Search: #WireGuard

  1. L×Box: 面向 Android 的 sing-box 图形化 VPN 客户端感谢群友 @jiegengxiangjianxue0 的分享• 基于 sing-box-lx,支持 VLESS、VMess、Trojan、Hysteria2、TUIC、WireGuard、AmneziaWG、MASQUE 等 11 种协议,适合多节点与多订阅统一管理• 提供智能路由、分应用代理、Wi-Fi 感知规则和负载均衡能力,支持按域名、应用、协议与网络环境精细分流• 内置 WARP 一键接入、测速、连接统计与 Per-app 流量分析,方便排障、调优和日常使用

    L×Box: 面向 Android 的 sing-box 图形化 VPN 客户端

    感谢群友 @jiegengxiangjianxue0 的分享

    • 基于 sing-box-lx,支持 VLESS、VMess、Trojan、Hysteria2、TUIC、WireGuard、AmneziaWG、MASQUE 等 11 种协议,适合多节点与多订阅统一管理

    • 提供智能路由、分应用代理、Wi-Fi 感知规则和负载均衡能力,支持按域名、应用、协议与网络环境精细分流

    • 内置 WARP 一键接入、测速、连接统计与 Per-app 流量分析,方便排障、调优和日常使用

    https://github.com/Leadaxe/LxBox

    合集 群组 恰饭 联系推广

    #Android #sing-box #VPN #智能路由 #分应用代理 #WireGuard #WARP

    • ❤️5
    • 👏1
  2. EasyTier 相关之前推荐过 EasyTier 但其实我一直没好好折腾再安利一次- 协议可用 tcp、udp、ring、wg、ws、wss、quic、faketcp可以根据你网络的实际 QoS 情况自主选择但是好像还没 Host. GOST 的内网穿透倒是可以用 WebSocket + Host 过白名单- 有一些公共服务器 但是也要自己注意一下安全性 还没仔细研究 链接 1 链接 2 . 这些公共服务器现在还不能用 secure mode- 支持延迟优先模式,将尝试使用最低延迟路径转发流量,默认使用最短路径- 支持 lazy-p2p 仅在实际流量需要某个对等节点时才尝试建立 P2P- 支持类似 Tailscale 的魔法 DNS 功能- 支持不用 TUN, 只创建 SOCKS5 服务器, 方便无痛接入各种服务- 每个节点可以作为 WireGuard 的服务端, 方便其他客户端接入 EasyTier/EasyTier 合集 群组 恰饭 联系推广 #组网 #内网穿透 #去中心化 #VPN #WireGuard #GitHub #EasyTier

    折腾啥
    EasyTier: 一个简单、安全、去中心化的内网穿透 VPN 组网方案 可以无公网IP组网, 使用 WireGuard 客户端接入, 自建公共中转服务器 - 去中心化:无需依赖中心化服务,节点平等且独立。 - 安全:支持利用 WireGuard 加密通信,也支持 AES-GCM 加密保护中转流量。 - 高性能:全链路零拷贝,性能与主流组网软件相当。 - 跨平台:支持 MacOS/Linux/Windows/Android,未来将支持 IOS。可执行文件静态链接,部署简单。 - 无公网 IP 组网:支持利用共享的公网节点组网,可参考…
    EasyTier 相关

