仪表盘
服务正常
0
通知中心
系统概览与实时运行状态
在线客户端
0
共 0 个
运行中隧道
0
共 0 个
域名规则
0
HTTP/HTTPS 路由
总连接数
0
累计连接记录
入流量
0
累计接收
出流量
0
累计发送
系统资源
运行时间
-
进程内存
-
CPU 核数
-
API 平均响应
-
连接数趋势(实时)
等待数据...
入/出流量对比
← 入流量
0%
出流量 →
0%
最近连接
| 时间 | 客户端 | 隧道 | 来源 | 入流量 | 出流量 | 状态 |
|---|
按时间维度统计入站/出站流量
流量趋势
流量排行 TOP 10
| 排名 | 名称 | 入流量 | 出流量 | 总流量 |
|---|
管理内网客户端节点
| ID | 备注 | VerifyKey | 状态 | 版本 | 连接数 | 流量(进/出) | 限速 | 流量限制 | 到期时间 | 操作 |
|---|
端口转发 / 代理隧道配置
| ID | 模式 | 端口 | 目标 | 客户端 | 状态 | 流量(进/出) | 备注 | 操作 |
|---|
按 Host 路由 HTTP/HTTPS 请求
| ID | Host | 协议 | 路径 | 目标 | 客户端 | 认证 | 操作 |
|---|
端口穿透业务连接详情
| 开始时间 | 客户端 | 隧道 | 模式 | 端口 | 来源 | 入流量 | 出流量 | 时长 | 状态 |
|---|
服务端运行日志,自动刷新
| 时间 | 级别 | 内容 |
|---|
后台操作审计记录
| 时间 | 用户 | IP | 操作 | 详情 |
|---|
会话管理
查看当前在线会话,可强制下线其他设备
| 会话 Token | 角色 | 客户端 ID | 登录 IP | 用户代理 | 登录时间 | 剩余有效时间 | 操作 |
|---|
API 文档
REST API 接口说明,用于二次开发
基础信息
所有接口返回 JSON 格式,统一结构:{"ok":true,"data":...} 或 {"ok":false,"msg":"错误信息"}
认证
登录后通过 Cookie token 或 Header Authorization: <token> 认证
接口列表
| 方法 | 路径 | 说明 | 权限 |
|---|---|---|---|
| GET | /summary | 系统概览统计 | 所有用户 |
| GET | /stats/system | 系统资源监控 | 管理员 |
| GET | /stats/traffic | 流量统计 | 所有用户 |
| GET | /client/list | 客户端列表 | 所有用户 |
| POST | /client/add | 新增客户端 | 管理员 |
| POST | /client/edit | 编辑客户端 | 管理员 |
| POST | /client/del | 删除客户端 | 管理员 |
| GET | /task/list | 隧道列表 | 所有用户 |
| POST | /task/add | 新增隧道 | 所有用户 |
| POST | /task/edit | 编辑隧道 | 所有用户 |
| POST | /task/start | 启动隧道 | 所有用户 |
| POST | /task/stop | 停止隧道 | 所有用户 |
| POST | /task/del | 删除隧道 | 所有用户 |
| GET | /conn/list | 连接日志 | 所有用户 |
| GET | /log/tail | 系统日志 | 管理员 |
| GET | /audit/list | 审计日志 | 管理员 |
| GET | /session/list | 会话列表 | 管理员 |
| POST | /session/kick | 强制下线 | 管理员 |
| GET | /config/backup | 导出配置备份 | 管理员 |
服务端全局配置参数
基础配置
Web 管理端口
8080
桥接端口
8024
HTTP 代理端口
80
HTTPS 代理端口
443
版本信息
当前版本
v0.26.10
核心版本
v0.26.0
最新版本
检查中...
更新状态
正在检查...
实时推送(WebSocket)
推送连接状态
检测中...
在线后台页面
-
接入路径
/ws
推送频率
1 秒 / 次(实时统计)
Windows 与 Linux 均支持 WebSocket 长连接实时推送仪表盘数据(1 秒 / 次);握手失败或网络异常时前端自动退化为定时轮询 /summary,不影响使用。
安全配置
Web 管理后台
证书管理
签发对象 (Subject)
-
签发者 (Issuer)
-
生效时间
-
到期时间
-
SHA-256 指纹
-
证书文件
-
上传正式证书(PEM)
证书替换后需 重启服务 生效(SSL_CTX 启动时加载)。重新生成的自签证书同样需要重启。自签证书仅建议用于内网/测试,生产环境请上传正式证书。
桥接与客户端接入
HTTP(S) 域名代理
安全策略
端口限制与扩展权限
数据保留与运维
🔐 双因素认证 (2FA)
当前状态
检查中...
密钥
日志配置
告警通知
配置备份与恢复
导出全部配置(系统配置、客户端、隧道、域名)到 JSON 文件,可用于迁移或备份。
⚠️ 危险操作
以下操作不可恢复,请谨慎操作!