FW-Panel2

一屏管多机 · 防火墙 / 反代 / Docker 小管家
v3.3.13 GitHub GitHub ↗

FW-Panel2 2.0

nftables 简易VPS管理面板2.0
🌐 正在远程管理 -
防火墙状态
-
规则模式
-
规则数量
-
🚫 当前封禁IP数量
-
SSH 保护端口
-
🖥️ 本机IP地址
-
面板版本 / 更新
-
最新 -

网卡流量统计

网卡 实时:↑ - ↓ - 自定义日期 至 选择起止日期后查询区间累计上下行流量
今日
↑ - ↓ -
昨日
↑ - ↓ -
每天上下行(近 7 天)
日期上行下行合计
总累计流量
加载中...
进程流量(实时采样)
加载中...
鼠标悬停行可查看完整命令行 · 采样约 1-2 秒
进程PID连接上行下行合计
暂无数据
1/1
进程历史(按天累计)
检测过的进程按名称保留(重启不丢),累计为采样间隔估算
进程最后活跃今日上行今日下行总累计操作
暂无历史记录(采样到进程后自动保留)
1/1

日期上行下行合计

应用

检测中...
数据目录:/DockerData/apps
还没有应用。点「+ 部署应用」一键安装 WordPress / Typecho / Nextcloud / Vaultwarden。
应用跑在 Docker 容器里,容器端口只绑 127.0.0.1,公网访问统一走 80/443 的域名反代(自动签证书 + 强制 HTTPS);没有域名时默认不暴露公网。数据和数据库都在应用的数据目录里,卸载默认保留。

部署应用

应用日志


      

卸载应用

即将卸载:
容器会被移除。数据默认保留,重新部署后可继续使用。

反向代理(Nginx)

检测中...
自动按系统选择 apt / pacman / dnf,安装后自动写入 nginx 配置(需几分钟,期间页面等待属正常)
添加反向代理
自动放行 443、自动禁止公网直连目标端口(80 需自行放行,证书申请需要)
代理列表
域名目标SSL 证书功能状态操作
暂无代理
1/1

单独申请 SSL 证书

检测中...
HTTP-01(certbot webroot):需 80 端口公网可达、域名解析到本机。DNS 验证(acme.sh):无需 80 端口,通过 Cloudflare/DNSPod/阿里云 API 自动添加验证记录,支持通配符
已申请证书
域名有效期操作
暂无独立申请记录

网站

检测中...
站点根目录:/var/www
加载中...
还没有网站,点「+ 新建网站」创建一个
静态站:把网页文件放进站点目录即可访问;反代站:内容来自本机端口/容器,在此统一查看(编辑请到「反代证书」)。建站会自动放行 80/443,并在需要时申请证书

Docker 容器管理

检测中...
Docker 未安装,选择安装方式(自动识别 apt / pacman / dnf):
国内镜像安装:Debian/Ubuntu 使用阿里云 docker-ce 源(docker-ce 全家桶),适合国内服务器官方源连接慢的场景
容器列表
名称镜像状态端口操作
未安装 Docker 或暂无容器
1/1
创建容器
端口映射格式:宿主机端口:容器端口(如 8080:80);环境变量格式:KEY=值,多个用逗号分隔。创建时自动挂载数据卷 /DockerData/dockerrun/<容器名>:/data
镜像管理
仓库标签大小ID状态操作
未安装 Docker 或暂无镜像
🟢 使用中 = 被容器(含停止的)引用 · ⚪ 未使用 = 可安全删除
存储目录
检测中...
在根目录创建 /DockerData 及三个核心子目录:dockerimage(镜像存储)/ dockercompose(compose 文件)/ dockerrun(容器数据卷),已存在的目录不会重复创建
目录规则:拉取的镜像 → dockerimage(需点击下方按钮配置生效)· compose 输入框创建的容器 → dockercompose/<镜像名>/ · 创建容器生成的数据卷 → dockerrun/<容器名>:/data
检测中...
Docker Compose
文件将保存到 /DockerData/dockercompose/<文件夹名称>/docker-compose.yml;留空时自动按 yml 里第一个镜像名命名(如 nginx:latest → nginx)
已保存的 Compose 项目
暂无已保存项目
资源监控
运行中容器实时 CPU / 内存 / 网络 IO
容器CPU内存内存%网络 IO磁盘 IO
无运行中容器

服务快捷开关

一键开放端口(公网)

