Zurück zum Ranking

lxhao61/integrated-examples

Shell

以 Nginx 或 Caddy(v2 版) 配合 V2Ray(v4 版) 或 Xray、Caddy(v2 版) 加专用插件、Hysteria 等打造常用科学上网的优化配置及最优组合示例,且提供集成特定插件的 Caddy(v2 版) 文件,分享给大家食用及自己备份。

nginxwebdavshadowsockstrojancaddyv2rayxrayv2ray-plugintrojan-gonaiveproxyhysteriaxray-plugin
Sterne-Wachstum
Sterne
2.5k
Forks
481
Wochenwachstum
Issues
0
1k2k
Sept. 2020Aug. 2022Aug. 2024Juli 2026
README

本仓库分享的是主流科学上网的优化配置及最优组合示例(如不太了解科学上网,建议先简单到复杂参考部署。),可避免因配置不合理服务器被封问题,其特点如下:

  1. 实现了 V2Ray/Xray 示例(与 Shadowsocks、mKCP 关联的应用除外)使用 Local Loopback 连接与使用 UDS(Unix Domain Socket) 连接可选。
  2. 实现了 Xray 示例(与 mKCP 关联的应用除外)的 SNI 分流连接、回落/分流连接启用了 PROXY protocol 支持。
  3. 实现了 V2Ray/Xray 与 Caddy 的示例使用 UDS(Unix Domain Socket) 连接时采用 abstract 模式,不需考虑 UDS 路径及监听进程的访问权限。
  4. 实现了 Xray 与 Nginx 的示例使用 UDS(Unix Domain Socket) 连接时(回落/分流连接除外)采用附加访问权限形式,简单高效地解决了监听进程的访问权限。
  5. 实现了 Caddy 的 SNI 分流不仅可共用 TCP 443 端口,还可共用 UDP 443 端口(见 Hysteria 应用)。
  6. 实现了由 Caddy 提供 TLS 证书的示例,其证书申请、更新及重载更新证书都可全自动化。
  7. 实现了 Caddy 的 NaiveProxy 除了支持 HTTPS 协议连接外,还同时支持 QUIC 协议连接,即支持 HTTP/3 传输。
  8. 实现了反代 Xray 的 XHTTP 应用除了支持 HTTP/2 传输外,还同时支持 HTTP/3 传输。
  9. 实现了正常应用与 CDN 流量中转(基于 XHTTP/gRPC/WebSocket/HTTPUpgrade over TLS) 应用可同时使用,且使用 CDN 进行流量中转也能获取到客户端真实 IP。
  10. 实现了服务端综合应用配置示例中所有非 RAW(原 TCP) 应用可删、可换、可增,灵活修改而不影响整体使用。
  11. 实现了除 V2Ray/Xray 的 mKCP 应用外,其它应用对外都使用 TCP/UDP 443 端口,各应用互不影响。
  12. 实现了除 V2Ray/Xray 的 mKCP 应用外,其它应用都支持流量伪装与防探测,且提供流量伪装与防探测的网站都支持 HTTP 自动跳转到 HTTPS,SSL/TLS 安全评估报告为 A+(非 AES 算法的密码套件配置示例除外) 等,即所有特征完全与真实网站一致。

服务端常用单一及简单应用配置示例

 V2Ray/Xray 的 mKCP 应用

  1. V2Ray(VMess\VLESS+mKCP+seed)(VMess/VLESS+mKCP+seed 应用。VLESS+mKCP+seed 标记为 A。)

 V2Ray/Xray 的反代 WebSocket 应用

  1. V2Ray(VMess+WebSocket)+Nginx\Caddy(VMess+WebSocket+TLS 应用。标记为 C。)
  2. V2Ray(VLESS+WebSocket)+Nginx\Caddy(VLESS+WebSocket+TLS 应用。)
  3. V2Ray[SS+(DD+WebSocket)]+Nginx\Caddy(等同 Shadowsocks 加 v2ray-plugin 插件的 websocket-tls 应用。)
  4. V2Ray(Trojan+WebSocket)+Nginx\Caddy(兼容 Trojan-Go 的 WebSocket 应用。)

 V2Ray 的反代 H2C 应用

  1. V2Ray(VLESS+HTTP)+Caddy(VLESS+HTTP+TLS 应用。)
  2. V2Ray(Trojan+HTTP)+Caddy(Trojan+HTTP+TLS 应用。标记为 D。)

 V2Ray/Xray 的反代 gRPC 应用

  1. V2Ray(VMess+gRPC)+Nginx\Caddy(VMess+gRPC+TLS 应用。)
  2. V2Ray(VLESS+gRPC)+Nginx\Caddy(VLESS+gRPC+TLS 应用。)
  3. V2Ray(SS+gRPC)+Nginx\Caddy(兼容 Shadowsocks 加 v2ray-plugin 插件的 grpc-tls 应用。标记为 G。)

