步骤 1:下载并安装Trojan
-
下载源码
- 前往GitHub或其他官方网站下载Trojan的最新版本源码。
- 访问 GitHub Trojans。
-
安装依赖项
- 确保安装了所有需要的编译工具和依赖项。
- 常见的依赖项包括编译器(gcc)、Make、Python等。
-
编译和安装
-
在终端中进入源码目录,执行编译命令。
-
make install -
确认安装完成后,Trojan服务器程序已生成,通常位于
/usr/local/bin/trojan或类似路径。
-
步骤 2:生成配置文件
-
创建配置文件
- 使用文本编辑器创建一个新的JSON文件,
trojan.json,示例:{ "server": { "listen": "...:443", "certfile": "/path/to/cert.pem", "keyfile": "/path/to/private.pem" }, "log": { "loglevel": "debug", "logfile": "/var/log/trojan.log" }, "ssl": { "cipher": "AES-256:CBC", "ecipher": "AES-256:ECB", "auth": "TLSv1.2", "verify": true } }
- 使用文本编辑器创建一个新的JSON文件,
-
参数说明
server.listen:指定服务器监听地址和端口。server.certfile和server.keyfile:指定SSL证书和私钥文件。log.logfile:指定日志文件路径。ssl.cipher:指定加密算法。ssl.auth:指定使用的SSL/TLS版本。ssl.verify:是否验证证书。
-
检查配置
- 确保路径正确,证书和私钥文件存在且权限正确。
- 检查防火墙设置,确保443端口开放。
步骤 3:生成加密密钥
-
使用Trojan生成密钥
- 运行Trojan服务器生成密钥,
trojan-server -g
- 这将生成
privkey.pem和pubkey.pem。
- 运行Trojan服务器生成密钥,
-
保存密钥
- 将私钥文件保存在安全的位置,避免泄露。
- 公钥文件可以放在服务器和客户端中使用。
步骤 4:设置防火墙
-
使用iptables
- 如果在Linux系统上:
iptables -A INPUT -p tcp --dport 443 -j ACCEPT service iptables save service iptables restart
- 如果在Linux系统上:
-
使用firewalld(RHEL/CentOS)
- 打开443端口:
firewall-cmd --permanent --add-service=https firewall-cmd --permanent --add-port=443/tcp firewall-cmd --reload
- 打开443端口:
-
测试防火墙
- 检查防火墙规则,确保443端口开放。
- 使用
telnet或nc测试连接。
步骤 5:部署配置文件到服务器
-
使用SCP传输
- 将
trojan.json和私钥文件传输到服务器:scp -i /path/to/id.pem trojan.json user@server_ip:/etc/trojan/
- 将
-
确保文件权限
确保配置文件和密钥文件权限适当,避免被其他用户访问。
步骤 6:启动Trojan服务器
-
启动命令
- 在服务器上启动:
trojan-server -c /path/to/trojan.json
- 在服务器上启动:
-
监控启动状态
- 查看系统日志:
tail -f /var/log/trojan.log
- 确认443端口正在监听:
netstat -tuln | grep 443
- 查看系统日志:
步骤 7:测试连接
-
本地测试
- 在本地运行客户端,确保可以连接到服务器:
trojan-client -c /path/to/trojan.json
- 在本地运行客户端,确保可以连接到服务器:
-
外部访问
确保外部IP能够通过Trojan访问远程服务器。
步骤 8:定期维护
-
备份配置
定期备份配置文件和私钥文件,以防万一。
-
更新软件
定期检查并更新Trojan以确保安全。
额外提示
- 高级配置:根据需求调整SSL设置,如支持更多密码类型或协议版本。
- 日志管理:配置日志轮转和归档,防止日志文件占用过多空间。
- 监控与警报:使用监控工具实时跟踪服务器状态,及时发现异常。
常见问题
- 安装问题:查阅Trojan文档或社区,解决编译或依赖问题。
- 防火墙设置:确保所有防火墙规则正确,避免阻止Trojan正常运行。
- 配置错误:仔细检查JSON格式,避免语法错误。
通过以上步骤,成功配置和部署Trojan服务器,确保其安全、高效运行。









