v2ray icon indicating copy to clipboard operation
v2ray copied to clipboard

已经确认这个版本的WEBSOCKET+TLS 脚本有问题

Open tspring95 opened this issue 5 years ago • 32 comments

已经在三台不同的VPS上测试过,两个小VPS商,1个GOOGLE云,系统都为CENTOS 7,均无法成功注册证书。没有验证是CADDY的问题还是脚本的问题。因为手工重新装过最新版的CADDY,因此估计是CADDY自己的问题可能性更大。换了老版本的CADDY,成功启用WEBSOCKET+TLS。由于证书申请有限制,此次测试持续了三周,终于搞定。

tspring95 avatar Aug 26 '19 23:08 tspring95

修正一下,现在成功的WS+TLS的CADDY也是用的最新版1.0.3,估计是这个版本的一键V2RAY的ACME脚本有问题

tspring95 avatar Aug 27 '19 22:08 tspring95

https://www.moerats.com/archives/404/ 用这个安装CADDY,是最新版1.0.3的CADDY,只是服务脚本用的是INITD不是SYSTEMCTL。证书申请是成功的。

tspring95 avatar Aug 28 '19 04:08 tspring95

证书一周一个IP只能申请几次,一定要注意V2RAY一键的脚本是失败就一直自动申请证书,很有可能很快就达到限制。可以查看CADDY错误LOG看原因。所以我也花了三周才找到原因。

tspring95 avatar Aug 28 '19 04:08 tspring95

xx.tsprinsgddd.tk { tls [email protected] gzip timeouts none proxy / https://www.dealmoon.com { except /wtwtwt } proxy /wtwtwt 127.0.0.1:54394 { without /wtwtwt websocket } } import sites/*

tspring95 avatar Aug 28 '19 05:08 tspring95

你们在讨论什么?我前不久才用过一键脚本,没发现什么问题啊

CloweYuge avatar Aug 28 '19 05:08 CloweYuge

CADDY有问题 我用nginx去申请一次通过 用CADDY 死活不可以 ,希望新脚本能加NGINX 去申请或者等CADDY自已修复BUG

com388488 avatar Aug 28 '19 05:08 com388488

@tspring95 你 可以 再重搭一次 看不能成功

com388488 avatar Aug 28 '19 05:08 com388488

@com388488 你看错了吧?我是手工装CADDY成功的。@CloweYuge 你用的WEBSOCKET+TLS?你申请了证书?如果你是CENTOS用的这个一键版本,只要是在8/11后使用的,肯定不对

tspring95 avatar Aug 28 '19 06:08 tspring95

@tspring95  我手动装过CADDY难道 是我启动方式不对。我是先装了脚本 选择WEBSOCKET+TLS 发现CADDY启动不了 后面又手动安装CADDY 也启动不了,再着又新买一台VPS 单独装CADDY也是不成功。从25号到今天没的一样成功启动 CADDY 去除了申请证书 就可以成功启动 加这申请证书就启动不了。 你指点一下,先谢谢了

com388488 avatar Aug 28 '19 07:08 com388488

我用我的方法装了2台VPS了,都可申请到证书并正常启用WS+TLS. 方法我上面已经详细说明了。下面再列一下,如果再不懂我也没办法了。要注意一点,你使用的IP地址必须不是证书授权机构封了。如果被封了,就要等一周再试。如果是类似AAA.AAA.COM的域名好象一周只能申请5次,如果是AAA.COM好象是50次。可以查看CADDY日志看是否被封IP。现在的一键脚本,如果自动申请证书,那么失败会自动再申请,很快就会被封IP。 1. V2RAY bash <(curl -s -L https://git.io/v2ray.sh) 只安装v2ray不要装CADDY 2. CADDY wget -N --no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubi/doubi/master/caddy_install.sh && chmod +x caddy_install.sh && bash caddy_install.sh

参考链接:https://www.moerats.com/archives/404/

3.手动配置caddy

tspring95 avatar Aug 28 '19 07:08 tspring95

到 自动配置NGINX或CADDY 选择不自动配置?我们再手动配置CADDY 对?

com388488 avatar Aug 28 '19 07:08 com388488

360截图16530707908078 到这里选择N?

com388488 avatar Aug 28 '19 07:08 com388488

@tspring95
还是不行。兄弟你还在?域名和VPS都 是新的

com388488 avatar Aug 28 '19 07:08 com388488

@com388488 请仔细看我的步骤,我每个步骤都是详细列出来了的。而且表述也很到位了,请仔细阅读并理解。如果你的域名和VPS都是新的,同时IP地址没被Let's Encrypt封的话,肯定是可以。

