Skip to content

转发链

转发链用于让多台主机按固定顺序转发流量。旧版本和部分历史记录中称为"端口转发链"。

概念

转发链描述一条固定的多跳路径,每一跳的节点和连接方式在保存时确定,运行时按该顺序依次建立连接:

text
用户 -> 入口 -> 中转 -> 出口 -> 目标

路径中每一跳均为独立的 ForwardX 主机,由 Agent 实际执行流量转发。

与隧道的区别

维度转发链隧道(单条规则)
节点数量两个及以上通常一个入口 + 目标
路径固定性固定,拓扑在配置时确定单段,入口直达目标
协议栈每跳独立选择(GOST / FXP V1/V2 / Nginx Stream)由单条规则的协议决定
适用场景跨区域多跳中转、出口 IP 指定、绕过网络隔离简单的本地或远程端口映射

转发链是路径编排层,隧道协议是链路层。同一条转发链的每一跳可以使用不同的隧道协议。

配置入口

text
链路管理 -> 转发链

创建转发链

  1. 选择入口主机,或引用已保存的入口组。
  2. 按实际路径依次添加中转和出口主机。
  3. 为每一跳选择公网、内网或 IPv6 连接地址。
  4. 在高级设置中按需配置 PROXY Protocol、流量倍率、mimic UDP 混淆等参数。
  5. 保存后,在「转发规则」中选择该转发链并填写业务端口和目标地址。

注意事项:

  • 如果引用了入口组,不要在成员列表重复添加同一入口。
  • 成员顺序即实际转发顺序,拖动排序后应重新执行链路测试。
  • 同一转发链可被多条转发规则共享;修改转发链拓扑会影响所有引用它的规则。

状态说明

状态含义
已启用转发链配置已开启
运行中关联的运行时已监听对应端口
可用最近一次独立链路探测通过
无探测数据界面根据必经主机是否在线判断基础可用性

转发链状态不由引用它的转发规则反向决定。单条规则失败不会直接将共享转发链标为不可用。

链路测试

链路测试逐段检查当前拓扑。某一段失败时,依次排查:

  • 两端 Agent 是否在线。
  • 当前节点能否访问下一跳地址和端口。
  • 保存的公网、内网或 IPv6 地址是否仍有效。
  • 安全组、防火墙和本机监听是否放行对应端口。
  • 链路刚修改时,Agent 是否已收到最新期望状态。

拓扑修改后,旧拓扑的迟到探测结果会被丢弃,不与新链路数据混合。