墨穗app.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v1.0.165 · 墨穗笔记
笔记

Notebase墨穗
静水流深,落墨成穗。

0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →

笔记

0
加载中...

工具

0

此页用于记录用户反馈问题后的每一次改进

关于

笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

不想公开、只想临时给人看:点“分享”生成一条带密码和有效期的链接,到期自动失效,你也能随时撤销。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势

// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

个人边缘代理实战配置:Xray + Hysteria2 + REALITY Vision + WARP 多入口多出口方案

terminal

一个开箱即用的多入口、多出口个人代理配置,融合 Xray、Hysteria2、REALITY Vision、WARP 与可选静态 SOCKS5 路由。

背景与痛点

在当今网络环境下,个人代理的需求早已不再是简单的“科学上网”。开发者、运维人员、跨境工作者常常面临以下问题:

  • 单协议脆弱性:传统的 Shadowsocks 或 VMess 容易被深度包检测(DPI)识别,导致 IP 被封或服务中断。
  • 多线路管理混乱:家庭、办公室、云服务器、WARP 出口等不同线路难以统一管理,切换成本高。
  • 隐私与匿名性不足:直接使用 VPS IP 访问目标站点,容易暴露真实身份或触发风控。
  • 性能与稳定性矛盾:Hysteria2 基于 QUIC,在弱网环境下表现优异,但传统 Xray 配置中却难以优雅地整合。
  • 路由策略僵化:希望某些流量走 WARP(如访问被屏蔽的 AI 服务),某些流量走直连,某些流量走特定节点,但大多数现成配置要么全量代理,要么全量直连。

yding-git/personal-edge-proxy 正是为了解决这些痛点而生的一个实战级配置仓库。它不是一个全新的代理软件,而是将现有优秀工具(Xray、Hysteria2、WARP)以经过验证的方式组合起来,提供一套清晰、可扩展、可落地的个人边缘代理方案。

项目简介

项目名称:personal-edge-proxy

作者:yding-git

Stars:671(截至本文撰写时)

核心定位:个人多入口、多出口代理基础设施。它通过 Xray 作为主入口,支持 VLESS + REALITY Vision 和 Hysteria2 两种主流协议,同时利用 WARP 作为额外的出口或“跳板”,并提供静态 SOCKS5 路由规则,实现精细的流量分流。

快速上手:安装与配置

环境要求

  • 一台 Linux 服务器(建议 Debian/Ubuntu,内核较新)
  • 域名一个(用于 REALITY 的伪装,可选但强烈推荐)
  • 基本的 Linux 命令行操作能力

安装步骤

项目提供了详细的 install.sh 脚本和 config/ 目录下的模板文件。以 Debian 12 为例:

bash

1. 克隆仓库

git clone https://github.com/yding-git/personal-edge-proxy.git
cd personal-edge-proxy

2. 查看配置文件模板

ls config/

输出:xray.json hysteria2.yaml warp.conf route.json .env.example

3. 复制环境变量示例并根据实际情况修改

cp .env.example .env
vim .env # 设置域名、UUID、端口等

4. 运行安装脚本(需要 root 权限)

sudo bash install.sh

安装脚本会自动完成以下工作:

  • 安装 Xray-core(最新版本)
  • 安装 Hysteria2(若启用)
  • 配置 WARP(通过 wgcf 自动注册 WireGuard 账号)
  • 生成 TLS 证书(若使用域名)
  • 配置 systemd 服务并启动

核心配置示例

Xray 配置(config/xray.json 节选)

{
"inbounds": [
{
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "YOUR-UUID",
"flow": "xtls-rprx-vision"
}
],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"serverNames": ["www.microsoft.com"],
"privateKey": "YOUR_PRIVATE_KEY",
"shortIds": ["abcd1234"]
}
}
},
{
"port": 8443,
"protocol": "hysteria2",
"settings": {
"auth": "YOUR_PASSWORD"
}
}
],
"outbounds": [
{
"protocol": "freedom",
"tag": "direct"
},
{
"protocol": "wireguard",
"tag": "warp",
"settings": {
"secretKey": "YOUR_WARP_PRIVATE_KEY",
"address": ["172.16.0.2/32", "fd01:5::2/128"],
"peers": [
{
"publicKey": "bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo=",
"endpoint": "engage.cloudflareclient.com:2408"
}
]
}
},
{
"protocol": "socks",
"tag": "socks5-out",
"settings": {
"servers": [
{
"address": "127.0.0.1",
"port": 1080
}
]
}
}
],
"routing": {
"rules": [
{
"type": "field",
"domain": ["geosite:openai"],
"outboundTag": "warp"
},
{
"type": "field",
"domain": ["geosite:netflix"],
"outboundTag": "socks5-out"
},
{
"type": "field",
"network": "udp",
"outboundTag": "direct"
}
]
}
}

Hysteria2 配置(config/hysteria2.yaml 节选)

yaml
server:
listen: ":8443"
auth:
type: password
password: YOUR_PASSWORD
masquerade:
type: proxy
proxy:
url: https://www.microsoft.com
rewriteHost: true
tls:
cert: /etc/ssl/private/your-cert.crt
key: /etc/ssl/private/your-key.key

