Skip to content

订阅与订阅页面 ​

每个用户都有一个订阅地址。用户的应用获取这个地址,得到连接你的节点群的所有方式,格式就是该应用能读取的格式。在浏览器中打开同一个地址,则显示订阅页面。本页介绍决定这两者的设置。条目如何组合而成,见 从模板到链接。

订阅设置页面:客户端识别、订阅页面及其主题、带预览的链接名称,以及各格式的基础配置等卡片订阅设置页面:客户端识别、订阅页面及其主题、带预览的链接名称,以及各格式的基础配置等卡片

这些设置分布在两个页面:链接指向哪里在 设置 → 常规 中,其余都在 设置 → 订阅 中。修改会在用户下一次获取订阅时生效;不会向节点发送任何内容。

链接指向哪里 ​

设置 → 常规 → 订阅与集成。

订阅域名 ​

订阅域名(可选) 是用于生成用户链接的主机名列表,例如 sub.example.com。最多八个。

  • 新链接使用第一个域名。 列表中的每个域名都会继续为已经发出的链接提供服务。
  • 要替换一个失效的域名,先添加新域名,把它移到最前面,并在用户的应用刷新到新链接期间把旧域名留在列表中。从列表中移除域名,才会让它的链接失效。
  • 每个域名只写主机名,不带端口和路径。链接使用面板的端口;设置了 公开地址 时则不带端口。
  • 每个域名都需要一条指向面板的 DNS 记录,并且要包含在面板的证书中。保存列表时,面板会重新签发自己的证书以覆盖所有域名;如果证书由你自己管理,则需要你自己加入这些域名。

在订阅域名上,面板响应订阅请求,而面板本身只在其基础路径下可访问。如果没有设置基础路径,这些域名只提供订阅,不提供其他任何内容。

DANGER

如果既没有设置面板基础路径,也没有设置面板域名,那么把你管理面板所用的地址列为订阅域名,会让你无法进入面板。请先设置基础路径。要恢复,请从服务器命令行清空该列表;参见 命令行。

每个订阅者一个主机名 ​

使用通配符写域名,例如 *.sub.example.com,每个订阅者都会在其下得到自己的主机名,例如 k4m2xr8qvp.sub.example.com。这样,一个名称失效只影响一位客户,而不是你的全部客户。

  • 名称由用户的账户计算得出,因此每次刷新都保持不变。它无法反推出订阅,同一用户在不同的通配符域名下得到的名称互不相关。
  • 你需要一条通配符 DNS 记录 *.sub.example.com,指向面板。没有它,这些名称对任何人都无法解析。
  • 面板自己的证书会自动覆盖该通配符。
  • 只支持一级:abc.sub.example.com 可以,a.b.sub.example.com 不行。

主管理员还可以从列表中为每个代理商分配一个订阅域名,使其客户的链接使用该域名。参见 代理商。

基础路径与公开地址 ​

  • 订阅基础路径(可选):生成订阅链接所用的路径。它必须与面板的基础路径不同。
  • 公开地址:面板的公开源地址,例如 https://vpn.example.com。没有订阅域名时,链接基于它生成,而不是基于请求到达时所用的地址。当插件或脚本通过内部名称调用面板时请设置它,这样它们发出的链接对用户可用。订阅域名的优先级仍然高于它。

各应用的格式 ​

面板以每个应用能读取的格式响应,并能自动识别大多数应用:

格式应用
分享链接,base64(v2ray)Happ、v2RayTun、INCY、Streisand、v2rayN、v2rayNG、Shadowrocket、NekoBox、V2Box
Clash(clash)基于 Clash Meta、mihomo 和 Stash 的应用
sing-box 配置(singbox)sing-box 应用(SFA、SFI)、Hiddify、Karing
Xray JSON 配置(xray)导入完整 JSON 配置的 Xray 应用
纯分享链接(plain)需要每行一个链接的任何应用

面板无法识别的应用会得到 客户端识别 下设置的 订阅兜底格式。链接也可以指定格式:在地址后加上 /clash、/singbox、/xray 或 /plain。

并非每个应用都能使用每种入站。某个应用的格式无法表达的入站,会从该应用的文件中省略,而不是以半可用的状态包含进去;各协议页面会说明这一点。

订阅默认配置 保存 Clash、sing-box 和 Xray 格式各自的基础配置,每种一个标签页。生成的条目会合并进去。标签页留空则使用内置的基础配置。

条目命名 ​

链接名称 决定订阅中每个条目的名称。留空(默认)则保持面板一直以来生成的名称。应用按名称记住用户选择的服务器,因此在运行中的服务上修改名称,会改变所有人的选择。

名称模板 是带变量的文本:

{USER} · {ROUTE} · {REMAINING}        →   ali · CDN · 42.1 GB
{INBOUND}-{NODE}                      →   vless-ws-de-1
变量
{USER}、{USER_REMARK}账户的名称和备注
{INBOUND}、{PROTOCOL}、{NETWORK}入站的标签、协议和传输方式
{NODE}、{NODE_REMARK}节点;前置条目中为空
{ROUTE}该条目所用节点地址或前置的标签
{SERVER}、{PORT}该条目连接的目标
{USED}、{REMAINING}、{TOTAL}流量;无限制时为 ∞
{DAYS_LEFT}、{EXPIRE}剩余天数和到期日期;无到期时为 ∞
{EXPIRE_JALALI}以伊朗太阳历表示的到期日期
  • 列表之外的内容会原样保留,因此拼错的变量会显示出来,而不是消失。不含任何已知变量的模板会被拒绝。
  • 为空的变量会连同其分隔符一起去掉:前置条目中的 {USER}-{NODE}-{INBOUND} 会得到 ali-vless-ws。
  • 日期和数量与订阅页面一致,使用面板的时区。
  • 预览 会在一个示例账户上显示效果,由面板本身渲染。

