关于cf的Origin Rules + nat + v2求助

105次阅读

共计 1592 个字符,预计需要花费 4 分钟才能阅读完成。

gullo 给我的端口是 14000, 14001
cf 设置了小云朵
cf origin rules 转发到 14000
cf 的 ssl 是默认的(浏览器到服务器加密)
服务器上 nginx 监听的 14000 并转发到 127.0.0.1:14001
v2ray vmess 监听 14001
可是却无法使用,是因为我墙了吗?可是开启了 cf 的 cdn 了呀,好奇怪,求大佬们指点

cf 不支持 14001 端口 用 ipv6 吧关于 cf 的 Origin Rules + nat + v2 求助

矜持的阿毛 发表于 2022-12-1 15:11
cf 不支持 14001 端口 用 ipv6 吧

origin rules 也不支持吗 CF 入站只接受特定几个端口 出站(也就是 CF 到你服务器)应该接受 14001

radiogaga 发表于 2022-12-1 15:15
CF 入站只接受特定几个端口 出站(也就是 CF 到你服务器)应该接受 14001

嗯,是的,cf 端口转发到我的 14001 端口,使用 http 在浏览器上访问可以看到 nginx 的 access log 记录,但是小火箭连接就没有 access log“cf origin rules 转发到 14000”我没试过这样 不怎么会
我觉得应该可以用 443 访问成功的吧?我感觉你这样配置没问题 (实在不行的话试试 gcore 吧 每月 1T 免费 可以自定义入站端口)
如果成功了跟我说一声我也想去试试

妖言惑众 发表于 2022-12-1 15:18
嗯,是的,cf 端口转发到我的 14001 端口,使用 http 在浏览器上访问可以看到 nginx 的 access log 记录,但是小火 …

我说错了 是 14000 没仔细看

radiogaga 发表于 2022-12-1 15:27
“cf origin rules 转发到 14000”我没试过这样 不怎么会
我觉得应该可以用 443 访问成功的吧?我感觉你这样配 …

小火箭上配置的 80 还是 443 都不行
使用 ipv6 也不行,别人都行,我的这个配置却如何都无法通过客户端里面可以不用配 tls,走 cf 会给你加 tls 的,然后端口用 443 再试试

妖言惑众 发表于 2022-12-1 15:43
小火箭上配置的 80 还是 443 都不行
使用 ipv6 也不行,别人都行,我的这个配置却如何都无法通过 …

你把“别人”相关链接发我看看

groots 发表于 2022-12-1 15:45
客户端里面可以不用配 tls,走 cf 会给你加 tls 的,然后端口用 443 再试试

嗯,现在就是这样的,小火箭连接的 443,cf 做端口转发

radiogaga 发表于 2022-12-1 15:45
你把“别人”相关链接发我看看

好吧,是我自己眼睛不少使,这个帖子并没有提到 v2,是我自己不知不觉脑补的
https://loc.airu.cc/thread-1107657-1-1.html 换成 80 端口就好了,CF 流量从 80 端口走出来

wuyicheng538 发表于 2022-12-1 16:19
换成 80 端口就好了,CF 流量从 80 端口走出来

这个流量可以给 v2 使用吗

妖言惑众 发表于 2022-12-1 16:41
这个流量可以给 v2 使用吗

可以

wuyicheng538 发表于 2022-12-1 16:44
可以

老哥,gullo 的 ny 地区的 ipv6 无法使用是吗?

妖言惑众 发表于 2022-12-1 16:54
老哥,gullo 的 ny 地区的 ipv6 无法使用是吗?

也可以使用

wuyicheng538 发表于 2022-12-1 17:07
也可以使用

我的这样操作小火箭连不上,老哥你现在是这么做的吗?我之前也考虑过这个问题,但一想到 cf 的回源只支持特定端口,那转发端口就应该没法用,除非你不加小黄云,不然单纯的转发,回源不了

妖言惑众 发表于 2022-12-1 17:10
我的这样操作小火箭连不上,老哥你现在是这么做的吗?

v6 必须走特定端口

wuyicheng538 发表于 2022-12-1 17:21
v6 必须走特定端口

我尝试 v6 的 80 和 443 好像都不行

正文完
 0