一次 AWS VLESS + Surge 全链路部署的 agent 日志

一次 AWS VLESS + Surge 全链路部署的 agent 日志

💡 原文中文,约5800字,阅读约需14分钟。
📝

内容提要

本文记录了在AWS Lightsail上部署VLESS + Reality + Vision的过程,涵盖了配置防火墙、选择掩护站点、解决Surge不支持VLESS的问题及实现透明切换的挑战与解决方案,最终形成了可复用的技能文档。

🔎

延伸解读

AWS Lightsail的防火墙配置注意事项

在AWS Lightsail上配置防火墙时,用户需注意ICMP规则只能通过CLI设置,UI不提供该选项。这一细节可能导致用户在配置过程中遇到障碍,因此建议在开始时查阅相关文档,确保防火墙设置符合需求。

Reality协议的掩护站点选择

选择Reality协议的掩护站点时,必须确保其满足TLS 1.3协商成功、ALPN协商出h2以及证书链可被公网信任根验证等条件。错误的选择可能导致连接失败,因此在选择掩护站点时需谨慎,避免使用内部CA的站点。

Surge与VLESS的兼容性问题

Surge不支持VLESS协议,用户需通过本地桥接或更换协议来实现连接。选择本地桥接方案虽然增加了一跳,但可以保留Reality的抗审优势。用户在实施时应权衡不同方案的优缺点,以确保网络的稳定性和安全性。

Q&A

如何在AWS Lightsail上部署VLESS + Reality + Vision?

在AWS Lightsail上部署VLESS + Reality + Vision的过程包括三个主要任务:运行VLESS+Reality+Vision、建立翻译层、提供备份方案。

Lightsail防火墙的ICMP规则如何设置?

Lightsail防火墙的ICMP规则只能通过CLI设置,UI不提供该选项。

为什么Surge不支持VLESS协议?

Surge不支持VLESS协议是因为其原生协议列表中缺少VLESS,且Reality协议需要重新实现uTLS指纹模拟,工程量较大。

如何解决Surge与VLESS的连接问题?

可以通过本地桥接方案,使用一台能跑sing-box的机器,设置SOCKS5入站,让Surge以SOCKS5方式接入。

在Alpine LXC中安装sing-box时遇到哪些问题?

在Alpine LXC中安装sing-box时可能遇到网络接口未自动启动、缺少必要的服务等配置问题。

如何实现Surge的透明切换?

通过Surge的fallback策略,可以实现透明切换,用户在不同网络环境下无需手动切换节点。

🏷️

标签

➡️

继续阅读