註冊
登錄
論壇
搜索
幫助
導航
默認風格
默認風格_熄燈
默認風格_農曆新年
私人消息 (0)
公共消息 (0)
系統消息 (0)
好友消息 (0)
帖子消息 (0)
電訊茶室
»
VPN 研究室
» 【Raspberry Pi + V2Ray】—— 翻墙懒人包!在大陆可以看到香港新闻、用到WhatsApp、Facebook、YouTube
 
1
2
返回列表
發帖
kingwilliam
發短消息
加為好友
kingwilliam
當前離線
UID
3035
帖子
257
精華
0
積分
1
閱讀權限
10
在線時間
144 小時
註冊時間
2010-11-11
最後登錄
2025-3-23
新手上路
16
#
跳轉到
»
發表於 2019-3-29 10:22
|
顯示全部帖子
本帖最後由 kingwilliam 於 2019-3-29 10:47 編輯
回復
76#
slemon
"sir" 不敢當 一同研究
問:要係Apps內開啟"Allow Insecure"才能用。
答:(我都有這現象,還在測試中,可能是bifrostv 內核還沒跟上有關)
因之前的version "allow insecure ", 就是check 證書合法與否(如自簽證書 或 證書申請名稱同現在FQDN不付)。但最近已改了是用TLS 1.3 或 1.2加密(官網說是加密套件,不是真正的TLS1. 3協議)
問:你們有沒有設定TLS Server Name 和Headers?
答:TLS server name, 就是給證書內的名稱 和 現用的FQDN不付時用的。 但有用家在官網forum report好像不太work 。詳情可到官網forum 看看
Headers 是在沒有TLS時 伪装 成其他數據包 騙過 牆 時用的。如已用TLS 連 header 也會加密,所以用TLS時不需用header.。
所以我兩個設定都沒用。(但h2+tls+web時,就有需要加入)
TOP
kingwilliam
發短消息
加為好友
kingwilliam
當前離線
UID
3035
帖子
257
精華
0
積分
1
閱讀權限
10
在線時間
144 小時
註冊時間
2010-11-11
最後登錄
2025-3-23
新手上路
17
#
發表於 2019-3-29 19:11
|
顯示全部帖子
回復
85#
slemon
TOP
kingwilliam
發短消息
加為好友
kingwilliam
當前離線
UID
3035
帖子
257
精華
0
積分
1
閱讀權限
10
在線時間
144 小時
註冊時間
2010-11-11
最後登錄
2025-3-23
新手上路
18
#
發表於 2019-3-29 19:20
|
顯示全部帖子
回復
85#
slemon
c hing 有否留意 Grade B 是否因為server's certificate chain is incomplete.
如果是, 還記得let'sencrypt 有3個file
- private.key
- ca_bundle.crt
- certificate.crt
你只需用text editor 開啟certificate.crt, 張ca_bundel.crt copy and paste 到certificate.crt最尾。
-----BEGIN CERTIFICATE-----
{ certificate.crt }
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
{ ca_bundle.crt }
-----END CERTIFICATE-----
之後restart service. 就成功. 如再做ssllabs 應該就可以Grade A
附件:
您需要
登錄
才可以下載或查看附件。沒有帳號?
註冊
TOP
kingwilliam
發短消息
加為好友
kingwilliam
當前離線
UID
3035
帖子
257
精華
0
積分
1
閱讀權限
10
在線時間
144 小時
註冊時間
2010-11-11
最後登錄
2025-3-23
新手上路
19
#
發表於 2019-3-29 20:44
|
顯示全部帖子
回復
90#
角色
BifrostV - 要 enable allowinsecure
但中山家個v2ray - 就 disable allowinsecure
TOP
kingwilliam
發短消息
加為好友
kingwilliam
當前離線
UID
3035
帖子
257
精華
0
積分
1
閱讀權限
10
在線時間
144 小時
註冊時間
2010-11-11
最後登錄
2025-3-23
新手上路
20
#
發表於 2019-3-29 22:06
|
顯示全部帖子
回復
92#
slemon
TLS 1.3項目是"No"
可能因沒 Caddy 有關.
TOP
 
1
2
返回列表
VoIP研究室(VoIP Lab)
VoIP 研究室
Asterisk
Elastix
FreeSWITCH
OBi
Linksys ATA
Other ATA
Hard/Soft Phone
VOIP Provider/Service
VOIP News
Others
網絡/寬頻及固網討論
VPN 研究室
網絡及寬頻討論
路由器討論 (Router)
MikroTik / RouterOS
DD-WRT
OpenWRT
Gargoyle
pfSense
ClearOS
Others
固網電話討論
流動通訊應用
視像通訊
流動寬頻/流動數據
網絡商討論
手機網絡商
Wi-Fi
手機討論
iPhone/iPad
Android系統
Symbian系統
手機討論
吹水閒聊
吹水茶座
合法集會
Project 0
新手報到
新手報到區
茶室董事廳
公告欄
意見收集站
[收藏此主題]
[關注此主題的新回復]
[通過 QQ、MSN 分享給朋友]