转发规则¶
规则决定"哪个入口的哪个端口,把流量转到哪里"。左边点 转发规则 管理。
添加规则¶
点右上角 添加规则,填写:
| 项目 | 说明 |
|---|---|
| 名称 | 随便起,方便你自己认。 |
| 入口 | 选一个入口设备组。规则的监听端口开在这个设备组的节点上。 |
| 出口 | 可选。选了出口设备组,入口到出口之间走加密隧道,由出口去连目标。不选就是入口直接连目标。 |
| 监听端口 | 入口节点上开放的端口。填 0 或留空会自动分配一个空闲端口。 |
| 目标地址 | 地址:端口,一行一个。填多个目标时按负载均衡分配。 |
不选出口 = 不加密
入口直连目标时,流量是原样转发,没有加密。需要加密,请选出口,并使用加密的隧道协议,见 设备组与隧道。
高级选项¶
| 项目 | 说明 |
|---|---|
| 负载均衡策略 | 填了多个目标时生效,见下表。 |
| 规则限速 | 0 = 不限。和用户自己的限速同时生效,取较小的。 |
| IP 限制 | 0 = 不限。本条规则同时最多允许多少个不同的客户端 IP 连接。 |
| 连接数限制 | 0 = 不限。本条规则同时最多允许多少个连接。 |
| 分组、备注 | 方便你整理和搜索。 |
新建规则默认同时转发 TCP 和 UDP。
负载均衡¶
| 策略 | 说明 |
|---|---|
| 随机 | 每个新连接随机选一个目标。 |
| 轮询 | 依次轮流。 |
| IP Hash | 同一个客户端 IP 固定到同一个目标。 |
| 最小连接数 | 选当前连接最少的目标。 |
| 故障转移(按顺序) | 优先第一个,连不上自动换下一个。 |
规则状态¶
列表里的状态列:
- 正常:规则已经在节点上运行。
- 未同步:新建或修改后还没推送到节点,几秒后会自动刷新。
- 同步失败:后面会写原因,比如端口被占用。端口释放后自动恢复。
- 已暂停、账号受限:被暂停,或用户到期 / 流量用完 / 被封禁。
批量操作¶
勾选多条规则后,可以批量 启用 / 停用 / 删除 / 设置分组 / 清空流量 / 批量切换。
批量导入与导出¶
- 点 批量导入,一行一条,推荐写成 JSON:
{"dest":["1.2.3.4:443"],"listen_port":20001,"name":"香港"}
{"dest":["5.6.7.8:80","9.9.9.9:80"],"listen_port":20002,"name":"东京"}
- 点 导出规则,得到同样格式的文本,可以直接复制再导入到别处。
复制与高级编辑¶
- 复制:一键复制一条规则,监听端口自动分配。
- 高级编辑:直接改规则的 JSON,适合批量改很多字段。
dest等同于目标地址数组,protocol可以是tcp、udp、both。
诊断¶
规则那一行点 诊断,面板会让入口和出口节点各测一次,直接告诉你哪一段不通、哪一段慢。见 线路测试与规则诊断。