刚刚开始玩v2ray的时候 就直接一键脚本安装,然后就直接裸ip跑!但是就过了一天 ,IP被墙了。神奇的一批!
后来百度了一下怎么做伪装,也挺简单的。
自我认知:
就是通过nginx进行正常转发,让墙无法判断你是在利用这玩意去扶梯子。当然这可能会影响到速度,有可能会比裸ip跑的稍微慢点,但是贵在求稳噻!
正文开始(centos):
我们需要的材料:
- 域名
- vps
- ssh远端工具
关于域名,随便都行,有许多做二级域名分发的,也有许多免费注册的,也有低价的,反正只要能dns解析到你主机就行!
关于vps这个看你自己选择了(海外),推荐一家(vultr,注册充值10刀送100刀,但是有期限,过期作废,具体规则请看官方说明):

ssh远端工具:xsheel5、FinalShell等、手机端 橘子ssh吧,附上FinalShell下载渠道(蓝奏云):
文件下载 | 文件名称:FinalShell | 文件大小:69.9MB |
下载声明:本站文件大多来自于网络,仅供学习和研究使用,不得用于商业用途,如有版权问题,请联系博猪! | ||
下载地址:蓝奏网盘 |
搭建V2ray:
1)时间同步对于 SSR 也许无所谓,但是对于 V2RAY 很重要。是非常重要。下面的时间同步可以选择跳过,时间改好就可以了。
rm -rf /etc/localtime ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
2)装宝塔(操作文件容易且方便):
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh
3)安装环境web
安装完宝塔面板并获得面板地址以及账户密码后,登录面板。咱们需要安装nginx,其他自选安装与否。
4)安装v2ray服务端
有一键脚本,如下:
bash <(curl -L -s https://install.direct/go.sh)
但是默认是从github下载v2ray程序包,如果下载慢的可通过宝塔修改该脚本,看图:
下载脚本到root目录是最方便的,因为你机器ssh连接默认就在root,用ssh登录你的vps用命令执行脚本。:
bash go.sh
如果提示 curl: command not found ,就执行:
apt-get update -y && apt-get install curl -y
/etc/v2ray/config.json
文件是V2RAY 服务器的配置文件,大致内容如下,id、额外id等东西都在里面,用宝塔跟着这个路径就可以看到且可打开编辑。当然现在也有v2ray面板,这个你们自行百度拿一键安装脚本代码吧。
{ "inbounds": [{ "port": 65432, //此处为安装时生成的端口,可修改随意,但是保证和下面提到的端口号相同 "listen":"127.0.0.1", "protocol": "vmess", "settings": { "clients": [ { "id": "xxxxxxxxx", //此处为安装时生成的 id "level": 1, "alterId": 64 //此处为安装时生成的 alterId } ] }, "streamSettings": { "network": "ws", "wsSettings": { "path": "/SoftDown" //此处为路径,需要和下面 NGINX 上面的路径配置一样 } } }], "outbounds": [{ "protocol": "freedom", "settings": {} },{ "protocol": "blackhole", "settings": {}, "tag": "blocked" }], "routing": { "rules": [ { "type": "field", "ip": ["geoip:private"], "outboundTag": "blocked" } ] } }
设置为开机自动启动
systemctl enable v2ray
启动 v2ray 服务
systemctl start v2ray
5)做域名伪装:
把你获取到的域名dns指向你的服务器,然后于宝塔面板新建站点,绑定上你解析的域名,然后站点列表后的设置,点ssl,然后选择如图,点申请,前提是你的dns解析已经生效。
颁发证书后,开启强制https
编辑该站点的配置文件
在最后一个}
前面加入下面这段:
location /SoftDown {#这里是上面v2ray配置文件中的路径,可更改但要一致! proxy_redirect off; proxy_pass http://127.0.0.1:65432;#65432这里是上面v2ray配置文件中的监听端口,可更改但要一致! proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header Host $http_host; }
保存 重启nginx;完事。
客户端使用:
伪装域名就填你解析的域名
path就填上诉的路径改过就填写你改的
tls开启
然后测试通不通!
自己多摸索多调试就会了!
实在操作不来配置文件的就百度找一个名叫:v2-ui
的面板,管理很方便,而且是多账户的。并且也有一键安装脚本!