中微子代理 中微子代理
首页
  • 快速上手
  • 后台操作指南
案例
支持
更新记录
GitCode (opens new window)
Gitee (opens new window)
Github (opens new window)
首页
  • 快速上手
  • 后台操作指南
案例
支持
更新记录
GitCode (opens new window)
Gitee (opens new window)
Github (opens new window)
  • 安装部署

    • 快速上手
    • 通过宝塔面板部署
    • 使用jar部署
    • 使用docker容器化部署
    • 原生部署
    • 使用docker-compose部署
  • 使用须知

    • 后台操作指南
    • 关于端口
    • 域名映射
    • HTTPS配置
    • 服务端配置
    • 客户端配置
  • 常见问题

    • 客户端连接服务端失败
    • 易混淆的2类证书
    • udp代理无效
    • Vue项目出现Invalid Host header 的解决方案
    • 服务端原声包启动,db初始化异常

后台操作指南

# 首页

  • License统计:统计License相关数量指标
  • 端口映射统计:统计端口映射相关数量指标
  • 今日流量:统计当天的服务端上行/下行流量数据
  • 流量汇总:统计所有(包含当天)的服务端上行/下行流量数据
  • 流量监控:按天统计最近15天(可能会动态调整)每天的上行流量、下行流量、汇总流量

# 代理配置

  • License管理:License是客户端连接服务端的唯一合法凭证。一个License同时只能被一个客户端使用,一个License可以维护多条端口映射
  • 端口映射:服务端IP+端口 -> 客户端IP+端口的四元组映射(因目前服务端单节点只有一个公网IP,所以不体现出来),是内网穿透的基本单元。
  • 限速:
    • 默认所有代理没有限速
    • 对License限速,将使得License下的所有端口映射都被限速
    • 若License设置了限速,License下的某条映射也设置了限速,则对于该映射优先采用端口映射上的限速规则
  • 域名管理:用于管理服务器主域名和证书,用于支持域名映射。一个主域名域名可以创建多个域名映射(配置不同的子域名)。

# 安全组

一个端口映射可绑定一个安全组,通过安全组的默认放行类型 + 安全组下的安全规则 控制该端口映射的安全访问规则。

  • 场景1: 内部服务,穿透出来自己使用,不希望被其他人访问。端口映射可关联一个默认放行类型为“拒绝”的安全组,安全组下新增安全规则,将本地的出口ip添加到允许放行规则中。
  • 场景2:公网服务,穿透出来开放给大家使用,但是希望拒绝某些IP访问。端口映射可关联一个默认放行类型为“允许”的安全组,安全组下新增安全规则,将黑名单ip添加到拒绝放行规则中。

# 系统管理

  • 用户管理:支持多用户,一个用户可持有多个License。由于项目目前主推个人版,所以暂是没有权限这一套,管理员之外的所有用户都属于游客。对于绝大多数操作,游客仅有只读权限。
  • 端口池管理:用于统一管理服务器内网穿透端口,方便统一设置安全组。
  • 端口池分组:对端口池的一个分组。
    • 全局分组:该分组下的端口全局通用。
    • 用户分组:该分组下的端口由分组绑定的用户独占。
    • License分组:该分组下的端口由分组绑定的License独占。
  • 调度管理:维护服务端定时任务。方便开发、调试。正常使用时无需关心。

# 报表管理

  • 用户流量报表:基于用户维度的流量统计
  • License流量报表:基于License的流量统计
  • 用户流量月度明细:基于用户的流量月度统计
  • License流量月度明细:基于License的流量月度统计

# 日志管理

  • 调度日志:服务端定时任务执行日志
  • 登录日志:管理后端登录、退出登录的日志
  • 客户端连接日志:客户端连接、断开的日志

上次更新: 2024/09/19, 18:53:18
使用docker-compose部署
关于端口

← 使用docker-compose部署 关于端口→

Theme by Vdoing | Copyright © 2023-2025 傲世孤尘 | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式