防火墙状态
-
规则模式
-
规则数量
-
🚫 当前封禁IP数量
-
SSH 保护端口
-
🖥️ 本机IP地址
面板版本 / 更新
-
最新 -
网卡流量统计
网卡
实时:↑ - ↓ -
自定义日期
至
选择起止日期后查询区间累计上下行流量
今日
↑ - ↓ -
昨日
↑ - ↓ -
每天上下行(近 7 天)
| 日期 | 上行 | 下行 | 合计 |
|---|
总累计流量
加载中...
进程流量(实时采样)
加载中...
鼠标悬停行可查看完整命令行 · 采样约 1-2 秒
| 进程 | PID | 连接 | 上行 | 下行 | 合计 |
|---|
进程历史(按天累计)
检测过的进程按名称保留(重启不丢),累计为采样间隔估算
| 进程 | 最后活跃 | 今日上行 | 今日下行 | 总累计 | 操作 |
|---|
应用
检测中...
数据目录:
/DockerData/apps
应用跑在 Docker 容器里,容器端口只绑
127.0.0.1,公网访问统一走 80/443 的域名反代(自动签证书 + 强制 HTTPS);没有域名时默认不暴露公网。数据和数据库都在应用的数据目录里,卸载默认保留。反向代理(Nginx)
检测中...
添加反向代理
自动放行 443、自动禁止公网直连目标端口(80 需自行放行,证书申请需要)
代理列表
| 域名 | 目标 | SSL 证书 | 功能 | 状态 | 操作 |
|---|---|---|---|---|---|
| 暂无代理 | |||||
单独申请 SSL 证书
检测中...
HTTP-01(certbot webroot):需 80 端口公网可达、域名解析到本机。DNS 验证(acme.sh):无需 80 端口,通过 Cloudflare/DNSPod/阿里云 API 自动添加验证记录,支持通配符
已申请证书
| 域名 | 有效期 | 操作 |
|---|---|---|
| 暂无独立申请记录 | ||
网站
检测中...
站点根目录:
/var/www
加载中...
静态站:把网页文件放进站点目录即可访问;反代站:内容来自本机端口/容器,在此统一查看(编辑请到「反代证书」)。建站会自动放行 80/443,并在需要时申请证书
Docker 容器管理
检测中...
容器列表
| 名称 | 镜像 | 状态 | 端口 | 操作 |
|---|---|---|---|---|
| 未安装 Docker 或暂无容器 | ||||
1/1
创建容器
端口映射格式:宿主机端口:容器端口(如 8080:80);环境变量格式:KEY=值,多个用逗号分隔。创建时自动挂载数据卷 /DockerData/dockerrun/<容器名>:/data
镜像管理
| 仓库 | 标签 | 大小 | ID | 状态 | 操作 |
|---|---|---|---|---|---|
| 未安装 Docker 或暂无镜像 | |||||
🟢 使用中 = 被容器(含停止的)引用 · ⚪ 未使用 = 可安全删除
存储目录
检测中...
在根目录创建 /DockerData 及三个核心子目录:dockerimage(镜像存储)/ dockercompose(compose 文件)/ dockerrun(容器数据卷),已存在的目录不会重复创建
目录规则:拉取的镜像 → dockerimage(需点击下方按钮配置生效)· compose 输入框创建的容器 → dockercompose/<镜像名>/ · 创建容器生成的数据卷 → dockerrun/<容器名>:/data
检测中...
Docker Compose
文件将保存到 /DockerData/dockercompose/<文件夹名称>/docker-compose.yml;留空时自动按 yml 里第一个镜像名命名(如 nginx:latest → nginx)
已保存的 Compose 项目
暂无已保存项目
资源监控
运行中容器实时 CPU / 内存 / 网络 IO
| 容器 | CPU | 内存 | 内存% | 网络 IO | 磁盘 IO |
|---|---|---|---|---|---|
| 无运行中容器 | |||||
服务快捷开关
SSH 保护端口
SSH 保护端口
保护规则永远存在防锁死;切换端口时旧端口会临时放行,检测到新端口连接后自动清理旧规则
面板端口已移至「系统」页
SSH 白名单
仅允许以下 IP/CIDR 访问 SSH 端口(留空 = 所有 IP 可访问)
SSH 防爆破
启用自动封禁(检测 SSH 登录失败,当前连接 IP 自动豁免)
自动封禁参数
失败 次
窗口 秒
封禁 秒
手动封禁 / 解封
当前封禁(自动 + 手动)
当前无封禁 IP
SSH 登录方式
当前生效:读取中…
密码登录 PasswordAuthentication
密钥登录 PubkeyAuthentication
Root 登录 PermitRootLogin
写入 sshd_config.d/99-fwpanel-auth.conf 并重启 sshd;改动前自动备份,语法/生效校验失败自动还原。「恢复系统默认」删除面板接管配置、交还系统设置
SSH 密钥对
生成新密钥对
公钥自动安装到该用户 authorized_keys;私钥仅弹窗显示一次、面板不保存,请立即保存到本地,关闭后需重新生成
已安装公钥
用户:root
加载中…
添加规则
规则列表
| 类型 | 协议 | 端口 / IP | 备注 | 操作 |
|---|
暂无规则
本机信息
检测中...
DNS
检测中...
改前自动备份、改完立即做解析测试,测试失败会自动回滚(DNS 改错会导致证书签发与软件源失效,所以必须验证)。
面板端口
检测中...
改后自动删除旧端口放行并放行新端口、重启服务;通过反代域名访问时目标端口自动同步,无需手动调整
内存与 Swap
检测中...
内存小时建议 10-60(默认 60)
面板只管理自己创建的
/swapfile;创建前会检查磁盘余量,创建后自动写入 fstab(开机自动挂载),失败自动回滚。时间与主机名
检测中...
时区可直接点输入框从下拉里选(常用时区排在最前),也可以输入关键字筛选,如
shanghai。检测中...
同步 /etc/hosts 的 127.0.1.1 行
网络优化(BBR / IPv6)
检测中...
BBR 为 Google 的 TCP 拥塞控制算法,可提升网络传输速度(需 Linux 4.9+ 内核)
检测中...
IPv4 优先 = IPv6 保持开启但优先走 IPv4;禁用/开启立即生效(sysctl + gai.conf)
备份与恢复
把面板的配置与规则打包成一个文件下载保存(换机/重装/后悔药)。恢复时先预览包内内容,再逐项勾选要恢复的部分;恢复前会自动留一份快照,可随时回滚。
备份内容
加载中...
备份包
| 时间 | 文件(点名字下载) | 大小 | 来源 | 包含 | 操作 |
|---|
恢复:选择本地备份包
服务器管理
在主面板登录一次,即可 HTTPS 管理所有已接入的服务器节点(全功能)。被管节点需 2.0+,并在其「服务器 → 本机联邦令牌」处开启;添加时主面板会立即校验地址与令牌。
本机联邦令牌(本机作为节点被其他面板管理)
状态:
-
其他主面板添加本机时,填本机面板的 https 访问地址 + 上面生成的令牌。令牌只显示一次,丢失请重置。