Search: #Snell

  1. TailProxy: 用 Docker 将 Tailscale 网络快速暴露为 SOCKS5 / Snell 代理• 基于 Tailscale containerboot 运行,直接把私有网络访问能力封装进容器,适合已有 VPN 或复杂网络环境的主机部署• 同时支持 SOCKS5 和 Snell,方便接入浏览器、命令行工具、代理客户端以及 Surge 等支持分流的应用• 支持通过 Tailscale exit node 转发流量,按应用或按域名走 Tailscale,部署轻量,适合 Linux 服务器和家庭实验室场景

    TailProxy: 用 Docker 将 Tailscale 网络快速暴露为 SOCKS5 / Snell 代理

    • 基于 Tailscale containerboot 运行,直接把私有网络访问能力封装进容器,适合已有 VPN 或复杂网络环境的主机部署

    • 同时支持 SOCKS5 和 Snell,方便接入浏览器、命令行工具、代理客户端以及 Surge 等支持分流的应用

    • 支持通过 Tailscale exit node 转发流量,按应用或按域名走 Tailscale,部署轻量,适合 Linux 服务器和家庭实验室场景

    https://github.com/SukkaW/tailproxy

    合集 群组 恰饭 联系推广

    #Tailscale #Docker #SOCKS5 #Snell #代理工具 #内网穿透 #远程访问 #Linux #家庭实验室 GitHub - SukkaW/tailproxy: `tailproxy` is a docker that exposes the Tailscale network via Snell/SOCKS5 Proxy

  2. 群友 @vocrx 的 Docker 版 支持 Snell v5 已更新支持 出口控制 的 egress-interface 参数支持配置 egress-interface 参数控制出口 interface(需要 root 权限或者给予CAP_NET_RAW/CAP_NET_ADMIN 授权,同时该 interface 上需要有目标地址和 DNS 的路由表)环境变量为 NIC

    群友 @vocrxDocker 版 支持 Snell v5 已更新支持 出口控制egress-interface 参数
    支持配置 egress-interface 参数控制出口 interface(需要 root 权限或者给予CAP_NET_RAW/CAP_NET_ADMIN 授权,同时该 interface 上需要有目标地址和 DNS 的路由表)

    环境变量为 NIC Surge/snell-server-docker at main · vocrx/Surge

    • 👍2
    • ❤️1
  3. 群友 @vocrx 的 Docker 版 支持 Snell v5参考 docker compose 配置:services:

    群友 @vocrxDocker 版 支持 Snell v5

    参考 docker compose 配置:

    services:
      snell-server:
        image: vocrx/snell-server:latest
        container_name: snell-server
        restart: always
        network_mode: host
        user: 8964:8964
        environment:
          PORT: 23456
          PSK: "xxxxxxxxxx"
          IPV6: true
          VERSION: v5.0.0b1
          DNS: 8.8.4.4,9.9.9.12,208.67.220.220,94.140.14.141
          OBFS: http
          HOST: dm.toutiao.com


    说明见 vocrx/Surge/tree/main/snell-server-docker

    设置 user 是为了家宽自建方便绕过本机代理, 参考 如何让容器/进程不走代理

    二进制版一键脚本

    频道资源合集 恰饭推荐 群组

    #Surge #Snell #节点 #服务器 #代理

    • 1
    • ❤️2
  4. 从 0 搭建一个 Snell + ShadowTLS V3 免流节点之前发的 独立版(官方 Snell + ShadowTLS)本次示范的是 mihomo 版1. 服务端mihomo 官方文档中的 创建运行服务配置示例proxies:

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点

    之前发的 独立版(官方 Snell + ShadowTLS)

    本次示范的是 mihomo 版

    1. 服务端

    mihomo 官方文档中的 创建运行服务

    配置示例

    proxies:
      - name: "direct"
        type: direct
        udp: true
        ip-version: ipv4-prefer
    listeners:
      - name: snell-in
        type: snell
        port: 443
        listen: "::"
        psk: vgyCqVVztA9fNVYB4ZfW
        proxy: direct
        version: 4
        udp: true
        shadow-tls:
          enable: true
          version: 3
          users:
            - name: user
              password: zdYFc1fSSi6oBZeon84ojA
          handshake:
            dest: p11.douyinpic.com:443