    之前推荐过 EasyTier 但其实我一直没好好折腾

    再安利一次

    - 协议可用 tcp、udp、ring、wg、ws、wss、quic、faketcp

    可以根据你网络的实际 QoS 情况自主选择
    但是好像还没 Host. GOST 的内网穿透倒是可以用 WebSocket + Host 过白名单

    - 有一些公共服务器 但是也要自己注意一下安全性 还没仔细研究 链接 1 链接 2 . 这些公共服务器现在还不能用 secure mode

    - 支持延迟优先模式,将尝试使用最低延迟路径转发流量,默认使用最短路径

    - 支持 lazy-p2p 仅在实际流量需要某个对等节点时才尝试建立 P2P

    - 支持类似 Tailscale 的魔法 DNS 功能

    - 支持不用 TUN, 只创建 SOCKS5 服务器, 方便无痛接入各种服务

    - 每个节点可以作为 WireGuard 的服务端, 方便其他客户端接入

    EasyTier/EasyTier

    合集 群组 恰饭 联系推广

    #组网 #内网穿透 #去中心化 #VPN #WireGuard #GitHub #EasyTier

    • ❤️5
  3. MicroWARP: 超轻量的 Cloudflare WARP SOCKS5 Docker 代理替代方案我怎么感觉没啥用 直接 WireProxy 或者 sing-box/mihomo 甚至 xray WARP 出站+SOCKS5 入站• 基于 Linux 内核级 WireGuard + 纯 C 的 MicroSOCKS 实现,相比依赖官方 warp-cli 的方案,显著降低 CPU 与内存开销• 镜像体积仅约 9 MB,常驻内存可低至 800 KB,适合 1C1G 等小内存 VPS 长期稳定运行• 支持 amd64 / arm64、多种环境变量配置、SOCKS5 认证与自定义 Endpoint,兼顾易用性与高并发场景

    MicroWARP: 超轻量的 Cloudflare WARP SOCKS5 Docker 代理替代方案

    我怎么感觉没啥用

    直接 WireProxy 或者 sing-box/mihomo 甚至 xray WARP 出站+SOCKS5 入站


    • 基于 Linux 内核级 WireGuard + 纯 C 的 MicroSOCKS 实现,相比依赖官方 warp-cli 的方案,显著降低 CPU 与内存开销

    • 镜像体积仅约 9 MB,常驻内存可低至 800 KB,适合 1C1G 等小内存 VPS 长期稳定运行

    • 支持 amd64 / arm64、多种环境变量配置、SOCKS5 认证与自定义 Endpoint,兼顾易用性与高并发场景

    https://github.com/ccbkkb/MicroWARP

    #Cloudflare #WARP #SOCKS5 #Docker #WireGuard #Linux #代理工具 #轻量化 #VPS #开源项目 GitHub - ccbkkb/MicroWARP: 🚀 An 800KB RAM ultra-lightweight Cloudflare WARP SOCKS5 proxy in Docker. 仅需 800KB 内存的纯内核态 Cloudflare…

    • ❤️2
  4. Tailscale Peer Relay: 为 Tailscale Tailnet 提供更低延迟的私有中继能力• 当设备之间无法直连时,可优先通过 Tailnet 内节点中继流量,避免回落到公共 DERP 带来的高延迟与带宽瓶颈• 基于原生 WireGuard UDP 转发,相比 HTTPS / WebSocket 封装的 DERP 路径更轻量,适合优化复杂 NAT 环境下的传输体验• 配置方式相对自建 DERP 更简单,支持通过 ACL Grants 精细授权,并可结合静态端点与 Prometheus 指标进行运维管理

    Tailscale Peer Relay: 为 Tailscale Tailnet 提供更低延迟的私有中继能力

    • 当设备之间无法直连时,可优先通过 Tailnet 内节点中继流量,避免回落到公共 DERP 带来的高延迟与带宽瓶颈

    • 基于原生 WireGuard UDP 转发,相比 HTTPS / WebSocket 封装的 DERP 路径更轻量,适合优化复杂 NAT 环境下的传输体验

    • 配置方式相对自建 DERP 更简单,支持通过 ACL Grants 精细授权,并可结合静态端点与 Prometheus 指标进行运维管理

    https://catcat.blog/2026/03/tailscale-peer-relay-setup

    #Tailscale #PeerRelay #WireGuard #内网穿透 #私有中继 #网络优化 #ACL #Prometheus #DERP #Tailnet

    • ❤️4
    • 🤡1
  5. Sub-Store 中各种 WireGuard 输入/输出格式的说明🆕 更新了一些注意事项和说明因为在 Surge 中使用模块的方式比较分裂, 如果你一定要做托管, 建议用文件功能 直接输出一个完整的配置, 从这条开始看不建议使用 URI, 其他的格式更直观使用Loon 单行格式时, 其中 Surge 的 prefer-ipv6 参数需按照 Loon 写法: ip-mode=prefer-ipv6 mihomo 格式, 新版已额外支持了单行 JSON5/YAML, 比 JSON 更简洁直观, 写法可参考 本地节点/订阅怎么写其中 Surge 的 prefer-ipv6 参数需按照 Clash.Meta(mihomo) 写法: ip-version: ipv6-prefer 原消息 Sub-Store 合集 频道资源合集 恰饭推荐 群组 #Sub-Store #SubStore #节点 #订阅 #本地节点 #本地订阅 #示例 #WireGuard

