快速一键安装TROJAN+TLS+NGINX+伪站@LinodeCentos8指令小结2019.12.28
安裝環境
VPS平臺LINODE
操作系統CENTOS8
一、新建VPS並做好cloudflare解析(略)
二、停止防火墙并安装scoat軟件包
#systemctl stop firewalld.service
#yum install -y socat
三、BBR加速
修改系统变量
#echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
#echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
保存生效
#sysctl -p
查看内核是否已开启BBR
sysctl net.ipv4.tcp_available_congestion_control
sysctl net.ipv4.tcp_congestion_control
#lsmod | grep bbr
返回值有 tcp_bbr 模块即说明 bbr 已启动
四、一键脚本,原作者https://www.atrandys.com/2019/1963.html
#curl -O https://raw.githubusercontent.com/atrandys/trojan/master/trojan_centos7.sh && chmod +x trojan_centos7.sh && ./trojan_centos7.sh
五、下载客户端并启动
浏览器默认设置127.0.0.1:1080
六,防火墙
启动
# systemctl start firewalld
# systemctl enable firewalld
开启端口
#firewall-cmd --zone=public --add-port=22/tcp --permanent
#firewall-cmd --zone=public --add-port=443/tcp --permanent
#firewall-cmd --zone=public --add-port=80/tcp --permanent
#firewall-cmd --zone=public --add-port=53/tcp --permanent
#firewall-cmd --zone=public --add-port=53/udp --permanent
查看已经开放的端口:
#firewall-cmd --list-ports
VPS平臺LINODE
操作系統CENTOS8
一、新建VPS並做好cloudflare解析(略)
二、停止防火墙并安装scoat軟件包
#systemctl stop firewalld.service
#yum install -y socat
三、BBR加速
修改系统变量
#echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
#echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
保存生效
#sysctl -p
查看内核是否已开启BBR
sysctl net.ipv4.tcp_available_congestion_control
sysctl net.ipv4.tcp_congestion_control
#lsmod | grep bbr
返回值有 tcp_bbr 模块即说明 bbr 已启动
四、一键脚本,原作者https://www.atrandys.com/2019/1963.html
#curl -O https://raw.githubusercontent.com/atrandys/trojan/master/trojan_centos7.sh && chmod +x trojan_centos7.sh && ./trojan_centos7.sh
五、下载客户端并启动
浏览器默认设置127.0.0.1:1080
六,防火墙
启动
# systemctl start firewalld
# systemctl enable firewalld
开启端口
#firewall-cmd --zone=public --add-port=22/tcp --permanent
#firewall-cmd --zone=public --add-port=443/tcp --permanent
#firewall-cmd --zone=public --add-port=80/tcp --permanent
#firewall-cmd --zone=public --add-port=53/tcp --permanent
#firewall-cmd --zone=public --add-port=53/udp --permanent
查看已经开放的端口:
#firewall-cmd --list-ports
安装证书失败了
回复删除新VPS,关闭防火墙,TLS证书别重复申请,会限制的
删除