forked from lxhao61/integrated-examples
-
Notifications
You must be signed in to change notification settings - Fork 0
/
1_v2ray_config.json
173 lines (173 loc) · 6.22 KB
/
1_v2ray_config.json
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
{
"log": {
"loglevel": "warning",
"error": "/var/log/xray/error.log", //若使用V2Ray,此处目录名称xray改成v2ray。
"access": "/var/log/xray/access.log" //若使用V2Ray,此处目录名称xray改成v2ray。
},
"inbounds": [
{
"listen": "127.0.0.1", //只监听本机,避免本机外的机器探测到下面端口。
"port": 5443, //监听端口
"protocol": "vless",
"settings": {
"clients": [
{
"id": "048e0bf2-dd56-11e9-aa37-5600024c1d6a", //修改为自己的UUID
"flow": "xtls-rprx-direct", //启用XTLS,必须增加此条参数;否则删除。V2Ray从v4.33.0版后删除了XTLS应用,如要使用此应用,建议选用Xray。
"email": "[email protected]"
}
],
"decryption": "none",
"fallbacks": [
{
"alpn": "h2", //h2回落匹配
"dest": 82, //h2回落端口
"xver": 0 //关闭PROXY protocol发送,不发送真实来源IP和端口给Nginx。此条参数可以省略不写(默认)。
},
{
"dest": 81, //http/1.1回落端口
"xver": 0 //关闭PROXY protocol发送,不发送真实来源IP和端口给Nginx。此条参数可以省略不写(默认)。
},
{
"path": "/HALdGZ9k", //通过路径分流
"dest": 2001, //分流后转给vmess+ws监听端口
"xver": 2 //开启PROXY protocol发送,发送真实来源IP和端口给如下vmess+ws应用。1或2表示PROXY protocol版本。多级传递,建议配置2。
}
]
},
"streamSettings": {
"network": "tcp",
"security": "xtls", //如启用XTLS,tls必须改成xtls;否则恢复tls。
"xtlsSettings": { //如启用XTLS,tlsSettings必须改成xtlsSettings;否则恢复tlsSettings。
"certificates": [
{
"ocspStapling": 3600, //Xray版本不小于v1.3.0才支持配置OCSP装订更新与证书热重载的时间间隔。目前V2Ray不支持,若使用V2Ray做服务端必须删除此项参数。
"certificateFile": "/home/tls/zv.xx.yy/zv.xx.yy.crt", //换成自己的证书,绝对路径。
"keyFile": "/home/tls/zv.xx.yy/zv.xx.yy.key" //换成自己的密钥,绝对路径。
}
],
"minVersion": "1.2", //Xray版本不小于v1.1.4才支持配置最低TLS版本。目前V2Ray不支持,若使用V2Ray做服务端必须删除此项参数。
"cipherSuites": "TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:TLS_CHACHA20_POLY1305_SHA256:TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384:TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384:TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256:TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256:TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256", //Xray版本不小于v1.1.4才支持配置密码套件(若无RSA证书,可删除所有RSA算法的密码套件;无ECC证书,可删除所有ECDSA算法的密码套件。)。目前V2Ray不支持,若使用V2Ray做服务端必须删除此项参数。
"alpn": [
"h2", //启用h2连接需配置h2回落,否则不一致(裸奔)容易被墙探测出从而被封。
"http/1.1" //启用http/1.1连接需配置http/1.1回落,否则不一致(裸奔)容易被墙探测出从而被封。
]
},
"tcpSettings": {
"acceptProxyProtocol": true //开启PROXY protocol接收,接收Nginx SNI分流前真实来源IP和端口。
}
},
"sniffing": {
"enabled": true,
"destOverride": [
"http",
"tls"
]
}
},
{
"listen": "127.0.0.1", //只监听本机,避免本机外的机器探测到下面端口。
"port": 2001, //vmess+ws监听端口
"protocol": "vmess",
"settings": {
"clients": [
{
"id": "21376258-dd56-11e9-aa37-5600024c1d6a", //修改为自己的UUID
"email": "[email protected]"
}
]
},
"streamSettings": {
"network": "ws",
"security": "none",
"wsSettings": {
"acceptProxyProtocol": true, //开启PROXY protocol接收,接收vless+tcp+tls分流前真实来源IP和端口。
"path": "/HALdGZ9k" //修改为自己的path
}
},
"sniffing": {
"enabled": true,
"destOverride": [
"http",
"tls"
]
}
},
{
"listen": "127.0.0.1", //只监听本机,避免本机外的机器探测到下面端口。
"port": 2011, //shadowsocks+grpc监听端口
"protocol": "shadowsocks",
"settings": {
"method": "chacha20-ietf-poly1305",
"password": "diy2011", //修改为自己的密码
"email": "[email protected]"
},
"streamSettings": {
"network": "grpc",
"security": "none",
"grpcSettings": {
"serviceName": "SALdGZ9k" //修改为自己的gRPC服务名称,类似于HTTP/2中的Path。
}
},
"sniffing": {
"enabled": true,
"destOverride": [
"http",
"tls"
]
}
},
{
"port": 2052, //监听端口
"protocol": "vless",
"settings": {
"clients": [
{
"id": "0a652466-dd56-11e9-aa37-5600024c1d6a", //修改为自己的UUID
"email": "[email protected]"
}
],
"decryption": "none"
},
"streamSettings": {
"network": "kcp",
"security": "none",
"kcpSettings": {
"uplinkCapacity": 100,
"downlinkCapacity": 100,
"congestion": true, //启用拥塞控制
"seed": "60VoqhfjP79nBQyU" //修改为自己的seed密码
}
},
"sniffing": {
"enabled": true,
"destOverride": [
"http",
"tls"
]
}
}
],
"routing": {
"rules": [
{
"type": "field",
"protocol": [
"bittorrent"
],
"outboundTag": "blocked"
}
]
},
"outbounds": [
{
"protocol": "freedom",
"settings": {}
},
{
"tag": "blocked",
"protocol": "blackhole",
"settings": {}
}
]
}