跳转至

设备组与隧道

设备组 是一组服务器。入口设备组和出口设备组分开管理。左边点 设备组。

入口与出口

  • 入口设备组:规则的监听端口开在它上面。
  • 出口设备组:入口通过隧道把流量交给它,再由它连目标。

一个设备组里可以有多台服务器,面板会按权重和状态分配。

隧道协议

在 出口设备组 的编辑里选择入口连出口用的协议:

协议 加密 说明
tls_simple(默认) 是 TLS 1.3 加密,速度和稳定性最平衡,一般选它就行。
tls_mux 是 多路复用的加密隧道。
wss 是 加密并伪装成普通网页流量。
ws 否 不加密。面板会显示警告。
http 否 不加密。面板会显示警告。

不确定就用默认

不用改任何隧道设置,默认就是加密的。等真的发现被干扰了,再考虑换协议或伪装。

伪装域名(SNI)与 TLS 指纹

入口连出口时,TLS 握手可以伪装成常见浏览器,并带上你填的大站域名,让防火墙更难区分。

  • 默认留空即可。留空时不做伪装。
  • 需要时再填。指纹建议选 Chrome。

连接 IP 版本

出口服务器如果同时有 IPv4 和 IPv6,可以在入口设备组里指定入口连出口时用哪种:

  • 自动
  • 优先 IPv4 / 优先 IPv6
  • 强制 IPv4 / 强制 IPv6

不同线路下,IPv4 和 IPv6 的延迟可能差很多。可以用 线路测试 分别测一下,选更快的那个。

故障转移组

入口设备组可以设置一个 故障转移组:这个组整组离线超过设定时间,它的规则会自动转到备用组;原来的组恢复后自动交还。

节点流量额度

在 节点状态 里每台节点的编辑中,可以设置:

  • 流量上限(默认不限)
  • 统计方式(合计 / 只算上行 / 取较大值)
  • 每月重置日
  • 提醒比例

排序、隐藏与清理

  • 设备组可以拖动排序。
  • "在探针中隐藏"可以对非管理员或所有人隐藏某个设备组。
  • "离线保留天数":节点离线超过这个天数,会自动从面板移除。