全球主机交流论坛

标题: v2ray+ws+tls+cf 最后的转发怎么配置啊 [打印本页]

作者: AlanNeverStop    时间: 2019-10-14 15:14
标题: v2ray+ws+tls+cf 最后的转发怎么配置啊
本帖最后由 AlanNeverStop 于 2019-10-14 15:16 编辑

V2搭建了,,CF也解析过去了,ping已经没有显示自己的IP,证书也申请了,HTTPS也开启了,最后在转发的时候,死活连不上,用IP就没有问题....

Nginx的配置如下:


server {
    listen [::]:443 ssl ipv6only=on;
    listen 443 ssl;

    # 这里填写自己的证书路径
    ssl_certificate /etc/letsencrypt/live/ray.wangjun.bid/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/ray.wangjun.bid/privkey.pem;
   
    include /etc/letsencrypt/options-ssl-nginx.conf;
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;

    root /var/www/html;
    index index.html index.htm index.nginx-debian.html;

    # 这里填写自己的域名
    server_name ray.wangjun.bid;

    location / {
        try_files $uri $uri/ =404;
    }

    # ========== 增加的配置 ==========
    # 请求"/ray"与v2ray配置里的wsSettings下path对齐
    location /ray {            
        # 转发地址与v2ray配置里的listen和port对齐
        proxy_pass http://127.0.0.1:9001;

        proxy_redirect off;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $http_host;
    }
}





我这样配置还有问题吗,

连接的时候用的域名+443端口

对了,原IP已经被墙了....挂的代理连上去的
作者: imsun    时间: 2019-10-14 15:16
复查一下   要么你的证书    要么 CF 的证书。
作者: woniu    时间: 2019-10-14 15:17
pm 帮你搞定就是了
作者: AlanNeverStop    时间: 2019-10-14 15:18
imsun 发表于 2019-10-14 15:16
复查一下   要么你的证书    要么 CF 的证书。

证书应该没有问题,https可以访问域名,打得开,  CF的证书我没有调整过...全部默认的
作者: henry1118    时间: 2019-10-14 15:19
不用cf可以连接上么。如果可以,那么肯定是cf证书设置问题。在cf设置改ssl/tls证书方式。选full
作者: AlanNeverStop    时间: 2019-10-14 15:20
henry1118 发表于 2019-10-14 15:19
不用cf可以连接上么。如果可以,那么肯定是cf证书设置问题。在cf设置改ssl/tls证书方式。选full ...

只需要改为full就可以了么....
作者: meilinhost    时间: 2019-10-14 15:22
提示: 作者被禁止或删除 内容自动屏蔽
作者: wvps    时间: 2019-10-14 15:24
meilinhost 发表于 2019-10-14 15:22
你得先这样,再这样,再那样,然后那样,最后在这样那样,就好了,不是吗 ...

按照你的步骤,搞好了,太厉害了大佬
作者: mobisww    时间: 2019-10-14 15:24
提示: 作者被禁止或删除 内容自动屏蔽
作者: httdby    时间: 2019-10-14 15:25
AlanNeverStop 发表于 2019-10-14 15:20
只需要改为full就可以了么....

fu11
作者: mobisww    时间: 2019-10-14 15:28
提示: 作者被禁止或删除 内容自动屏蔽
作者: AlanNeverStop    时间: 2019-10-14 15:28
mobisww 发表于 2019-10-14 15:24
v2提示什么。
刚开你的网站,都没有https,NGINX要开SSL强制好像。或者看看CF的SSL是不是FULL
...

CF 的不是full...已经改了,我再试试
作者: AlanNeverStop    时间: 2019-10-14 15:31
meilinhost 发表于 2019-10-14 15:22
你得先这样,再这样,再那样,然后那样,最后在这样那样,就好了,不是吗 ...

卧槽,原来问题出在这儿,谢谢大佬,按照大佬的方法,竟然弄好了!!!
作者: AlanNeverStop    时间: 2019-10-14 15:37
mobisww 发表于 2019-10-14 15:24
v2提示什么。
刚开你的网站,都没有https,NGINX要开SSL强制好像。或者看看CF的SSL是不是FULL
...

FULL 有两个,是FULL 还是 Full (strict)
作者: mobisww    时间: 2019-10-14 15:57
提示: 作者被禁止或删除 内容自动屏蔽
作者: AlanNeverStop    时间: 2019-10-14 15:58
mobisww 发表于 2019-10-14 15:57
FULL

好的,谢谢大佬!!!
作者: o_O燊    时间: 2019-10-15 11:12
复查一下系统时间对不对,我就遇到这个坑
作者: iiix    时间: 2019-10-15 11:28
按照你的步骤,搞好了,太厉害了大佬
作者: AlanNeverStop    时间: 2019-10-15 11:40
o_O燊 发表于 2019-10-15 11:12
复查一下系统时间对不对,我就遇到这个坑

就是这个原因!!!!坑死我了,服务器和本地差3分钟,,,




欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) Powered by Discuz! X3.4