跳转至

转发规则

规则决定"哪个入口的哪个端口,把流量转到哪里"。左边点 转发规则 管理。

添加规则

点右上角 添加规则,填写:

项目 说明
名称 随便起,方便你自己认。
入口 选一个入口设备组。规则的监听端口开在这个设备组的节点上。
出口 可选。选了出口设备组,入口到出口之间走加密隧道,由出口去连目标。不选就是入口直接连目标。
监听端口 入口节点上开放的端口。填 0 或留空会自动分配一个空闲端口。
目标地址 地址:端口,一行一个。填多个目标时按负载均衡分配。

不选出口 = 不加密

入口直连目标时,流量是原样转发,没有加密。需要加密,请选出口,并使用加密的隧道协议,见 设备组与隧道。

高级选项

项目 说明
负载均衡策略 填了多个目标时生效,见下表。
规则限速 0 = 不限。和用户自己的限速同时生效,取较小的。
IP 限制 0 = 不限。本条规则同时最多允许多少个不同的客户端 IP 连接。
连接数限制 0 = 不限。本条规则同时最多允许多少个连接。
分组、备注 方便你整理和搜索。

新建规则默认同时转发 TCP 和 UDP。

负载均衡

策略 说明
随机 每个新连接随机选一个目标。
轮询 依次轮流。
IP Hash 同一个客户端 IP 固定到同一个目标。
最小连接数 选当前连接最少的目标。
故障转移(按顺序) 优先第一个,连不上自动换下一个。

规则状态

列表里的状态列:

  • 正常:规则已经在节点上运行。
  • 未同步:新建或修改后还没推送到节点,几秒后会自动刷新。
  • 同步失败:后面会写原因,比如端口被占用。端口释放后自动恢复。
  • 已暂停、账号受限:被暂停,或用户到期 / 流量用完 / 被封禁。

批量操作

勾选多条规则后,可以批量 启用 / 停用 / 删除 / 设置分组 / 清空流量 / 批量切换。

批量导入与导出

  • 点 批量导入,一行一条,推荐写成 JSON:
{"dest":["1.2.3.4:443"],"listen_port":20001,"name":"香港"}
{"dest":["5.6.7.8:80","9.9.9.9:80"],"listen_port":20002,"name":"东京"}
  • 点 导出规则,得到同样格式的文本,可以直接复制再导入到别处。

复制与高级编辑

  • 复制:一键复制一条规则,监听端口自动分配。
  • 高级编辑:直接改规则的 JSON,适合批量改很多字段。dest 等同于目标地址数组,protocol 可以是 tcp、udp、both。

诊断

规则那一行点 诊断,面板会让入口和出口节点各测一次,直接告诉你哪一段不通、哪一段慢。见 线路测试与规则诊断。