跳到正文

代理

代理(Proxy)页决定谁的流量经出口节点出网、哪些目标直连。页面上的节是 出口节点(Exit nodes)、分流(Route)和 端口(Ports),各有自己的应用按钮。这一页的每次应用都重启代理,经过代理的连接都会断开。

总开关与节点

代理的总开关是 分流(Route)一节里的 让局域网流量走代理(Send LAN traffic through the proxy)。关掉这个开关之后,防火墙不再把局域网的流量引向代理,域名直接解析,出口节点一个都不用。出口节点在 出口节点 一节里添加。

出口节点

  1. 添加节点(Add node)。
  2. 分享链接(Share link)里按服务商给出的原样粘贴 ss://vless:// 链接,点 添加(Add)。
  3. 负载均衡策略(Balancer strategy)里选一种。
  4. 应用节点(Apply nodes)。

每个节点一张卡,有启用开关和 测试(Test);全部测试(Test all)探测每一个,卡上显示延迟或 不可达(unreachable)。探测间隔(秒) 决定 hub 多久自己测一轮,英文界面上是 Probe interval (s)。

策略挑选方式
leastPing延迟最低者胜出
random每条连接随机挑选
roundRobin依次轮流使用节点

移除一个节点时,它的分享链接不保留。

SOCKS 端口

端口

端口 一节是 SOCKS5 监听端口,应用直接指向它们。每个端口二选一:出口节点(Exit node)按转发流量同样的规则分流,直连(Direct)直接从上行线路出去,看上去来自这个网络。默认端口是 1080。

  1. 填端口号,选 出口节点直连,点 添加
  2. 应用端口(Apply ports)。

填的端口已经有程序在监听时,hub 拒绝添加,页面写出这个端口 已经在监听了。SOCKS 端口在所有开放接口上应答,哪些接口开放由网络页的 开放范围 决定。

分流

分流

分流 一节回答两个问题:谁的流量走出口节点,哪些目标不走。

设置作用
让局域网流量走代理(Send LAN traffic through the proxy)来自局域网的域名解析和连接走代理;服务器形态没有局域网可送
GeoIP 分流(GeoIP split routing)开着时,命中直连列表的目标走 WAN,其余走出口节点;关掉则全部走代理
直连域名(Direct domains)xray 规则写法:geosite:cndomain:example.comkeyword:baidu
直连 IP(Direct IPs)xray 规则写法:geoip:cngeoip:private10.0.0.0/8
出口节点都不应答时直接放行(Let traffic out directly when no exit node answers)默认关。关着时,如果所有节点都不可达,送往代理的流量失败,局域网的域名解析一起失败

DNS 里有两个解析器:直连解析器 解析直连列表里的域名,代理关闭时解析所有域名;远程解析器 在出口节点解析。改完点 应用分流(Apply route)。

WARNING

所有启用的出口节点都不可达而放行开关关着时,页面顶部会说明送往代理的流量正在失败。修好一个节点,或打开放行开关让流量暂时从 WAN 出去。

这台机器自己的流量

让 微子·中枢 自己的流量走代理(Send Neutrino Hub's own traffic through the proxy)是一个独立开关,任何形态下都有效,与局域网那个开关互不影响。它管的是 hub 自身的域名解析和连接。典型的用途是 hub 访问不到 NetBird 的管理面:打开它,虚拟网页的徽章从 管理面不可达 变回可加入。

验证

在 hub 上经 SOCKS 端口请求一次自己的公网地址,返回的是出口节点的地址。

bash
curl -s --socks5 127.0.0.1:1080 https://ifconfig.me

要只重新渲染并重载代理,运行 sudo nhub apply --only xray;加 --dry-run 则只打印生成的配置。

Neutrino · 个人开发基础设施