编译拓扑
任何监听打开前都会校验并编译 FileConfig。未知字段失败即关闭。
tcptun 把路由、隧道、传输和平台网络编译进一个严格、可观测的运行时。可作为 CLI 运行、嵌入 Go,或集成到 Android VPN 客户端。
可作为 CLI 运行时、Android VPN 客户端、嵌入式 Go 库 或 平台网络引擎 运行。
$ curl -fsSL https://tcptun.com/install.sh | sh
$ npm install -g tcptun
$ tcptun --config config.json
$ tcptun config check --config config.json
# Go module
import "pkg.tcptun.com/net"什么是 tcptun?
tcptun 加载严格 JSON 拓扑,编译出站与路由,准备全部入站,然后一起提供服务。同一引擎支撑 CLI、Go 嵌入和 Android 集成。协议数量是次要的,模型才是核心。
选择路径
核心能力
先定位再列能力,让新读者明白 tcptun 是引擎,而不是单一隧道工具。
任何监听打开前都会校验并编译 FileConfig。未知字段失败即关闭。
一个进程承载 mixed 代理、隧道、反向发布、balance 组与规则路由。
tcptun 互连 Native 协议,支持 mux、carrier.mode 选择与可选可恢复流。
mux 池、resume 缓冲和数据包路径都有预算,长期服务可预期。
TUN、DNS 拦截 / fake-IP,以及面向设备集成的 Android bridge。
mixed 与 socks5 跳支持 users[] 和 SOCKS5 安全认证 v2(HKDF method 0x80)。隧道端点仅 native。
架构
FileConfig 以拒绝未知字段的方式解码,编译为 RuntimeConfig,再绑定。在接受流量前失败即关闭。
严格 JSON 拓扑
标签、引用、认证、能力
编译后的图
TCP · UDP · TUN · 路由
协议
v0.5.0 隧道端点仅 native。mixed 与 socks5 仍用于已认证的本地/局域网代理跳。
Native
面向 TCP/QUIC 载体、mux、可恢复流、反向发布、资源控制以及 tcptun 互连部署。
native 指南 →本地代理
带 users[] 与 SOCKS5 安全认证 v2 的本地监听与局域网跳。
配置参考 →最新 · v0.5.0
发布说明保持技术向:仅 native 隧道、carrier.prefer、SOCKS5 安全认证 v2、空闲省电路由探测,以及 mux 停滞恢复。版本写在这里,而不是文档标题里。
v0.4.0+ 隧道端点仅 native。mixed 与 socks5 仍用于本地/局域网代理跳。
native + raw + mux 可在 TLS 或 REALITY 下设置 carrier.mode=auto。出站 carrier.prefer 为 adaptive(默认)、quic 或 tcp:严格偏好使用健康的首选载体,仅在不可用时回退。
带凭证的 SOCKS5/mixed 出站默认 auth_mode=secure(HKDF method 0x80,不回退 RFC1929)。已认证入站使用有界 users[],覆盖 mixed、socks5 与 native。
低唤醒功耗配置会在平台入站上停放空闲 QUIC 探测。mux 会淘汰静默停滞的载体,对大象流做反压,并把本地 accept 恢复与出站退避分开限制。
v0.5.0 可以把 IPv4/IPv6 TCP/UDP 路由到 Home Connector,可选 Edge 协助的直连 QUIC 并回退中继。Android 产品界面不暴露 Reverse Subnet / P2P。
安全与信任
检查安装器,核实软件包来源,并阅读运行时如何在绑定端口前校验配置。
curl -fsSL https://tcptun.com/install.sh | sh