pass 面板介绍
pass 面板是一个私有协议隧道网络通信工具,含面板管理端与服务端
介绍
私有隧道协议:自研隧道协议,非公开协议实现。支持连接复用,降低握手开销与延迟。
面板即配置:服务端通过 WebAPI 与面板通信,面板上改完自动下发到所有节点。
安装简单:单个二进制直接运行,一键脚本直接安装。不需要宝塔、MySQL、PHP、Docker。备份就是拷一个文件,迁移换台机器即可。
不宕机的中转:四种负载均衡策略 + 主动健康检查 + 故障转移 + 备用出站。下一跳挂了自动切走,恢复了自动切回。
内置 AI 助手:配置大模型 API 后,可以让 AI 帮你操作面板、排查转发规则故障,同时也支持 MCP 接口,让其他更强大的 Agent(例如 Codex,Claude Code)排查问题。
Proxy Protocol:可接收和发送 Proxy Protocol,传递真实 IP 给落地。
两种服务端可选:Golang 版,Rust 版(性能更强、内存占用更低)。
常见用法
普通端口转发
用户 → 直连入站 → 直连出站 → 落地
整段端口转发
xx-yy 端口直连入站 → 直连出站 aa-bb 端口
加密隧道中转到 soga 落地
用户 → 直连入站 → 隧道出站 →〔防火墙〕→ soga(内置隧道入站,少一层转发)
加密隧道中转到任意落地
用户 → 直连入站 → 隧道出站 →〔防火墙〕→ 隧道入站 → 直连出站 → 落地
隧道当跳板(代理模式)
用户 → 直连入站 → 隧道出站(指定落地地址)→〔防火墙〕→ 隧道入站 → 落地
socks5 专线中转
用户 → 直连入站 → socks5 出站(指定落地地址)→〔专线〕→ socks5 入站 → 落地
给落地传真实用户 IP
链路上开启 Proxy Protocol 收发即可;可把 Proxy Protocol 藏进隧道加密协议里
支持的协议
直连
原样接收,原样交给出站
原样发给目标地址
tls
解 tls 后交给出站
tls 加密后发给目标地址
tcp 加密隧道
用私有隧道协议解密
用私有隧道协议加密
tcp + tls 加密隧道
隧道 + tls 双层解密
隧道 + tls 双层加密
ws 加密隧道
ws 隧道协议解密
ws 隧道协议加密
ws + tls 加密隧道
ws + tls 隧道协议解密
ws + tls 隧道协议加密
Reality 隧道
Reality 隧道协议解密
Reality 隧道协议加密
隧道代理模式
作为跳板,把数据送到隧道客户端指定的目标
通过隧道跳板把数据送到目标
socks5
socks5 跳板,送到 socks5 客户端指定的目标
通过 socks5 跳板送到目标
负载均衡

轮询
每条连接轮流用下一个出站
落地机配置相近,均摊压力
ip_hash
同一来源 IP 固定分到同一出站
需要出口 IP 稳定(登录态、风控敏感业务)
fallback
永远优先第一个,挂了顺延,恢复了切回
有主备之分:主线路优先,备线路兜底
最小连接数
每次挑当前连接数最少的出站
连接时长差异大,想按真实负载均摊
主动健康检查
通过 TCP 探测目标端口连通性来判断出站是否可用:
已启用的出站连续 x 次检查失败 → 自动禁用,不再参与负载均衡
已禁用的出站连续 y 次检查成功 → 自动重新启用
检查间隔 n 秒;
n / x / y均有默认值,可自行调整只有一个出站时不生效(无处可切)
故障转移(ip_hash 专有)
用户被分配到的出站挂了,自动改分到其他可用出站并固定,原出站恢复后切回。
备用出站(四种策略通用)
所有非备用出站都不可用时才启用;备用出站之间同样可以负载均衡。
其他功能介绍
节点状态显示
CPU、内存、swap、硬盘、连接数、实时速率、系统流量
节点离线通知
Telegram Bot 推送节点上线 / 离线提醒
证书管理
自动申请、自动续期
域名自动解析
转发目标是域名时自动跟随解析变化
在线 IP 记录
记录中转规则当前在线 IP,连接数,流量等
配置自动下发
面板改完配置自动同步到所有服务端
Last updated