Trojan gRPC TLS через nginx: рабочая схема для ноды

8 мин чтения

Схема: пользователь подключается на 443 к nginx, который держит TLS/HTTP2 и внутренним gRPC-проксированием передаёт трафик на Xray, слушающий только localhost. Xray в этой связке TLS не видит вообще — весь TLS-слой у nginx.

Что понадобится

  • Домен ноды (например node.example.com)
  • Сертификат Let's Encrypt на этот домен
  • nginx, запущенный через docker-compose рядом с нодой
  • Порт 443 открыт, порт 80 свободен на момент выпуска сертификата
  • Простой сайт-заглушка в /var/www/html

В командах ниже замените [домен], [почта] и [secret_key] на свои значения.

Материал доступен только участникам Академии.

🚧 Раздел в разработке — покупки пока недоступны