🧩 附属 · 非本项目范围 · 帮你打通链路

前置配置指引

下面这些配置不属于本项目安装器管理范围,但很多同学会遇到:落地机在 NAT 后、需要一台中转前置、或者所在网络受限、要先过一层代理才能连到墙外的落地机。这里给出简要、可照做的指引。

① 落地机在 NAT 后 / 入口出口 IP 不同

安装器自动探测的是出口 IP,不一定是客户端能连上的入口 IP。以下场景必须在安装时显式指定入口地址:

curl -fsSL https://raw.githubusercontent.com/Loading886/Home-Location-Endpoint/v0.3.0/install.sh \
  | sudo env HLE_VERSION=v0.3.0 bash -s -- --mode full --port 443 --server 客户端实际连接的入口地址

前后端端口保持一致最省心。安装器无法从落地机可靠推断云安全组、NAT 映射或前置机地址,所以这一步得你来定。

② Realm 纯 TCP 中转前置

前置机只做 TCP 字节流转发:不安装代理核心、不终止外层加密、不持有认证凭据,也不运行定位修改器。

📱客户端 连 RELAY_IP:443 Realm 前置机 纯 TCP 转发 不解密 · 不改写 转 LANDING_IP:443 落地机 代理落地 + 定位修改器 唯一落地 → Internet
客户端连前置机,前置机把 TCP 原样转给落地机。传输解密与定位改写都在落地机完成。

前置机 Realm 配置(TOML)

[log]
level = "warn"
output = "stdout"

[network]
no_tcp = false
use_udp = false
tcp_timeout = 10
tcp_keepalive = 15
tcp_keepalive_probe = 3

[[endpoints]]
listen = "0.0.0.0:443"
remote = "LANDING_IP:443"

客户端怎么改

把节点里的服务器地址与端口换成 RELAY_IP:443;认证、加密、握手与目标参数一律保持落地机生成的原值,中转机不得改写。

必须满足

仓库 Realm 前置说明 ↗

③ 链式代理(所在网络受限,先过一层再到落地机)

如果你所在网络无法直接连到墙外的落地机,常见做法是:客户端先连一个能用的前置代理(你已有的翻墙节点),再从它的出口连到本项目落地机。这样定位改写照常在落地机完成。

📱客户端(墙内) 前置代理 你已有的翻墙节点 dialer / detour 从它出口连落地 本项目落地机 代理落地 + 定位改写 → Apple
「前置代理」负责穿透受限网络,本项目落地机负责定位改写。两者职责分开。

在客户端里怎么接

不同客户端叫法不同,但思路一致——给本项目这个节点指定一个前置出站

⚠️

务必保持全局 / 全隧道:无论加了几层前置,最终 iOS 的定位流量都要经由落地机,才会被改写。链路里任何一层「直连绕过」都会让定位回到真实位置。

💡

如果你能自己在墙外机器间搭中转,用上一节的 Realm 纯 TCP 中转更简单、开销更低;客户端链式更适合「复用你已有的翻墙节点」。

④ 云安全组 / 防火墙

➡️

链路打通后,回到 新手图文教程 完成手机端设置;需要菜单控制可用 Telegram 进阶模式;也可用 仅定位模式 接入已有代理核心。