手动安装¶
想自己掌控每一步时用这种方式。
下载程序¶
校验下载的文件(推荐)
每个版本都附带 SHA256SUMS,核对一下能确认拿到的是官方构建:
写配置¶
mkdir -p /etc/kaze
cat > /etc/kaze/kaze.conf <<'EOF'
type=xboard
node_id=1
webapi_url=https://你的面板
webapi_key=通讯密钥
EOF
对接 V2board
再加一行 server_type=vless(换成你的协议)。
检查配置¶
它会连面板拉一次配置和用户,告诉你这个节点会怎么跑,但不监听端口。有问题会直接指出来。
注册系统服务¶
/etc/systemd/system/kaze.service
[Unit]
Description=kaze node
After=network-online.target
Wants=network-online.target
[Service]
User=kaze
Group=kaze
ExecStart=/usr/local/bin/kaze -c /etc/kaze/kaze.conf
Restart=always
RestartSec=3
LimitNOFILE=1048576
AmbientCapabilities=CAP_NET_BIND_SERVICE
NoNewPrivileges=true
[Install]
WantedBy=multi-user.target
useradd --system --no-create-home --shell /usr/sbin/nologin kaze
chown -R kaze:kaze /etc/kaze && chmod 600 /etc/kaze/kaze.conf
systemctl daemon-reload
systemctl enable --now kaze
systemctl status kaze
为什么用单独的 kaze 用户
节点不需要 root 权限。CAP_NET_BIND_SERVICE 让它能监听 443 这类低端口,其它权限一律不给,即使出问题影响也有限。
日常管理¶
手动安装没有一键脚本带的 kaze 菜单命令(那个菜单脚本装在 /usr/local/bin/kaze,程序本身在 /usr/local/kaze/kaze;手动安装时 /usr/local/bin/kaze 就是程序本身)。文档里的 kaze xxx 对应:
| 文档里写的 | 手动安装时 |
|---|---|
kaze restart / kaze status |
systemctl restart kaze / systemctl status kaze |
kaze log |
journalctl -u kaze -n 100 --no-pager |
kaze check |
kaze -c /etc/kaze/kaze.conf -check |
kaze license |
kaze -c /etc/kaze/kaze.conf -license |
kaze geo |
kaze -c /etc/kaze/kaze.conf -update-geo |
kaze config 配置项=值 |
编辑 /etc/kaze/kaze.conf 后 systemctl restart kaze |
kaze update |
重新下载二进制覆盖后 systemctl restart kaze |
kaze -reality-keypair |
相同(这是程序参数,不经过菜单) |