跳转到主要内容

扩展功能配置指南

按场景配置真实 IP、访问保护、限速、负载均衡、端口管理和运行诊断

这里汇总 NPS 的扩展能力。每篇文档包含配置入口、可直接使用的示例、验证方法以及生效边界。

需要自定义桥接证书、切换自签名名称模式或配置 NPC 的 CA/指纹校验,请查看桥接证书与身份验证 。

开始前请先分清配置来源:

  • nps.conf 控制服务端监听、全局开关和运行参数,修改后通常需要重启 NPS。
  • Web 管理中的客户端和隧道设置会写入服务端数据文件,大多可立即应用。
  • npc.conf 由 NPC 读取;其中创建的客户端和隧道应修改配置文件并重新连接,Web 只用于查看。

涉及公网端口、认证和来源 IP 信任时,请先在测试环境验证,再应用到生产环境。

HTTP 响应缓存当前未实现。需要缓存时,请参考HTTP 响应缓存(未实现) 中的替代方案。

判断 Web 修改能否实时生效、是否会重启隧道,以及何时必须重启 NPS 或 NPC

公网域名与内网站点名称不同时,为后端设置正确的 Host 请求头

为 HTTP(S) 或 TCP 隧道设置多个目标,并了解轮询、健康检查与重试边界

沿用普通隧道的客户端、目标与访问策略,并自动分配新的监听端口

使用 NPC 配置文件把多组服务端端口批量映射到对应目标端口

用一条 HTTP(S) 隧道规则匹配并转发同一后缀下的多个子域名

为同一域名配置多个路径前缀,并把请求转发到不同内网服务

安全开启 pprof,通过 CPU、内存和协程数据诊断 NPS 或 NPC 性能问题

使用 STUN 查看当前网络的 NAT 类型和公网 UDP 映射地址

使用 Container Manager 部署 NPC 并正确访问 NAS 和局域网服务