全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: lovecan
打印 上一主题 下一主题

[疑问] v2ray如何套cf

[复制链接]
11#
 楼主| 发表于 2022-11-27 13:49:21 | 只看该作者
会呼吸的痛 发表于 2022-11-27 13:42
ws+TLS,直接就能套,CF支持的端口就行

配置咋写啊?ws和tls都写在v2里面吗?

"streamSettings": {
        "network": "ws",
        "security": "tls", // security 要设置为 tls 才会启用 TLS
        "tlsSettings": {
          "certificates": [
            {
              "certificateFile": "/etc/v2ray/v2ray.crt", // 证书文件
              "keyFile": "/etc/v2ray/v2ray.key" // 密钥文件
            }
          ]
        }
      }
12#
 楼主| 发表于 2022-11-27 13:50:29 | 只看该作者
iiix 发表于 2022-11-27 13:47
别学了现在套cf 不管怎么样 优to比速度不会有2000

折腾webhorizon的nat呢。nat的ip被抢了,不套不行。我自己的服务器速度刚刚的,根本不需要套。
13#
发表于 2022-11-27 13:52:19 | 只看该作者
本帖最后由 Amanda 于 2022-11-27 13:53 编辑

我套CF是为了自选加速,

nginx前置为了ws伪装(当然xray可以直接fallbacks),至于tls,nginx很容易,cloudflare就更容易了

不过看你这么问,感觉是没弄清楚的样子
14#
 楼主| 发表于 2022-11-27 13:52:44 | 只看该作者
五岁抬头 发表于 2022-11-27 13:42
不需要nginx,ws 用cloudfalre支持的端口就行了,或者直接用80

是不是tls都不需要了啊。cf到我的服务器能走http协议吗?

点评

cf到服务器是属于国外访问国外,没高墙,用不用tls加密都无所谓  发表于 2022-11-27 15:25
15#
 楼主| 发表于 2022-11-27 13:55:08 | 只看该作者
184682563 发表于 2022-11-27 13:43
nginx前置或者直接v2ray都行,只要是ws+tls就行

v2ray的ws+tls协议怎么写啊?我看官方已经没这个方案了。
16#
发表于 2022-11-27 13:56:00 | 只看该作者
      "streamSettings": {
        "network": "ws",
        "security": "tls",
        "tlsSettings": {
          "certificates": [
            {
              "certificateFile": "/r.pem",
              "keyFile": "/r.key"
            }
          ]
        },
        "wsSettings": {
          "path": "/stream"
        }
      }
17#
 楼主| 发表于 2022-11-27 14:03:39 | 只看该作者
本帖最后由 lovecan 于 2022-11-27 14:06 编辑
Amanda 发表于 2022-11-27 13:52
我套CF是为了自选加速,

nginx前置为了ws伪装(当然xray可以直接fallbacks),至于tls,nginx很容易,clou ...


怎么说呢。感觉咱们理解不一样。我的理解https才是为了伪装+加密。ws只是为了兼容nginx/cdn。
vmess+nginx的https,是nginx负责解第一层tls,而且是货真价实的https流量。v2ray也可以自己解tls,不过这个就跟nginx相比差点意思。

你可以参考https://guide.v2fly.org/advanced/wss_and_web.html#%E9%85%8D%E7%BD%AE
这里开始有段话。”使用 Nginx/Caddy/Apache 是因为 VPS 已经有 Nginx/Caddy/Apache 可以将 V2Ray 稍作隐藏,使用 WebSocket 是因为搭配 Nginx/Caddy/Apache 只能用 WebSocket,使用 TLS 是因为可以流量加密,看起来更像 HTTPS。“

解开https之后就转发给v2ray了,再解一层vmess就可以了。
18#
 楼主| 发表于 2022-11-27 14:06:15 | 只看该作者
184682563 发表于 2022-11-27 13:56
"streamSettings": {
        "network": "ws",
        "security": "tls",

多谢。跟我想的一样。官方似乎已经去掉这个方案了。我记得以前是有的。
https://guide.v2fly.org/advanced/advanced.html

但是我觉得如果cf前置,这个配置还是有意义的。
19#
发表于 2022-11-27 14:07:30 | 只看该作者
lovecan 发表于 2022-11-27 14:06
多谢。跟我想的一样。官方似乎已经去掉这个方案了。我记得以前是有的。
https://guide.v2fly.org/advance ...

估计之前443 TLS很稳没什么人套CF了,现在大家又重新拾起来了
20#
发表于 2022-11-27 14:10:07 | 只看该作者
lovecan 发表于 2022-11-27 13:52
是不是tls都不需要了啊。cf到我的服务器能走http协议吗?

可以的。你用80端口或者其他端口,在cloudflre 规则--Origin Rules--指定端口就行了。


用80的话,需要在cloudflare--SSL/TLS--概述中您的 SSL/TLS 加密模式改为 灵活。

或者在cloudflare--规则--页面规则 创建一个指定url的ssl为灵活。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 22:12 , Processed in 0.064623 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表