    Sub-Store 中各种 WireGuard 输入/输出格式的说明

    🆕 更新了一些注意事项和说明

    因为在 Surge 中使用模块的方式比较分裂, 如果你一定要做托管, 建议用文件功能 直接输出一个完整的配置, 从这条开始看

    不建议使用 URI, 其他的格式更直观

    使用Loon 单行格式时, 其中 Surge 的 prefer-ipv6 参数需按照 Loon 写法: ip-mode=prefer-ipv6

    mihomo 格式, 新版已额外支持了单行 JSON5/YAML, 比 JSON 更简洁直观, 写法可参考 本地节点/订阅怎么写

    其中 Surge 的 prefer-ipv6 参数需按照 Clash.Meta(mihomo) 写法: ip-version: ipv6-prefer

    原消息

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #节点 #订阅 #本地节点 #本地订阅 #示例 #WireGuard

    • ❤️1
  6. Sub-Store 中各种 WireGuard 输入/输出格式的说明🆕 更新了 Surge 和 URI 的说明输出为 Surge 时, 可勾选 包含官方/商店版不支持的协议 开关或手动带参数 includeUnsupportedProxy , 若全部是 WireGuard 节点, 可输出为 Surge 模块 是把这个链接当成远程模块链接导入模块 不是当成订阅使用WireGuard URI: wireguard://, wg://再次提醒: 注意参数中的值需要 URL 编码. 这是规范. 原消息 Sub-Store 合集 频道资源合集 恰饭推荐 群组 #Sub-Store #SubStore #节点 #订阅 #本地节点 #本地订阅 #示例 #WireGuard

    Sub-Store 中各种 WireGuard 输入/输出格式的说明

    🆕 更新了 Surge 和 URI 的说明

    输出为 Surge 时, 可勾选 包含官方/商店版不支持的协议 开关或手动带参数 includeUnsupportedProxy , 若全部是 WireGuard 节点, 可输出为 Surge 模块

    是把这个链接当成远程模块链接导入模块 不是当成订阅使用

    WireGuard URI: wireguard://, wg://

    再次提醒: 注意参数中的值需要 URL 编码. 这是规范.

    原消息

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #节点 #订阅 #本地节点 #本地订阅 #示例 #WireGuard

    • ❤️4
  7. Sub-Store 中各种 WireGuard 输入/输出格式的说明🆕 更新了部分格式的示例 但是具体实操还是以相关的规范为准 不要使用 Shadowrocket 来导出 URI 然后作为输入导入

    Sub-Store 中各种 WireGuard 输入/输出格式的说明

    🆕 更新了部分格式的示例 但是具体实操还是以相关的规范为准

    不要使用 Shadowrocket 来导出 URI 然后作为输入导入。这样导出的 WireGuard URI 不是标准的 URI

    原消息

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #节点 #订阅 #本地节点 #本地订阅 #示例 #WireGuard

    • ❤️1
  8. Pangolin: 开源自建版 Zero Trust Tunnel基于 WireGuard 隧道的反向代理服务器,提供身份和访问控制,以及仪表板用户界面,支持自动化 SSL 证书签发,并具有模块化设计 fosrl/pangolin 频道资源合集 恰饭推荐 群组 #GitHub #反代 #WireGuard

    Pangolin: 开源自建版 Zero Trust Tunnel

    基于 WireGuard 隧道的反向代理服务器,提供身份和访问控制,以及仪表板用户界面,支持自动化 SSL 证书签发,并具有模块化设计

    fosrl/pangolin

    频道资源合集 恰饭推荐 群组

    #GitHub #反代 #WireGuard GitHub - fosrl/pangolin: Identity-aware VPN and tunneled reverse proxy for remote access based on WireGuard®.