客户端使用

  • Xray 客户端(如 v2rayN、Nekoray)配置 VLESS + REALITY Vision,填入服务器地址、UUID、SNI 即可。
  • Hysteria2 客户端(如 Clash Meta、NekoBox)配置服务器地址、端口、密码即可。
  • 若启用了静态 SOCKS5 路由,可以在本机运行一个 SOCKS5 服务(如 danted),然后让 Xray 将特定流量转发到该服务。

核心亮点深度解析

1. 多入口协议:REALITY Vision + Hysteria2 的互补

  • REALITY Vision:基于 XTLS 的 Vision 流控,利用 TLS 1.3 的会话恢复特性,将真实流量伪装成访问微软等大网站的 TLS 流量,抗封锁能力强,且无需额外证书。
  • Hysteria2:基于 QUIC 协议,在丢包率高的网络环境下(如跨国移动网络)带宽利用率极高,且内置 obfs 混淆,能有效对抗 QoS 限制。

两者组合,一个面向 TCP 长连接(REALITY),一个面向 UDP/弱网(Hysteria2),用户可以根据网络环境自由选择入口。

2. 灵活的多出口:WARP 与静态 SOCKS5

  • WARP 出口:通过 WireGuard 接入 Cloudflare 的 WARP 网络,可以获得 Cloudflare 的 IP 段,用于绕过某些基于 IP 的地理封锁(如访问 OpenAI、Netflix 等)。
  • 静态 SOCKS5 路由:允许用户将流量转发到本机或局域网内的其他 SOCKS5 代理(如 Tor、企业代理),实现更复杂的链路。

项目通过 Xray 的 outbounds 和 routing 规则,将这些出口以“标签”形式管理,用户可以自定义任意规则组合。

3. 精细的路由策略

项目默认的路由规则示例展示了如何:

  • 将 openai 域名走 WARP(解锁 AI 服务)
  • 将 netflix 域名走 SOCKS5(如住宅代理)
  • 将 UDP 流量直接放行(避免影响游戏或视频通话)

用户可以根据 geosite 数据库或自定义域名列表,实现近乎无限的分流组合。

4. 自动化部署与维护

  • install.sh 脚本不仅安装依赖,还自动生成 UUID、密钥对,并配置 systemd 服务,支持开机自启。
  • 项目提供了 update.sh 脚本,方便升级 Xray 和 Hysteria2 版本。
  • 所有配置均通过 .env 文件集中管理,避免在多个文件中硬编码敏感信息。

5. 安全与隐私考量

  • 所有敏感信息(UUID、私钥、密码)均通过环境变量注入,不直接写入配置文件(除了必要的证书路径)。
  • 默认开启 masquerade 功能,当探测到非代理流量时,会返回一个正常的网页(如微软主页),增加隐蔽性。
  • WARP 出口默认使用隐私模式,避免 DNS 泄露。

适用场景

  • 跨境开发者:需要稳定访问 GitHub、Google Cloud、AWS 等资源,同时希望避免 IP 被封。
  • 流媒体解锁:通过 WARP 或 SOCKS5 出口访问 Netflix、HBO Max 等区域限制内容。
  • AI 工具用户:ChatGPT、Claude 等对 IP 纯净度要求高,使用 WARP 出口可有效降低风控概率。
  • 企业远程办公:通过静态 SOCKS5 路由,将公司内部流量转发至内网代理,实现安全访问。
  • 网络优化爱好者:希望深入理解 Xray、Hysteria2、WireGuard 等现代代理技术的组合用法。

与其他同类项目对比

项目 协议支持 多出口 自动化程度 适合人群
personal-edge-proxy VLESS+REALITY, Hysteria2 WARP, SOCKS5, 直连 高(脚本一键) 对灵活性和技术深度有要求的用户
v2rayA VMess, VLESS, Trojan 仅直连或指定出口 中(GUI 配置) 普通用户,偏好图形界面
sing-box 全协议 支持多出口,但需手动配置 低(纯配置文件) 高级用户,喜欢自行构建
Clash Meta VLESS, Trojan, Hysteria2 支持,但配置复杂 中(GUI + YAML) 追求客户端生态的用户

优势:

  • 配置集中化,修改路由规则只需编辑一个 JSON 文件,无需重启服务(Xray 支持热加载)。
  • 文档详尽,作者提供了完整的部署教程和故障排查指南。
  • 社区活跃,Issues 区域有大量实际问题和解决方案。

劣势:

  • 学习曲线较陡,需要理解 Xray 的 inbound/outbound/routing 概念。
  • 依赖 Xray 和 Hysteria2 两个服务,维护成本略高于单一软件方案。
  • 默认配置偏向于“全功能”,对于只想简单使用的用户可能显得冗余。

结语

personal-edge-proxy 不是一个“即装即用”的黑盒,而是一套经过实战检验的“乐高积木”。它让你在享受现代代理技术带来的性能与安全性的同时,保留了极高的自定义空间。无论你是想快速搭建一个稳定的科学上网节点,还是希望深入探索多出口路由的奥秘,这个项目都值得你花时间研究。

项目地址:https://github.com/yding-git/personal-edge-proxy

相似推荐
MetasploitPastaHashcatWezTermDenotig
编写使用方法
Markdown 格式 · Ctrl+Enter 确定
0 字新建笔记
欢迎回来
登录你的墨穗笔记账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属墨穗笔记
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

隐私提醒

取消
编辑工具
受控分享
为这篇笔记生成限时 / 带密码的临时链接
关闭