status
type
date
slug
summary
tags
category
icon
password
1. V6 IN V4/6 OUT 服务器拯救指南
Cloudflare默认支持以下端口:
HTTP端口:80, 8080, 8880, 2052, 2082, 2095 (节点不加TLS用)
HTTPS端口:443, 2053, 2083, 2087, 2096, 8443 (节点添加TLS用)
不管网站还是节点必须选择对应端口使用,不能混用!不然会出现证书错误或者无法访问等问题!
建议使用主流Debian和Ubuntu系统,慎用轻量化的Alpine!
对于和面板的安装命令和无IPV4 OUT的应对策略,详见本文档和以下文档:
VPS脚本工具1. Cloudflare 托管和 SSL 设置
已有域名托管到CF,也可以在Namesilo购买域名后挂靠在CF。

2.浏览器登入 X-ui 面板
访问http(s)://域名:端口。

3.添加入站规则
【推荐】由于Vless是明文协议,使用Vless时请在面板中将端口设置为80,8080,8880,2052,2082,2086,2095,并且开启WS,并按照下图添加相关请求头,并把CF SSL设置为灵活即可。
建议将用户端软件节点内设置端口为443,2053,2083,2087,2096,8443,并且开启TLS以便进行用户端到CF CDN端加密,用户端内TLS证书无需进行设置。
如果使用优选域名,建议在客户端设置80/443+TLS,SNI处填写自己站点的域名,不建议设置其他端口,宿主域名未开放的端口将不会通畅连接。
【不推荐】除下图外,要使用VMESS,建议把下图节点端口改为443, 2053, 2083, 2087, 2096, 8443中的任意一个,还需配置网站SSL证书和节点TLS证书,并且将CF SSL设置为严格及以上,不然会报错!
TLS证书直接从网站目录拉取或输入CF生成的15年客户端证书即可,但网站证书不能是CF客户端证书,不然会报错!
建议配置反向代理,以便进行伪装!

原理见下图:



4.添加节点信息到代理软件


5.【可选】X-ui 节点使用非标端口
1.端口回源
非CF默认支持的端口需添加端口回源,否则无法使用。

2.在CF规则里添加端口回源


2. NAT 拯救指南(未成功)
推荐使用一键梭哈命令,无需转发端口。

3. V4 服务器拯救指南
和上方IPV6操作基本类似,但CF添加的是A记录。



