手动搭建Hysteria2

手动搭建Hysteria2

群晖docker 应用关闭后,无法重启,报错failed to initialize logging driver database is locked
问题出在log的数据库,我们其实只需删除log.db文件即可,再启动时,该文件会自动重新创建,不会影响原有的数据,不需要重新安装该应用。
下面是一个简单的教程:

1. 前期准备

1.1 开放端口

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F

1.2 删除防火墙

apt-get purge netfilter-persistent
apt-get remove ufw
reboot

1.3 域名指向服务器IP

这个在自己域名服务商添加A记录即可

2. 安装服务端

运行以下命令

bash <(curl -fsSL https://get.hy2.sh/)

3.配置服务端

输入如下命令

vi /etc/hysteria/config.yaml

3.1acme域名

listen: :443                //默认监听443,可换成其它端口
acme:
  domains:
    - www.yourdomain.com      //你的域名
  email: [email protected]       //你的邮箱
auth:
  type: password
  password: yourpassword      //你的密码
masquerade:
  type: proxy
  proxy:
    url: https://www.bing.com/    //想伪装的sni
    rewriteHost: true
quic:
  initStreamReceiveWindow: 26843545 
  maxStreamReceiveWindow: 26843545 
  initConnReceiveWindow: 67108864 
  maxConnReceiveWindow: 67108864

3.2 自签域名

openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt -subj "/CN=hku.hk" -days 36500 && sudo chown hysteria /etc/hysteria/server.key && sudo chown hysteria /etc/hysteria/server.crt

修改/etc/hysteria/config.yaml 文件如下:

listen: :443 #监听端口
tls:
  cert: /etc/hysteria/server.crt
  key: /etc/hysteria/server.key
auth:
  type: password
  password: 123456 #设置认证密码
masquerade:
  type: proxy
  proxy:
    url: https://bing.com #伪装网址
    rewriteHost: true
quic:
  initStreamReceiveWindow: 26843545 
  maxStreamReceiveWindow: 26843545 
  initConnReceiveWindow: 67108864 
  maxConnReceiveWindow: 67108864 

配置好服务端后,即可启动服务端:

systemctl start hysteria-server.service

查看服务端状态 systemctl status hysteria-server.service

开启开机自启 systemctl enable hysteria-server.service 至此,服务端搭建完成!


客户端配置等待完成

如果自行,添加域名,SNI伪装域名填写自己的域名。