-
Notifications
You must be signed in to change notification settings - Fork 310
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
shadowTLS协议的user #75
Comments
服务端用了这参数 shadowTLS v3版本,密码就写在 users 中,不是用 password 中写密码。你仔细看sing-box文档的话能发现。 |
name 你在服务端写不写无所谓。主要是看你在路由部分中,用不用得上它。 |
昨天配置了一下,服务器端配置的也是shadowTLS,是ok的,但是客户端那边出现了: |
说明你客户端配置中,出站部分对应的参数,你没写对,此时客户端连不通服务端,下载geo文件就报错。 |
感谢大佬的解答 |
@chika0801 请问大佬, 我服务器端的配置
这是我客户端的配置
我在cmd运行 .\sing-box.exe run 后,
这个状态,也没下载 "https://github.com/SagerNet/sing-geoip/releases/latest/download/geoip.db", |
你服务端填的www.bing.com如果是支持tls1.3,那你换个试试。 其它方面没看出什么问题来。只有你自己排查。 你说你客户端运行.\sing-box.exe run ,你有不有比如chrome用代理插件,设置scoks5代理,进本地127.0.0.1 10000端口,这一步? 你光用.exe运行 并没自动设置win的系统代理(要的话你去看文档把那参数加上) 猜到这些,剩下你自己试试了来 |
谢谢大佬,我看了一下bing.com只支持tls1.2,我换了zhihu,com。然后inbounds方面我加了代理参数:
然后就通了。再次感谢。 |
选网站的原则是,不是国内(cnip)的网站,网站内容不要有国内不准的那些范围。 如果你不这样,可能快进是vpsip被封。 如果你这样做了,这套组合到底是先被封端口最后会不会被封ip,我印象中的没看到过反馈,所以我不知道,且我自己平时也是不用这套。 |
既然都是uot了也可以选向前安全性更好的REALITY |
好的,谢谢大佬 |
我试试配一下REALITY |
@chika0801 请问大佬,今天我搭了一个hysteria2的协议,
自签证书是下面指令生成的: 客户端配置:
按这个配置,在客户端总是看见报错: |
我不用自签证书,我建议你在客户端配置出站中加入 "insecure": true, 参数试试看 另外建议不要节约一个域名钱,买个域名申请个SSL证书。 |
加入 "insecure": true,的确可以了。 |
自签的话可以把证书pin住,就不会报错了。 |
谢谢,我回头研究一下 |
@chika0801 大佬最近用着用着突然出现这个报错是什么原因?之前一直可以用,都没改过 |
看图上内容,看不出明堂,就知道报错了。 你不如说你遇到这个报错时,整个客户端是不是翻墙失效了,这样描述? |
我昨天重启了一下在服务器上的服务就恢复正常了,怀疑是不是系统时间有误差导致的.当时的确是无法翻了 |
那报错的信息的原因就是客户端到服务端不通。就报这样的错。 至于为什么不通,方面很多,你用这种协议组合被防火墙时不时干扰,你的VPS到你线路不稳定,就算防火墙不干扰,比如你是移动,移动要搞你,可能同时你朋友是联通,就正常。 遇到这些不要慌,你又不是只有1个VPS,这个不通,切到另外一个VPS上用就是了。 |
因为机房有点远所以的确线路没有优质线路那么好,不过hyteria2协议的确很大地改善了我这垃圾线路,其他基于TCP的协议的确慢的很。不过无论怎么说还是感谢大佬的解答 |
加钱买好VPS呀。你不会手里全是10-15刀年付级别的VPS吧。 你问的是shadowTLS组合吧,这组合是TCP的,反正我是不会用。hyteria2是UDP类的,来拉这些线路的VPS可以,你还可以试试 TCP Burtal的组合形式。 |
啊,还真被说中了,的确是10-15刀的年付vps,主要是第一次搭,想找个便宜的做做实验,同时也有几个机场。但是如果都ok下一步是打算放掉几个机场只保留一个然后再买个好点的vps。不知道大佬有什么推荐的vps吗?板瓦工?vultr?还是哪个更好点?这些供应商我都听过,但是没用过,想着他们这么出名,他们的ip段不得被重点关注呀,那重要节假日时不得疯狂被干扰,还有可能会有直接被墙的大风险。主要需求也不跑什么大流量,正常油管、gpt能用就行,可能未来还会考虑搭个网站 |
请问一下,官方实例里inbounds中的user里有name和password(参阅 [(https://sing-box.sagernet.org/zh/examples/shadowtls/)]),你这边没有name,会有影响嘛?这个user有什么作用呀?官方文档也没说清楚,是给服务器这端随便起个名字的意思嘛?所以有没有name都无所谓
The text was updated successfully, but these errors were encountered: