Realm-xwPF高级技巧:MPTCP与Proxy Protocol配置实战指南

发布时间:2026/8/23 15:09:15
Realm-xwPF高级技巧:MPTCP与Proxy Protocol配置实战指南 Realm-xwPF高级技巧MPTCP与Proxy Protocol配置实战指南【免费下载链接】realm-xwPFRealm 全功能一键中转脚本终端可视化界面构建网络转发服务.Realm: Full-featured one-click network relay — configure and manage forwarding rules from an interactive TUI.项目地址: https://gitcode.com/gh_mirrors/re/realm-xwPFRealm-xwPF 是一款全功能一键网络中转转发脚本可在终端可视化界面中完成转发规则配置与服务管理。本文带你实战配置两大进阶功能MPTCP 多路径 TCP与Proxy Protocol 真实源 IP 传递帮助新手把中转链路调得更稳、更透明。一、这两个功能到底解决什么问题功能一句话理解典型收益 MPTCP一个连接同时走多条网络路径多 IP / 多网卡带宽聚合、路径冗余链路更稳 Proxy Protocol转发时把客户端真实源 IP 带给业务软件业务日志/风控能看到真实 IP而不是中转机 IP 两者都属于原生 Realm 全功能的一部分脚本只是把它们做成了菜单式操作无需手写复杂参数。二、快速安装 Realm-xwPF在服务器上克隆仓库并安装git clone https://gitcode.com/gh_mirrors/re/realm-xwPF cd realm-xwPF sudo bash xwPF.sh install安装完成后输入pf即可进入交互主菜单。脚本会自动检测系统架构、端口占用等适配 Debian/Ubuntu、Alpine、CentOS 等主流发行版。三、MPTCP 配置实战4 步开启多路径传输步骤 1进入 MPTCP 管理菜单在主菜单选择MPTCP 管理进入。脚本会先做内核与依赖检查要求内核高于 5.6并自动升级不支持 MPTCP 的 iproute2这一步完全自动无需手动干预。步骤 2一键启用系统 MPTCP启用时脚本会完成三件事生成持久化配置/etc/sysctl.d/90-enable-MPTCP.confnet.mptcp.enabled1等重启不失效自动停止mptcpd服务避免与内核路径管理器冲突把 MPTCP 连接上限调到最大subflows8。对应逻辑集中在 server.sh 的enable_mptcp系列函数中想深入了解可查阅该文件。步骤 3添加 MPTCP 端点核心操作选择add添加端点按提示依次完成三步选网卡→选 IP可多选→选端点类型端点类型含义适合场景subflow fullmesh全网格子流多路径全速并发多网卡/多 IP 聚合带宽signal服务端信号模式可动态协商路径精细控制连接建立subflow backup备用子流主路径挂了自动切备路径例如选中 eth0 的 192.168.1.100 与 eth1 的 10.0.0.50分别加入 fullmesh 端点后MPTCP 就会同时走两张网卡。选择del可删除端点选0则关闭系统 MPTCP、回退普通 TCP。步骤 4为转发规则开启 MPTCP 模式MPTCP 端点建好后还要在转发规则上指定模式发送端 / 接收端 / 双向。双端 Realm 架构中转机 落地机都装 Realm下两端配置必须一致否则无法握手。完成后用look查看仪表盘端点列表、活跃连接数、子流数一目了然还能启动ip mptcp monitor实时观察事件。四、Proxy Protocol 配置实战让业务软件看到真实 IP什么时候需要它流量经过 Realm 转发后落地机上的业务软件默认看到的源 IP 是中转机 IP。开启 Proxy Protocol 后真实客户端 IP 会随连接一起送达日志与访问控制立刻变准确。操作 1全局开关主菜单进入Proxy Protocol 管理输入0即可一键切换全局状态。开启后脚本会在/etc/realm/config.json写入send_proxy、accept_proxyv2 协议 5 秒超时并自动重启服务。操作 2按规则精细配置输入规则 ID支持逗号批量依次选择协议版本v1 或 v2默认 v2二进制协议、开销更小方向仅发送 / 仅接收 / 双向。⚠️ 注意方向要配对中转机选发送落地机业务侧选接收两边一致才能生效。这些逻辑实现在 rules.sh 的proxy_management_menu中相关配置会合并进 realm.sh 生成的 network 段。五、常见问题速查现象原因解决办法提示内核不支持 MPTCP内核低于 5.6升级系统内核后重试ip mptcp命令不可用iproute2 版本过旧脚本会自动升级失败则手动升级 iproute2端点添加失败IP 已存在 / 网卡未就绪用ip a确认网卡在线、IP 无冲突Proxy 后业务软件报错收发方向未配对中转机 send、落地机 accept 对齐重启后 MPTCP 失效未持久化确认存在90-enable-MPTCP.conf并执行sysctl -p六、相关文件路径参考想动手深挖源码或配置文件可关注以下路径lib/server.sh—— MPTCP 系统启用/端点管理核心lib/rules.sh—— 规则 CRUD 与 Proxy Protocol 管理lib/realm.sh—— 配置文件生成MPTCP/Proxy 合并逻辑lib/ui.sh—— 交互菜单与状态展示/etc/realm/config.json—— Realm 工作配置/etc/realm/rules/—— 转发规则目录/etc/sysctl.d/90-enable-MPTCP.conf—— MPTCP 持久化配置七、小结 通过 Realm-xwPF 的可视化菜单MPTCP 端点管理与 Proxy Protocol 配置从啃参数变成了点菜单多网卡聚合带宽、真实源 IP 透传两大进阶能力普通用户也能十分钟落地。配合脚本自带的负载均衡、故障转移与网络链路测试中转服务的管理体验相当完整。【免费下载链接】realm-xwPFRealm 全功能一键中转脚本终端可视化界面构建网络转发服务.Realm: Full-featured one-click network relay — configure and manage forwarding rules from an interactive TUI.项目地址: https://gitcode.com/gh_mirrors/re/realm-xwPF创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考