開始使用

快速開始

生成身份材料,連線第一組用戶端與伺服器端。

適用版本 1.0.0-alpha已翻譯

概覽

先準備一臺伺服器端、一臺用戶端,並使用相同版本的 Umbra。用戶端必須能訪問伺服器端地址,伺服器端必須能訪問真實回落目標。下方示例只有佔位值,不能直接投入使用:把 cover.example 換成合適且可達的真實 TLS 1.3 站點,並用自己的 keygen 輸出替換所有身份佔位值。

詳細說明

在私密終端執行 umbra keygen。x25519_private 與 mldsa_seed 只保留在伺服器端;透過可信方式向用戶端分發 x25519_public、mldsa_verify 和選中的 short_id。建立 server.toml 並先啟動伺服器端,確認啟動探測成功。用戶端 server_name 必須屬於伺服器端 server_names,short_id 必須匹配一個 short_ids 條目。

生成身份材料

umbra keygen

umbra keygen 不產生 short_id。請自行選擇0–16個字元、長度為偶數的十六進位字串(0–8位元組),並在兩端使用相同值。將文件範例地址 198.51.100.10 換成用戶端可連線的實際伺服器地址,連接埠須與伺服器監聽一致。

伺服器端模板

listen = "0.0.0.0:443"
private_key = "<X25519_PRIVATE_BASE64>"
short_ids = ["<SHORT_ID_HEX>"]
dest = "cover.example:443"
server_names = ["cover.example"]
max_time_diff = "120s"
mldsa_seed = "<MLDSA_SEED_BASE64>"

啟動伺服器端

umbra server -c server.toml

用戶端模板

server = "198.51.100.10:443"
transport = "tcp"
public_key = "<X25519_PUBLIC_BASE64>"
short_id = "<SHORT_ID_HEX>"
server_name = "cover.example"
fingerprint = "chrome-latest"
mldsa_verify = "<MLDSA_VERIFY_BASE64>"
socks_listen = "127.0.0.1:1080"

啟動用戶端

umbra client -c client.toml

驗證連線

curl --socks5-hostname 127.0.0.1:1080 https://example.com/

驗證與邊界

建立 client.toml 並啟動用戶端,然後把應用代理設為 SOCKS5 127.0.0.1:1080。本地 SOCKS 協商不提供使用者名稱密碼認證,因此應保持迴環繫結。使用 curl 的 --socks5-hostname 選項可檢查完整鏈路,並透過 SOCKS 傳遞目標主機名。前臺程序用 Ctrl-C 結束。先確認 TCP 能用,再按設定示例為同一例項增加 QUIC UDP。

下一步

本頁內容