规则集
规则集是域名或地址段的列表,例如某个国家的地址或某项服务的域名。路由规则基于它进行匹配:“这个列表中的全部直连出网”“那个列表中的全部拦截”。规则集位于核心配置 → 规则集,模板选择其路由要用到的规则集。


副本由面板保管
面板从每个列表的 URL 下载列表,保存一份副本,并按计划刷新。节点从不自己拉取列表:面板通过配置节点所用的同一条加密连接,把副本发送给每个节点。因此:
- 节点不需要访问列表的来源,这在来源被封锁的地方很重要;
- 每个节点使用的都是同一版本的列表;
- 上游发生变化的列表会在下次刷新时到达所有使用它的节点,节点不需要做任何其他改动。
副本保存在面板所在服务器上(见副本存放位置)。
通过 URL 添加规则集
- 打开核心配置 → 规则集,点击添加。
- 粘贴列表的 URL。
- 填写标签:字母、数字、
-、_和.。规则通过这个标签引用规则集,创建后不能修改。 - 以小时为单位设置更新间隔,默认为 24。
- 点击下载并添加。
只有下载成功且文件确实是规则集时,规则集才会被创建。如果 URL 返回的是错误页、登录页或空文件,面板会拒绝并说明原因,不会添加任何内容。
面板能读取两种格式,并根据内容区分它们:编译后的二进制格式(.srs 文件)和 JSON 源格式。类型列显示每个列表属于哪一种。副本列显示本地副本的大小及其规则数。
从预设目录添加
按国家或服务的预设规则集会打开一组常用列表:
- 按国家:伊朗、中国和俄罗斯,每个国家都有域名和 IP 段两种。一个国家通常两者都需要:只匹配域名的规则会漏掉直接连接地址的应用。
- 按服务:OpenAI、Google、YouTube、Meta 等,以及广告与追踪。
勾选需要的列表并添加。每个列表都会像手动添加的列表一样被下载和镜像,每 24 小时刷新一次。面板中已有的列表会标记为已添加,不能重复添加。面板无法拉取的列表会在对话框中报告,而不会被添加。
你可以在预设目录中放入文件,向这组列表中添加国家或服务,或把某个条目指向镜像。见 路由与 DNS。
使用规则集
规则集本身不起作用。要使用它:
- 打开模板,进入路由,在规则集中选中它。只有在这里选中的规则集才能被模板的规则引用。
- 添加一条在 Rule set 中匹配它的规则,并选择对匹配的连接如何处理。
见 路由与 DNS。路由预设会自动为你选中它们需要的规则集。
刷新
面板按每个列表的更新间隔重新下载。列表没有变化时,什么也不会发生。列表有变化时,新副本会立即发送到携带它的每个节点。
在某一行或勾选的多行上点击立即下载,可立即刷新。
列表不可用时
刷新失败不会改变节点上的任何内容:面板保留并继续使用上一份正常的副本,并记录下载失败的原因。该行会标记为已过期并显示错误,统计条将它计入需要处理。
面板完全无副本的规则集则是另一回事。这种情况发生在磁盘上的副本丢失时(例如恢复到新服务器上或目录被清空后),且又无法访问来源重新下载。这样的行会标记为无副本,面板会把该规则集连同所有匹配它的规则一起从每个节点的配置中去掉。这是必须的:如果某条规则引用了节点没有的规则集,节点会拒绝整个配置。因此,使用该列表的规则会整条停止生效,直到面板重新获得副本。模板编辑器也会对此给出警告。
如果某个来源一直无法从面板访问,请把规则集指向镜像:修改其 URL,或用预设文件把目录条目改指向别处。
副本存放位置
设置 → 常规 → 规则集镜像 → 存储目录设置副本的存放位置:面板服务器上的一个绝对路径。留空时与数据库放在一起:标准安装为 /var/opt/nexora/rulesets/,Docker 中为 compose 文件旁的 ./rulesets。
这些副本只是缓存。它们不包含在备份中,清空该目录也是安全的:面板会在下次启动时下载缺失的内容。
删除规则集
只要还有路由规则在匹配某个规则集,面板就会拒绝删除它,并列出这些规则。先删除或修改这些规则。删除规则集会把它从所有选中它的模板中移除。
