教程
插入这段
记得保存。

启动 Soga
再次打开SSH,输入

soga
然后输入 4 ,启动soga。

使用CDN
您只需在SSpanel将节点域名更改为CDN的域名,并在伪装网站上添加您的CDN域名即可。

在您进行浏览本站及转载等行为时即代表您同意 条例与隐私协议
 #v2ray
首页 • 科技教程 • 干货技巧 • SSPanel + Soga V2ray tls ws 对接教程
Xinzhi Wang
Xinzhi Wang
文章作者
落日余晖团队前端维护,一个小菜鸡

你可能也好这口
OBS-电脑录屏与直播推流的首选基本工具
华硕路由器的折腾之路:在路由器上搭建离线下载站(已翻车)
两款我日常使用的音乐播放器
手把手教你破解我的世界BE安卓版
杂谈网络"翻墙"
发表评论
textsms
说点什么...

您继续浏览即代表您同意本站的隐私协议。
© 2016-2021 by Redsunsets Group.
萌国网络认证202038250号 条例
陕ICP备20011108号Theme: MDx By AxtonYao
归档
2021年6月 (3)
2021年5月 (2)
2021年4月 (2)
2021年3月 (1)
2021年2月 (1)
2021年1月 (1)
2020年12月 (2)
2020年11月 (3)
2020年10月 (1)
2020年8月 (2)
2020年7月 (4)
2020年6月 (3)
2020年5月 (5)
标签
clash (2) exentai (1) lolicon (1) lotion (1) NSFW (3) pixiv (1) subconverter (2) v2ray (1) 二次元 (1) 兽娘动物园 (2) 图片 (1) 地铁 (1) 女仆 (1) 搞笑 (1) 漫画 (1) 狐狸 (1) 猫耳女仆 (1) 百合 (1) 科学上网 (1) 街拍 (1) 街景 (1)

在其他设备上继续阅读

Comments are closed.