部署前准备
面板服务器
面板服务器是运行 ForwardX 后台和网页的机器。
| 项目 | 建议 |
|---|---|
| 系统 | Linux |
| CPU | 1 核起步,推荐 2 核以上 |
| 内存 | 1 GB 起步,推荐 2 GB 以上 |
| 磁盘 | 10 GB 以上 |
| 端口 | 首次部署默认 9810 |
如果你要用域名访问面板,建议准备一个域名,例如:
text
panel.example.com生产环境推荐通过 Nginx、Caddy、宝塔等反向代理到面板端口,并启用 HTTPS。
被管理服务器
被管理服务器是安装 ForwardX Agent 的机器,负责实际执行端口转发、隧道建立、测速和状态上报。
要求:
- Linux 系统。
- 具备 root 权限。
- 能访问面板地址(域名或 IP + 端口)。
- 如需 IPv6 转发,机器本身需要有可用的 IPv6 地址。
- 如需开放入口端口,需同时在云厂商安全组和系统防火墙中放行对应端口。
Agent 相关路径:
| 路径 | 说明 |
|---|---|
/etc/forwardx/agent/config.json | Agent 配置文件 |
/var/log/forwardx-agent/ | Agent 日志目录 |
/var/lib/forwardx-agent/ | Agent 运行数据目录 |
端口规划
| 端口 | 用途 |
|---|---|
9810 | 面板默认访问端口 |
80 / 443 | 使用域名 + HTTPS 反向代理时使用 |
| 自定义入口端口 | 用户业务访问端口(按需规划) |
| 隧道监听端口 | GOST / FXP V1/V2 / Nginx Stream 隧道通信端口 |
注意
云厂商安全组、系统防火墙和面板内部规则都可能影响端口连通性。转发不通时,不要只检查面板配置,还需确认安全组和防火墙是否已放行对应端口。
特殊功能前置条件
以下功能在使用前需额外确认环境支持:
mimic UDP 混淆
- 需要 Linux 内核 6.1 及以上。
- 依赖 XDP / TC eBPF,需内核支持相应模块。
- 基于 hack3ric/mimic,遵循 GPL-2.0-only 协议,当前版本 v0.7.1。
IPv6 转发
- 被管理服务器需具备可用 IPv6 地址。
- 安全组和防火墙需放行 IPv6 相关端口。
DDNS 故障转移
- 需要被管理服务器能正常解析域名,并具备对应 DDNS 服务商的 API 访问权限。