Перейти к содержанию

EasyTier

proxies:
  - name: "easytier"
    type: easytier
    network-name: example
    network-secret: secret
    # hostname: mihomo
    # ipv4: 10.144.0.1/24
    # dhcp: true
    peers:
      - tcp://192.0.2.10:11010
      - udp://192.0.2.11:11010
    # secure-mode: true
    # local-private-key: "base64-x25519-private-key"
    # local-public-key: "base64-x25519-public-key"
    # listeners: ["tcp://0.0.0.0:11010"]
    # no-listener: true
    # mapped-listeners: ["tcp://203.0.113.10:11010"]
    # exit-nodes: ["10.144.0.1"]
    # proxy-networks: ["10.0.0.0/24"]
    # instance-name: mihomo-easytier
    # state-dir: ./easytier
    udp: true
    # accept-dns: false
    # enable-exit-node: false
    # enable-encryption: true
    # encryption-algorithm: aes-gcm
    # private-mode: false
    # latency-first: false
    # disable-p2p: false
    # enable-kcp-proxy: false
    # disable-kcp-input: false
    # enable-quic-proxy: false
    # disable-quic-input: false
    # mtu: 1380
    # tld-dns-zone: et.net.
    # dialer-proxy: "ss1"
    # interface-name: "WLAN"
    # routing-mark: 6666
    # ip-version: ipv4-prefer

Note

Overlay-сеть EasyTier поддерживает только IPv4; ip-version влияет только на базовые соединения с пирами и не включает overlay IPv6.

Как и другие типы прокси, EasyTier запускается только тогда, когда трафик направляется на узел с помощью правил, групп политик или других методов маршрутизации.

Общие поля

name

Обязательно, имя прокси. Не должно повторяться.

type

Обязательно, должно быть easytier.

network-name

Обязательно, имя сети EasyTier.

network-secret

Опционально, секрет сети EasyTier. Узлы с одинаковыми именем сети и секретом принадлежат одной виртуальной сети.

hostname

Опционально, имя данного узла в overlay-сети, используется для разрешения MagicDNS. Если не указано, определяется EasyTier.

ipv4

Опционально, overlay IPv4-адрес данного узла в формате CIDR, например 10.144.0.1/24.

dhcp

Опционально, получать ли overlay IPv4-адрес через DHCP. Включено по умолчанию, когда ipv4 пуст, иначе отключено по умолчанию; если адрес не получен, у инстанса не будет overlay IPv4.

peers

Опционально, список входных узлов для начального подключения; можно указать несколько, поддерживаются URI со схемами tcp://, udp:// и другими.

По умолчанию не подключается к public.easytier.top; при пустом listeners необходимо указать хотя бы один.

Добавление параметра запроса peer-public-key в URI позволяет закрепить публичный ключ общего узла и предотвратить атаку «человек посередине»:

peers:
  - "tcp://relay.example.com:11010?peer-public-key=base64-x25519-public-key"

secure-mode

Опционально, включать ли сквозное шифрование Noise. Включается автоматически, если заданы local-private-key, local-public-key или peer-public-key в URI пира.

local-private-key

Опционально, локальный приватный ключ X25519 (Base64), используется для закрепления локальной идентичности и предотвращения смены публичного ключа при каждом запуске.

local-public-key

Опционально, локальный публичный ключ X25519 (Base64), обычно выводится из приватного ключа; должен быть настроен вместе с local-private-key.

listeners

Опционально, список URI, которые слушает данный узел, для принятия подключений от других узлов, например tcp://0.0.0.0:11010.

no-listener

Опционально, отключить ли прослушивание, по умолчанию: true (то есть listeners пуст). Нельзя совмещать с listeners; если явно установлено в false и listeners пуст, используется адрес прослушивания по умолчанию tcp://0.0.0.0:11010.

mapped-listeners

Опционально, список внешних отображённых адресов прослушивания, объявляемых другим узлам, полезно при пробросе портов, например tcp://203.0.113.10:11010.

exit-nodes

Опционально, список используемых exit-узлов (overlay IPv4-адреса пиров), используется для перенаправления трафика на указанные узлы для доступа во внешнюю сеть.

proxy-networks

Опционально, список удалённых подсетей (CIDR), доступ к которым осуществляется через сеть EasyTier, например 10.0.0.0/24.

instance-name

Опционально, имя инстанса EasyTier, по умолчанию — имя прокси.

state-dir

Опционально, каталог состояния, по умолчанию: easytier/<имя прокси>, используется для хранения instance_id.

udp

Опционально, включать ли UDP. По умолчанию: false.

accept-dns

Опционально, принимать ли настройки DNS, выданные сетью.

enable-exit-node

Опционально, выступать ли exit-узлом для других узлов. По умолчанию: false.

enable-encryption

Опционально, включать ли шифрование между узлами. По умолчанию: true.

encryption-algorithm

Опционально, алгоритм шифрования. По умолчанию: aes-gcm.

private-mode

Опционально, включать ли приватный режим. По умолчанию: false.

latency-first

Опционально, включать ли режим приоритета задержки (выбирается путь с наименьшей задержкой, а не с наименьшим числом хопов). По умолчанию: false.

disable-p2p

Опционально, отключить ли P2P-соединения (трафик идёт только через ретрансляторы). По умолчанию: false.

enable-kcp-proxy

Опционально, включать ли KCP-прокси (передача TCP-трафика через KCP). По умолчанию: false.

disable-kcp-input

Опционально, отключить ли приём KCP. По умолчанию: false.

enable-quic-proxy

Опционально, включать ли QUIC-прокси (передача TCP-трафика через QUIC). По умолчанию: false.

disable-quic-input

Опционально, отключить ли приём QUIC. По умолчанию: false.

mtu

Опционально, переопределение MTU. По умолчанию: 1380.

tld-dns-zone

Опционально, TLD DNS-зона, используемая MagicDNS. По умолчанию: et.net..

В настройках DNS можно использовать et://<имя прокси> для разрешения A/PTR-записей overlay-сети; рекомендуется использовать в nameserver-policy.

dialer-proxy

Опционально. Передавать трафик EasyTier через другое исходящее прокси, где ss1 — имя другого прокси-узла.

interface-name

Опционально. Указать имя сетевого интерфейса, используемого EasyTier.

routing-mark

Опционально. Установить маркер маршрутизации Linux.

ip-version

Опционально. Указать предпочтение версии IP-протокола (влияет только на базовые соединения с пирами).