Home zh - FrankoonG/hy2scale GitHub Wiki
HY2 SCALE
基于 Hysteria 2 QUIC 隧道构建的网状中继网络,由 Web UI 管理。
节点之间通过 QUIC 直接建立对等连接;每个节点均可作为中继、出口以及 VPN 服务器(L2TP、IKEv2、WireGuard、SOCKS5、HTTP、Shadowsocks)。所有配置均在浏览器中完成,无需协调服务器。
| Docker Hub | frankoong/hy2scale:latest |
| 当前版本 | 1.3.2 |
快速开始
Full 模式(Host 网络 — 包含路由规则在内的全部功能):
docker run -d --name hy2scale \
--network host --privileged \
-v hy2scale-data:/data \
--restart unless-stopped \
frankoong/hy2scale:latest
Bridge 模式(VPN + 代理,不含路由规则):
docker run -d --name hy2scale \
--cap-add NET_ADMIN --cap-add NET_RAW \
-p 5565:5565/tcp -p 5565:5565/udp \
-p 500:500/udp -p 4500:4500/udp -p 1701:1701/udp -p 51820:51820/udp \
-v hy2scale-data:/data \
--restart unless-stopped \
frankoong/hy2scale:latest
打开 http://<主机>:5565/scale/ — 默认登录 admin / admin。首次登录后请从 设置 → 系统 修改密码。
其他部署方式详见 安装。
截图


页面导航
- 安装 — Docker 部署、compose、端口、环境变量
- 节点 — 网状网络、图形视图、嵌套发现、多 IP 对等节点
- 代理 — Hysteria 2、SOCKS5、HTTP、Shadowsocks、L2TP、IKEv2、WireGuard
- 用户 — 用户管理、按用户出口路由、流量限额
- 规则 — IP 和域名路由规则
- TLS — 证书管理、CA 签名
- 设置 — 系统、密码、HTTPS、升级、备份
- 路由器系统 — 在精简内核的路由器发行版上运行
- iKuai v4 安装 — 在 iKuai 固件上安装
.ipkg - API 参考 — REST 接口
协议
| 协议 | 认证 | 客户端 |
|---|---|---|
| Hysteria 2 | 共享 / 按用户 | Hysteria 2 客户端 |
| SOCKS5 | 用户名/密码(RFC 1929) | 任意 SOCKS5 客户端 |
| HTTP / HTTPS 代理 | Basic 认证 | 任意 HTTP 代理客户端 |
| Shadowsocks | 按用户 AEAD 密钥 | SS 客户端 |
| L2TP/IPsec | MSCHAPv2 | 系统内置 VPN |
| IKEv2/IPsec | EAP-MSCHAPv2 或 PSK | 系统内置 VPN |
| WireGuard | 按 Peer 公钥 | WireGuard / 二维码导入 |
L2TP、IKEv2 以及五种应用层代理共享同一用户数据库;WireGuard 使用独立的按 Peer 密钥库。按用户的 exit_via 路径适用于第一组中的所有协议。