面板设置对照
面板里每一项设置在 kaze 上的效果。图例:
- 生效:面板改了,节点自动跟着变
- 面板负责:这项由面板自己处理(计费、订阅),和节点无关,也不会冲突
- 暂不支持:节点启动日志会明确提示,不会悄悄失效
限速和倍率分别由谁负责
- 限速、设备数:由面板决定数值(写在套餐里,购买时复制到用户),节点负责执行。
- 倍率、动态倍率:面板在扣流量时按「真实流量 × 倍率」计算,节点只上报真实流量,不参与倍率计算。
所以两者分工明确,不会冲突。节点上额外设置的 user_speed_limit 只会和面板值取较小者,只收紧、不放宽。
用户与计费
| 设置 |
Xboard |
V2board |
PPanel |
| 套餐 / 用户限速 |
|
|
|
| 设备数限制 |
|
|
|
| 跨节点设备数汇总 |
|
|
面板未提供,按本节点计算 |
| 节点倍率 / 动态倍率 |
|
|
|
| 流量上报、在线 IP 上报 |
|
|
|
| 机器负载上报 |
|
— |
|
| 节点运行指标(连接数、网速等) |
|
— |
— |
| WebSocket 实时推送 |
|
— |
— |
| 推送 / 拉取间隔 |
|
|
|
协议与传输
| 设置 |
状态 |
| 端口、协议、加密 |
|
| 传输:TCP / WebSocket / HTTPUpgrade / gRPC / H2 / XHTTP |
|
gRPC 多路模式(multiMode)、Xray 的自定义路径服务名(以 / 开头、竖线分隔两个路径的写法) |
|
| TLS、REALITY、Vision 流控 |
|
| 多路复用(smux / yamux / h2mux,含填充) |
|
| Shadowsocks 2022、simple-obfs(http)、Shadow TLS v3 |
Shadow TLS 要在插件选项里写 version=3;不写时面板给客户端的是 v2,节点会明确报错 |
| Hysteria2 混淆与带宽、TUIC、AnyTLS 填充、Mieru(TCP) |
带宽方向按各面板自己的订阅理解,用户上传上限会告知客户端 |
| TUIC 拥塞控制 BBR / Cubic |
|
| TUIC 拥塞控制 NewReno |
按 Cubic 运行(两者很接近),日志提示 |
| TUIC / XHTTP 的 ALPN |
TUIC 接受 h3 / h2 / http/1.1;XHTTP 走 h2 / http/1.1(PPanel 里选 h3 会提示) |
| SOCKS5(含 UDP)、HTTP 代理,均可开 TLS |
|
| 接收中转的 PROXY protocol |
|
| CDN 真实 IP 请求头(trusted_x_forwarded_for) |
|
| WebSocket / gRPC / XHTTP 的 Host 伪装 |
节点不校验 Host,客户端填什么都能连 |
| XHTTP 额外设置(extra) |
只影响客户端的项无需处理;改变上传方式或超过节点上限的项会提示 |
| Naive、ShadowsocksR、Snell 节点 |
|
| Hysteria 1、TUIC v4 |
请改用 Hysteria2、TUIC v5 |
| VLESS 流控 xtls-rprx-direct / splice、mKCP 传输 |
已被 Xray 淘汰,请改用 Vision、TCP |
| ECH |
|
| 多路复用 Brutal |
|
| TCP 的 HTTP 伪装头 |
|
| Mieru UDP 传输、流量模式、强制用户提示 |
|
| Shadowsocks UDP over TCP(uot,v1 / v2) |
|
| VLESS 加密(mlkem) |
|
Shadowsocks 2022-blake3-chacha20-poly1305、xchacha20-ietf-poly1305 |
|
| Shadowsocks 插件 v2ray-plugin / gost / kcptun / restls / obfs-tls |
|
| 端口跳跃(Hysteria2 / TUIC) |
Xboard / V2board 不会把端口范围下发给节点,需在节点配置填 hop_ports=20000-30000(和面板连接端口一致);PPanel 会下发,节点不用填。见端口跳跃。Mieru 等 TCP 协议不适用 |
证书
| 证书模式 |
状态 |
| self(自签) |
证书保存在节点上,重启不变;PPanel 会自动在订阅里锁定这张证书 |
| none |
节点自带证书时用节点的,否则自签;v2node 的「无证书(关闭 TLS)」表示前面有 Nginx / CDN 处理 TLS,节点不加密监听 |
| http(自动申请续期) |
|
| content(面板直接下发证书内容) |
|
| file(节点本地证书文件) |
面板不下发路径时,在节点配置填 cert_file、key_file;v2node 填的证书路径上已有文件时直接使用 |
| dns(DNS 验证) |
Cloudflare、阿里云、腾讯云 DNSPod;其他服务商用 acme.sh 签发后填 cert_file=/etc/kaze/cert.pem 和 key_file=/etc/kaze/key.pem |
路由管理
| 面板动作 |
状态 |
| 禁止访问(block) |
|
| 直连(direct) |
|
| 指定 DNS 服务器解析(dns) |
|
| 转发(proxy,指向自定义出站) |
|
| V2board 的 block_ip / block_port / protocol / route / route_ip / default_out |
协议可识别 http、tls、quic、bittorrent |
匹配:域名、子域名、*.x、regexp:、geosite:、geoip:、IP / CIDR、端口 |
|
自定义出站与自定义路由(Xboard 高级设置)
| 设置 |
状态 |
| 出站 socks / http / wireguard(含 WARP) |
|
| 出站 freedom(直连)/ blackhole(屏蔽) |
|
| 出站 trojan / vless / shadowsocks(TCP,可带 TLS) |
|
| 出站的 WebSocket / gRPC / REALITY 传输 |
会提示并直连 |
| 出站 vmess / hysteria2 / tuic / anytls |
会提示并直连 |
| 路由条件:domain、domain_suffix / keyword / regex、ip、port、protocol、network(tcp/udp) |
|
| 条件组合:同一字段任一满足,不同字段同时满足(与 Xray 一致) |
|
| 路由条件:inboundTag、ruleTag |
单入站节点上不影响匹配 |
| 路由条件:source、user 等 |
会提示,规则按其余条件生效 |
| 出站的 sendThrough、proxySettings、mux |
会提示并忽略 |
完整格式和例子见 面板路由与自定义出站。
自定义 Outbounds / Routes 用 Xray 格式
Xboard 的这两个框是原样转给节点的 JSON,kaze 按 Xray 格式理解,和面板示例一致,不需要改写。常用写法:
[{"type": "field", "network": "udp", "port": "443", "outboundTag": "block"}]
上面这条屏蔽 QUIC(UDP 443),不影响 TCP 443 的 HTTPS。