 Xray 的回落应用

  1. Xray(VLESS+Vision+TLS)+Nginx\Caddy(XTLS Vision 应用。标记为 E。)
  2. Xray(Trojan+RAW+TLS)+Nginx\Caddy(兼容原版 Trojan 的应用。标记为 F。)

 Xray 的反代 HTTPUpgrade 应用

  1. Xray(VMess+HTTPUpgrade)+Nginx\Caddy(VMess+HTTPUpgrade+TLS 应用。标记为 B。)
  2. Xray(VLESS+HTTPUpgrade)+Nginx\Caddy(VLESS+HTTPUpgrade+TLS 应用。)

 Xray 的反代 XHTTP 应用

  1. Xray(VMess+XHTTP)+Nginx\Caddy(VMess+XHTTP+TLS 应用。)
  2. Xray(VLESS+XHTTP)+Nginx\Caddy(VLESS+XHTTP+TLS 应用。标记为 H。)

 Xray 的 REALITY 应用

  1. Xray(VLESS+Vision+REALITY)(REALITY Vision 应用。标记为 M。)
  2. Xray(VLESS+XHTTP+REALITY)(VLESS+XHTTP+REALITY 应用。标记为 K。)
  3. Xray(M+K)(以 REALITY 为核心的组合应用。)

 Caddy 的 NaiveProxy/Trojan-Go 应用

  1. NaiveProxy(Caddy+forwardproxy)(基于插件实现的 NaiveProxy 应用。标记为 N。)
  2. Trojan-Go(Caddy+caddy-trojan)(基于插件实现的 Trojan-Go 应用。标记为 T。)
  3. Caddy(N+T)(基于插件实现的 NaiveProxy 与 Trojan-Go 组合应用。)

 Hysteria 应用

  1. Hysteria(基于魔改的 QUIC 协议实现的代理应用。)

服务端综合应用配置示例

 以反代为核心的综合应用

  1. V2Ray(G+C+A)+Nginx(反代 gRPC、WebSocket 的综合应用。)
  2. V2Ray(D+G+C+A)+Caddy(N+T)(反代 H2C、gRPC、WebSocket 加 NaiveProxy 与 Trojian-Go 的综合应用。)

 以 XTLS Vision 为核心的综合应用

  1. Xray(E+H+A)+Nginx(回落 Nginx 的综合应用。)
  2. Xray(E+H+A)+Caddy(回落 Caddy 的综合应用。)

 以 REALITY Vision 为核心的综合应用

  1. Xray(M+H+K+A)+Nginx(由 Nginx 提供证书的综合应用。)
  2. Xray(M+H+K+A)+Caddy(N+T)(由 Caddy 提供证书的综合应用。)

 由 Nginx/Caddy 兼顾 SNI 分流实现 XTLS Vision 与 Trojan 回落为核心的综合应用

  1. Xray(E+F+H+A)+Nginx(由 Nginx 兼顾 SNI 分流的综合应用。)
  2. Xray(E+F+H+A)+Caddy(N)(由 Caddy 兼顾 SNI 分流的综合应用。)

 由 Nginx/Caddy 兼顾 SNI 分流实现 REALITY Vision 与 Trojan 回落为核心的综合应用

  1. Xray(M+F+H+K+A)+Nginx(由 Nginx 兼顾 SNI 分流的综合应用。)
  2. Xray(M+F+H+K+A)+Caddy(N)(由 Caddy 兼顾 SNI 分流的综合应用。)

 注意(以上所有示例):

