V2Ray 用户手册
欢迎使用 V2Ray 来连接世界的另一端。
来源:http://ift.tt/2bDWgPS
官网:https://www.v2ray.com/
GitHub:http://ift.tt/1KVXmEc
V2Ray 完全使用教程来源:http://ift.tt/2bDWOFb
V2Ray 是在 Shadowsocks 被删之后开始的一个项目,到今天差不多一年了。
为什么要做这个项目?尽管我已经身在国外,享受着高速流畅的网络,但总有一天是要回国的。无论长期还是短期,目睹着国内日益恶劣网络环境,我并不想一回去就与世隔绝了。未雨绸缪,这是先辈们总结出来的教训。
一年来 V2Ray 基本是按照最初的构想在逐步完善中,尽管进度比最初的计划要慢了许多。一些关键问题一直没有解决,导致部分计划迟迟不能实施。面对强大的国家机器,谨慎一些没什么坏处,先把能做的都做了。
这一年中,最突出的变化就是翻墙工具越来越多,不同的开发者尝试着不同的方式来解除封锁。这其中有成功的,也有失败的。
V2Ray 并不是这些工具的直接竞争者。V2Ray 是一个平台,它支持各种各样的通讯协议,灵活的组合搭配。现在有 Shadowsocks、VMess、mKCP,以后会有更多。对于开发者而言,V2Ray 是一个实验场,你可以在其之上快速开发和实验新的功能,而不需要把时间浪费在重复的代码上。对于用户而言,每一个基于 V2Ray 的翻墙工具,都具有着同样强大的功能和稳定性。
下一年的计划,简单来说,V2Ray 会支持更多协议和伪装功能,提供编程接口,使二次开发变得轻而易举。
在此感谢这一年来对 V2Ray 项目做出贡献的朋友们,有你们的支持,V2Ray 项目才会变得更好。
Darien Raymond, Founder of V2Ray
================================================
这是一个较新的上网工具,主要目的就是上谷歌、推特等网站。由于在今天推出的新版本支持shadowsocks协议,暂时弥补了目前没有手机端的缺陷。这个工具目前还比较小众,所以不会成为研究对象,也正因为比较小众,目前还没有比较多而详细的教程供参考,所以就提高了初学者使用门槛。这里写下我的搭建过程供后人参考。
需要工具:
一、服务端搭建过程
1-1自动安装脚本(推荐)
curl -L -s http://ift.tt/1PkwI8B |bash
运行以上命令需要root权限,所以需要切换到root账户下,如果是ubuntu系统,也可以使用sudo 命令,如下:
sudo curl -L -s http://ift.tt/1PkwI8B |sudo bash
该脚本会自动安装unzip和deamon,并自动安装以下两个文件:
- /usr/bin/v2ray/v2ray:V2Ray 程序;
- /etc/v2ray/config.json:配置文件;
官方说明:此脚本会配置自动运行脚本。自动运行脚本目前仅适用于 SysV 模式,不支持 Debian 7 的 systemd。
脚本安装完成无误后,可以进行如下操作:
- 编辑 /etc/v2ray/config.json 文件来配置你需要的代理方式;
- 运行 service v2ray start 来启动 V2Ray 进程;
- 之后可以使用 service v2ray start|stop|status|reload|restart|force-reload 控制 V2Ray 的运行。
以上命令均需要root权限。至于第一步编辑配置文件,也可以偷懒不进行改动,不过最好改动一下端口以及id,改动id是为了安全不被蹿用,改动端口为三位数或更少,对速度有所改善(这一点不是很确定,但我本人认为如此)。如果需要shadowscoks代理,则需要进一步配置,可以参考下面章节 1-2手动安装 中的部分。
1-2手动安装
如果你从按照以上方法安装失败,那么可以尝试手动安装。这里列出主要过程,下面是详细解说:
wget 下载链接
unzip v2ray*.zip
cd v2ray*
chmod +x v2ray
./v2ray -config vpoint_vmess_freedom.json
首先ssh连接上自己的vps,然后到这里找到适合自己vps的版本,直接在下载链接上右键复制链接。然后切回ssh窗口,输入命令 wget 粘贴之前复制的链接
进行下载,下载完成后使用 unzip xxx.zip
以解压文件。使用cd命令进入解压出的文件夹。
首先使用vim vpoint_vmess_freedom.json
命令编辑配置文件,其实id和端口如果图省事可以不换,如果想要换掉id可以通过Online UUID Generator这给网站生成。注:服务端的id需要和客户端保持一致。
不过想要需要支持shadownsocks,还需要再进行配置。顺便一提,shadowsocks的端口配置支持1000-1010这种形式的多端口配置。可以参考官方文档shadoowsocks配置样例。
"inboundDetour": [
{
"protocol": "shadowsocks", // 开启 Shadowsocks
"port": 30001, // 监听 30001 端口
"settings": {
"method": "aes-256-cfb", // 加密方式,支持 aes-256-cfb 和 aes-128-cfb
"password": "v2ray", // 密码,必须和客户端相同
"udp": false // 是否开启 UDP 转发
}
}
],
