
Realm-xwPF高級技巧MPTCP與Proxy Protocol配置實戰指南【免費下載鏈接】realm-xwPFRealm 全功能一鍵中轉腳本終端可視化界面構建網絡轉發服務.Realm: Full-featured one-click network relay — configure and manage forwarding rules from an interactive TUI.項目地址: https://gitcode.com/gh_mirrors/re/realm-xwPFRealm-xwPF 是一款全功能一鍵網絡中轉轉發腳本可在終端可視化界面中完成轉發規則配置與服務管理。本文帶你實戰配置兩大進階功能MPTCP 多路徑 TCP與Proxy Protocol 真實源 IP 傳遞幫助新手把中轉鏈路調得更穩、更透明。一、這兩個功能到底解決什么問題功能一句話理解典型收益 MPTCP一個連接同時走多條網絡路徑多 IP / 多網卡帶寬聚合、路徑冗余鏈路更穩 Proxy Protocol轉發時把客戶端真實源 IP 帶給業務軟件業務日志/風控能看到真實 IP而不是中轉機 IP 兩者都屬于原生 Realm 全功能的一部分腳本只是把它們做成了菜單式操作無需手寫復雜參數。二、快速安裝 Realm-xwPF在服務器上克隆倉庫并安裝git clone https://gitcode.com/gh_mirrors/re/realm-xwPF cd realm-xwPF sudo bash xwPF.sh install安裝完成后輸入pf即可進入交互主菜單。腳本會自動檢測系統架構、端口占用等適配 Debian/Ubuntu、Alpine、CentOS 等主流發行版。三、MPTCP 配置實戰4 步開啟多路徑傳輸步驟 1進入 MPTCP 管理菜單在主菜單選擇MPTCP 管理進入。腳本會先做內核與依賴檢查要求內核高于 5.6并自動升級不支持 MPTCP 的 iproute2這一步完全自動無需手動干預。步驟 2一鍵啟用系統 MPTCP啟用時腳本會完成三件事生成持久化配置/etc/sysctl.d/90-enable-MPTCP.confnet.mptcp.enabled1等重啟不失效自動停止mptcpd服務避免與內核路徑管理器沖突把 MPTCP 連接上限調到最大subflows8。對應邏輯集中在 server.sh 的enable_mptcp系列函數中想深入了解可查閱該文件。步驟 3添加 MPTCP 端點核心操作選擇add添加端點按提示依次完成三步選網卡→選 IP可多選→選端點類型端點類型含義適合場景subflow fullmesh全網格子流多路徑全速并發多網卡/多 IP 聚合帶寬signal服務端信號模式可動態協商路徑精細控制連接建立subflow backup備用子流主路徑掛了自動切備路徑例如選中 eth0 的 192.168.1.100 與 eth1 的 10.0.0.50分別加入 fullmesh 端點后MPTCP 就會同時走兩張網卡。選擇del可刪除端點選0則關閉系統 MPTCP、回退普通 TCP。步驟 4為轉發規則開啟 MPTCP 模式MPTCP 端點建好后還要在轉發規則上指定模式發送端 / 接收端 / 雙向。雙端 Realm 架構中轉機 落地機都裝 Realm下兩端配置必須一致否則無法握手。完成后用look查看儀表盤端點列表、活躍連接數、子流數一目了然還能啟動ip mptcp monitor實時觀察事件。四、Proxy Protocol 配置實戰讓業務軟件看到真實 IP什么時候需要它流量經過 Realm 轉發后落地機上的業務軟件默認看到的源 IP 是中轉機 IP。開啟 Proxy Protocol 后真實客戶端 IP 會隨連接一起送達日志與訪問控制立刻變準確。操作 1全局開關主菜單進入Proxy Protocol 管理輸入0即可一鍵切換全局狀態。開啟后腳本會在/etc/realm/config.json寫入send_proxy、accept_proxyv2 協議 5 秒超時并自動重啟服務。操作 2按規則精細配置輸入規則 ID支持逗號批量依次選擇協議版本v1 或 v2默認 v2二進制協議、開銷更小方向僅發送 / 僅接收 / 雙向。?? 注意方向要配對中轉機選發送落地機業務側選接收兩邊一致才能生效。這些邏輯實現在 rules.sh 的proxy_management_menu中相關配置會合并進 realm.sh 生成的 network 段。五、常見問題速查現象原因解決辦法提示內核不支持 MPTCP內核低于 5.6升級系統內核后重試ip mptcp命令不可用iproute2 版本過舊腳本會自動升級失敗則手動升級 iproute2端點添加失敗IP 已存在 / 網卡未就緒用ip a確認網卡在線、IP 無沖突Proxy 后業務軟件報錯收發方向未配對中轉機 send、落地機 accept 對齊重啟后 MPTCP 失效未持久化確認存在90-enable-MPTCP.conf并執行sysctl -p六、相關文件路徑參考想動手深挖源碼或配置文件可關注以下路徑lib/server.sh—— MPTCP 系統啟用/端點管理核心lib/rules.sh—— 規則 CRUD 與 Proxy Protocol 管理lib/realm.sh—— 配置文件生成MPTCP/Proxy 合并邏輯lib/ui.sh—— 交互菜單與狀態展示/etc/realm/config.json—— Realm 工作配置/etc/realm/rules/—— 轉發規則目錄/etc/sysctl.d/90-enable-MPTCP.conf—— MPTCP 持久化配置七、小結 通過 Realm-xwPF 的可視化菜單MPTCP 端點管理與 Proxy Protocol 配置從啃參數變成了點菜單多網卡聚合帶寬、真實源 IP 透傳兩大進階能力普通用戶也能十分鐘落地。配合腳本自帶的負載均衡、故障轉移與網絡鏈路測試中轉服務的管理體驗相當完整。【免費下載鏈接】realm-xwPFRealm 全功能一鍵中轉腳本終端可視化界面構建網絡轉發服務.Realm: Full-featured one-click network relay — configure and manage forwarding rules from an interactive TUI.項目地址: https://gitcode.com/gh_mirrors/re/realm-xwPF創作聲明:本文部分內容由AI輔助生成(AIGC),僅供參考