入站配置¶
mihomo 可以通过代理端口、TUN 和 Listeners 接收流量。入站是否能从公网访问取决于监听地址、系统路由和防火墙配置,而不是协议所属的分类。
配置方式¶
代理端口¶
顶层的 port、socks-port、mixed-port、redir-port 和 tproxy-port 适合只需要一组固定代理端口的配置。
参阅代理端口。
TUN¶
顶层 tun 配置用于接管系统流量,适合需要自动路由、DNS 劫持或按应用分流的场景。
参阅 TUN。
Listeners¶
listeners 可以同时创建多个不同类型、监听地址和端口的入站,并为每个入站单独设置 rule、proxy 等通用字段。
参阅 Listener 通用字段。
Warning
listen: 0.0.0.0 会监听所有网络接口。未启用 TLS 的 HTTP、SOCKS、Mixed 等入站不应直接暴露到公网。
Listener 类型¶
| 用途 | 类型 |
|---|---|
| 应用代理 | HTTP、SOCKS、Mixed |
| 透明代理与系统接管 | Redirect、TProxy、TUN |
| 端口转发 | Tunnel |
| 加密代理服务端 | Shadowsocks、VMess、VLESS、Trojan、AnyTLS、Snell、Mieru、Sudoku、TrustTunnel |
| QUIC / UDP 服务端 | TUIC v4、TUIC v5、Hysteria2、Hysteria2 Realm、ShadowQUIC |
Note
Listener 中的 TUN 面向高级使用场景。普通用户应优先使用顶层 TUN 配置。
快捷入口¶
ss-config、vmess-config 和 tuic-server 仍可用于快速创建对应入站。这些快捷入口与对应的 Listener 等价,传入流量与其他入站一样按照配置的 mode 处理。
Note
快捷入口适合兼容已有配置或简单场景。新配置需要更多协议选项或独立路由时,建议使用 listeners。