使用 GOST 实现内网 VLESS 代理的反向代理方案

admin
2025-09-06 / 0 评论 / 1 阅读 / 正在检测是否收录...

使用场景

  • 内网主机:运行 VLESS 代理服务,监听在 10808 端口。
  • 公网主机:有固定公网 IP,可作为中转。
  • 目标:让外部用户通过公网主机访问到内网 VLESS 服务,并以内网主机的 IP 作为代理出口。

配置步骤

  1. 内网主机配置

    ./gost -L rtcp://:8080/:10808 -F socks5://11.22.33.44:8443

    说明:

  2. -L rtcp://:8080/:10808:建立反向 TCP 隧道,将本地 10808 端口(VLESS 服务)映射到远程。
  3. -F socks5://11.22.33.44:8443:连接到公网服务器上的 socks5 监听端口。
  4. 公网主机配置

    ./gost -L socks5://:8443?bind=true

    说明:

  5. -L socks5://:8443?bind=true:启动一个支持反向连接的 socks5 服务,等待内网主机回连。

工作原理

  1. 公网主机通过 8443 端口开启一个可被绑定的 socks5 服务。
  2. 内网主机主动连接公网主机的 8443,并建立反向隧道。
  3. 外部用户访问公网主机时,请求会通过该隧道转发到内网主机的 10808(VLESS 服务)。
  4. 最终,用户的出口 IP 显示为内网主机的公网出口 IP。
0

评论 (0)

取消