Home zh - FrankoonG/hy2scale GitHub Wiki

🌐 English | 中文 | 한국어

HY2 SCALE

基于 Hysteria 2 QUIC 隧道构建的网状中继网络,由 Web UI 管理。

节点之间通过 QUIC 直接建立对等连接;每个节点均可作为中继、出口以及 VPN 服务器(L2TP、IKEv2、WireGuard、SOCKS5、HTTP、Shadowsocks)。所有配置均在浏览器中完成,无需协调服务器。

Docker Hub frankoong/hy2scale:latest
当前版本 1.3.2

快速开始

Full 模式(Host 网络 — 包含路由规则在内的全部功能):

docker run -d --name hy2scale \
  --network host --privileged \
  -v hy2scale-data:/data \
  --restart unless-stopped \
  frankoong/hy2scale:latest

Bridge 模式(VPN + 代理,不含路由规则):

docker run -d --name hy2scale \
  --cap-add NET_ADMIN --cap-add NET_RAW \
  -p 5565:5565/tcp -p 5565:5565/udp \
  -p 500:500/udp -p 4500:4500/udp -p 1701:1701/udp -p 51820:51820/udp \
  -v hy2scale-data:/data \
  --restart unless-stopped \
  frankoong/hy2scale:latest

打开 http://<主机>:5565/scale/ — 默认登录 admin / admin。首次登录后请从 设置 → 系统 修改密码。

其他部署方式详见 安装

截图

节点 — 图形视图

节点 — 列表视图

页面导航

  • 安装 — Docker 部署、compose、端口、环境变量
  • 节点 — 网状网络、图形视图、嵌套发现、多 IP 对等节点
  • 代理 — Hysteria 2、SOCKS5、HTTP、Shadowsocks、L2TP、IKEv2、WireGuard
  • 用户 — 用户管理、按用户出口路由、流量限额
  • 规则 — IP 和域名路由规则
  • TLS — 证书管理、CA 签名
  • 设置 — 系统、密码、HTTPS、升级、备份
  • 路由器系统 — 在精简内核的路由器发行版上运行
  • iKuai v4 安装 — 在 iKuai 固件上安装 .ipkg
  • API 参考 — REST 接口

协议

协议 认证 客户端
Hysteria 2 共享 / 按用户 Hysteria 2 客户端
SOCKS5 用户名/密码(RFC 1929) 任意 SOCKS5 客户端
HTTP / HTTPS 代理 Basic 认证 任意 HTTP 代理客户端
Shadowsocks 按用户 AEAD 密钥 SS 客户端
L2TP/IPsec MSCHAPv2 系统内置 VPN
IKEv2/IPsec EAP-MSCHAPv2 或 PSK 系统内置 VPN
WireGuard 按 Peer 公钥 WireGuard / 二维码导入

L2TP、IKEv2 以及五种应用层代理共享同一用户数据库;WireGuard 使用独立的按 Peer 密钥库。按用户的 exit_via 路径适用于第一组中的所有协议。