洋芋笔记

hy2相关

Hysteria2 一键安装脚本

官方文档

生成自签证书

openssl req -x509 -nodes -newkey ec:<(openssl ecparam -name prime256v1) -keyout /etc/hysteria/server.key -out /etc/hysteria/server.crt -subj "/CN=bing.com" -days 36500 && sudo chown hysteria /etc/hysteria/server.key && sudo chown hysteria /etc/hysteria/server.crt

配置文件目录

/etc/hysteria/

下载解压伪装站点

cd /etc/hysteria/
mkdir -p ./web
wget -O file.zip "https://blog.0112233.xyz/web.zip" && unzip file.zip -d ./web && rm file.zip

设置开机自启, 并立即启动服务。

systemctl enable --now hysteria-server.service

重启服务。

systemctl restart hysteria-server.service

查询服务状态。

systemctl status hysteria-server.service

端口跳跃

安装iptables

apt install iptables-persistent

监听eth0网口ipv4的19010-20000端口,将udp流量转发本机19003端口

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 19010:20000 -j DNAT --to-destination :19003

下面这个是ipv6的

ip6tables -t nat -A PREROUTING -i eth0 -p udp --dport 19010:20000 -j DNAT --to-destination :19003

保存规则,重启自动加载,不然就是一次性

netfilter-persistent save