  9. EasyTier: 一个简单、安全、去中心化的内网穿透 VPN 组网方案可以无公网IP组网, 使用 WireGuard 客户端接入, 自建公共中转服务器

    EasyTier: 一个简单、安全、去中心化的内网穿透 VPN 组网方案

    可以无公网IP组网, 使用 WireGuard 客户端接入, 自建公共中转服务器
    - 去中心化:无需依赖中心化服务,节点平等且独立。
    - 安全:支持利用 WireGuard 加密通信,也支持 AES-GCM 加密保护中转流量。
    - 高性能:全链路零拷贝,性能与主流组网软件相当。
    - 跨平台:支持 MacOS/Linux/Windows/Android,未来将支持 IOS。可执行文件静态链接,部署简单。
    - 无公网 IP 组网:支持利用共享的公网节点组网,可参考 配置指南
    - NAT 穿透:支持基于 UDP 的 NAT 穿透,即使在复杂的网络环境下也能建立稳定的连接。
    - 子网代理(点对网):节点可以将可访问的网段作为代理暴露给 VPN 子网,允许其他节点通过该节点访问这些子网。
    - 智能路由:根据流量智能选择链路,减少延迟,提高吞吐量。
    - TCP 支持:在 UDP 受限的情况下,通过并发 TCP 链接提供可靠的数据传输,优化性能。
    - 高可用性:支持多路径和在检测到高丢包率或网络错误时切换到健康路径。
    - IPV6 支持:支持利用 IPV6 组网。
    - 多协议类型: 支持使用 WebSocket、QUIC 等协议进行节点间通信。
    - Web 管理界面:支持通过 Web 界面管理节点。


    EasyTier/EasyTier

    频道资源合集 恰饭推荐 群组

    #组网 #内网穿透 #去中心化 #VPN #WireGuard #GitHub GitHub - EasyTier/EasyTier: A simple, decentralized mesh VPN with WireGuard support.

    • ❤️1
    • 👍1
    • 👏1
  10. Sub-Store 中各种 WireGuard 输入/输出格式的说明输出为 Surge 时, 可勾选 包含官方/商店版不支持的协议 开关或手动带参数 includeUnsupportedProxy , 若全部是 WireGuard 节点, 可输出为 Surge 模块 是把这个链接当成远程模块链接导入模块 不是当成订阅使用模块名称为订阅名称, 描述和分类可由第一个节点上的 _desc, _category 自定义如添加一个节点操作, 输入脚本内容: $server._desc = 'WARP+'; $server._category = '节点';因为在 Surge 中使用模块的方式比较分裂, 如果你一定要做托管, 建议用文件功能 直接输出一个完整的配置, 从这条开始看如图, 目前支持作为 WireGuard 输入的语法如下(以下示例不一定准确, 实操请以相关规范/文档为准) 1. WireGuard URI: wireguard://, wg://但是不建议使用 URI, 其他的格式更直观wireguard://eCtXsJZ27%2B4PbhDkHnB923tkUn2Gj59wZw5wFA75MnU%[email protected]:2480/?publickey=Cr8hWlKvtDt7nrvf+f0brNQQzabAqrjfBvas9pmowjo%3D&pre-shared-key=31aIhAPwktDGpH4JDhA8GNvjFXEf%2Fa6%2BUaQRyOAiyfM%3D&udp=1&reserved=209%2C98%2C59&dialer-proxy=ss1&remote-dns-resolve=true&dns=1.1.1.1%2C8.8.8.8&refresh-server-ip-interval=60&peers=%5Bobject%20Object%5D&underlying-proxy=ss1&address=172.16.0.2/32,fd01:5ca1:ab1e:80fa:ab85:6eea:213f:f4a5/128#wg 不要使用 Shadowrocket 来导出 URI 然后作为输入导入

    Sub-Store 中各种 WireGuard 输入/输出格式的说明

    输出为 Surge 时, 可勾选 包含官方/商店版不支持的协议 开关或手动带参数 includeUnsupportedProxy , 若全部是 WireGuard 节点, 可输出为 Surge 模块

    是把这个链接当成远程模块链接导入模块 不是当成订阅使用

    模块名称为订阅名称, 描述和分类可由第一个节点上的 _desc, _category 自定义

    如添加一个节点操作, 输入脚本内容: $server._desc = 'WARP+'; $server._category = '节点';

    因为在 Surge 中使用模块的方式比较分裂, 如果你一定要做托管, 建议用文件功能 直接输出一个完整的配置, 从这条开始看


    如图, 目前支持作为 WireGuard 输入的语法如下(以下示例不一定准确, 实操请以相关规范/文档为准)

