🚀am-cf-tunnel-sub
基于Vercel、Cloudflare部署该脚本,你可以方便地将Cloudflare Workers 和 Pages的 VLESS、Trojan 配置信息使用在线配置转换到 Clash、 Singbox 、Quantumult X等工具中订阅使用。Cloudflare Workers 和 Pages 生成VLESS、Trojan节点,实现一键订阅节点。分离节点与订阅框架,更好解决Cloudfare部署时出现1101、522的问题。支持在线优选IP功能。 最新视频教程、🎬 YouTube、 💬 Telegram、📂 GitHub、🌐 Blog完整的平台能力、路由兼容性、配置优先级和发布检查见 兼容性与验证说明。Vercel 支持订阅、后台和优选 IP,但 Cloudflare TCP/WebSocket/gRPC/XHTTP 转发仅在 Cloudflare Workers/Pages 上运行。
⚙️结合Coudflare部署免费节点项目 am-cf-tunnel 与教程使用 部署视频教程
- 本频道订阅器转换地址:https://sub.amclubss.com
👉 后期计划
- 增加其它更多免费容器部署
📝一、前期准备资料
点击展开/收起
1、注册免费Vercel帐号(GitHub方式连接就可以注册)
- 注册地址:https://vercel.com [点击观看视频教程]
2、注册免费域名 点击观看所有免费域名视频教程
3、订阅工具 点击观看使用视频教程
👉 点击加入TG群 数字套利|交流群发送关键字 工具 获取下载4、Cloudflare标准 端口 知识 点击观看优选IP视频教程
- 80系端口(HTTP):80,8080,8880,2052,2082,2086,2095
- 443系端口(HTTPS):443,2053,2083,2087,2096,8443
- IP落地测试工具地址
4、结合loudflare部署免费节点项目与教程使用 am-cf-tunnel
##
⚙️ 二、部署节点订阅器 Vercel部署视频教程 Cloudfare部署视频教程
① Vercel方式部署 视频教程
点击展开/收起
- Fork或克隆本仓库am-cf-tunnel-sub到您的 GitHub/GitLab 账户
- 登录 Vercel,点击"New Project" [点击观看注册视频教程]
- 导入您的仓库,使用默认设置
- ⚠️ 重要:在"Settings" > "Environment Variables"中添加
UUID和HOST变量(必须设置) - 点击"Deploy"
http://部署域名 即可。
② Cloudfare Workers 部署方法 视频教程
点击展开/收起
- 部署 Cloudflare Worker:
计算和AI 选项卡 -> 点击 Workers 和 Pages -> 右上方点击 -> 创建应用程序 -> 选择 Workers里的 从 Hello World! 开始 点击 开始使用 -> 填入 Worker 名称(此名称自己命名) 后 -> 右下方点击 部署 后-> 右上方点击 断续处理项目。(此步已有可忽略)。
- 设置节点UUID和HOST变量:
设置 选项卡 -> 点击 设置 -> 左方点击 变量和机密 -> 右方点击 添加 -> 变量名称 填入 UUID(此名称固定不能变) ,值填入CF部署节点ID -> 再点击添加变量 填入 HOST(此名称固定不能变),值填入CF部署的自定义域名 后 -> 右下方点击 保存 即可。
- 部署 Cloudflare Worker代码:
编辑代码(>) 图标进入代码编辑页面。
- 将 _worker.src.js 的内容粘贴到 Worker 编辑器中 右上方点击 -> 部署 完成部署。
- 给 workers绑定 自定义域: 免费域名申请教程
设置 选项卡 -> 点击 域和路由 -> 右方点击 -> 添加 -> 选择 自定义域。
- 填入你已转入 CloudFlare 域名 (amclubss.com) 解析服务的次级域名,例如:sub.amclubss.com后 点击 添加域,等待证书生效即可。
- 验证部署是否成功:
https://[YOUR-WORKERS-URL] 即可进入登录页面,登录成功就是完成部署(默认登录密码(UUID)是:ec872d8f-72b0-4a04-b612-0327d85e18ed)。
- 例如 https://sub.amclubss.com 然后进入登录页面 -> 输入密码 ec872d8f-72b0-4a04-b612-0327d85e18ed -> 点击登录 -> 成功登录。
- 修改默认登录密码(ID)变量,(强烈要求修改,防止别人用你节点):
设置 选项卡 -> 点击 设置 -> 左方点击 变量和机密 -> 右方点击 添加 -> 变量名称 填入 ID(此名称固定不能变) ,自己设置复杂的密码 -> 右下方点击 保存 即可。
- 保存成功后,原登录密码(ID)已作废不能访问,用新登录密码(ID)登录访问即可。
- 增加优选IP(ips)变量,(要在线优选功能必须配置):
