Inici ràpid
Genera una identitat i connecta el primer client i servidor.
Visió general
Prepara un servidor i un client amb la mateixa versió. El client ha de poder arribar al servidor i aquest ha de poder contactar amb una destinació real de retorn. Els exemples contenen marcadors, no credencials utilitzables: substitueix cover.example per un lloc TLS 1.3 adequat i accessible, i emplena les dades d’identitat amb la teva sortida de keygen.
Detalls
Executa umbra keygen en un terminal privat. Conserva x25519_private i mldsa_seed al servidor; comparteix x25519_public, mldsa_verify i un short_id amb el client per un canal fiable. Crea server.toml i engega el servidor. La comprovació inicial de la destinació ha de funcionar. El server_name del client ha de pertànyer a server_names i el seu short_id a short_ids.
Generar una identitat
umbra keygenumbra keygen no genera short_id. Tria una cadena hexadecimal de longitud parella, entre 0 i 16 caràcters (0–8 bytes), i fes servir el mateix valor als dos extrems. Substitueix l’adreça de documentació 198.51.100.10 per l’adreça accessible del teu servidor i utilitza el port de la seva escolta.
Plantilla del servidor
listen = "0.0.0.0:443"
private_key = "<X25519_PRIVATE_BASE64>"
short_ids = ["<SHORT_ID_HEX>"]
dest = "cover.example:443"
server_names = ["cover.example"]
max_time_diff = "120s"
mldsa_seed = "<MLDSA_SEED_BASE64>"Iniciar el servidor
umbra server -c server.tomlPlantilla del client
server = "198.51.100.10:443"
transport = "tcp"
public_key = "<X25519_PUBLIC_BASE64>"
short_id = "<SHORT_ID_HEX>"
server_name = "cover.example"
fingerprint = "chrome-latest"
mldsa_verify = "<MLDSA_VERIFY_BASE64>"
socks_listen = "127.0.0.1:1080"Iniciar el client
umbra client -c client.tomlVerificar la connexió
curl --socks5-hostname 127.0.0.1:1080 https://example.com/Verificació i límits
Crea client.toml, inicia el client i configura una aplicació amb SOCKS5 a 127.0.0.1:1080. SOCKS no autentica amb contrasenya, de manera que l’escolta ha de continuar sent local. Una petició curl amb --socks5-hostname comprova el recorregut complet i transmet el nom de destinació per SOCKS. Atura els processos amb Ctrl-C. Quan TCP funcioni, pots afegir QUIC UDP a la mateixa instància.