Primers passos

Inici ràpid

Genera una identitat i connecta el primer client i servidor.

Versió aplicable 1.0.0-alphaTraduït

Visió general

Prepara un servidor i un client amb la mateixa versió. El client ha de poder arribar al servidor i aquest ha de poder contactar amb una destinació real de retorn. Els exemples contenen marcadors, no credencials utilitzables: substitueix cover.example per un lloc TLS 1.3 adequat i accessible, i emplena les dades d’identitat amb la teva sortida de keygen.

Detalls

Executa umbra keygen en un terminal privat. Conserva x25519_private i mldsa_seed al servidor; comparteix x25519_public, mldsa_verify i un short_id amb el client per un canal fiable. Crea server.toml i engega el servidor. La comprovació inicial de la destinació ha de funcionar. El server_name del client ha de pertànyer a server_names i el seu short_id a short_ids.

Generar una identitat

umbra keygen

umbra keygen no genera short_id. Tria una cadena hexadecimal de longitud parella, entre 0 i 16 caràcters (0–8 bytes), i fes servir el mateix valor als dos extrems. Substitueix l’adreça de documentació 198.51.100.10 per l’adreça accessible del teu servidor i utilitza el port de la seva escolta.

Plantilla del servidor

listen = "0.0.0.0:443"
private_key = "<X25519_PRIVATE_BASE64>"
short_ids = ["<SHORT_ID_HEX>"]
dest = "cover.example:443"
server_names = ["cover.example"]
max_time_diff = "120s"
mldsa_seed = "<MLDSA_SEED_BASE64>"

Iniciar el servidor

umbra server -c server.toml

Plantilla del client

server = "198.51.100.10:443"
transport = "tcp"
public_key = "<X25519_PUBLIC_BASE64>"
short_id = "<SHORT_ID_HEX>"
server_name = "cover.example"
fingerprint = "chrome-latest"
mldsa_verify = "<MLDSA_VERIFY_BASE64>"
socks_listen = "127.0.0.1:1080"

Iniciar el client

umbra client -c client.toml

Verificar la connexió

curl --socks5-hostname 127.0.0.1:1080 https://example.com/

Verificació i límits

Crea client.toml, inicia el client i configura una aplicació amb SOCKS5 a 127.0.0.1:1080. SOCKS no autentica amb contrasenya, de manera que l’escolta ha de continuar sent local. Una petició curl amb --socks5-hostname comprova el recorregut complet i transmet el nom de destinació per SOCKS. Atura els processos amb Ctrl-C. Quan TCP funcioni, pots afegir QUIC UDP a la mateixa instància.

Passos següents

En aquesta pàgina