存储和数据库 选项卡 -> 展开选择点击 Workers KV -> 右方点击 -> 创建实例(Create Instance) -> 填入 命名空间名称(此名称自己命名) 后 -> 点击 创建。(此步已有可忽略)
- 在 Pages控制台的 设置 选项卡 -> 点击 绑定 -> 右方点击 -> 添加 -> 选择 KV 命名空间 -> 变量名称 填入 ips(此名称固定不能变) -> KV 命名空间 选择 在上面创建的 命名空间名称后 -> 右下方点击 保存 即可。
- 本频道订阅器转换地址:https://sub.amclubss.com
③ Cloudflare Pages Advanced Mode 部署
点击展开/收起
- 构建 Pages Advanced Mode 发布包:
npm run package:pages,或者下载 _worker.src.js.zip。
- ZIP 内只有一个 Module Worker 文件 _worker.js。
- Cloudflare 当前不支持通过 Dashboard 的普通静态 Direct Upload 部署 Pages Functions;请使用 Git 集成或 Wrangler。
- Wrangler 示例:解压 ZIP 后执行 npx wrangler pages deploy ./解压目录 --project-name=你的项目名 --compatibility-date=2026-09-19。
- 设置节点UUID和HOST变量:
设置 选项卡 -> 点击 设置 -> 左方点击 变量和机密 -> 右方点击 添加 -> 变量名称 填入 UUID(此名称固定不能变) ,值填入CF部署节点ID -> 再点击添加变量 填入 HOST(此名称固定不能变),值填入CF部署的自定义域名 后 -> 右下方点击 保存。
- 在 设置 选项卡,点击 部署 -> 在所有部署 找到最新一条部署记录 ,在右边点击 3个点 ... 选择 重试部署 即可。
- 在 Pages控制台的 自定义域选项卡,下方点击 设置自定义域。
- 填入你的自定义次级域名,注意不要使用你的根域名,例如:
您分配到的域名是 amclubss.com,则添加自定义域填入 sub.amclubss.com即可,点击 激活域即可。
- 验证部署是否成功:
https://[YOUR-WORKERS-URL] 即可进入登录页面,登录成功就是完成部署(默认登录密码(UUID)是:ec872d8f-72b0-4a04-b612-0327d85e18ed)。
- 例如 https://sub.amclubss.com 然后进入登录页面 -> 输入密码 ec872d8f-72b0-4a04-b612-0327d85e18ed -> 点击登录 -> 成功登录。
- 修改默认登录密码(ID)变量,(强烈要求修改,防止别人用你节点):
设置 选项卡 -> 点击 设置 -> 左方点击 变量和机密 -> 右方点击 添加 -> 变量名称 填入 ID(此名称固定不能变) ,自己设置复杂的密码 -> 右下方点击 保存。
- 在 设置 选项卡,点击 部署 -> 在所有部署 找到最新一条部署记录 ,在右边点击 3个点 ... 选择 重试部署 即可。
- 保存成功后,原登录密码(ID)已作废不能访问,用新登录密码(ID)登录访问即可。
- 增加优选IP(ips)变量,(要在线优选功能必须配置):
存储和数据库 选项卡 -> 展开选择点击 Workers KV -> 右方点击 -> 创建实例(Create Instance) -> 填入 命名空间名称(此名称自己命名) 后 -> 点击 创建。(此步已有可忽略)
- 在 Pages控制台的 设置 选项卡 -> 点击 绑定 -> 右方点击 -> 添加 -> 选择 KV 命名空间 -> 变量名称 填入 ips(此名称固定不能变) -> KV 命名空间 选择 在上面创建的 命名空间名称后 -> 右下方点击 保存。
- 在 设置 选项卡,点击 部署 -> 在所有部署 找到最新一条部署记录 ,在右边点击 3个点 ... 选择 重试部署 即可。
- 本频道订阅器转换地址:https://sub.amclubss.com
④ Cloudfare Pages GitHub 部署方法 (不推荐) 视频教程
点击展开/收起
- 部署 Cloudflare Pages:
计算(Workers) 选项卡 -> 点击 Workers 和 Pages -> 右上方点击 -> 创建应用程序 -> 选择 Pages里的 导入现有 Git 存储库 点击 开始使用 -> 选择GitHub 点击连接GitHub根据提示授权GitHub和项目(此步已有可忽略)后 -> 选中 am-cf-tunnel-sub项目后 -> 点击 开始设置 -> 可修改项目名称(此名称自己命名) 后 -> 右下方点击 保存并部署即可。
- 设置节点UUID和HOST变量:
设置 选项卡 -> 点击 设置 -> 左方点击 变量和机密 -> 右方点击 添加 -> 变量名称 填入 UUID(此名称固定不能变) ,值填入CF部署节点ID -> 再点击添加变量 填入 HOST(此名称固定不能变),值填入CF部署的自定义域名 后 -> 右下方点击 保存。
