HaloRelay
RUST CORE. YOUR INFRASTRUCTURE.

你的转发网络。
从这里,连接起来。

HaloRelay 是独立部署的转发与客户管理系统。本介绍站单独部署,专门提供产品介绍、安装、升级与卸载教程。用自己的服务器运行入口、加密隧道、出口与多个落地,把权限、计费和运行状态放在同一处。

↗入口服务器监听客户连接 · IP / 并发 / 速率限制
↔经验证的 TLS 隧道核对出口身份 · 多通道 TCP 融合为实验功能
◈出口与多个落地转发到目标服务 · 分别接入多个 3X-UI 面板
控制台下发配置,Agent 上报真实状态。图中关系是架构示意,不代表已接入服务器。
ONE CONSOLE. MANY SERVERS.

让每台服务器,各有其位。

面板管理网络,Rust Agent 执行转发。入口、出口可以分别部署,也可以在一台机器上运行双角色;3X-UI 落地由独立接入记录管理。

FORWARDING

从入口到目标

Rust TCP / UDP 转发与 TLS 入口出口隧道。可配置加权目标分配与故障避让;Linux 系统适配器包含 nftables、iptables 和 realm,并受各后端能力限制。

MULTIPLE LANDINGS

多台落地,一处管理

可接入最多 32 个独立 3X-UI 2.9.4 面板。创建落地时选择服务器与客户,复制 VLESS REALITY 连接;可为落地创建入口转发规则。

ACCOUNT CONTROL

客户权限与套餐

邀请码注册、账号角色、节点授权、端口与目标策略。按规则设置接入 IP 数量、并发数、限速、流量和期限;可切换单会话登录。

TRAFFIC & ORDERS

按你的口径计费

单向取收发较大值、双向合计和小数倍率计费。套餐订单采用人工确认收款,确认后开通;流量不等同于云厂商账单。

OBSERVABILITY

探针与连接日志

探针展示流量、速率、CPU、内存、在线与到期状态。TCP / ICMP 探测历史、来源与目标连接日志;公开探针可无需登录查看。

OPERATIONS

让维护,有记录

SQLite / MySQL、备份恢复、日志手动与自动清理、邮件 / Telegram 提醒。签名发布清单提供版本检查、SSH 命令和授权后的在线更新与回退任务。

PLAN YOUR DEPLOYMENT

需要什么服务器?

以下是小规模起步的资源建议,不是经过容量压测的上限承诺。并发数、规则数、速率、加密和日志密度都会改变资源需求。

角色起步建议软件与网络
控制面板建议 2 核 / 2 GB / 20 GB SSD;保留日志、备份和多个程序版本需要更多空间。Linux x64 / arm64;Node.js 24 LTS。SQLite 默认;Docker 或手动 systemd,公网 HTTPS 域名。
入口 / 出口 Agent1 核 / 512 MB 可作为小流量试运行起点,建议至少 1 GB;带宽与 CPU 需实测。Linux x64 / arm64,匹配架构与 libc 的 Rust 程序。systemd 推荐;可选后端需要对应系统工具。
MySQL(可选)同机可额外预留至少 1 GB 内存;正式业务应按数据量与监控调整。MySQL 8.4 LTS。仅向面板开放内网连接,独立数据目录与备份,不必暴露公网 3306。
3X-UI 落地(可选)可与出口同机,也可多台独立部署。Xray 转发所需性能另行压测。已安装的 3X-UI 2.9.4。HaloRelay 接入管理接口,不会自动升级第三方面板或其数据库。
操作系统选择:新机建议先以 Debian 13 或 Ubuntu 24.04 LTS 做部署联调。存量 Debian 12、Ubuntu 22.04 LTS 可按架构与依赖核对。Ubuntu 26.04 LTS 属于候选兼容目标,尚未完成本系统验收;不要把发行版仍受维护等同于 HaloRelay 已验证。Debian 13 是当前稳定版本,Debian 12 处于 LTS;Ubuntu LTS 生命周期见官方说明。Debian 版本 · Ubuntu 生命周期
DEPLOY YOUR WAY

Docker、手动、离线,都有路径。

RECOMMENDED

Docker 面板 + 原生 Agent

用 Compose v2 固定面板和可选数据库环境;Agent 用 systemd,网络监听、证书和系统权限更容易检查。数据卷与程序版本分开保存。

SYSTEMD

完整手动部署

面板运行 Node.js 24,Rust Agent 使用目标 Linux 架构程序。版本目录单独保留;独立更新器在服务器授权后执行切换。

OFFLINE

不能访问 GitHub,也能安装

在联网 Linux 构建机制作匹配架构的离线包,校验后上传。可以用自己的 HTTPS 站点、对象存储或 SCP,目标服务器不需要访问 GitHub。

KNOW WHAT IS VERIFIED

清楚能力,也清楚边界。

现在可以直接承诺商用高可用吗?

当前控制面按单实例运行,同一 DATA_DIR 只运行一个面板进程,不使用多副本共享许可缓存;尚未完成生产高可用验收。真实 Rust / Realm 转发、MySQL、权限与计费已有本机验证;Linux 安装、Docker、在线升级和真实 3X-UI 客户端握手仍要在你的服务器上联调。上线前需要容量测试、备份恢复与故障演练。

能保证国内云服务器不会被封吗?

不能。Rust 与 TLS 不能替代服务商规则,也不能保证所有业务不会被限制。部署前应核对云厂商条款、允许的服务范围和安全组,按实际监听、连接结果与告警排障。

带宽融合与负载均衡到了哪一步?

加权目标分配和故障避让已在核心实现。TCP 多通道融合可把一条连接分片到 2–4 条 TLS 通道,当前属于实验功能;速度不会必然相加,需要实际线路压测。UDP 融合、独立多出口自动切换与控制面自动切换仍属后续范围。

访问日志能看到客户访问的每个网页吗?

日志记录可观察到的源 IP、目标 IP / 端口、协议、时间与用量;可识别时记录 HTTP Host / TLS SNI。不会解密 HTTPS 页面;如果目标是加密代理,只能看到代理目标,无法看到其中最终网站。

源码与发布版本放在哪里?

介绍站与面板是两个独立项目,各自部署与迭代。开发源码和历史提交保存在 GitHub Private 双仓库 halo798/halo-forward 与 halo798/halo-forward-site,本机独立保留源码包;维护者核对远程提交与版本标签,确认每次发布备份完成。客户运行包和签名清单由自有 HTTPS 发布站分发,暂未配置真实下载域名。目标机 /opt/halo-forward/releases 保留程序版本,数据库、密钥与配置独立保存。介绍站是纯静态网站,不保存客户数据,也不调用面板管理接口;面板升级不会覆盖介绍站。商业许可证由独立服务签发,绑定面板域名并管理多台 Agent,可配置期限、Agent / 规则上限、续期、撤销和改绑。下载令牌仅控制取得安装包;公网服务仍需实际域名与服务器上线。详见私有仓库与发布流程。

运行环境参考:Node.js 发布周期 · MySQL 生命周期 · Docker 安装要求。资料核对日期:2026-10-04。介绍站版本 0.6.2,面板版本独立管理。