ginuerzh / gost

GO Simple Tunnel - a simple tunnel written in golang
MIT License
15.49k stars 2.43k forks source link

公网上使用sni无法正常访问 #796

Open denwork opened 2 years ago

denwork commented 2 years ago

部署情况: 路由器(公网地址nat 443端口)->gost服务器(443端口) 在内网主机上部署了gost程序, 运行的gost -L sni://:443 命令启动。 内网也gost服务器一个网段的主机修改/etc/hosts为 192.168.6.9 www.google.com.hk 使用curl https://www.google.com.hk命令可以正常访问。 gost程序日志: 2022/03/10 15:28:41 sni.go:113: [sni] 192.168.6.8:38484 -> sni://:443 -> www.google.com.hk:443 2022/03/10 15:28:41 sni.go:152: [route] 192.168.6.8:38484 -> sni://:443 -> www.google.com.hk:443 2022/03/10 15:28:42 sni.go:176: [sni] 192.168.6.9:37210 <-> www.google.com.hk:443 2022/03/10 15:28:42 sni.go:178: [sni] 192.168.6.9:37210 >-< www.google.com.hk:443

通过其它不和gost服务器同网段的主机无法正常访问。 修改测试主机/etc/hosts为 103.39.220.60 www.google.com.hk 使用curl https://www.google.com.hk命令无法访问。 错误提示: curl: (35) Unknown SSL protocol error in connection to www.google.com.hk:443 gost程序日志: 2022/03/10 15:33:43 sni.go:75: [sni] 171.221.140.126:24384 -> 192.168.6.9:443 : read tcp 192.168.6.9:443->171.221.140.126:24384: read: connection reset by peer 不知道是什么地方配置错了?还请指点一二,谢谢!