如何用Cloudflare救活NAT VPS 被墙的ip

买了小埋家的德国3区的小鸡玩,结果有人滥用境内连接不上了。于是在技术上探讨一下,如何发挥它的“余热”。

插个广告Nomao VPS,是个挺小众但性价比还不错的主机商,它还是有点东西的——母鸡探针、融合怪测试数据都放出来了,TG 群也在运营,不是那种纯跑路型小商家。

Nomao VPS(点击访问)用了半年了,感觉性价比还不错,有19元每年的小鸡,也有2元每月的小鸡,有适合稳定建站的,也可以买个几块钱的折腾一下,学学linux指令。

拿飞机来举例吧。
用的233boy的sing-box一键脚本,配置选VLESS-WS-TLS,直接跟着提示来。最后生成一个vless链接,无需理会。
caddy配置文件在/etc/caddy下面
编辑一下nano Caddyfile
把默认的http和https端口改了

# don't edit this file #
# for more info, see https://233boy.com/sing-box/caddy-auto-tls/
# 不要编辑这个文件 #
# 更多相关请阅读此文章: https://233boy.com/sing-box/caddy-auto-tls/
# https://caddyserver.com/docs/caddyfile/options
{
  admin off
  http_port 80
  https_port 22222
}
import /etc/caddy/233boy/*.conf
import /etc/caddy/sites/*.conf

然后修改脚本自动生成的配置文件,在/etc/caddy/233boy路径下
nano your_domain.conf

#把端口改为22222,把52440端口的流量转发到22222中
your_domain:22222 {
    reverse_proxy /30db6ecb-7bfc-46d4-9e44-1c5d58d1a492 127.0.0.1:52440
    import /etc/caddy/233boy/your_domain.conf.add
}

然后登入nomao vps后台,新建一个端口转发,把内网的22222端口流量转发到公网22223端口上

名称转发IP:端口内部端口协议
复活你的IP:2222322222tcp+udp

此时在cloudflare中,在DNS记录中修改代理状态为已代理(橙色云朵点亮)
然后为域名配置规则,选择Configuration Rules
如果传入请求匹配…自定义筛选表达式

字段运算符
主机名等于your_domain

然后选择 SSL/TLS 加密模式完全
保存之后再选择Origin Rules
如果传入请求匹配…自定义筛选表达式

字段运算符
主机名等于your_domain

目标端口重写到22223
保存之后,重启一下sing-box,将你的vless链接端口改为443,就可以起飞啦!

评论区: