-
启动节点:
- 使用命令启动Hiddify服务:
hiddify start
- 启动后,节点会在默认端口(如808)上监听,准备处理流量。
- 使用命令启动Hiddify服务:
-
停止和重启节点:
- 停止节点:
hiddify stop
- 重启节点:
hiddify restart
- 停止节点:
-
查看节点状态:
- 检查节点状态:
hiddify status
- 可能显示的状态包括Running、Stopped等。
- 检查节点状态:
-
配置默认端口和监听地址:
- 查看当前配置:
hiddify config --listen_addr
- 修改地址和端口:
hiddify config --listen_addr 0...:808
- 可选参数:
--listen_addr指定IP和端口,--listen-interface指定特定网络接口。
- 查看当前配置:
-
设置节点ID:
- 查看当前ID:
hiddify node-id
- 修改ID:
hiddify config --node-id abc123
- 节点ID用于识别节点,必要时在多节点环境中使用。
- 查看当前ID:
-
配置路由规则:
- 添加路由规则:
hiddify route --source-port 80 --destination "192.168.1.1:808"
- 参数说明:
--source-port指定源端口,--destination指定目标地址和端口,可以添加多个规则,使用--add重复。
- 添加路由规则:
-
设置访问控制列表(ACL):
- 添加ACL规则:
hiddify acl add --source 192.168.1./24 --action ACCEPT
- 参数说明:
--source指定允许访问的地址范围,--action设置动作(ACCEPT、DROP等)。 - 可以使用
--destination来限制目标地址,--dport指定目标端口。
- 添加ACL规则:
-
配置网络NAT:
- 查看当前NAT规则:
hiddify nat show
- 添加NAT规则:
hiddify nat add --source-port 808 --destination 10...1:80
- 参数说明:
--source-port指定源端口,--destination指定目标地址和端口,--snat为源NAT。
- 查看当前NAT规则:
-
连接多个节点:
- 确保每个节点都有正确的路由规则:
hiddify route --node-id <node2-id> --source-port 808 --destination 10...1:808
- 确保ACL允许节点间通信,避免互相阻塞。
- 确保每个节点都有正确的路由规则:
-
设置默认网关:
- 查看默认网关:
hiddify route --default-gateway
- 配置默认网关:
hiddify route --default-gateway 10...1
- 确保流量没有明确路由时,使用默认网关。
- 查看默认网关:
-
配置日志和监控:
- 查看日志:
hiddify log
- 启用监控:
hiddify monitor
- 可选参数:
--log-level设置日志级别,--log-file指定日志文件路径。
- 查看日志:
-
验证配置:
- 检查端口状态:
ss -ln | grep 808
- 查看ACL规则:
iptables -L
- 确保Hiddify节点能够接收和转发流量。
- 检查端口状态:
-
优化和维护:
- 定期检查日志,清理旧日志。
- 优化Hiddify配置,减少不必要的规则,提高性能。
- 升级Hiddify版本,确保有最新的功能和安全修复。
-
文档记录:
记录所有配置步骤和参数,方便维护和问题排查。
通过以上步骤,可以配置一个高效、安全的Hiddify节点,确保网络流量按需转发和管理,遇到问题时,可参考Hiddify的官方文档或社区获取帮助。