    1. WireGuard URI: wireguard://, wg://
    但是不建议使用 URI, 其他的格式更直观
    wireguard://eCtXsJZ27%2B4PbhDkHnB923tkUn2Gj59wZw5wFA75MnU%[email protected]:2480/?publickey=Cr8hWlKvtDt7nrvf+f0brNQQzabAqrjfBvas9pmowjo%3D&pre-shared-key=31aIhAPwktDGpH4JDhA8GNvjFXEf%2Fa6%2BUaQRyOAiyfM%3D&udp=1&reserved=209%2C98%2C59&dialer-proxy=ss1&remote-dns-resolve=true&dns=1.1.1.1%2C8.8.8.8&refresh-server-ip-interval=60&peers=%5Bobject%20Object%5D&underlying-proxy=ss1&address=172.16.0.2/32,fd01:5ca1:ab1e:80fa:ab85:6eea:213f:f4a5/128#wg


    不要使用 Shadowrocket 来导出 URI 然后作为输入导入。这样导出的 WireGuard URI 不是标准的 URI

    再次提醒: 注意参数中的值需要 URL 编码. 这是规范.

    2.Loon 单行

    wireguardNode = wireguard,interface-ip=192.168.2.2,interface-ipV6=2402:4e00:1200:ed00:0:9089:6dac:96b6,private-key="qF22B3ezOhWGJA4SHwQSsgMa9d6mPGHyFdZMaDTae2E=",mtu=1280,dns=192.168.2.1,dnsV6=2402:4e00:1200:ed00:0:9089:6dac:96b6,keepalive=45,peers=[{public-key="JFuTIJEcFnt8R04UnAE5o2WfIPJUsumSxsD2ayXzoWY=",preshared-key="yVNv5K05AwVnWaR4OB8BlMX3jJlkS74aKlYC3PD95IE=",reserved=[1,2,3],allowed-ips="0.0.0.0/0",endpoint=192.168.3.17:51820}],udp=true

    其中 Surge 的 prefer-ipv6 参数需按照 Loon 写法: ip-mode=prefer-ipv6

    3. Clash.Meta(mihomo)
    - 完整的 proxies 多行 YAML

    - 单行 JSON/JSON5/YAML
    其中 JSON5/YAML 比 JSON 更简洁直观, 写法可参考 本地节点/订阅怎么写

    {"name":"wg","type":"wireguard","server":"162.159.192.1","port":2480,"ip":"172.16.0.2","ipv6":"fd01:5ca1:ab1e:80fa:ab85:6eea:213f:f4a5","public-key":"Cr8hWlKvtDt7nrvf+f0brNQQzabAqrjfBvas9pmowjo=","pre-shared-key":"31aIhAPwktDGpH4JDhA8GNvjFXEf/a6+UaQRyOAiyfM=","private-key":"eCtXsJZ27+4PbhDkHnB923tkUn2Gj59wZw5wFA75MnU=","udp":true,"reserved":[209,98,59],"remote-dns-resolve":true,"dns":["1.1.1.1","8.8.8.8"],"refresh-server-ip-interval":60,"peers":[{"server":"162.159.192.1","port":2480,"public-key":"Cr8hWlKvtDt7nrvf+f0brNQQzabAqrjfBvas9pmowjo=","pre-shared-key":"31aIhAPwktDGpH4JDhA8GNvjFXEf/a6+UaQRyOAiyfM=","allowed-ips":["0.0.0.0/0"],"reserved":[209,98,59]}],"preshared-key":"31aIhAPwktDGpH4JDhA8GNvjFXEf/a6+UaQRyOAiyfM="}


    proxies:
    - name: "wg"
    type: wireguard
    server: 162.159.192.1
    port: 2480
    ip: 172.16.0.2
    ipv6: fd01:5ca1:ab1e:80fa:ab85:6eea:213f:f4a5
    public-key: Cr8hWlKvtDt7nrvf+f0brNQQzabAqrjfBvas9pmowjo=
    pre-shared-key: 31aIhAPwktDGpH4JDhA8GNvjFXEf/a6+UaQRyOAiyfM=
    private-key: eCtXsJZ27+4PbhDkHnB923tkUn2Gj59wZw5wFA75MnU=
    udp: true
    # reserved: "U4An"
    reserved: [209,98,59]
    remote-dns-resolve: true
    dns: [ 1.1.1.1, 8.8.8.8 ]
    refresh-server-ip-interval: 60
    peers:
    - server: 162.159.192.1
    port: 2480
    public-key: Cr8hWlKvtDt7nrvf+f0brNQQzabAqrjfBvas9pmowjo=
    pre-shared-key: 31aIhAPwktDGpH4JDhA8GNvjFXEf/a6+UaQRyOAiyfM=
    allowed-ips: ['0.0.0.0/0']
    reserved: [209,98,59]