注意需要删掉注释,然后把这段配置粘贴进配置文件中,端口、密码可以适当修改。修改好后保存,使用chmod +x v2ray
给它加上执行权限,这样就完成了。之后可以通过./v2ray -h
查看使用方法,或者直接通过 sudo ./v2ray -config vpoint_vmess_freedom.json
执行就成了。不过这样在关闭ssh窗口时,v2ray也就关闭了,所以需要让它维持后台运行。这里的官方教程讲的非常详细,
sudo vim /etc/init.d/v2ray #创建配置文件并粘贴下列内容
#!/bin/sh
### BEGIN INIT INFO
# Provides: v2ray
# Required-Start: $network $local_fs $remote_fs
# Required-Stop: $remote_fs
# Default-Start: 2 3 4 5
# Default-Stop: 0 1 6
# Short-Description: socksv5 based proxy written by go.
# Description: v2ray is a socksv5 proxy written by go. Connection can be crypto by aes or
# des. this might help for people in China to corss GFW.
### END INIT INFO
# Author: Shell Xu <shell909090@gmail.com>
# Modify: Isulew Li <netcookies@gmail.com>
# PATH should only include /usr/* if it runs after the mountnfs.sh script
PATH=/sbin:/usr/sbin:/bin:/usr/bin
DESC=v2ray # Introduce a short description here
NAME=v2ray # Introduce the short server's name here
DAEMON=/usr/bin/v2ray #这里改成v2ray程序的完整位置
PIDFILE=/var/run/$NAME.pid
LOGFILE=/var/log/$NAME.log
SCRIPTNAME=/etc/init.d/$NAME
DAEMON_OPTS="-config /etc/v2ray/config.json" #这里改成配置文件完整位置
# Exit if the package is not installed
[ -x $DAEMON ] || exit 0
# Read configuration variable file if it is present
[ -r /etc/default/$NAME ] && . /etc/default/$NAME
# Load the VERBOSE setting and other rcS variables
. /lib/init/vars.sh
# Define LSB log_* functions.
# Depend on lsb-base (>= 3.0-6) to ensure that this file is present.
. /lib/lsb/init-functions
#
# Function that starts the daemon/service
#
do_start()
{
# Return
# 0 if daemon has been started
# 1 if daemon was already running
# 2 if daemon could not be started
# 3 if configuration file not ready for daemon
start-stop-daemon --start --quiet --pidfile $PIDFILE --exec $DAEMON --test > /dev/null
|| return 1
start-stop-daemon --start --quiet --pidfile $PIDFILE --exec $DAEMON --background
--no-close -m -- $DAEMON_OPTS >> $LOGFILE 2>&1
|| return 2
chmod -f 600 $LOGFILE
# Add code here, if necessary, that waits for the process to be ready
# to handle requests from services started subsequently which depend
# on this one. As a last resort, sleep for some time.
}
#
# Function that stops the daemon/service
#
do_stop()
{
# Return
# 0 if daemon has been stopped
# 1 if daemon was already stopped
# 2 if daemon could not be stopped
# other if a failure occurred
start-stop-daemon --stop --quiet --retry=TERM/30/KILL/5 --pidfile $PIDFILE
RETVAL="$?"
