liberal-boy / tls-shunt-proxy

分流 TLS 流量,支持按 sni 分流,分流 http 和无特征流量
327 stars 64 forks source link

同时开了path和handler就是403 #5

Closed maryjeck closed 4 years ago

liberal-boy commented 4 years ago

需要 配置文件, log 等信息。

maryjeck commented 4 years ago

listen: 0.0.0.0:443

vhosts: 按照按照 tls sni 扩展划分为多个虚拟 host

vhosts:

# name 对应 tls sni 扩展的 server name
maryjeck commented 4 years ago

找到原因了,tls-shunt-proxy权限问题。 将/etc/systemd/system/tls-shunt-proxy.service中的User注释掉,开放其root权限,如下。 `[Service] Type=simple

User=tls-shunt-proxy

AmbientCapabilities=CAP_NET_BIND_SERVICE

StandardError=journal

WorkingDirectory=/etc/ssl/tls-shunt-proxy

ExecStart=/usr/local/bin/tls-shunt-proxy -config /etc/tls-shunt-proxy/config.yaml `

liberal-boy commented 4 years ago

@maryjeck 不建议用root权限运行,你应该设置web目录的权限。