    2. 客户端

    1 [snell][shadow-tls]=snell,xxxx,443,version=4,psk="vgyCqVVztA9fNVYB4ZfW",udp-relay=true,shadow-tls-password="zdYFc1fSSi6oBZeon84ojA",shadow-tls-sni=p11.douyinpic.com,shadow-tls-version=3,reuse=true


    服务器合集 合集 群组 恰饭 联系推广

    #Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器

    • 💯3
  5. 从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的)🆕 mihomo 服务端版1. 安装 snell v4(随便找的脚本, 自行搭建)wget -O snell.sh --no-check-certificate

    从 0 搭建一个 Snell + ShadowTLS V3 免流节点(当然过墙也是杠杠的)

    🆕 mihomo 服务端版

    1. 安装 snell v4(随便找的脚本, 自行搭建)

    wget -O snell.sh --no-check-certificate https://git.io/Snell.sh && chmod +x snell.sh && ./snell.sh


    可只监听 127.0.0.1, 假设你监听的端口为 63000, 密码为 oKObPL9BuHcU2c5c 不开 obfs

    /etc/snell/config.conf

    [snell-server]
    listen = 127.0.0.1:63000
    ipv6 = true
    psk = oKObPL9BuHcU2c5c
    tfo = true
    version = 4


    systemctl restart snell-server
    systemctl status snell-server


    2. 安装 ShadowTLS

    x64:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-x86_64-unknown-linux-musl -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    arm:
    curl -L https://github.com/ihciah/shadow-tls/releases/download/v0.2.25/shadow-tls-arm-unknown-linux-musleabi -o /usr/local/bin/shadow-tls; chmod a+x /usr/local/bin/shadow-tls


    编辑 /etc/systemd/system/shadow-tls.service 抄了下 snell 的服务 微调了下

    [Unit]
    Description=Shadow-TLS Server Service
    After=network-online.target
    Wants=network-online.target systemd-networkd-wait-online.service
    [Service]
    LimitNOFILE=32767 
    Type=simple
    User=root
    Restart=on-failure
    RestartSec=5s
    ExecStartPre=/bin/sh -c ulimit -n 51200
    ExecStart=shadow-tls --fastopen --v3 --strict server --wildcard-sni=authed --listen [::]:443 --server 127.0.0.1:63000 --tls p11.douyinpic.com:443 --password MVlWnwyr9vEOK8hL 
    [Install]
    WantedBy=multi-user.target


    3. 重载服务&启动

    systemctl daemon-reload
    systemctl enable --now shadow-tls


    4. 查看服务&日志

    systemctl status shadow-tls
    journalctl -f  -o cat -n 100 -u shadow-tls


    5. 使用

    vps [snell][shadow-tls-v3] = snell, 服务器IP , 443, psk=oKObPL9BuHcU2c5c, version=4, reuse=true, tfo=true, shadow-tls-password=MVlWnwyr9vEOK8hL, shadow-tls-version=3, shadow-tls-sni=p11.douyinpic.com


    因为我们在 Shadow TLS 开启了 --wildcard-sni=authed 所以 可以在客户端改 shadow-tls-sni 不用跟服务端设置的相同

    可能降低了安全性(?) 但是方便

    p11.douyinpic.com 是混淆, 需要你的套餐支持. 一般需要 443 端口

    📃 相关内容

    从 0 搭建一个 Shadowsocks 2022 + ShadowTLS V3 节点

    免流混淆零跳总结

    流邦支持 TLS 443 的混淆

    TLS 1.3 相关的文档 👆🏻上面的配置里开了 --strict 具体可以看这个文档

    ⚠️ 有些人可能需要看这个:shadow-tls CPU 占用高

    免流合集 服务器合集 频道资源合集 恰饭推荐 群组

    #Surge #免流 #混淆 #TLS #Snell #ShadowTLS #Shadow-TLS #节点 #服务器

    • ❤️19
    • 👍2