[ "$RETVAL" = 2 ] && return 2
# Wait for children to finish too if this is a daemon that forks
# and if the daemon is only ever run from this initscript.
# If the above conditions are not satisfied then add some other code
# that waits for the process to drop all resources that could be
# needed by services started subsequently. A last resort is to
# sleep for some time.
start-stop-daemon --stop --quiet --oknodo --retry=0/30/KILL/5 --exec $DAEMON
[ "$?" = 2 ] && return 2
# Many daemons don't delete their pidfiles when they exit.
rm -f $PIDFILE
return "$RETVAL"
}
#
# Function that sends a SIGHUP to the daemon/service
#
do_reload() {
#
# If the daemon can reload its configuration without
# restarting (for example, when it is sent a SIGHUP),
# then implement that here.
#
start-stop-daemon --stop --signal 1 --quiet --pidfile $PIDFILE
return 0
}
case "$1" in
start)
[ "$VERBOSE" != no ] && log_daemon_msg "Starting $DESC " "$NAME"
do_start
case "$?" in
0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
esac
;;
stop)
[ "$VERBOSE" != no ] && log_daemon_msg "Stopping $DESC" "$NAME"
do_stop
case "$?" in
0|1) [ "$VERBOSE" != no ] && log_end_msg 0 ;;
2) [ "$VERBOSE" != no ] && log_end_msg 1 ;;
esac
;;
status)
status_of_proc "$DAEMON" "$NAME" && exit 0 || exit $?
;;
reload|force-reload)
#
# If do_reload() is not implemented then leave this commented out
# and leave 'force-reload' as an alias for 'restart'.
#
log_daemon_msg "Reloading $DESC" "$NAME"
do_reload
log_end_msg $?
;;
restart|force-reload)
#
# If the "reload" option is implemented then remove the
# 'force-reload' alias
#
log_daemon_msg "Restarting $DESC" "$NAME"
do_stop
case "$?" in
0|1)
do_start
case "$?" in
0) log_end_msg 0 ;;
1) log_end_msg 1 ;; # Old process is still running
*) log_end_msg 1 ;; # Failed to start
esac
;;
*)
# Failed to stop
log_end_msg 1
;;
esac
;;
*)
#echo "Usage: $SCRIPTNAME {start|stop|restart|reload|force-reload}" >&2
echo "Usage: $SCRIPTNAME {start|stop|status|reload|restart|force-reload}" >&2
exit 3
;;
esac
在配置的/etc/init.d/v2ray
中只需要修改两个地方就可以了,一个是主程序位置,一个是配置文件位置,都需要使用绝对位置。DAEMON=/usr/bin/v2ray
这里填入主程序位置,假如自己的程序在/home/xxx/v2ray/v2ray中,需要 完整填入,这里的前一个v2ray为文件夹名,后一个v2ray为程序名。然后在DAEMON_OPTS="-config /etc/v2ray/config.json"
这行后面的位置改成自己的配置文件位置,就变成了DAEMON_OPTS="-config /home/xxx/v2ray/vpoint_vmess_freedom.json
。
配置好保存后需要:
sudo chmod +x /etc/init.d/v2ray #更改权限
sudo update-rc.d v2ray defaults #设置开机启动
官方的示例配置还告诉了如何使用shadowsocks协议以及各种其他协议使用方法。可以选择性的配置。
二、客户端的使用
这里主要就是从之前的下载v2ray服务端的网站,下载windows抑或是其他适合自己目前系统的客户端(客户端和服务端是一体的)。在配置中如果没其他变动,配置文件中也就改个ip就能用了,原本Id也需要相同,但是如果服务端没有修改是默认的,那么客户端也无需修改。之后在浏览器也需要个扩展插件配合,chrome的扩展omega或者firefox的autoproxy,其中配置成socks 127.0.0.1:1080就好了。
如果在服务端配置中还加上了shadowsocks的支持,那么也可以直接使用shadowsocks的客户端。
三、遇到什么问题?
1)vps硬盘被v2ray的日志占满了。
/var/log/v2ray/error.log的日志文件过大,这个不确定是否是普遍性的问题,但是我确实遇到过,可以通过修改/etc/v2ray/config.json 中的
"log" : {
"access": "/var/log/v2ray/access.log",
"error": "/var/log/v2ray/error.log",
删除error,成为下列内容:
"log" : {
"access": "/var/log/v2ray/access.log",
"": "/var/log/v2ray/error.log",
修改保存后可以取消输出日志。我知道,这并不是一个好办法,不过可以暂时解决问题。
via 细节的力量 http://ift.tt/2bm25pK