- 在 设置 选项卡,点击 部署 -> 在所有部署 找到最新一条部署记录 ,在右边点击 3个点 ... 选择 重试部署 即可。
- 在 Pages控制台的 自定义域选项卡,下方点击 设置自定义域。
- 填入你的自定义次级域名,注意不要使用你的根域名,例如:
您分配到的域名是 amclubss.com,则添加自定义域填入 sub.amclubss.com即可,点击 激活域即可。
- 验证部署是否成功:
https://[YOUR-WORKERS-URL] 即可进入登录页面,登录成功就是完成部署(默认登录密码(UUID)是:ec872d8f-72b0-4a04-b612-0327d85e18ed)。
- 例如 https://sub.amclubss.com 然后进入登录页面 -> 输入密码 ec872d8f-72b0-4a04-b612-0327d85e18ed -> 点击登录 -> 成功登录。
- 修改默认登录密码(ID)变量,(强烈要求修改,防止别人用你节点):
设置 选项卡 -> 点击 设置 -> 左方点击 变量和机密 -> 右方点击 添加 -> 变量名称 填入 ID(此名称固定不能变) ,自己设置复杂的密码 -> 右下方点击 保存。
- 在 设置 选项卡,点击 部署 -> 在所有部署 找到最新一条部署记录 ,在右边点击 3个点 ... 选择 重试部署 即可。
- 保存成功后,原登录密码(ID)已作废不能访问,用新登录密码(ID)登录访问即可。
- 增加优选IP(ips)变量,(要在线优选功能必须配置):
存储和数据库 选项卡 -> 展开选择点击 Workers KV -> 右方点击 -> 创建实例(Create Instance) -> 填入 命名空间名称(此名称自己命名) 后 -> 点击 创建。(此步已有可忽略)
- 在 Pages控制台的 设置 选项卡 -> 点击 绑定 -> 右方点击 -> 添加 -> 选择 KV 命名空间 -> 变量名称 填入 ips(此名称固定不能变) -> KV 命名空间 选择 在上面创建的 命名空间名称后 -> 右下方点击 保存。
- 在 设置 选项卡,点击 部署 -> 在所有部署 找到最新一条部署记录 ,在右边点击 3个点 ... 选择 重试部署 即可。
- 本频道订阅器转换地址:https://sub.amclubss.com
##
🔧三、变量说明 视频教程
| 变量名 | 示例 | 必填 | 备注 | YT | |-----|-----|-----|-----|-----| | ID | ec872d8f-72b0-4a04-b612-0327d85e18ed(默认)|✅| 订阅器的登录密码 | | | UUID | ec872d8f-72b0-4a04-b612-0327d85e18ed |✅| 支持多节点(多个之间,作间隔) Cloudflare部署节点的ID变量值在线获取UUID | |
| HOST | vless.amclubss.com |✅| 支持多节点(多个之间,作间隔) Cloudflare部署节点的域名或自定域名 | |
| PROT_TYPE | 默认空 |❌| 默认空时生成 VLESS 和 Trojan;支持多节点(多个之间用,分隔),可指定 vless、trojan 或 ss | 视频教程 |
| SS_METHOD | aes-128-gcm |❌| PROT_TYPE=ss 时使用的 Shadowsocks 加密方式 | |
| IP_URL | https://raw.github.../ipUrl.txt 或 https://raw.github.../ipv4.txt |❌| (推荐)优选(ipv4、ipv6、域名、API)地址(支持多个之间,或 换行 作间隔),支持文件连接后里带PROXYIP参数,可以实现不同区域优先IP使用不同的PROXYIP固定区域,解决IP乱跳问题 | KV存储教程GitHub存储教程使用教程|
| PROXYIP | proxyip.amclubs.kozow.com 或 https://raw.github.../proxyip.txt |❌| 访问CloudFlare的CDN代理节点(支持多PROXYIP, PROXYIP之间使用,或 换行 作间隔),支持端口设置默认443 如: proxyip.amclubs.kozow.com:2053 ,支持远程txt或csv文件| 视频教程 |
| SOCKS5 | user:[email protected]:1080 |❌| 优先作为访问CFCDN站点的SOCKS5代理 | 视频教程 |
| NAT64 | true/false |❌| 默认false,是否开启nat做PROXYIP(反代IP),开启后优选使用NAT64再用PROXYIP | 视频教程 |
| NAT64_PREFIX | 2602:fc59:b0:64:: 或 https://raw.github.../nat64Prefix.txt |❌| 指定自定NAT64前缀,不填走CF默认的 (https://amclubss.com/public/) | 视频教程|
