跳至主要内容

🚀 中转机端口转发教程(适用于 S-UI&3XUI)

🚀 中转机端口转发教程(适用于 S-UI&3XUI)

🧩 场景说明

1.你有一个落地鸡(真实出口服务器),但它的 IP 或端口不方便直接暴露。你希望通过一个中转机(比如国内 VPS)来转发流量,让客户端连接中转机,由中转机再转发到落地鸡。

2.你有一个落地鸡(真实出口服务器),但它的线路或者直连情况不大好。你希望通过一个中转机(比如国内 VPS)来提高速度优化体验。


先用SUI作为演示

先去落地鸡正常搭建一个节点,下面是一个简单的reality节点,会用这个来举例。

vless://aaaaaaaa-aaaa-aaaa-1234-123456781234@aaa.b.com:10010?encryption=none&security=reality&sni=go.microsoft.com&fp=chrome&pbk=aaaaabbbbbb-aaaaaaaaaaaaaaaaaa&sid=aaaaaa&spx=%2F&allowInsecure=1&type=tcp&headerType=none#jp

假如中转机的IP为911.0.0.1

🛠️ 步骤一:在中转机 S-UI 添加 Direct 规则

  1. 登录你的中转机 S-UI 面板
  2. 进入「入站配置」页面,点击添加新规则
  3. 类型选择 direct(直连转发)标签名字随意
  4. 填写目标地址:
    • 目标 IP/域名:落地鸡的 IP 或域名(这里用到上面节点的域名:aaa.b.com)
    • 目标端口:落地鸡的服务端口(这里用到上面节点的端口: 10010 )
  5. 本地端口可以自定义,例如 10011,表示中转机监听该端口
  6. 监听选项,打开TCP选项,UDP选项
  7. 保存并启用规则





✅ 现在中转机的 IP911.0.0.1:10011 就会将流量转发到落地鸡的 IP:PORT(aaa.b.com:10010



🛠️ 步骤二:修改节点信息

方法一:直接修改节点信息
vless://aaaaaaaa-aaaa-aaaa-1234-123456781234@aaa.b.com:10010?encryption=none&security=reality&sni=go.microsoft.com&fp=chrome&pbk=aaaaabbbbbb-aaaaaaaaaaaaaaaaaa&sid=aaaaaa&spx=%2F&allowInsecure=1&type=tcp&headerType=none#jp
把节点里面的地址+端口改成中转机的地址+端口
vless://aaaaaaaa-aaaa-aaaa-1234-123456781234@911.0.0.1:10011?encryption=none&security=reality&sni=go.microsoft.com&fp=chrome&pbk=aaaaabbbbbb-aaaaaaaaaaaaaaaaaa&sid=aaaaaa&spx=%2F&allowInsecure=1&type=tcp&headerType=none#jp

方法二:在客户端修改

无论你使用的是 Clash、V2Ray、Shadowrocket、Surfboard 等客户端:

上面的reality节点已经保存到你的客户端上

  1. 找到你原本的落地鸡节点配置
  2. 将其中的 addressserver 字段(aaa.b.com)改为中转机的 IP(911.0.0.1)
  3. port 字段(10010)改为你在 S-UI 设置的本地端口( 10011
  4. 其他字段(协议、UUID、密码等)保持不变

✅ 客户端现在连接的是中转机,但实际流量会被中转到落地鸡


📌 补充说明

  • 落地鸡的节点协议可以是 VLESS、VMess、Trojan、Shadowsocks 等,只要有 IP+端口即可中转
  • 中转机无需部署完整代理服务,只需配置 S-UI 的 direct 转发即可
  • 如果你有多个落地鸡,可以在中转机上添加多个转发规则,分别监听不同端口
  • 落地协议不可以是套了cfcdn的节点

3XUI演示

在中转机安装3xui,配置一条入站规则。协议选择dokodemo-door
再按步骤二,修改节点信息。



就是这么简单,有疑问请留言。

附本文用到的s-ui脚本和3xui脚本安装命令

s-ui:

bash <(curl -Ls https://raw.githubusercontent.com/alireza0/s-ui/master/install.sh)

