节点
生成令牌,然后在新机器上跑一条命令
| 名称 | 网内地址 | 角色 | 对外端点 | 伪装 SNI | 回落 | 最近上报 |
|---|
「中继」= 有对外端点的节点,别人能拨进来。清空对外端点就变回叶子,伪装 SNI 和回落会一并清掉(那两个只对中继有意义)。
回落是 Reality 把非隧道流量转发过去的地方,指向本机真实站点,主动探测就只能看到那个站点。那个站点的证书链不能太大(超过约 4KB 会让连接在认证成功之后才断)。
链路
每一对节点实际会走的路,由默认策略和下面的例外规则算出来。
这是配置解析的结果,不是实时探测 —— 想确认真的通,在源节点上
nc -z <对端IP> <端口>(ping 不通是正常的)。路由例外
默认策略是能直连就直连,否则任选一个中继,绝大多数情况不用动。
只有想指定走哪条时才在这里加一条。
未使用的令牌
令牌由上面的「+ 接入新节点」生成。这里只是让你看见还有哪些没作废的凭证 ——
拿到令牌的人就能往网里加节点,不用了就撤销。