@AndrewDun #140 那属于自签名证书,没办法通过tls模式2来通过验证,如果带上证书的话只能用域名证书(acme或者其他),你这种直接tls=1,np会自动帮你生成一个放在内存里,不需要附加证书文件
@AndrewDun #143 1的话是随机生成一个自签证书放进内存中,客户端不需要验证,这样会有中间人攻击风险,多用于测试环境;2的话需要服务端准备域名证书,客户端需填写服务端的域名而不是IP地址,客户端会验证证书,多用于生产环境。可根据自己要求选择。
之前用gost 挺好使的https://github.com/KANIKIG/Multi-EasyGost 现在看你下面教程看得很乱啊, 6.4 中转机拉落地机 假设您的服务器解锁极好,但线路不好,想让线路极好,解锁不好的服务器作为中转,连接目标服务。 步骤 1: 在中转机上安装 NodePass (服务端模式) 隧道地址: 0.0.0.0:10101 目标地址: 0.0.0.0:8443(对外提供目标服务的端口) 步骤 2: 在落地机上安装 NodePass (客户端模式) 隧道地址: <中转机 IP>:10101 目标地址: 127.0.0.1:8443(本地目标服务端口) 好吧研究了10分钟,已经不是gost那种模式而是frp那种内网转发模式了
@AndrewDun #140 那属于自签名证书,没办法通过tls模式2来通过验证,如果带上证书的话只能用域名证书(acme或者其他),你这种直接tls=1,np会自动帮你生成一个放在内存里,不需要附加证书文件
太高级了,看不懂
@Volt #141 tls=1和tls=2,这两个安全性的区别很大吗?
@AndrewDun #143 1的话是随机生成一个自签证书放进内存中,客户端不需要验证,这样会有中间人攻击风险,多用于测试环境;2的话需要服务端准备域名证书,客户端需填写服务端的域名而不是IP地址,客户端会验证证书,多用于生产环境。可根据自己要求选择。
有没有windows客户端,我想在外网,访问内网win系统的3389桌面,应用场景里面好像没有这个?
@telnetnode #145 win的rdp也是基于tcp的,跟ssh一样的模式就可以。和平台GUI都还没上线,可以下一个exe单文件暂时先用一下
支持,谢谢
支持一波
之前用gost 挺好使的https://github.com/KANIKIG/Multi-EasyGost
现在看你下面教程看得很乱啊,
6.4 中转机拉落地机
假设您的服务器解锁极好,但线路不好,想让线路极好,解锁不好的服务器作为中转,连接目标服务。
步骤 1: 在中转机上安装 NodePass (服务端模式)
隧道地址: 0.0.0.0:10101
目标地址: 0.0.0.0:8443(对外提供目标服务的端口)
步骤 2: 在落地机上安装 NodePass (客户端模式)
隧道地址: <中转机 IP>:10101
目标地址: 127.0.0.1:8443(本地目标服务端口)
好吧研究了10分钟,已经不是gost那种模式而是frp那种内网转发模式了
666,bd