下面这些配置不属于本项目安装器管理范围,但很多同学会遇到:落地机在 NAT 后、需要一台中转前置、或者所在网络受限、要先过一层代理才能连到墙外的落地机。这里给出简要、可照做的指引。
安装器自动探测的是出口 IP,不一定是客户端能连上的入口 IP。以下场景必须在安装时显式指定入口地址:
curl -fsSL https://raw.githubusercontent.com/Loading886/Home-Location-Endpoint/v0.3.0/install.sh \ | sudo env HLE_VERSION=v0.3.0 bash -s -- --mode full --port 443 --server 客户端实际连接的入口地址
前后端端口保持一致最省心。安装器无法从落地机可靠推断云安全组、NAT 映射或前置机地址,所以这一步得你来定。
前置机只做 TCP 字节流转发:不安装代理核心、不终止外层加密、不持有认证凭据,也不运行定位修改器。
[log] level = "warn" output = "stdout" [network] no_tcp = false use_udp = false tcp_timeout = 10 tcp_keepalive = 15 tcp_keepalive_probe = 3 [[endpoints]] listen = "0.0.0.0:443" remote = "LANDING_IP:443"
把节点里的服务器地址与端口换成 RELAY_IP:443;认证、加密、握手与目标参数一律保持落地机生成的原值,中转机不得改写。
如果你所在网络无法直接连到墙外的落地机,常见做法是:客户端先连一个能用的前置代理(你已有的翻墙节点),再从它的出口连到本项目落地机。这样定位改写照常在落地机完成。
不同客户端叫法不同,但思路一致——给本项目这个节点指定一个前置出站:
务必保持全局 / 全隧道:无论加了几层前置,最终 iOS 的定位流量都要经由落地机,才会被改写。链路里任何一层「直连绕过」都会让定位回到真实位置。
如果你能自己在墙外机器间搭中转,用上一节的 Realm 纯 TCP 中转更简单、开销更低;客户端链式更适合「复用你已有的翻墙节点」。
链路打通后,回到 新手图文教程 完成手机端设置;需要菜单控制可用 Telegram 进阶模式;也可用 仅定位模式 接入已有代理核心。