-
安装Trojan:
- 使用包管理器安装Trojan:
sudo apt-get install trojan
- 启动并确保Trojan在启动时运行:
sudo systemctl start trojan sudo systemctl enable trojan
- 使用包管理器安装Trojan:
-
生成配置文件:
- 创建
trojan.json文件,位于/etc/trojan/:{ "server": { "listen": "...:443", "certificates": { "ca": "/etc/letsencrypt/certs/your_domain.crt", "cert": "/etc/letsencrypt/private/your_domain.key", "full": "/etc/letsencrypt/certs/your_domain_fullchain.pem", "chain": "/etc/letsencrypt/certs/your_domain_chain.pem" }, "ciphers": "TLSv1.2+", "prefere": "ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256" }, "log": { "access_log": "/var/log/trojan/access.log", "error_log": "/var/log/trojan/error.log", "debug_log": false }, "forwarding": [ { "from_port": 8008, "to_port": 8008, "reverse_port": 80, "reverse_proto": "HTTP" } ], "ssl": { "verify": true, "verify_depth": 2, "sni": "your_domain.com" }, "access": { "write_timeout": 15, "read_timeout": 15 }, "error": { "log_level": "warning" } } - 替换
your_domain.com为实际域名,并配置证书路径。
- 创建
-
获取证书:
- 使用Let's Encrypt生成证书:
sudo letsencrypt cert only --domain your_domain.com --authenticator ip:port
- 生成私钥:
sudo tr -a < /dev/urandom > your_domain.key
- 签名:
sudo signmgr ca —sign your_domain.csr your_domain.key your_domain.crt
- 使用Let's Encrypt生成证书:
-
配置PAC文件(可选):
- 创建
/etc/trojan/pac.conf,指定Trojan的地址:URL "https://your_domain:443"
- 创建
-
测试配置:
- 启动Trojan:
sudo systemctl start trojan
- 测试端口:
telnet your_domain.com 443
- 测试HTTPS连接:
curl -I https://your_domain.com
- 启动Trojan:
-
自动启动:
- 确保服务在重启时自动运行:
sudo systemctl enable trojan
- 确保服务在重启时自动运行:
通过以上步骤,Trojan将作为反向代理处理HTTPS流量,转发到后端服务器,确保高效和安全的通信。




