| 备注 | 类型 | 创建时间 | 订阅链接 | 操作 |
|---|---|---|---|---|
| 加载中… | ||||
这里的参数是所有 VPN 订阅共用的节点配置(服务器地址、端口、TLS 参数等)。
点击「编辑」修改参数后,点击「保存并重新生成订阅」会立即重新生成所有有效订阅文件。
每个用户的凭证(密码/UUID)是独立的,保存节点参数不会改变凭证。
nginx 读取 TLS 握手中的 SNI 字段(加密前可见),将 TCP 流转发到不同后端。命中 default 的域名全部进入 Caddy。
加载中…
Caddy 终止 TLS 后读取 HTTP Host 头,按域名路由到各服务。核心 条目受保护不可删除。
加载中…
外部请求 :443/tcp
│
├─ SNI: akko.alexdog.site ──▶ :4443 sing-box AnyTLS(San Jose)
├─ SNI: llm.alexdog.site ──▶ :10443 LLM API 代理(直连)
└─ SNI: 其他(default) ──▶ :4445 Caddy
│
├─ Host: admin.alexdog.site ──▶ :7001 Flask
└─ Host: sub.alexdog.site ──▶ :7001 Flask(注入 Userinfo 头)
| 备注 | 创建时间 | Token | 操作 |
|---|---|---|---|
| 加载中… | |||
统计口径:用户侧流量;服务器网卡实际流量约为此 2 倍
同一告警事件(如某计费周期的 80% 阈值、某一天的单日异常)只发送一次,不会重复提醒。
🌐 VPN 节点
| 节点 | 协议 | 说明 |
|---|---|---|
| San Jose(主) | AnyTLS · Reality · Hysteria2 · TUIC | 直连出口,协议最全 |
| San Jose to New Jersey | AnyTLS | San Jose 中转,New Jersey 落地出口(规避机房 IP 被部分 CDN 风控) |
中继路径:设备 → San Jose(本机,AnyTLS)→ Shadowsocks2022 → New Jersey → 互联网
📱 订阅类型与客户端
| 类型 | 适用客户端 | 节点 |
|---|---|---|
| Clash 标准版 | Clash Meta / Clash Verge | San Jose 全协议 + San Jose to New Jersey,单一分组手动选节点,不分应用 |
| Clash 精细分流版 | Clash Meta / Clash Verge | 同上节点,按应用/域名细分多个策略组(游戏/流媒体/AI/社交媒体等) |
| Clash 极简版 | Clash Meta / Clash Verge | San Jose AnyTLS + San Jose to New Jersey,只有一个协议,配置最简单 |
| URI 通用 | HomeProxy / 路由器 | San Jose 全协议 |
| Shadowrocket | iOS Shadowrocket | San Jose AnyTLS |
- 每人订阅 URL 含独立密码,互不影响;作废后立即生效
- Clash:「配置」→「添加」→ 粘贴 URL;HomeProxy:「添加配置」→「远程」
- 订阅有内置名称(Alex Proxy),客户端会自动识别
📊 订阅配额与限额
- 有个人限额的用户:Clash 进度条显示个人用量 / 个人限额
- 无限额用户:进度条显示服务器本周期总流量 / 500 GB(÷2 近似)
- 超额或到期后自动暂停,恢复/延期后自动重新激活
- 「VPN 订阅」页可点击「刷新限额」手动清零计数
📈 流量统计原理
VPN 流量:sing-box v2ray_api 精确统计,每 5 分钟写入,按北京时间分桶。含所有协议和中继节点流量。
服务器流量:vnstat 读取网卡总字节数,含所有服务(SSH、LLM 等)。因代理特性,服务器网卡流量约为 VPN 用量的 2 倍。
🤖 LLM 反向代理
将原始 API base URL 替换为代理地址:https://llm.alexdog.site/<TOKEN>/<原始地址>
export ANTHROPIC_BASE_URL="https://llm.alexdog.site/TOKEN/https://api.anthropic.com"
支持 OpenAI、Anthropic、OpenRouter、Google AI Studio 等任何 HTTP API。在「LLM 反向代理」页创建 Token。
🔔 告警设置
在「告警设置」页配置 SMTP 邮件或 Webhook 通知:
- SMTP:填写邮件服务器参数,支持 SSL/TLS 或 STARTTLS
- Webhook:粘贴群机器人 URL 即可,支持飞书/钉钉/企业微信/ntfy.sh/Bark
- 可选告警事件:流量超额阈值(80%/90%/100%)、单日异常、用户暂停
- 同一事件(同一计费周期的同一阈值、同一天的单日异常等)只发送一次,不会重复提醒
🔐 安全与账号
登录密码经过 SHA-256 + bcrypt 双重哈希处理,明文不经过网络传输。