跳转到内容

逻辑节点

读者:编排业务线路的运维人员。

逻辑节点是订阅里出现的「一条线路」:一种协议类型(type_key)+ 一组协议模板 + 准入规则 + 可选 DNS 域名。它与具体 VPS(Host)通过绑定关系解耦,便于多 IP、多区域扩展。

  • 新建 VLESS Reality、HY2、WireGuard 等入站,并希望多机配置一致
  • 同一协议多套 SNI / 端口模板(抗封锁)
  • 按租户或权限组控制谁能使用某条线路
规则说明
一节点一协议每个逻辑节点只对应一个 type_key(如 vless-tcp-reality);多协议需建多个逻辑节点
池内配置一致绑定到同一逻辑节点的所有 Host,落地 inbound JSON 字节级相同(DNS 多 A 记录的前提)
准入在逻辑节点group_ids / tenant_acl 只配置在逻辑节点上,Host 本身不承载准入
不做负载均衡Master 不替你做流量调度;多 Host 靠 DNS 解析到多个 IP
  1. 控制台 → 逻辑节点新建
  2. 选择 协议类型(来自 协议能力目录
  3. 选择或新建 协议模板(端口、传输、安全、SNI 等)
  4. 若协议带 TLS(含 HY2),在 TLS 区选择 证书中心 资产或自签 / 手动路径
  5. 填写 展示名称DNS 域名(可选,用于订阅与解析)
  6. 配置 准入:权限组 ID、允许使用的租户列表(留空表示该维度不限制)
  7. 保存后进入 绑定主机 步骤

创建时 Master 会生成并固化节点级变量(如 Reality 密钥组、shortIds、统一端口),保证池内每台机器一致。

  1. 在逻辑节点详情 → 主机绑定 → 选择已在线的 Host
  2. 保存后触发 配置同步:Master 渲染 inbound JSON 并下发到各 Host 上的 Client
  3. 绑定表显示每台 Host 的 sync_statuspendingsynced;异常为 drift / failed

解绑 Host 时,Client 会删除该逻辑节点对应的 inbound(若不再被其他逻辑节点共享)。

  • 终端用户通过 权限组租户 匹配逻辑节点列表
  • 订阅链接只包含其有权使用的逻辑节点
  • WireGuard 等协议提供 .conf 下载,不走通用 vless:// 订阅列表(peer 由 Master 动态注入)
  • 修改模板或节点变量会重新入队同步,请在低峰期操作
  • 同一 Host 上,相同协议+模板+端口的多个逻辑节点可能共享一个 inbound(Mode B),靠 client 级 ACL 区分用户
  • 禁用逻辑节点不会自动删除 DNS 记录,需自行维护解析

Q:绑了 Host 但订阅里没有这条线?
A:检查逻辑节点是否 enabled、用户 group_id / 租户是否在准入范围内。

Q:两台 Host 配置不一致?
A:查看 配置同步队列 是否有 drift;必要时手动触发全量同步。

Q:一个用户能用几条逻辑节点?
A:由其权限组能匹配到的所有已启用逻辑节点决定,无单独「条数」限制。