## 模块介绍 体积小,可以在服务器、路由器等环境使用 ## 详细参数说明 ### -k `` 一个虚拟局域网的标识,在同一服务器下,相同token的设备会组建一个局域网 ### -n `` 设备名称,方便区分不同设备 ### -d `` 设备id,每台设备的唯一标识,注意不要重复 ### -c 关闭控制台交互式命令,后台运行时可以加此参数 ### -s `` 注册和中继服务器地址,注册和转发数据 ### -e `` 使用stun服务探测客户端NAT类型,不同类型有不同的打洞策略 ### -a 加了此参数表示使用tap网卡,默认使用tun网卡,tun网卡效率更高 ### -i ``、-o `` 配置点对网(IP代理)时使用,例如A(虚拟ip:10.26.0.2)通过B(虚拟ip:10.26.0.3,本地出口ip:192.168.0.10)访问C(目标网段192.168.0.0/24), 则在A配置 **-i 192.168.0.0/24,10.26.0.3** ,表示将192.168.0.0/24网段的数据都转发到10.26.0.3节点 在B配置 **-o 192.168.0.0/24** ,表示允许将数据转发到 192.168.0.0/24 ### -w `` 提升通信安全性,使用该密码生成的密钥对客户端数据进行加密,并且服务端无法解密(包括中继数据)。使用相同密码的客户端才能通信 | 密码位数 | 加密算法 | |---------|-------| | 小于8 | AES128-GCM | 大于等于8 | AES256-GCM | ### -W 开启和服务端通信加密,可以避免中间人攻击 ### -m 模拟组播,高频使用组播通信时,可以尝试开启此参数,默认情况下会把组播当作广播发给所有节点 默认情况(组播当广播发送):稳定性好,使用组播频率低时更省流量 模拟组播:高频使用组播时防止广播泛洪,客户端和中继服务器会维护组播成员等信息,注意使用此选项时,虚拟网内所有成员都需要开启此选项 ### -u `` 设置虚拟网卡的mtu值,大多数情况下使用默认值效率会更高,也可根据实际情况微调这个值,不加密默认为1430,加密默认为1410 ### --tcp 和服务端使用tcp通信。有些网络提供商对UDP限制比较大,这个时候可以选择使用TCP模式,提高稳定性。一般来说udp延迟和消耗更低 ### --ip `` 指定虚拟ip,指定的ip不能和其他设备重复,必须有效并且在服务端所属网段下,默认情况由服务端分配 ### --par `` 任务并行度(必须为正整数),默认值为1,该值表示处理网卡读写的任务数,组网设备数较多、处理延迟较大时可适当调大此值 ### --thread `` 线程数(必须为正整数),默认为核心数乘2,该值表示处理网络读写、ip代理、打洞等用到的线程数,组网设备数较多、处理延迟较大时可适当调大此值 ### --model `` 加密模式,可选值 aes_gcm/aes_cbc,默认使用aes_gcm,通常情况使用aes_cbc性能更好 | 密码位数 | model | 加密算法 | |-------|--------|------------| | 1~8位 | aes_gcm | AES128-GCM | | `>=`8 | aes_gcm | AES256-GCM | | 1~8位 | aes_cbc | AES128-CBC | | `>=`8 | aes_cbc | AES256-CBC | ### --finger 开启数据指纹校验,可增加安全性,如果服务端开启指纹校验,则客户端也必须开启,开启会损耗一部分性能 ### --relay 禁用p2p,在网络环境很差时,只使用服务器中转效果可能更好(可以配合--tcp参数一起使用) ### --list 在后台运行时,查看其他设备列表 ### --all 在后台运行时,查看其他设备完整信息 ### --info 在后台运行时,查看当前设备信息 ### --route 在后台运行时,查看数据转发路径 ### --stop 停止后台运行