tspring95 avatar Aug 28 '19 07:08 tspring95

不知道怎么贴图,给你看看我的运行状态 [root@vmo5v90r ~]# [root@vmo5v90r ~]# v2ray status

V2Ray 状态: 正在运行

[root@vmo5v90r ~]# service caddy status [信息] Caddy (PID 23559) 正在运行... [root@vmo5v90r ~]# /usr/local/caddy/caddy -version Caddy v1.0.3 (h1:i9gRhBgvc5ifchwWtSe7pDpsdS9+Q0Rw9oYQmYUTw1w=) [root@vmo5v90r ~]# cat /usr/local/caddy/Caddyfile vsss.sssss5.tk { tls [email protected] gzip timeouts none proxy / https://www.dealmoon.com { except /wtwtwt } proxy /wtwtwt 127.0.0.1:54394 { without /wtwtwt websocket } } import sites/*

tspring95 avatar Aug 28 '19 07:08 tspring95

确实可以 不过 不知道为什么 我80端口 一直没开放 后面又好 还真神奇

com388488 avatar Aug 28 '19 08:08 com388488

我也遇到了,之前说的是用脚本说IP申请过多,现在单独建立Caddy反而说域名申请过多。是不是一定要一周后才能再次申请?

KusuLeung avatar Aug 28 '19 08:08 KusuLeung

过几小时就可以再申请

com388488 avatar Aug 28 '19 08:08 com388488

你们找到这个脚本自动申请证书为啥失败的原因没有?是哪方面造成的?

KusuLeung avatar Aug 28 '19 08:08 KusuLeung

@KusuLeung 你关了防火墙或开放80 443端 我也 是卡这里N久 现在才搞明白

com388488 avatar Aug 28 '19 08:08 com388488

我也遇到相同的问题,v2ray 安装caddy不能正常运行。

jelly0925 avatar Aug 31 '19 00:08 jelly0925

我也遇到同样问题,我看一直是 v2ray.com/core/transport/internet/websocket: failed to serve http for WebSocket > accept tcp [::]:22506: use of closed network connection

SmoosQ avatar Aug 31 '19 21:08 SmoosQ

和楼上老哥遇到相同问题,caddy出问题了。但是不会手动配置caddy,有大神出个教程吗?

148i avatar Sep 04 '19 02:09 148i

Too many registrations for this IP卡在申请证书。

Yu4n avatar Sep 11 '19 05:09 Yu4n

手动配置caddy:

wget -N --no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubi/doubi/master/caddy_install.sh && chmod +x caddy_install.sh && bash caddy_install.sh

卸载命令:

wget -N --no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubi/doubi/master/caddy_install.sh && chmod +x caddy_install.sh && caddy_install.sh uninstall

echo "xxx.com { tls [email protected] proxy / 127.0.0.1:1234{ websocket } }" > /usr/local/caddy/Caddyfile

启动:/etc/init.d/caddy start 停止:/etc/init.d/caddy stop 重启:/etc/init.d/caddy restart 查看状态:/etc/init.d/caddy status 查看Caddy启动日志: tail -f /tmp/caddy.log Caddy配置文件位置:/usr/local/caddy/Caddyfile Caddy自动申请SSL证书位置:/.caddy/acme/acme-v01.api.letsencrypt.org/sites/xxx.xxx(域名)/

yunjie-li avatar Sep 11 '19 07:09 yunjie-li

证书一周一个IP只能申请几次,一定要注意V2RAY一键的脚本是失败就一直自动申请证书,很有可能很快就达到限制。可以查看CADDY错误LOG看原因。所以我也花了三周才找到原因。

我也遇到这个问题了。弱弱问一下, 怎么用233的脚本只装v2ray但是不装caddy?

过几小时就可以再申请

上面tspring95说限制是算一周的,你说过几个小时就能再试?

ghost avatar Sep 12 '19 03:09 ghost

针对主机或是域,有不同的限制规则。不过一般都是一周

tspring95 avatar Sep 17 '19 06:09 tspring95

caddy证书存储失败,导致反复申请证书,最后letsencrypt封掉ip。 手动部署caddy即可.

https://github.com/233boy/v2ray/issues/309#issuecomment-533376354

loternG avatar Sep 20 '19 02:09 loternG

不知道怎么贴图,给你看看我的运行状态 [root@vmo5v90r ~]# [root@vmo5v90r ~]# v2ray status

V2Ray 状态: 正在运行

[root@vmo5v90r ~]# service caddy status [信息] Caddy (PID 23559) 正在运行... [root@vmo5v90r ~]# /usr/local/caddy/caddy -version Caddy v1.0.3 (h1:i9gRhBgvc5ifchwWtSe7pDpsdS9+Q0Rw9oYQmYUTw1w=) [root@vmo5v90r ~]# cat /usr/local/caddy/Caddyfile vsss.sssss5.tk { tls [email protected] gzip timeouts none proxy / https://www.dealmoon.com { except /wtwtwt } proxy /wtwtwt 127.0.0.1:54394 { without /wtwtwt websocket } } import sites/*

你好 想问下这个tls邮箱是随便填的嘛

Lelouch-Lamperoge avatar Sep 23 '19 03:09 Lelouch-Lamperoge

mark一下虽然现在没有遇到,也许我的域名太多直接换了哈

yuzhenghuan avatar Oct 01 '19 08:10 yuzhenghuan