logo NodeSeekbeta

[教程] 使用gost实现tls加密的内网穿透

准备工作

mkdir gost && cd gost
wget -O - https://github.com/ginuerzh/gost/releases/download/v2.11.5/gost-linux-amd64-2.11.5.gz | gzip -d -c > gost && chmod +x gost

正式开始

服务端

./gost -L=socks5+tls://user:passwd@:端口C

其中, 端口C 改成任意空闲的端口

客户端

./gost -L=rtcp://:端口A/:端口B -F=socks5+tls://user:passwd@server_ip:端口C

其中,端口A是在服务端暴露的端口,端口B是客户端想穿透的端口,端口C与服务端端口C保持一致, server_ip 改成你的服务器ip

穿透多个端口
./gost -L=rtcp://:端口A1/:端口B1 -L=rtcp://:端口A2/:端口B2 -F=socks5+tls://user:passwd@server_ip:端口C

同上,服务端 端口A1 对应客户端 端口B1 ,服务端 端口A2 对应客户端 端口B2

穿透到局域网其它机器
./gost -L=rtcp://:端口A/local_ip:端口B -F=socks5+tls://user:passwd@server_ip:端口C

其中, local_ip 改成你的局域网想穿透的机器

附录

使用其他加密

参照gost文档中的传输类型(Transports),将上文中的tls改成对应传输类型即可

后台运行和开机自启

使用docker

docker run -d --name=gost --net=host ginuerzh/gost 后面参数命令同上,不包括 "./gost"
  • ns有你更精彩

  • 求教本站发帖怎么空行啊,试了html <br>和markdown空格都不行耶

  • 客户端需要http代理才能通互联网的环境,可以用这个吗,gost支持给客户端套代理连接服务端吗

  • @We1eVen #0

    📢 NodeSeek论坛管理 - 主题帖 "推荐阅读" 通知
    🎉 感谢楼主的精彩分享, 言简意赅且通俗易懂 xhj003 本主题帖将被推荐阅读并加精+加鸡腿🍗 xhj008
  • @lzlan #3

    这我没试过,理论上是支持的,用gost转发链就好,回头试试

  • @Kdkdk #4
    挖藕 感谢管理大大 xhj003

  • gost有点一言难尽,转发的话iptable之类的4层直接转发效率要高,加密转发的话又没有openvpn之类的安全

  • 收藏备用MARK

  • @cis #7
    1.公网环境下转发性能通常不构成瓶颈,反而由于iptables不支持bbr导致实际转发带宽低于第三方工具
    2.gost支持自定义tls证书,如果这样的安全性仍不能满足需求,一般有此需求的人也不会使用gost
    3.openvpn与gost部署难易程度、所实现功能均不同

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72280位seeker

🎉欢迎新用户🎉