转发链
转发链用于让多台主机按固定顺序转发流量。旧版本和部分历史记录中称为"端口转发链"。
概念
转发链描述一条固定的多跳路径,每一跳的节点和连接方式在保存时确定,运行时按该顺序依次建立连接:
text
用户 -> 入口 -> 中转 -> 出口 -> 目标路径中每一跳均为独立的 ForwardX 主机,由 Agent 实际执行流量转发。
与隧道的区别
| 维度 | 转发链 | 隧道(单条规则) |
|---|---|---|
| 节点数量 | 两个及以上 | 通常一个入口 + 目标 |
| 路径固定性 | 固定,拓扑在配置时确定 | 单段,入口直达目标 |
| 协议栈 | 每跳独立选择(GOST / FXP V1/V2 / Nginx Stream) | 由单条规则的协议决定 |
| 适用场景 | 跨区域多跳中转、出口 IP 指定、绕过网络隔离 | 简单的本地或远程端口映射 |
转发链是路径编排层,隧道协议是链路层。同一条转发链的每一跳可以使用不同的隧道协议。
配置入口
text
链路管理 -> 转发链创建转发链
- 选择入口主机,或引用已保存的入口组。
- 按实际路径依次添加中转和出口主机。
- 为每一跳选择公网、内网或 IPv6 连接地址。
- 在高级设置中按需配置 PROXY Protocol、流量倍率、mimic UDP 混淆等参数。
- 保存后,在「转发规则」中选择该转发链并填写业务端口和目标地址。
注意事项:
- 如果引用了入口组,不要在成员列表重复添加同一入口。
- 成员顺序即实际转发顺序,拖动排序后应重新执行链路测试。
- 同一转发链可被多条转发规则共享;修改转发链拓扑会影响所有引用它的规则。
状态说明
| 状态 | 含义 |
|---|---|
| 已启用 | 转发链配置已开启 |
| 运行中 | 关联的运行时已监听对应端口 |
| 可用 | 最近一次独立链路探测通过 |
| 无探测数据 | 界面根据必经主机是否在线判断基础可用性 |
转发链状态不由引用它的转发规则反向决定。单条规则失败不会直接将共享转发链标为不可用。
链路测试
链路测试逐段检查当前拓扑。某一段失败时,依次排查:
- 两端 Agent 是否在线。
- 当前节点能否访问下一跳地址和端口。
- 保存的公网、内网或 IPv6 地址是否仍有效。
- 安全组、防火墙和本机监听是否放行对应端口。
- 链路刚修改时,Agent 是否已收到最新期望状态。
拓扑修改后,旧拓扑的迟到探测结果会被丢弃,不与新链路数据混合。