如何制作clash配置文件
在一年多前我写了一个教程利用云服务器实现校园网免流,在这篇文章中介绍了如何搭建一个使用ShadowSocks协议的IPv6中转服务器,这种方式存在一些弊端,例如:非常容易被GFW嗅探到、客户端已经停更、一些软件的流量无法被接管…经过研究,我找到了一个目前理论上安全性比较高速度也比较快的解决方案,即基于Trojan协议,利用TLS加密并且把我们的中转服务器伪装成一个站点。这种方案从技术上来说基本杜绝了被嗅探的可能,让我们的中转服务器更加的稳定。
我这里选择的是3.5$一个月的套餐,每个月有500g的流量,如果你的需求比较大可以选择5$一个月的套餐
使用Trojan协议需要一个SSL证书,在等待系统安装的时候我们去SSL For Free申请一个。
然后在浏览器访问服务器IP:你设置的端口号看看是否能够进入x-ui后台如何制作clash配置文件,如果成功进入则表示安装成功。
在面板设置里填入刚刚上传的SSL证书路径,点击重启面板,之后就可以通过域名:端口号来访问x-ui面板了
在入站列表添加一个trojan节点,端口填443,公钥和密钥还是填刚刚上传的证书路径,最后点击添加即可
虽然支持trojan的客户端有很多,但我最喜欢用的还是Clash,因为它的功能特别强大,甚至可以当作一个网关使用。
单独的trojan节点是无法加入Clash的,这里我们需要一个Clash订阅连接转换工具,地址: