1、先装 v2,官方脚本,以后升级也是重复执行就是

bash <(curl -L -s https://install.direct/go.sh) 复制代码

新安装完会提示两行,一个端口,一个uuid,记不记都可以;

官方脚本默认支持vmess,下一步需要编辑修改v2的服务端配置,让支持ws和tls,post和id改成上面的,也可以自己,不建议直接搬运下面的,id相当于密码,还得用你自己的,下面path 是目录,这里不设

nano /etc/v2ray/config.json
复制代码

{
“inbounds”: [
{
“port”: 12345,
“listen”:”127.0.0.1″,
“protocol”: “vmess”,
“settings”: {
“clients”: [
{
“id”: “6768f908-d39f-424f-b3e7-c1b6b10fdf72”,
“alterId”: 64
}
]
},
“streamSettings”: {
“network”: “ws”,
“wsSettings”: {
“path”: “/”
}
}
}
],
“outbounds”: [
{
“protocol”: “freedom”,
“settings”: {}
}
]
}
复制代码

改过配置,就要重启一下v2

service v2ray restart
复制代码

最好也顺手查看下状态,有没有报错
service v2ray status
复制代码

———–

2、安装caddy ,用它申请证书和反代。这里只勾选hook.service,hook.service是caddy的自启服务,开机实现自启,你需要其它插件就自己另外加,caddy是Go语言的,以后升级、或者另外加插件,也是一样再一次运行命令即可。会自动替换。

curl https://getcaddy.com | bash -s personal hook.service
复制代码

然后运行:让自启生效。邮箱换你的,Caddyfile是caddy的默认配置文档,本人习惯和caddy同一目录 /usr/local/bin,你要调整就要和下面一并调整

caddy -service install -agree -email z@z.com -conf /usr/local/bin/Caddyfile
复制代码

cd /usr/local/bin 进入 caddy 安装目录,然后 nano Caddyfile 写配置支持tls

hostloc.xyz {
tls z@z.com
proxy / 127.0.0.1:12345 {
websocket
header_upstream -Origin
}
}
复制代码

端口要与上面统一,域名用你自己的,二级域名都可以,先做好解析,注意这里是不套CF的,你不要开了CF的云

仍然在 /usr/local/bin 当前目录, ./caddy & 初次运行一次,会显示申请证书,没报错就是成功了。

需要查看caddy运行状态的命令,其它重启、启动就不用说
caddy -service status
复制代码

——–

3、客户端设置

地址:就是你的域名,端口是443,ID是你上面那一串,额外ID是0,传输协议是ws,其它默认,最下面底层传输安全记得把tls选上。完事。