功能

出口节点:您的流量,您说了算

让设备的每一个数据包都经由您掌控的出口节点 — 或经由遍布数十个城市的合作方出口节点。

设备流量汇聚穿过同一道网关拱门,通往开放互联网

两种形态

自托管出口节点

将任意设备标记为出口节点,流量即可经由它出去。常见部署:首选地区的 VPS、差旅时的办公室网关,或有固定 IP 的家庭实验室主机。

  • ✓您的 IP、您的日志、您的司法辖区
  • ✓一个参数:--advertise-exit-node

合作方出口节点

接入 30 多个国家由合作方运营的出口节点,在不可信网络上保护隐私。按 GB 计量,按月计费,随时可退。

  • ✓合作方网络执行无日志运营
  • ✓合作方流量适用单独条款

合作方出口节点条款 →

团队为何经由出口出去

所有流量在接触机场网络之前,就已加密送达您的出口节点。将您办公室 IP 加入白名单的第三方,拿到的正是那个 IP — 无论您身在何处。产品团队还能验证产品在客户所在地区的真实表现,无需重新部署任何东西。

出站 — 当前路由
vps-fra-01自托管 · 法兰克福12 ms使用中
office-gw办公室 IP 白名单—待命
partner:tokyo隐私 · 无日志—可用
直连无出口节点本地 IP已关闭
每台设备一个开关 — 出口想换就换。

两条命令,一个诚实的 IP

在任意机器上通告出口 — VPS、办公室网关、家庭实验室主机均可。在控制台审批一次,把任意设备指向它,您的笔记本从此以出口的 IP 说话,而不是咖啡馆的。

# on the machine that will act as exit node
$ openvlan up --advertise-exit-node
 
# on your laptop — approve it in the console, then:
$ openvlan up --exit-node=vps-fra-01
 
$ curl ifconfig.me
162.248.11.7 # the exit node's IP, not yours

团队用出口节点做什么

一个原语,多种用途 — 从公共 Wi-Fi 隐私,到真实区域测试。

无日志合作方出口

30 多个国家的合作方出口不留任何流量日志。按 GB 计量,随时可退。

不可信 Wi-Fi 护盾

流量在触碰机场或酒店网络之前,就已加密送达您的出口。

自选司法辖区

出站流量从监管机构属意的地区离开 — 而不是笔记本碰巧所在的地方。

您的 IP,您的日志

自托管出口意味着,没有任何第三方能看到您的流量元数据。

办公室 IP 白名单

信任您办公室 IP 的第三方,拿到的正是那个 IP,无论您身在何处。

真实区域测试

验证产品在客户所在地区的真实表现 — 无需重新部署。

单一汇聚点

把外包人员的浏览流量汇聚到一个可录制的出口,合作方访问尽在掌握。

以家为出口

在任何酒店房间,用您的银行早已信任的那个 IP。

一个参数即可通告

任意 Linux 主机加 --advertise-exit-node 即成出口。无需重复安装任何东西。

任意 VPS,任意位置

在您中意的地区随手开出出口;按小时计费正适合临时需求。

办公室网关

在出差?让流量绕回办公室网关,沿用既有的防火墙规则。

按设备路由

全部流量或仅互联网流量 — 按设备、按用户、按天自由选择。

常见问题与解答

以家为出口 — 具体怎么实现?
让差旅流量经由您的家庭宽带出去:任何酒店里,用的都是银行早已信任的那个 IP。家里主机一个参数,笔记本一个参数。
区域合规怎么办?
在监管机构属意的地区放一个出口节点。数据出站从那里离开 — 而不是笔记本碰巧所在的位置。
合作方访问能汇聚到一个出口吗?
可以 — 把外包人员的浏览指向一个可录制的出口,合作方访问就有了唯一可观测的汇聚点。
所有流量都走出口吗?
按设备自行选择:全部流量走出口,或者 mesh 目的地保持直连,只让去往互联网的数据包经过出口。
性能代价有多大?
只多一跳到出口节点的加密传输 — 到邻近的 VPS 通常只有几毫秒。AmneziaWG 让开销微乎其微。

出口,由您选择

自托管出口节点在任何计划中均免费。合作方节点按 GB 计量。