跳转到主要内容

限制客户端可累计使用的流量

按客户端限制所有隧道的累计入站与出站流量

流量限制按客户端累计“入站流量 + 出站流量”,适合给租户或设备设置总用量配额。它不是按月自动重置的计费系统。

开启并配置

先在服务端 nps.conf 开放 Web 配置项并重启 NPS:

allow_flow_limit=true

然后在 Web 管理中新增或编辑客户端,填写“流量限制”,单位为 MiB:

1024 MiB = 1 GiB = 1,073,741,824 字节

留空或填 0 表示不限制。使用公共验证密钥、由 npc.conf 注册临时客户端时,可在 [common] 中写入:

flow_limit=1024

对于已经在 Web 管理中创建的客户端,以 Web 保存的限制为准,npc.conf 中的值不会覆盖它。

达到限制后

NPS 在建立新连接及转发数据时检查客户端累计值。超过配额后,HTTP 隧道返回 404,其他隧道拒绝新连接或关闭失败的连接;正在传输的连接会在后续检查中终止。HTTPS 的具体表现取决于是否由 NPS 终止 TLS。该客户端下所有隧道共享同一配额。

计数来自 NPS 转发层,不等同于云厂商流量账单,详见流量统计 。当前没有周期和自动清零机制,Web 页面也没有一键清零操作。开始新周期时,管理员可通过 Web API 的“编辑客户端”接口 将 flow_inlet 和 flow_export 设为 0。该接口同时保存其他客户端字段,调用前应先读取完整配置并留存审计数据,避免用空值覆盖原配置。

建议先设置较高阈值并观察正常峰值,再逐步收紧。达到限制后,检查客户端列表中的累计流量和 NPS 日志。HTTP 隧道可能返回 404,其他类型的连接可能被拒绝或关闭,不要误判为后端服务故障。