3xui:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

debian11安装 3xui 报 GLIBC version 版本低错误 的解决办法

echo "deb http://ftp.debian.org/debian sid main" >> /etc/apt/sources.list

apt-get update

apt-get -t sid install libc6 libc6-dev libc6-dbg



评论

此博客中的热门博文

🚀 VPS 搭建 s-ui 面板并创建节点的完整教程

🚀 VPS 搭建 s-ui 面板并创建节点的完整教程 在科学上网和节点管理日益复杂的今天,s-ui 面板以其简洁高效的界面和强大的功能,成为许多用户的首选。本文将手把手教你如何在 VPS 上部署 s-ui 面板,并创建属于自己的节点。 🧰 准备工作 在开始之前,请确保你已经准备好以下资源: 一台已安装 debian或者Ubuntu 20.04 或更高版本的 VPS 域名一枚(用于绑定面板)(非必需) 🛠️ 第一步:更新系统并安装必要组件 sudo apt update && sudo apt upgrade -y sudo apt install curl wget unzip -y 🌐 第二步:安装 s-ui 面板 s-ui 面板的安装非常简单,官方提供了一键脚本: bash <(curl -Ls https://raw.githubusercontent.com/alireza0/s-ui/master/install.sh) 安装过程中会提示你设置端口、路径、面板账户密码等信息,按需填写即可。 如果debian版本是11会报错,可以安装老版本 VERSION=1.2.2 && bash <(curl -Ls https://raw.githubusercontent.com/alireza0/s-ui/$VERSION/install.sh) $VERSION 如果忘了以上信息,可以在ssh输入s-ui 根据提示输入10查看面板信息,或者输入9重新设定端口和路径,输入6重新设定面板登入账号及密码。输入18可以安装BBR加速 安装完成后,访问 http://你的VPS_IP:端口 即可进入面板。 这里可以将VPS的ip解析到准备好的域名上面,没有域名可以直接使用ip 🧩 第三步:创建节点 进入 s-ui 面板后,按照以下步骤创建节点: 打开左侧菜单中的「TLS设置」 reality协议需切换至reality,勾选utls 打开左侧菜单中的「用户管理」,创建一个用户 打开左侧菜单中的「入站管理」,创建hy2协议和reality协议,记得打开监听选项的tcp和udp 接下来就可以直接在用户管理处导出节点使用了,也可以使用订阅直接导入节点到客户端 通过以上步骤,你已经成功在 ...

多台VPS多面板共用回源教程

  # **这是一篇小白向:多面板中转架构优化教程,都是干货** https://www.nodeseek.com/post-379594-1 早段时间学习了这篇serok大佬的教程,小伙伴在alice实操搭建的时候经常有一些疑问,所以我整理了一下,现在是对上面教程的一些补充以及一些个人的技巧。 **前期准备工作** :   一: 1个及以上🐔,一个cf账号及绑定在cf上的域名。   二: 准备安装3xui     **有个小伙伴一直有疑问,跟我反复询问,按照serok大佬教程,开了小黄云,面板访问不了,不开小黄云,节点不通** 这里serok大佬默认是给有一定基础的小伙伴准备的教程,所以没那么细 :ac01: 这里我补充一下几个技巧 。 :xhj003: # 🎯 **技巧一:多面板统一主机名策略 —— 变相泛域名设计** 将多个面板域名统一设置为结构包含 xui.abc.com,并让所有面板监听同一个端口(如 8888),即可通过一条回源规则完成所有面板请求匹配。 ✅ 域名解析示例结构 aaaxui.abc.com bbbxui.abc.com cccxui.abc.com ....... 🌟 优势 配置简洁、一条规则通用 可扩展性强,新增面板仅需加解析 逻辑清晰,便于审计维护 **🛡️ 重点敲黑板来了:申请证书前关闭小黄云(Cloudflare Proxy)** 申请 SSL 证书时,临时关闭 Cloudflare 的代理功能,确保域名解析返回源 IP,从而避免验证失败。 ✅ 操作流程 在 DNS 设置中将代理状态改为 "DNS only" **证书申请下来之后,访问面板的域名为https://aaaxui.abc.com:8888/密匙/** **申请成功后再重新开启小黄云,神奇的事情来了,访问面板的域名https://aaaxui.abc.com/密匙/** **是不是直接就能直接访问了,就是这么简单,就是这么简单。** :xhj003:  :xhj020:  :xhj026: 其他🐔依次操作,就是https://bbbxui.abc.com/密匙/ ps 如果提前开了小黄云导致证书申请不下来,可以执行以下代码(ps:gpt给的代码,好几行,实践可行)。然后再重新申请。 rm -...