> For the complete documentation index, see [llms.txt](https://pass.yougotme.cc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://pass.yougotme.cc/master.md).

# pass 面板介绍

{% hint style="info" %}
**Telegram 联系 @soga\_boy\_bot 购买**
{% endhint %}

## 介绍

* **私有隧道协议：**&#x81EA;研隧道协议，非公开协议实现。支持连接复用，降低握手开销与延迟。
* **面板即配置：**&#x670D;务端通过 WebAPI 与面板通信，面板上改完自动下发到所有节点。
* **安装简单：**&#x5355;个二进制直接运行，一键脚本直接安装。不需要宝塔、MySQL、PHP、Docker。备份就是拷一个文件，迁移换台机器即可。
* **不宕机的中转：**&#x56DB;种负载均衡策略 + 主动健康检查 + 故障转移 + 备用出站。下一跳挂了自动切走，恢复了自动切回。
* **内置 AI 助手：**&#x914D;置大模型 API 后，可以让 AI 帮你操作面板、排查转发规则故障，同时也支持 MCP 接口，让其他更强大的 Agent（例如 Codex，Claude Code）排查问题。
* **Proxy Protocol**：可接收和发送 Proxy Protocol，传递真实 IP 给落地。
* **两种服务端可选：**&#x47;olang 版，Rust 版（性能更强、内存占用更低）。

## 常见用法

{% hint style="info" %}
入站和出站可以自由组合，下面只是最常见的几种。
{% endhint %}

| 用法              | 在 pass 里怎么配置                                          |
| --------------- | ----------------------------------------------------- |
| 普通端口转发          | 用户 → 直连入站 → 直连出站 → 落地                                 |
| 整段端口转发          | `xx-yy` 端口直连入站 → 直连出站 `aa-bb` 端口                      |
| 加密隧道中转到 soga 落地 | 用户 → 直连入站 → 隧道出站 →〔防火墙〕→ soga（内置隧道入站，少一层转发）           |
| 加密隧道中转到任意落地     | 用户 → 直连入站 → 隧道出站 →〔防火墙〕→ 隧道入站 → 直连出站 → 落地             |
| 隧道当跳板（代理模式）     | 用户 → 直连入站 → 隧道出站（指定落地地址）→〔防火墙〕→ 隧道入站 → 落地             |
| socks5 专线中转     | 用户 → 直连入站 → socks5 出站（指定落地地址）→〔专线〕→ socks5 入站 → 落地    |
| 给落地传真实用户 IP     | 链路上开启 Proxy Protocol 收发即可；可把 Proxy Protocol 藏进隧道加密协议里 |

## 支持的协议

{% hint style="info" %}
所有加密隧道均可开启代理模式。传输层支持 TCP + UDP、IPv4 + IPv6，并支持 MPTCP 与自定义 TLS 客户端指纹。
{% endhint %}

{% hint style="info" %}
入站 = 监听一个端口，等待接收流量；出站 = 将流量发送至下一跳。一条中转规则包含一个入站+任意个出站，可任意搭配。
{% endhint %}

| 协议             | 作为入站                         | 作为出站             |
| -------------- | ---------------------------- | ---------------- |
| 直连             | 原样接收，原样交给出站                  | 原样发给目标地址         |
| tls            | 解 tls 后交给出站                  | tls 加密后发给目标地址    |
| tcp 加密隧道       | 用私有隧道协议解密                    | 用私有隧道协议加密        |
| tcp + tls 加密隧道 | 隧道 + tls 双层解密                | 隧道 + tls 双层加密    |
| ws 加密隧道        | ws 隧道协议解密                    | ws 隧道协议加密        |
| ws + tls 加密隧道  | ws + tls 隧道协议解密              | ws + tls 隧道协议加密  |
| 隧道代理模式         | 作为跳板，把数据送到隧道客户端指定的目标         | 通过隧道跳板把数据送到目标    |
| socks5         | socks5 跳板，送到 socks5 客户端指定的目标 | 通过 socks5 跳板送到目标 |

## 负载均衡

{% hint style="info" %}
配置了多个出站时生效。
{% endhint %}

![负载均衡示意图](/files/-MfMbOLmk-cc1CeJcO5R)

| 策略       | 说明                 | 适合场景                   |
| -------- | ------------------ | ---------------------- |
| 轮询       | 每条连接轮流用下一个出站       | 落地机配置相近，均摊压力           |
| ip\_hash | 同一来源 IP 固定分到同一出站   | 需要出口 IP 稳定（登录态、风控敏感业务） |
| fallback | 永远优先第一个，挂了顺延，恢复了切回 | 有主备之分：主线路优先，备线路兜底      |
| 最小连接数    | 每次挑当前连接数最少的出站      | 连接时长差异大，想按真实负载均摊       |

### **主动健康检查**

通过 TCP 探测目标端口连通性来判断出站是否可用：

* 已启用的出站连续 **x** 次检查失败 → 自动禁用，不再参与负载均衡
* 已禁用的出站连续 **y** 次检查成功 → 自动重新启用
* 检查间隔 **n** 秒；`n / x / y` 均有默认值，可自行调整
* 只有一个出站时不生效（无处可切）

### **故障转移**（ip\_hash 专有）

用户被分配到的出站挂了，自动改分到其他可用出站并固定，原出站恢复后切回。

### **备用出站**（四种策略通用）

所有非备用出站都不可用时才启用；备用出站之间同样可以负载均衡。

## 其他功能介绍

| 功能       | 说明                           |
| -------- | ---------------------------- |
| 节点状态显示   | CPU、内存、swap、硬盘、连接数、实时速率、系统流量 |
| 节点离线通知   | Telegram Bot 推送节点上线 / 离线提醒   |
| 证书管理     | 自动申请、自动续期                    |
| 域名自动解析   | 转发目标是域名时自动跟随解析变化             |
| 在线 IP 记录 | 记录中转规则当前在线 IP，连接数，流量等        |
| 配置自动下发   | 面板改完配置自动同步到所有服务端             |