  1. Xray 是 V2Ray(v4 版) 的超集,包含其全部应用(兼容其配置)、还独有 XTLS Vision(主要解决 TLS in TLS 问题)、REALITY(主要解决基于 SNI 名单阻断问题) 等一系列增强应用。
  2. V2Ray/Xray 示例中各应用都配置了屏蔽 BT 流量,如要调整请参考 ‘V2Ray(Other Configuration)’ 中 bt.json 示例。
  3. V2Ray/Xray 常用单一应用简记:A=VLESS+mKCP+seed、B=VMess+HTTPUpgrade+TLS、C=VMess+WebSocket+TLS、D=Trojan+HTTP+TLS、E=VLESS+Vision+TLS、F=Trojan+RAW+TLS、G=Shadowsocks+gRPC+TLS、H=VLESS+XHTTP+TLS、K=VLESS+XHTTP+REALITY、M=VLESS+Vision+REALITY。
  4. Caddy 插件单一应用简记:N=NaiveProxy(Caddy+forwardproxy)、T=Trojan-Go(Caddy+caddy-trojan)。
  5. 目前 Caddy 从 Let's Encrypt 或 ZeroSSL 申请的免费 TLS 证书默认为 ECC 证书。
  6. 基于安全原因,WebSocket 应用目前仅推荐使用 CDN 进行流量中转。
  7. 若 CDN 流量中转不支持 WebSocket/HTTPUpgrade、gRPC 通过,可使用 XHTTP 应用来解决。
  8. 若使用不可信的 CDN 进行流量中转,推荐使用自带加密的 VMess 配置;否则推荐使用轻量的 VLESS 配置。
  9. 综合应用配置示例中非 RAW(原 TCP) 应用怎么删、换、增,请参考‘服务端常用单一及简单应用配置示例’中对应示例。
  10. 流量伪装与防探测网站可由其它 Web 应用软件实现,其支持反代应用、回落/分流应用等取决于自身,其配置请自行参考 Caddy 或 Nginx 对应示例。
  11. 支持本仓库中应用的 Caddy 程序文件已编译好,去本人 Releases 中下载即可。
  12. Trojan-Go 安卓手机客户端也可以去本人 Releases 中(最早)下载。

systemd 服务配置示例

Service Configuration(配置软件服务由 systemd 管理。)

服务端特殊应用配置示例

  1. V2Ray(Other Configuration) (V2Ray 或 Xray 的特色应用配置方法。)
  2. Caddy(Other Configuration) (Caddy 的特色应用配置方法。)
  3. Fusion Configuration (服务端深度融合配置方法。)

原版客户端配置示例

Client Configuration(若使用第三方客户端参考即可。)

更新及贡献

  1. 根据科学上网软件更新不定时调整示例,如科学上网软件有新增功能及应用等。
  2. 根据当前科学上网情况不定时调整示例,如删除当前情况下不安全或被替代的应用等。
  3. 欢迎你提交 PR,如对现行配置示例优化修订,或将自己使用的配置制作模板提交等。
Ähnliche Repositories
0voice/interview_internal_reference

2025年最新总结,阿里,腾讯,百度,美团,头条等技术面试题目,以及答案,专家出题人分析汇总。

PythonPyPInetworkredis
37.2k9.4k
NginxProxyManager/nginx-proxy-manager

Docker container for managing Nginx proxy hosts with a simple, powerful interface

TypeScriptnpmMIT Licensenginxnginx-proxy
nginxproxymanager.com
33.7k3.8k
nginx/nginx

The official NGINX Open Source repository.

CBSD 2-Clause "Simplified" Licensecontent-cacheload-balancer
nginx.org
31.2k8.1k
digitalocean/nginxconfig.io

⚙️ NGINX config generator on steroids 💉

JavaScriptnpmMIT Licensenginxnginx-configuration
do.co/nginxconfig
28.3k2k
mack-a/v2ray-agent

Xray、Tuic、hysteria2、sing-box 八合一一键脚本

ShellGNU Affero General Public License v3.0cloudflarenginx
v2ray-agent.com
21.5k5.5k
allinurl/goaccess

GoAccess is a real-time web log analyzer and interactive viewer that runs in a terminal in *nix systems or through your browser.

CMIT Licensegoaccessc
goaccess.io
20.7k1.2k
nginx-proxy/nginx-proxy

Automated Nginx Reverse Proxy for Docker

PythonPyPIMIT Licensenginxdocker
19.9k3k
kubernetes/ingress-nginx

Ingress NGINX Controller for Kubernetes

GoGo ModulesApache License 2.0ingress-controllerkubernetes
kubernetes.github.io/ingress-nginx/
19.5k8.6k
apache/apisix

The Cloud-Native API Gateway and AI Gateway

LuaApache License 2.0cloud-nativenginx
apisix.apache.org/blog/
16.9k2.9k
caprover/caprover

Scalable PaaS (automated Docker+nginx) - aka Heroku on Steroids

TypeScriptnpmOtherwebserverdocker
caprover.com
15.1k984
trimstray/nginx-admins-handbook

How to improve NGINX performance, security, and other important things.

ShellMIT Licensenginxnginx-proxy
14.2k1.1k
alibaba/tengine

A distribution of Nginx with some advanced features

CBSD 2-Clause "Simplified" Licensetenginenginx
tengine.taobao.org
13.3k2.5k