| SUB_CONFIG | https://raw.github.../ACL4SSR_Online_Mini.ini |❌| clash、singbox等 订阅转换配置文件 ||
| SUB_CONVERTER | url.v1.mk |❌| clash、singbox等 订阅转换后端的api地址 ||
| NIP_HOST | 553558.xyz(默认) |❌| 优先IP时需要的nip服务 | |
| EXTRA_IP | https://raw.github.../ipv4.txt |❌| 优先IP时需要的nip服务 | |
| EXTRA_IP_PROXY | https://raw.github.../proxyip_am.txt |❌| 优先IP时需要的nip服务 | |
| CARRIER_IP_URL_CT | URL |❌| 中国电信自动优选所使用的 CIDR/IP 数据源 | |
| CARRIER_IP_URL_CU | URL |❌| 中国联通自动优选所使用的 CIDR/IP 数据源 | |
| CARRIER_IP_URL_CMCC | URL |❌| 中国移动自动优选所使用的 CIDR/IP 数据源 | |
| CARRIER_IP_URL_CF | URL |❌| 其他网络自动优选所使用的 CIDR/IP 数据源 | |
| CF_NAMESPACE_ID | 37cf3x8xxx(Vercel方式部署才需求) |❌ | 优先IP时需要CF的KV存桶ID(存储和数据库->Workers KV->创建的命名空间ID) ||
| CF_ACCOUNT_ID | 0b0e49ba2xxxx(Vercel方式部署才需求) |❌ | 优先IP时需要CF的帐号ID(计算和AI->Account Details->Account ID) ||
| CF_EMAIL | [email protected](Vercel方式部署才需求) |❌ | 优先IP时需要CF的帐号邮箱 ||
| CF_API_KEY | 49ba2xxxx(Vercel方式部署才需求) |❌ | 优先IP时需要CF的API令牌(管理帐户->帐户API令牌->创建的令牌D) ||
后台管理
- 使用原有
ID登录/login后会建立有效期 24 小时的安全会话,同时继续跳转到原有/{ID}页面。 /admin提供本地后台配置页面;配置保存到 KV 的config/v1键。- 环境变量和订阅 URL 查询参数优先级高于后台保存的配置,因此不会覆盖现有部署设置。
/admin/ip/normal和/admin/ip/proxy提供受登录保护的优选 IP 管理接口,并同步维护原有cf_normal_ip、cf_proxy_ip键。- 原有
/{ID}、/{ID}/setting、/{ID}/ips、save、append、load 路由继续保留。
Cloudflare 专用转发层
- WebSocket Upgrade 请求会进入 VLESS over WebSocket 转发层,并使用
UUID校验首包。 Content-Type: application/grpc的 POST 请求进入 VLESS gRPC 转发层。- 带
X-Amclubs-Transport: xhttp请求头或?transport=xhttp的 POST 请求进入 VLESS HTTP 转发层。 - TCP 目标仅允许公网地址,拒绝本机、内网、链路本地地址以及 25 端口。
- UDP 仅支持 DNS 53 端口,并通过 DNS-over-HTTPS 转发。
- 上述转发能力只在 Cloudflare Workers 运行;Vercel 对相应请求返回
501,订阅、后台和优选 IP 功能不受影响。
- 本频道订阅器转换地址:https://sub.amclubss.com
🛠已适配订阅工具 点击进入视频教程 点进进入karing视频教程
点击展开/收起
- Mac(苹果电脑)
- Win(win系统电脑)
- IOS(苹果手机)
- Android(安卓手机)
- 软路由
##
🌟推荐
【糖果云】🌐官网:candytally.com ✅送Emby|晚高峰8K|解锁流媒体GPT|专线🎁8折码:candytally
💰558元一年/每月600G 94元1200G/每月 54元600G/每月
#
☕ [点击展开] 赞赏支持 ~🧧
我非常感谢您的赞赏和支持,它们将极大地激励我继续创新,持续产生有价值的工作。- USDT-TRC20:
TWTxUyay6QJN3K4fs4kvJTT8Zfa2mWTwDD - TRX-TRC20:
TWTxUyay6QJN3K4fs4kvJTT8Zfa2mWTwDD
# ⚠️免责声明: - 1、该项目设计和开发仅供学习、研究和安全测试目的。请于下载后 24 小时内删除, 不得用作任何商业用途, 文字、数据及图片均有所属版权, 如转载须注明来源。 - 2、使用本程序必循遵守部署服务器所在地区的法律、所在国家和用户所在国家的法律法规。对任何人或团体使用该项目时产生的任何后果由使用者承担。 - 3、作者不对使用该项目可能引起的任何直接或间接损害负责。作者保留随时更新免责声明的权利,且不另行通知。 -