简体中文
代理
代理(Proxy)页决定谁的流量经出口节点出网、哪些目标直连。页面上的节是 出口节点(Exit nodes)、分流(Route)和 端口(Ports),各有自己的应用按钮。这一页的每次应用都重启代理,经过代理的连接都会断开。
总开关与节点
代理的总开关是 分流(Route)一节里的 让局域网流量走代理(Send LAN traffic through the proxy)。关掉这个开关之后,防火墙不再把局域网的流量引向代理,域名直接解析,出口节点一个都不用。出口节点在 出口节点 一节里添加。

- 点 添加节点(Add node)。
- 在 分享链接(Share link)里按服务商给出的原样粘贴
ss://或vless://链接,点 添加(Add)。 - 在 负载均衡策略(Balancer strategy)里选一种。
- 点 应用节点(Apply nodes)。
每个节点一张卡,有启用开关和 测试(Test);全部测试(Test all)探测每一个,卡上显示延迟或 不可达(unreachable)。探测间隔(秒) 决定 hub 多久自己测一轮,英文界面上是 Probe interval (s)。
| 策略 | 挑选方式 |
|---|---|
leastPing | 延迟最低者胜出 |
random | 每条连接随机挑选 |
roundRobin | 依次轮流使用节点 |
移除一个节点时,它的分享链接不保留。
SOCKS 端口

端口 一节是 SOCKS5 监听端口,应用直接指向它们。每个端口二选一:出口节点(Exit node)按转发流量同样的规则分流,直连(Direct)直接从上行线路出去,看上去来自这个网络。默认端口是 1080。
- 填端口号,选 出口节点 或 直连,点 添加。
- 点 应用端口(Apply ports)。
填的端口已经有程序在监听时,hub 拒绝添加,页面写出这个端口 已经在监听了。SOCKS 端口在所有开放接口上应答,哪些接口开放由网络页的 开放范围 决定。
分流

分流 一节回答两个问题:谁的流量走出口节点,哪些目标不走。
| 设置 | 作用 |
|---|---|
| 让局域网流量走代理(Send LAN traffic through the proxy) | 来自局域网的域名解析和连接走代理;服务器形态没有局域网可送 |
| GeoIP 分流(GeoIP split routing) | 开着时,命中直连列表的目标走 WAN,其余走出口节点;关掉则全部走代理 |
| 直连域名(Direct domains) | xray 规则写法:geosite:cn、domain:example.com、keyword:baidu |
| 直连 IP(Direct IPs) | xray 规则写法:geoip:cn、geoip:private、10.0.0.0/8 |
| 出口节点都不应答时直接放行(Let traffic out directly when no exit node answers) | 默认关。关着时,如果所有节点都不可达,送往代理的流量失败,局域网的域名解析一起失败 |
DNS 里有两个解析器:直连解析器 解析直连列表里的域名,代理关闭时解析所有域名;远程解析器 在出口节点解析。改完点 应用分流(Apply route)。
WARNING
所有启用的出口节点都不可达而放行开关关着时,页面顶部会说明送往代理的流量正在失败。修好一个节点,或打开放行开关让流量暂时从 WAN 出去。
这台机器自己的流量
让 微子·中枢 自己的流量走代理(Send Neutrino Hub's own traffic through the proxy)是一个独立开关,任何形态下都有效,与局域网那个开关互不影响。它管的是 hub 自身的域名解析和连接。典型的用途是 hub 访问不到 NetBird 的管理面:打开它,虚拟网页的徽章从 管理面不可达 变回可加入。
验证
在 hub 上经 SOCKS 端口请求一次自己的公网地址,返回的是出口节点的地址。
bash
curl -s --socks5 127.0.0.1:1080 https://ifconfig.me要只重新渲染并重载代理,运行 sudo nhub apply --only xray;加 --dry-run 则只打印生成的配置。