立即添加放行规则并生效,重复开放不会报错
删除该端口对应协议的放行规则(TCP 会连 TCP+UDP 一起删)
BBR 加速与 IPv6 优先策略已移至「系统」页

SSH 保护端口

SSH 保护端口
保护规则永远存在防锁死;切换端口时旧端口会临时放行,检测到新端口连接后自动清理旧规则
面板端口已移至「系统」页
SSH 白名单
仅允许以下 IP/CIDR 访问 SSH 端口(留空 = 所有 IP 可访问)

SSH 防爆破

启用自动封禁(检测 SSH 登录失败,当前连接 IP 自动豁免)
自动封禁参数
失败 次 窗口 秒 封禁 秒
手动封禁 / 解封
当前封禁(自动 + 手动)
当前无封禁 IP
1/1

SSH 登录方式

当前生效:读取中…
密码登录 PasswordAuthentication
密钥登录 PubkeyAuthentication
Root 登录 PermitRootLogin
写入 sshd_config.d/99-fwpanel-auth.conf 并重启 sshd;改动前自动备份,语法/生效校验失败自动还原。「恢复系统默认」删除面板接管配置、交还系统设置

SSH 密钥对

生成新密钥对
公钥自动安装到该用户 authorized_keys;私钥仅弹窗显示一次、面板不保存,请立即保存到本地,关闭后需重新生成
已安装公钥 用户:root
加载中…

添加规则

规则列表

类型协议端口 / IP备注操作
暂无规则
1/1

本机信息

检测中...

DNS

检测中...
改前自动备份、改完立即做解析测试,测试失败会自动回滚(DNS 改错会导致证书签发与软件源失效,所以必须验证)。

面板端口

检测中...
改后自动删除旧端口放行并放行新端口、重启服务;通过反代域名访问时目标端口自动同步,无需手动调整

内存与 Swap

检测中...
内存小时建议 10-60(默认 60)
面板只管理自己创建的 /swapfile;创建前会检查磁盘余量,创建后自动写入 fstab(开机自动挂载),失败自动回滚。

时间与主机名

检测中...
时区可直接点输入框从下拉里选(常用时区排在最前),也可以输入关键字筛选,如 shanghai。
检测中...
同步 /etc/hosts 的 127.0.1.1 行

网络优化(BBR / IPv6)

检测中...
BBR 为 Google 的 TCP 拥塞控制算法,可提升网络传输速度(需 Linux 4.9+ 内核)
检测中...
IPv4 优先 = IPv6 保持开启但优先走 IPv4;禁用/开启立即生效(sysctl + gai.conf)

备份与恢复

把面板的配置与规则打包成一个文件下载保存(换机/重装/后悔药)。恢复时先预览包内内容,再逐项勾选要恢复的部分;恢复前会自动留一份快照,可随时回滚。
备份内容
加载中...
备份包
时间文件(点名字下载)大小来源包含操作
恢复:选择本地备份包

服务器管理

在主面板登录一次,即可 HTTPS 管理所有已接入的服务器节点(全功能)。被管节点需 2.0+,并在其「服务器 → 本机联邦令牌」处开启;添加时主面板会立即校验地址与令牌。
本机联邦令牌(本机作为节点被其他面板管理)
状态: -
其他主面板添加本机时,填本机面板的 https 访问地址 + 上面生成的令牌。令牌只显示一次,丢失请重置。
一二三四五六日

添加服务器节点

令牌在节点面板「服务器 → 本机联邦令牌 → 开启并生成令牌」获取。编辑时令牌留空 = 保持不变。

🔑 联邦令牌已生成

-
⚠ 令牌仅显示这一次,关闭后无法再查看;丢失只能重置(旧令牌即刻失效)。
其他主面板添加本机时粘贴此令牌

🎨 界面主题

8 套皮肤,点击即时生效并记住。4K/高分屏可调界面缩放。
界面缩放

账户设置

🔒 SSL 证书路径

公钥(fullchain.pem)
私钥(privkey.pem)

✏️ 修改备注

规则备注

✏️ 编辑代理

代理域名:
协议

新建网站

站点根目录

新建的静态站会放在 <根目录>/<域名>,端口站放在 <根目录>/port-<端口>。修改只影响之后新建的站点,已有网站不受影响

网站设置

文件管理

名称大小权限修改时间操作
加载中...
可直接把文件拖到这里上传(单文件 ≤ 32MB)

编辑文件

站点日志


    
今日 PV
-
今日 UV
-
昨日 PV
-
昨日 UV
-
近 7 天访问量
访问最多的地址
-
状态码分布
-

确认操作