安装Golang
确保你的系统有Golang安装,如果没有,可以按照以下步骤安装:
在Linux/macOS上:
# 解压 tar -xzf golang-1.21.4.tar.gz # 添加到PATH export PATH="/usr/local/golang/bin:$PATH" # 验证安装 go version
在Windows上:
下载Golang安装包,按照指引安装并添加到系统PATH中。
下载Trojan Go源码
从GitHub下载最新的Trojan Go仓库:
git clone https://github.com/trojan-go/trojan.git cd trojan
编译Trojan Go
编译生成适用于目标操作系统的可执行文件:
# 可选项:使用特定的GOOS和GOARCH # GOOS指定目标操作系统,GOARCH指定目标架构 # 示例:编译Linux版本 CGO_ENABLED= GOOS=linux GOARCH=amd64 go build -o trojan-linux-amd64 . # 示例:编译Windows版本 CGO_ENABLED= GOOS=windows GOARCH=amd64 go build -o trojan-windows-amd64.exe .
创建配置文件(config.json)
新建或编辑配置文件:
{
"server": "tcp://localhost:8443",
"username": "yourusername",
"password": "yourpassword",
"mtu": 150,
"tfo": true
}
字段说明:
server: 代理服务器地址和端口,默认为localhost:8443。username和password: 代理服务器的认证用户名和密码。mtu: Maximum Transfer Unit,建议设置为150。tfo: TCP Fast Open,设置为true以启用。
运行Trojan Go
运行生成的可执行文件:
# 在Linux/MacOS上运行 ./trojan-linux-amd64 # 在Windows上运行 trojan-windows-amd64.exe
生成SSL/TLS证书(可选)
使用Certbot(Let's Encrypt的ACME客户端)在同一服务器上生成和管理证书:
# 安装Certbot sudo apt-get update && sudo apt-get install certbot python3 # 使用Certbot生成证书 sudo certbot certonly --server --agree-to-terms-of-service --output ./certs/cert.pem --domain yourdomain.com # 重载证书(可选) sudo systemctl reload --now --service
配置客户端
在每个需要连接到Trojan Go服务器的设备上安装并配置Trojan Go客户端:
Windows:
下载并安装Trojan Go客户端,按照提示输入服务器地址、端口、用户名和密码。
macOS/Linux:
安装相应的包,
# 使用Homebrew安装 brew install --cgo-enabled trojan-go/trojan-go/trojan
然后按照提示输入配置信息。
测试连接
确保代理服务器正在运行并接受连接:
# 检查端口是否开启 nc -zv yourdomain.com 8443 # 使用客户端测试 # 打开Trojan Go客户端,输入服务器地址和配置信息,尝试连接。
后续管理
- 权限管理:确保Trojan Go运行用户有足够权限,可能需要使用sudo。
- 防火墙设置:确保防火墙允许代理服务器的端口。
- 证书管理:定期检查证书有效期并重载。
- 性能优化:根据网络状况调整mtu和tfo设置。
故障排除
- 权限问题:检查运行用户是否有权限运行Trojan Go。
- 防火墙问题:检查防火墙是否阻止了代理端口。
- 证书问题:确保证书有效且配置正确。
通过以上步骤,你应该能够成功配置一个功能强大的Trojan Go节点,提供安全、高效的网络代理服务。




