方法 1:使用源代码安装(适用于Windows)
-
下载源代码:
- 访问GitHub仓库。
- 提取最新的
trojan.tar.gz文件。
-
编译和安装:
- 打开终端,进入
trojan目录。 - 运行以下命令:
cd /path/to/trojan make
- 安装:
sudo make install
- 启动服务:
sudo systemctl start trojan sudo systemctl enable trojan
- 打开终端,进入
方法 2:使用Docker安装(适用于所有系统)
-
下载镜像:
- 运行命令:
docker pull ghcr.io/trojanproxy/trojan:latest
- 运行命令:
-
运行容器:
- 设置代理地址(例如192.168.1.1,端口900):
docker run --name trojan -d --restart always \ -e TZ=UTC \ -e TrojanServerIP=192.168.1.1 \ -e TrojanServerPort=900 \ ghcr.io/trojanproxy/trojan:latest
- 设置代理地址(例如192.168.1.1,端口900):
步骤 2:配置端口转发
Windows
- 右键点击“此电脑”,选择“属性”。
- 进入“高级网络设置”,点击“更多网络适配器选项”。
- 右键点击本地连接,选择“属性”。
- 进入“IPv4网络”,双击“TCP/IP”。
- **在“IP地址”部分,设置IP地址(如192.168.1.1)和端口(如900)。
- 点击“OK”确认。
Linux
- 打开终端,运行:
iptables -t nat -A PREROUTING -p tcp --dport 900 -j DNAT --local-ip 192.168.1.1 --to-destination 127...1:900 iptables -t nat -A POSTROUTING -j MASQUERADE
- 保存规则:
sh -c "iptables-save > /etc/iptables.trojan"
- 编辑启动脚本,在
/etc/rc.local中添加:iptables-restore < /etc/iptables.trojan
步骤 3:设置内核模块
Windows
- 下载并安装NDIS版内核模块,例如
wfpuspn.exe。 - 运行安装程序,按照提示完成安装。
- 重启系统,确保模块已加载。
Linux
- 安装内核模块:
sudo apt install libnftnl11-dev gcc make
- 编译并安装内核模块:
cd /root/trojan make -f Makefile sudo make install
步骤 4:配置DNS重写
Windows
- 下载并安装
dnsmask。 - 配置DNS重写:
c:\program files\dnsmask\dnsmask.exe /set /all /mask 192.168.1.1
Linux
- 安装
dnsmask:sudo apt install dnsmask
- 配置DNS重写:
dnsmask -a 192.168.1.1
步骤 5:调整防火墙设置
Windows
- 右键点击“防火墙”,选择“高级选项”。
- 进入“入站规则”,添加允许端口900的规则。
- 同样处理出站规则,确保代理流量通过。
Linux
- 允许NAT流量:
iptables -A INPUT -p tcp --dport 900 -j ACCEPT
- 保存规则:
iptables-save
步骤 6:生成配置文件
- 创建配置文件,例如
trojan.json。 - 设置服务器地址和端口:
{ "server": { "ip": "192.168.1.1", "port": 900 }, "client": { "ip": "...", "port": 0 }, "tls": { "cert_file": "cert.pem", "key_file": "key.pem" } }
步骤 7:上传配置文件到Trojan服务器
- 使用
ssh登录到服务器。 - 将
trojan.json复制到服务器:scp /path/to/trojan.json user@trojan-server:~/trojan.json
- 上传文件并应用配置:
sudo cp /path/to/trojan.json /etc/trojan/ sudo systemctl restart trojan
步骤 8:配置客户端(可选)
- 下载并安装Trojan客户端。
- 打开客户端,选择“配置”。
- 输入服务器地址和端口,保存设置。
- 连接到代理服务器,完成配置。
注意事项
- 证书管理:确保
cert.pem和key.pem有效,可自动生成或使用现有证书。 - 防火墙设置:确保所有防火墙规则正确,避免阻止代理流量。
- 网络测试:在配置完成后,测试连接是否正常,确保代理服务器响应。
通过以上步骤,你可以成功配置并设置Trojan代理服务器,确保网络连接的安全与隐私。









