安装Trojan
在CentOS服务器上安装Trojan:
sudo yum install trojan
启动Trojan服务并确保其在系统启动时自动运行:
sudo systemctl start trojan sudo systemctl enable trojan
创建配置文件
创建配置文件trojan.json,位于/etc/trojan/目录下:
{
"in": {
"listen": "...:80",
"socks": "SOCKS://127...1:108"
},
"out": {
"forward": "...:3128",
"socks": "SOCKS://127...1:1081"
},
"remote": {
"url": "trojan://example.com:8443",
"username": "username",
"password": "password"
},
"system": {
"dont_route_refuse": true,
"socks_access": "127...1"
}
}
配置防火墙
开放Trojan的HTTP和HTTPS端口(80和443):
sudo iptables -A Trojan -p 80 -j ACCEPT sudo iptables -A Trojan -p 443 -j ACCEPT sudo service iptables save sudo systemctl restart network
配置客户端
在客户端机器上下载并配置Trojan:
下载Trojan:
wget https://github.com/Trojan-Proxy/Trojan/releases/download/v3.9./trojan-linux-3.9..tar.gz tar -xzf trojan-linux-3.9..tar.gz cd trojan-linux-3.9.
创建配置文件:
mkdir -p ~/.config/trojan
echo '{"in":{"listen":"...:80"},"out":{"forward":"...:108"}}' > ~/.config/trojan/config.json
设置代理:
trojanctl --set-upstream example.com:8443
授权配置:
trojanctl --verify example.com:8443 输入密码进行验证
测试连接
使用telnet测试连接:
telnet myserver.com 8443
高级配置(可选)
根据需求调整配置,
- 负载均衡:在
trojan.json中添加"out": {"forward": "localhost:1234"}。 - SSL/TLS:设置
"out": {"tls": "tls://example.com:8443"}。 - 访问控制:在
system部分添加访问控制规则。
注意事项
- 安全性:确保Trojan的密码强度,并使用双因素认证。
- 更新:定期更新Trojan以修复安全漏洞。
- 监控:监控流量和连接状态,及时发现异常。
通过以上步骤,您可以配置并使用Trojan代理服务器来管理网络流量。









