iKuai v4 Installation zh - FrankoonG/hy2scale GitHub Wiki

🌐 English | 中文

iKuai v4 安装

Hy2Scale 可以通过内置应用商店使用 .ipkg 包格式安装在 iKuai v4(企业版)上。

重要: 本指南仅适用于 iKuai v4.x。请在 系统设置 → 版本升级 中确认你的版本。

iKuai v4 版本

前置条件

  • iKuai 免费版或企业版 v4.0.0 或更高版本
  • IKEv2 功能需要 iKuai 企业版
  • 应用商店已启用
  • .ipkg 安装包文件 — 从 GitHub Releases 下载

安装

步骤 1:上传安装包

进入 应用管理 → 应用商店,点击右上角的 本地安装

本地安装

hy2scale-x.x.x.ipkg 文件拖放到上传区域,或点击选择文件。

步骤 2:配置端口

上传后会出现 快速安装 对话框。在 应用配置 标签页中配置端口:

端口 协议 默认值 说明
Web/API 端口 TCP 5565 管理 UI 和中继服务器
中继端口 UDP 5565 Hysteria2 QUIC 中继

快速安装配置

安装说明 标签页显示应用描述和功能列表。

安装说明

点击 安装并启动 完成安装。

步骤 3:访问 Web UI

安装完成后,打开插件详情页点击 打开,或直接访问:

http://<iKuai-IP>:<Web端口>/scale/

插件详情

默认用户名为 admin。首次登录时设置密码。

运行模式

在 iKuai v4 上,Hy2Scale 以 Compat 模式 运行 — 版本标识显示 Compat。这是正常的,因为 iKuai 的精简 Linux 内核不支持标准 iptables。Hy2Scale 自动使用 TUN 捕获 + xfrm bridge 实现 L2TP/IKEv2 功能。

IKEv2 设置

导入 iKuai CA 证书

iKuai 内置的 IKEv2 客户端需要受信任的 CA 证书进行服务器认证;Hy2Scale 还需要对应的私钥,才能在启动时基于该 CA 自动签发服务器证书。

打开 设置 → TLS → 导入证书,粘贴下方的证书和私钥,ID 填 ikuai

证书 (ikuai.crt):

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

私钥 (ikuai.key):

-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----

配置 Hy2Scale IKEv2 服务器

在 Hy2Scale 代理 页面启用 IKEv2:

  • 模式:MSCHAPv2
  • 证书ikuai
  • 地址池:例如 192.168.26.1/24

用户 页面创建一个用户,设置用户名和密码用于 IKEv2 客户端。

配置 iKuai IKEv2 客户端

在 iKuai 端,进入 网络设置 → VPN 客户端 → IKEv2/IPSec,添加新客户端:

  • 拨号名称:必须以 iked_ 开头(例如 iked_test
  • 服务器地址:Hy2Scale 容器在 doc_app_default 网络上的 IP
  • 认证类型:MSCHAPv2
  • 用户名 / 密码:在 Hy2Scale 中创建的用户
  • Right ID:Hy2Scale 节点 ID(显示在仪表板上)

连接成功后,客户端将显示绿色状态指示器和从地址池分配的本地 IP。

IKEv2 已连接

⚠️ **GitHub.com Fallback** ⚠️