出站代理
proxies 保存节点列表。每个节点填写一种协议及服务器参数,再由代理组或路由规则引用其 name。
完整配置示例
下面是一份包含 DNS、Trojan 节点、选择组和规则的完整结构。将地址与密码替换为你的服务器信息后导入;示例地址和凭据不能用于实际连接。
mode: rule
log-level: info
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- https://1.1.1.1/dns-query
proxies:
- name: Node
type: trojan
server: proxy.example.com
port: 443
password: YOUR_PASSWORD
sni: proxy.example.com
udp: true
proxy-groups:
- name: Proxy
type: select
proxies: [Node, DIRECT]
rules:
- MATCH,Proxy导入后连接,在 Proxy 组选择 Node。添加第二个节点时,在同一个 proxies 列表追加节点,并把新名字加入组的 proxies;不要重复创建顶层 proxies:。
按协议配置
点击协议查看节点示例和字段说明。示例使用共同的 Node 名称,合并多个节点时请分别改名。
快照 7ea70d1 的协议清单共 24 类。EasyTier 仅在 macOS SDK 中提供实现;在 iOS、iPadOS 与 tvOS 上只是 REJECT 占位节点,导入 YAML 不代表可以连接。
| 协议 | YAML type |
|---|---|
| HTTP / HTTPS | http |
| SOCKS5 | socks5 |
| Shadowsocks | ss |
| ShadowsocksR | ssr |
| Snell | snell |
| VMess | vmess |
| VLESS | vless |
| Trojan | trojan |
| AnyTLS | anytls |
| Mieru | mieru |
| Sudoku | sudoku |
| Hysteria | hysteria |
| Hysteria2 | hysteria2 |
| TUIC | tuic |
| ShadowQUIC | shadowquic |
| GOST Relay | gost-relay |
| WireGuard | wireguard |
| Tailscale | tailscale |
| ZeroTier | zerotier |
| EasyTier(macOS) | easytier |
| SSH | ssh |
| MASQUE | masque |
| TrustTunnel | trusttunnel |
| OpenVPN | openvpn |
通用字段
| 字段 | 填写方式 |
|---|---|
name | 唯一节点名;组与规则必须使用相同名字 |
type | 上表中的小写类型,不能写协议展示名称 |
server / port | 远程地址与端口;Tailscale、ZeroTier、EasyTier 使用自己的网络配置,WireGuard 多 peer 有独立结构 |
udp | 支持该选项的协议用它允许 UDP;HTTP、SSH 不会因此获得 UDP 能力 |
ip-version | dual、ipv4、ipv6、ipv4-prefer 或 ipv6-prefer,控制节点域名解析后的地址选择 |
dialer-proxy | 建立此节点连接时先使用的节点或组,见链式连接 |
tfo / mptcp | TCP Fast Open 与多路径 TCP 请求,效果取决于系统和连接条件 |
smux | 服务端支持 sing-mux 时才配置;默认不需要开启 |
认证、TLS、传输层选项并非所有协议通用,请按协议页填写。Apple 版本自动管理物理出口,不采用节点指定的 interface-name 和 routing-mark。
TLS、传输层与复用
- TLS 与证书:
sni、servername、证书校验、REALITY 和 ECH。 - 传输层:WebSocket、gRPC、HTTP/2、XHTTP 等完整片段。
- 链式连接:一个节点如何经过另一个节点连接。
- 内置出站:DIRECT、DNS、REJECT 和 rematch。
支持 sing-mux 的服务可在节点中添加下面的片段;protocol 必须与服务端能力匹配:
smux:
enabled: true
protocol: h2mux
max-connections: 4
min-streams: 4protocol 可选 h2mux、smux、yamux。max-streams 与 max-connections / min-streams 是不同限制方式,不要同时设置。仅在服务端要求时开启 padding;only-tcp: true 表示 UDP 不进入这层复用。
配置后检查
先确认节点能连接,再确认组已选中该节点、规则引用了正确组名。TLS 报错检查证书域名;超时检查地址、端口和传输方式;UDP 失败同时检查节点和中间出口的支持。
代理集合负责批量加载节点,代理组负责选择出口,路由规则决定哪些连接使用它。
1 个字段
| 字段 | 类型 | iOS | macOS | tvOS | 平台说明 |
|---|---|---|---|---|---|
proxies | 列表 | 支持 | 支持 | 支持 | 定义出站节点;具体参数请查对应协议。节点中的接口名和路由标记受 Apple 平台处理限制。 |
参考:mihomo.