应用配置文件(.conf、.ovpn)保留它们自己的文件名。

告诉应用的信息 ​

订阅响应还带有一些头部,许多应用无需用户打开任何内容就会显示:

设置发送为显示该信息的应用
配置文件标题(或用户的备注)Profile-TitleHapp、v2RayTun
用户的流量额度、用量和到期时间Subscription-UserinfoHapp、v2RayTun、Clash Meta
客户端刷新间隔Profile-Update-IntervalHapp、v2RayTun
公告AnnounceHapp、v2RayTun
客服链接Support-UrlHapp
提供返回订阅页面的链接Profile-Web-Page-UrlHapp
  • 客户端刷新间隔 以小时为单位;留空表示 12。设为 0 则不发送该头部,由各应用使用自己的默认值。
  • 关闭 提供返回订阅页面的链接 会移除该头部,而不是发送空值。
  • 波斯语、俄语或中文文本会编码后发送,以便应用正确显示。公告只有一行:换行会变成空格。
  • Happ 大约显示标题的 25 个字符、公告的 200 个字符。

订阅页面 ​

在浏览器中打开订阅地址,会显示一个页面,包含用户的用量、到期时间、流量历史,以及每种连接方式的二维码、复制按钮和将订阅导入常用应用的按钮。WireGuard、OpenVPN 和 OpenConnect 用户还能在那里下载应用配置文件。页面跟随用户浏览器的语言。

设置 → 订阅 → 订阅页面:

设置
主题内置页面 · 紫罗兰(默认)、内置页面 · 琥珀,或你自己的某个主题
主题目录读取你自己的主题的位置。仅主管理员可修改
配置文件标题、客服链接、公告显示在页面上,同时作为头部发送给应用
向浏览器返回原始配置关闭该页面:浏览器得到与应用相同的响应

自定义主题 ​

主题是主题目录中的一个目录,包含 index.html(或 sub.html)及其用到的所有文件。标准安装下默认目录是 /var/opt/nexora/sub-themes/,Docker 下是 compose 文件旁边的 ./sub-themes。放入一个目录,点击 重新扫描主题目录,然后在 主题 中选中它即可。无需重启。

  • 目录名可以使用字母、数字、.、_ 和 -。
  • 修改会在几秒内生效。
  • 加载或渲染失败的主题会退回紫罗兰页面,因此错误的修改永远不会让用户失去订阅。面板日志会说明原因。
  • 两个内置页面都是很好的起点:每个都是一个独立完整的 index.html。

要预览主题,请在某个用户的订阅地址后加上 /page 打开。

写给主题作者。 该页面是由面板填充的 HTML 模板。它接收用户信息(.User:名称、备注、状态、是否在线)、流量(.Usage,包括数字和格式化后的文本)、.Expire 和 .Reset、以 SVG 柱状图排好的流量历史(.Chart)、每种连接方式(.Links、.Configs)、WireGuard、OpenVPN 和 OpenConnect 文件(.Apps)、各格式的订阅地址以及现成的应用导入链接(.Sub)、你的标题、客服链接和公告(.Panel),以及访问者的语言和内置页面的翻译词句(.Lang、.Dir、.T)。辅助函数可以格式化字节数和日期,并绘制二维码。index.html 旁边的文件通过 .AssetBase 中的地址提供。在订阅地址后加上 /info 会以 JSON 返回同样的数据(不含链接),供自动刷新的页面使用。主题只能格式化它收到的内容:它无法访问数据库、磁盘或网络。

INCY 和 V2RayTun 可以通过一个不显示订阅地址的加密链接导入订阅。在 订阅默认配置 的 INCY 和 V2RayTun 标签页中,从 INCY 获取密钥 或 从 V2RayTun 获取密钥 会保存对应应用的密钥,页面上该应用的导入按钮随即改用加密形式。删除密钥即可恢复为普通链接。

设备限制的严格模式 ​

用户的设备限制统计的是在获取订阅时表明身份的设备。大多数应用以及所有浏览器都不发送设备标识。

设备限制拒绝无设备标识的客户端 决定如何处理它们:

  • 关闭(默认):不带设备标识的应用照常获得服务,限制只作用于表明身份的设备。
  • 开启:设置了设备限制的用户,只能在表明身份的设备上获取订阅。

只有当你的所有用户使用的应用都会发送设备标识时,才开启此项。参见 用户。

提醒用户关闭 Mux ​

Xray 应用(v2rayNG、v2rayN、Streisand)有一个 Mux 开关。你的节点不支持它所开启的多路复用协议,因此开启 Mux 后连接会直接失败,而且没有任何用户能据以处理的提示。面板无法从服务端关闭它。

订阅页面会在 高级 下用用户的语言提醒这一点。请在你自己的使用说明中再强调一次。sing-box 和 Clash 应用中的多路复用设置是另一项功能,可以正常使用。

关于 v2rayNG 还有一点:更新订阅 只刷新屏幕上当前显示的分组。用户导入你的链接后,如果在打开另一个分组时更新,会看到一个空列表,且没有任何错误提示。请告诉用户先打开新分组的标签页。

文字与图片采用 CC BY 4.0 许可。