站点与 Xray 共用 443 反向代理 —— Nginx Stream

  网站域名访问与 3x-ui 中的 Xray 节点都需要使用 443 端口时,如果 Nginx 和 Xray 同时监听同一个公网 IP 的 443 端口,会发生端口冲突,导致网站无法访问或者 VLESS TLS / Reality 节点无法正常连接。

  本教程使用 Nginx stream + ssl_preread 作为公网 443 的统一入口,由 Nginx 在四层读取 TLS ClientHello 中的 SNI,但不解密代理节点流量,然后将不同 SNI 的连接转发到不同的本地服务,实现网站与 3x-ui/Xray 共用公网 443 端口。

  与 v2ray-agent 的 Xray fallback 方案不同,本教程中 公网 443 由 Nginx stream 监听,3x-ui 中使用 443 的 Xray 入站改为仅监听 127.0.0.1:443。客户端仍然连接服务器公网 IP 的 443 端口,127.0.0.1:443 只是服务器内部转发端口。

  教程示例环境:

  3x-ui / Xray → 公网 443 → 内部 127.0.0.1:443
  VLESS Reality Vision → 443
  VLESS TCP TCP/TLS Vision → 443 或其他独立端口
  Komari 面板 → https://komari.10181128.xyz127.0.0.1:8083
  OpenList 网盘 → https://alist.10181128.xyz127.0.0.1:5244
  PanSou 盘搜 → https://pansou.10181128.xyz127.0.0.1:8107
  服务器公网 IP → 69.63.216.218

  Reality 的 SNI 可以使用 www.amd.com、Amazon、Cloudflare 等不同目标域名,只要不与实际网站域名冲突,就会自动进入 default → Xray,无需每次修改 Nginx 配置。

准备工作

  1. 一台 Debian / Ubuntu 服务器,并获取服务器公网 IP。
  2. 公网 IP 已直接绑定到服务器网卡。
  3. 域名已解析到当前服务器。
  4. 3x-ui 已安装,并已创建 VLESS TLS / Reality 入站。
  5. Komari、OpenList、PanSou 等网站服务已安装并监听自己的内部端口。
  6. 系统 Nginx 已安装。
  7. 本教程示例中的公网 IP、域名和端口需要替换成自己的实际配置。

站点与 Xray 共用 443 反向代理 —— Xray Fallback

  网站域名访问与 Xray 的端口均使用 443,会导致网站域名不能访问或者 Xray 端口协议受阻,本教程是实现网站与 Xray 共用 443 端口,实现两者同时均可使用 443 端口,网站域名和 Xray 协议也可同时正常工作。

  教程依旧使用云服务器搭建,在同一台服务器上同时运行:

  VLESS TCP TLS Vision → 443
  VLESS Reality Vision → 443 或配置端口
  Xray 伪装站 → https://1101.10181128.xyz → root /usr/share/nginx/html/
  Komari 面板 → https://komari.10181128.xyz → 127.0.0.1:8083
  Openlist 网盘 → https://alist.10181128.xyz → 127.0.0.1:5244
  PanSou 盘搜 → https://pansou.10181128.xyz → 127.0.0.1:8107

  可以实现:浏览器 / 代理客户端 → 443 → Xray → 【普通 HTTPS 请求 → fallback → 系统 Nginx → Komari:8083】/ 【VLESS / Reality 请求 → Xray 正常处理】

  简介:

  本教程使用 Docker 安装的 Komari 面板、Openlist 网盘、PanSou 盘搜、一键脚本安装的 Xray TLS/TCP 协议,通过 fallback 到系统 Nginx 的回落实现 443 端口的共用和反向代理。

准备工作

  1. 一台服务器,并获取该服务器公网 IP 。
  2. 域名已解析。
  3. Xray TLS/TCP 协议已搭建。
  4. Komari、Openlist、PanSou 已搭建。

:D 一言句子获取中...