    所有参数均已进行兼容支持. 其中 Surge 的 prefer-ipv6 参数需按照 Clash.Meta(mihomo) 写法: ip-version: ipv6-prefer

    若在文件中使用脚本操作来输出:

      let proxies = await produceArtifact({
        type: 'subscription', // 'subscription' 订阅 或 'collection' 组合订阅
        name: 'sub', // 订阅的 name
        platform: 'Surge',
        produceOpts: {
          'include-unsupported-proxy': true,
        }
      })
      $content = proxies


    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #Sub-Store #SubStore #节点 #订阅 #本地节点 #本地订阅 #示例 #WireGuard

    • ❤️15
    • 👍1
  11. #SubStore #Loon #Stash #ShadowRocket #VLESS #Hysteria #WireGuard #资讯晚知道 懒癌晚期的频道主给大家准备了一期 现在知道也不算晚 的资讯▎ Sub-Store 版本 2.14.32麻烦大家来点 Star(还差 100 到 3K star,感谢大家支持) 最近的更新调整较大可能有 bug 麻烦大家多测测 提提反馈 功能&修复• 修复了 QX 的 tls 问题(例: VMESS WS 不会错误输出为 WSS 了)• 修复了 QX/Surge 的 VMess alterId/aead 问题• 修复了 Trojan URI 解析和生成(Trojan WS 与 QX 用户可以测测)• 修复传输层报错(例: 可以没有 Host)• 调整了一大堆 SNI 相关的逻辑(有 VMess wss/Trojan ws 的节点的测测看)• 支持了更多格式的 VMess URI 解析和输出 同时支持了无传输层的 VMess• 调整了输出, 现在 Stash 输出增加协议校验,ShadowRocket 输出支持更多协议了• 订阅支持了 Clash Meta YAML 远程代理集 格式的 VLESS, Hysteria, WireGuard (需选择 ShadowRocket 输出)• 已支持 VLESS URI 的输入和输出(订阅可以是 VLESS URI 或 Clash Meta YAML 远程代理集) 部分机场下发时需要带参数的订阅链接(如: &flag=clashmeta) 或使用 ShadowRocket 的 User-Agent 如 Shadowrocket/1978 CFNetwork/1331.0.7 Darwin/21.4.0. 应当优先尝试使用 Meta 远程代理集, 如尝试 ClashMeta 等 User-Agent(具体如何操作可咨询机场). 记得要选择 ShadowRocket 输出(Meta 用户别选 Clash)• 除 Stash ShadowRocket Clash 外, 也支持了 Loon 的 WireGuard 输入和输出协议• 尽可能兼容了 WireGuard 的 peers 字段• 尽可能兼容了不同的字段, 如果有不同名称, 取值时优先取短的(例如 keepalive 和 persistent-keepalive, preshared-key 和 pre-shared-key), 输出时尽可能都输出• 组合订阅错误信息将包含出现错误的子订阅名称• 获取流量失败时, 不影响节点订阅• 订阅上游无有效节点时将报错• 官方前端已更新ℹ️ 前端页面只与你的后端地址通信 无任何隐私问题1. 使用我的(可 PWA, 基本与官方库相同, 增加少量功能): a. 方式1 可 PWA:

    #SubStore #Loon #Stash #ShadowRocket #VLESS #Hysteria #WireGuard

    #资讯晚知道

    懒癌晚期的频道主给大家准备了一期 现在知道也不算晚 的资讯

    Sub-Store

    版本 2.14.32

    麻烦大家来点 Star(还差 100 到 3K star,感谢大家支持)

