Sign inSign up

nienie/trojan

By nienie

•Updated over 6 years ago

Image
0

62

nienie/trojan repository overview

⁠Trojan

环境:debian8.7

⁠准备

1、一个域名

2、dns服务器,我这里使用的是cloudflare

⁠配置

1、先将这个镜像pull下来,然后启动这个镜像

docker run -dit -p 443:443 --name trojan nienie/trojan:2.0

2、进去这个容器

docker exec -it trojan bash

3、添加cloudflare Global CA Key 因为我们需要让acme.sh自动管理证书,所以需要添加cloudflare的API

先登录acme账户

su -l -s /bin/bash acme

export CF_Key="<Your Global API Key>"
export CF_Email="<Your cloudflare account Email>"

这两个值可以在你的cloudflare账户里面,My profile --> API Tokens 下面看到

4、申请证书(<tdom.ml>改为你的域名) 在acme 用户下面运行

acme.sh --issue --dns dns_cf -d <tdom.ml> 等一下就可以了,如果失败了,参考 https://trojan-tutor.github.io/2019/04/10/p41.html⁠

5、安装证书(<tdom.ml>改为你的域名)

注:在acme用户下面运行

acme.sh --install-cert -d <tdom.ml> --key-file /usr/local/etc/certfiles/private.key --fullchain-file /usr/local/etc/certfiles/certificate.crt

6、自动更新acme和证书

acme.sh --upgrade --auto-upgrade

⁠配置Trojan

在root用户下面执行命令,如果还是acme用户,先exit退出再执行

nano /usr/local/etc/trojan/config.json

修改password的内容,然后修改cert和key,保存的位置分别为:

/usr/local/etc/certfiles/certificate.crt

/usr/local/etc/certfiles/private.key

⁠更新证书

设置每个月1号更新证书 编辑用户trojan的crontab文件

su trojan

crontab -e 这里可能会让你选择输入工具,随便选一个就好了,默认是nano

然后在文件后面填

0 0 1 * * killall -s SIGUSR1 trojan

查看是否生效

crontab -l

退出trojan用户

exit

⁠启动Trojan

cd /usr/local/bin
./trojan -c /usr/local/etc/trojan/config.json

我在~目录下面写了一个sh,可以方便启动Trojan,文件名为trojan_start.sh,内容为

/usr/local/bin/trojan -c /usr/local/etc/trojan/config.json

直接在~目录下面执行./trojan_start.sh 就可以了,如果想让它后台运行,就在后面加上 &


⁠参考

https://trojan-tutor.github.io/2019/04/10/p41.html⁠

Tag summary

Content type

Image

Digest

Size

108.9 MB

Last updated

over 6 years ago

docker pull nienie/trojan:2.0