内网穿透 + VPN 代理三合一方案。一台公网服务器做跳板,内网机主动连接,用户端直接导入 Shadowrocket / Clash 订阅即可使用。
用户 (Shadowrocket/Clash Verge Rev)
│ Shadowsocks 加密
▼
公网服务器 :8443 ─── TCP隧道(57123) ─── 内网机 :1080 (Shadowsocks)
│ │
管理面板 :55200 Web管理 :9999
订阅 API
| 组件 | 路径 | 说明 |
|---|---|---|
| 公网服务器 | server/ |
隧道 + 管理面板 + 订阅 + 流量统计 + 客户端管理 |
| Linux客户端 | client-linux/ |
内网机客户端(Web管理界面) |
| Windows客户端 | client-windows/ |
桌面应用(Electron) |
curl -sSL https://raw.githubusercontent.com/PhiRainking/vpn-tunnel/main/server/install.sh | sudo bash自定义参数:
TOKEN=你的令牌 ADMIN_PORT=55200 PROXY_PORT=8443 ADMIN_PWD=你的密码 bash install.sh部署后访问:
- 管理面板:
http://服务器IP:55200/admin(密码默认admin123) - Clash 订阅:
http://服务器IP:55200/sub/clash?token=你的令牌 - Shadowrocket 订阅:
http://服务器IP:55200/sub/ss?token=你的令牌
curl -sSL https://raw.githubusercontent.com/PhiRainking/vpn-tunnel/main/client-linux/install.sh | sudo bash
SERVER=公网IP TOKEN=你的令牌 bash install.sh下载安装包:VPN-Tunnel-Setup-1.0.0.exe
或手动运行:
node win-client.js- 仪表盘 — 在线客户端、端口映射、总流量、运行时间一览
- 代理配置 — 在线修改 Shadowsocks/SOCKS5/HTTP 代理类型、端口、加密方式、密码
- 客户端管理 — 查看每个客户端的 IP、在线时长、上下行流量、踢除客户端
- 端口映射 — 实时查看所有隧道映射状态
- 订阅管理 — 一键生成 Clash / Shadowrocket 订阅链接、复制、下载
- 系统配置 — 修改认证令牌、管理密码、管理端口、最大客户端数、订阅 Token
- 高级操作 — 导出/导入配置备份、清空日志、重启服务
- 系统日志 — SSE 实时推送,最近 200 条
在 Shadowrocket / Clash Verge Rev 中导入订阅地址:
| 客户端 | 订阅地址 |
|---|---|
| Clash Verge Rev / Mihomo | http://服务器IP:55200/sub/clash?token=xxx |
| Shadowrocket (小火箭) | http://服务器IP:55200/sub/ss?token=xxx |
- 默认: Shadowsocks AEAD(aes-256-gcm)
- 可选: SOCKS5 / HTTP
- 加密方式:aes-256-gcm / aes-128-gcm / chacha20-ietf-poly1305
- 全部可在线修改:管理面板 → 代理配置
- Node.js(纯 JS,无外部依赖)
- 自定义二进制隧道帧协议(TCP + UDP)
- Shadowsocks AEAD
- Web 管理面板(极简黑白风格)
- Windows 桌面应用(Electron + electron-builder + NSIS)