    最近的更新调整较大可能有 bug 麻烦大家多测测 提提反馈

    功能&修复

    修复了 QX 的 tls 问题(例: VMESS WS 不会错误输出为 WSS 了)
    修复了 QX/Surge 的 VMess alterId/aead 问题
    修复了 Trojan URI 解析和生成(Trojan WS 与 QX 用户可以测测)
    修复传输层报错(例: 可以没有 Host)
    • 调整了一大堆 SNI 相关的逻辑(有 VMess wss/Trojan ws 的节点的测测看)
    • 支持了更多格式的 VMess URI 解析和输出 同时支持了无传输层的 VMess
    • 调整了输出, 现在 Stash 输出增加协议校验,ShadowRocket 输出支持更多协议了
    • 订阅支持了 Clash Meta YAML 远程代理集 格式的 VLESS, Hysteria, WireGuard (需选择 ShadowRocket 输出)
    • 已支持 VLESS URI 的输入和输出(订阅可以是 VLESS URI 或 Clash Meta YAML 远程代理集) 部分机场下发时需要带参数的订阅链接(如: &flag=clashmeta) 或使用 ShadowRocket 的 User-Agent 如 Shadowrocket/1978 CFNetwork/1331.0.7 Darwin/21.4.0. 应当优先尝试使用 Meta 远程代理集, 如尝试 ClashMeta 等 User-Agent(具体如何操作可咨询机场). 记得要选择 ShadowRocket 输出(Meta 用户别选 Clash)
    • 除 Stash ShadowRocket Clash 外, 也支持了 Loon 的 WireGuard 输入和输出协议
    • 尽可能兼容了 WireGuard 的 peers 字段
    • 尽可能兼容了不同的字段, 如果有不同名称, 取值时优先取短的(例如 keepalivepersistent-keepalive, preshared-keypre-shared-key), 输出时尽可能都输出
    • 组合订阅错误信息将包含出现错误的子订阅名称
    • 获取流量失败时, 不影响节点订阅
    • 订阅上游无有效节点时将报错


    官方前端已更新

    ℹ️ 前端页面只与你的后端地址通信 无任何隐私问题

    1. 使用我的(可 PWA, 基本与官方库相同, 增加少量功能):
    a. 方式1 可 PWA: https://sub-store-xream.pages.devhttps://sub-store.zhetengsha.eu.org 添加到主屏幕后, 在设置中 填写 后端地址保存 刷新/杀后台重进
    b. 方式2 不可 PWA: 打开 https://sub-store-xream.pages.dev?api=https://sub-store-xxxxxxxxxxxxxxxxxxxxxxxxxx.onrender.comhttps://sub-store.zhetengsha.eu.org/?api=https://sub-store-xxxxxxxxxxxxxxxxxxxxxxxxxx.onrender.com

    2. 使用 Key 佬的(可 PWA, 可能有部分没合并到官方库的功能): https://keywos.vercel.app(https://subs-store.vercel.app) 或 https://keysub-store.pages.dev(https://keywos.eu.org)
    这两个也是同一个 添加到主屏幕后, 在设置中 填写 后端地址保存 刷新/杀后台重进

    3. 使用官方的: https://sub-store.vercel.app 添加到主屏幕后, 在设置中 填写 后端地址保存 刷新/杀后台重进

    Loon 3.1.1 (607)

    VMess 和 VLESS 支持 UDP over TCP
    需要增加 udp 参数

    使用 Sub-Store 的用户可以强制开启 UDP 转发

    👏🏻 欢迎评论 & 转发

    加入 折腾啥

    📢 频道 | 👥 群组

    • ❤️4
    • 👍3
  12. #Clash #Meta #warp #wireguard #tunnel #代理链 示例自己注意 策略不要循环引用tunnels: # - udp,127.0.0.1:2043,engage.cloudflareclient.com:2408,前置代理 - udp,127.0.0.1:2043,162.159.195.8:2408,前置代理proxies: - name: "WARP+" type: wireguard server: 127.0.0.1 port: 2043 ip: 172.16.0.2 ipv6: "2606:4700:110:8d73:816b:4448:7a21:3c4e" private-key: "改成你自己的" public-key: "bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo=" reserved: "改成你自己的" mtu: 1280 udp: true persistent-keepalive: 45💬 查看最新原文📢 折腾啥 频道👥 折腾啥 群组

    #Clash #Meta #warp #wireguard #tunnel #代理链 示例

    自己注意 策略不要循环引用

    tunnels:
    # - udp,127.0.0.1:2043,engage.cloudflareclient.com:2408,前置代理
    - udp,127.0.0.1:2043,162.159.195.8:2408,前置代理
    proxies:
    - name: "WARP+"
    type: wireguard
    server: 127.0.0.1
    port: 2043
    ip: 172.16.0.2
    ipv6: "2606:4700:110:8d73:816b:4448:7a21:3c4e"
    private-key: "改成你自己的"
    public-key: "bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo="
    reserved: "改成你自己的"
    mtu: 1280
    udp: true
    persistent-keepalive: 45

    💬 查看最新原文
    📢 折腾啥 频道
    👥 折腾啥 群组