global:
mode: tproxy
bind: 192.168.1.1:108
port: 108
redir: 127...1:80
users: ['admin:admin']
proxy:
- target: 192.168.1./24
type: http
port: 1081
- target: 0...
type: socks
port: 1082
outbound:
- target: 0...
type: http
port: 80
via: 192.168.1.1:1081
- target: 0...
type: https
port: 443
via: 192.168.1.1:1081
- target: 0...
type: socks
port: 1082
rules:
- rule: "192.168.1./24"
type: accept
- rule: ".../"
type: reject
配置说明:
-
Global 部分:
mode: 代理运行模式,默认为tproxy(透明代理)。bind: 代理服务器绑定的 IP 地址和端口。port: 代理服务器的端口,默认为 108。redir: 代理服务器的重定向地址和端口,默认为..1:80。users: 代理服务器的用户权限配置,格式为用户名:密码。
-
Proxy 部分:
- 配置需要代理的目标网络。
- 每个代理规则包括目标地址、类型(如
http、https、socks)和端口。
-
Outbound 部分:
- 配置从代理服务器出发的流量规则。
- 每个规则包括目标地址、类型、端口及通过哪个代理端口。
-
Rules 部分:
- 定义访问规则。
rule: 规则描述。type: 规则类型(accept或reject)。
示例说明:
- 配置了一个 HTTP代理,用于本地子网
168.1./24,代理端口为1081。 - 配置了一个 Socks 代理,用于所有 IP,代理端口为
1082。 - outbound 部分配置了从代理出发的 HTTP、HTTPS 和 Socks 流量的路由。
- rules 部分允许本地子网访问,拒绝其他所有 IP 访问代理服务器。
你可以根据实际网络环境调整这些配置,例如更改子网掩码、网关 IP 或者代理端口等。




