CreateYourVPN Academy
课程:工作原理

集群、服务器、路由、入站——谁是谁

用一个简单的例子讲清 CreateYourVPN 面板的四个核心概念:集群、服务器、入站和路由是如何组合在一起的。

在 CreateYourVPN 面板里,有四个词会反复出现:集群(cluster)服务器(server)路由(route)入站(inbound)。听起来很枯燥,但它们背后其实是一套非常简单的体系。让我们用一个例子把它讲一遍,之后这门课程读起来就会轻松很多。

想象一座办公综合体

想象你的 VPN 是一座办公综合体,你的用户就是来访的客人。

  • 集群就是这座综合体本身:一个有自己管理机构的、被统一管理的系统。
  • 服务器就是一栋栋楼。其中一栋是行政办公楼(主控),其余的是接待客人的工作楼。
  • 入站就是工作楼的入口大门。一栋楼可以有好几扇门,每扇门的设置都不一样。
  • 路由就是大厅里的指示牌:"会议室——这边走""共享办公区——那边走"。客人看到的是指示牌,但具体会被带到哪扇门,是由系统根据当下哪里最不拥挤来决定的。

现在,让我们用面板自己的语言再讲一遍同样的事情。

集群——一队服务器

集群是你的一组服务器组成的一个整体。每个集群都有:

  • 一个主控(管理节点)——存储用户数据库、"指挥"其他服务器的那台机器;
  • 工作节点——承载用户流量的服务器。

哪怕只有孤零零一台服务器,它也已经是一个集群了:它的主控和工作节点只是恰好住在同一台机器上而已。集群的详细内容在下一课里讲。

服务器——你连接的那台机器

服务器是你从托管商那里租来、并连接到 CreateYourVPN 的具体一台 VPS。在集群中,每台服务器都扮演主控、工作节点,或两者兼任的角色。服务器有自己的指标:有多少人在线、正在推送多少流量、CPU 负载有多高。这些都在服务器那一课里详细说明。

入站——服务器上的一个入口点

入站是某个工作节点上一个配置好的、进入 VPN 的入口点:流量伪装成访问哪个网站、要不要屏蔽种子下载、哪些流量走 VPN、哪些直连(分流隧道)。

一台服务器可以同时托管多个设置各不相同的入站——就像一栋楼里的好几扇门:一扇是普通门,另一扇是"禁止种子"门,第三扇只把被墙的网站送进 VPN。详情见入站那一课

用户在应用里看到的"服务器"名称,其实就是入站的名称。比如入站叫"🇫🇮 芬兰",用户的服务器列表里就会显示一行"🇫🇮 芬兰"。

路由——用户看到的东西

路由是客户端订阅里,归在同一个名字下的一组入站。用户看到的路由是列表里的单独一项——比如"🇺🇸 美国"——但这条路由内部可能有十个分布在不同服务器上的入站。谁被分配到哪里,由系统决定:每个用户都会被分配到当下负载最少的那个选项。

这就是负载均衡——它有专门的路由那一课

一条重要规则:没有路由的入站,用户是看不到的。在你把某个入站绑定到某条路由之前,不会有任何流量流经它。如果出现这类"孤儿"入站,面板会提醒你。

全貌一览

集群 "Europe"
├── 主控(管理节点)——用户数据库、管理
├── 服务器 FRA-1(节点)
│   ├── 入站 "🇩🇪 Germany"
│   └── 入站 "🇩🇪 Germany · streaming"
└── 服务器 HEL-1(节点)
    └── 入站 "🇫🇮 Finland"

集群路由:
├── "🇪🇺 Europe"      → 池:「🇩🇪 Germany」、「🇫🇮 Finland」
└── "🎬 Streaming"   → 池:「🇩🇪 Germany · streaming」

在应用里,用户会看到两个"服务器":"🇪🇺 Europe" 和 "🎬 Streaming"。连接"Europe"时,他们会落到德国或芬兰——取决于当下哪个更空闲。

记住这些

概念是什么谁能看到
集群一队拥有同一个主控的服务器只有你
服务器你的 VPS:主控、节点,或两者兼任只有你
入站节点上带设置的一个入口点用户——作为一个"服务器"名称
路由归在同一个名字下的一组入站用户——作为列表中的一项

下一课

On this page