# 限制客户端可累计使用的流量

> 按客户端限制所有隧道的累计入站与出站流量

---

LLMS 索引： [llms.txt](/llms.txt)

---

流量限制按客户端累计“入站流量 + 出站流量”，适合给租户或设备设置总用量配额。它不是按月自动重置的计费系统。

## 开启并配置

先在服务端 `nps.conf` 开放 Web 配置项并重启 NPS：

```ini
allow_flow_limit=true
```

然后在 Web 管理中新增或编辑客户端，填写“流量限制”，单位为 **MiB**：

```text
1024 MiB = 1 GiB = 1,073,741,824 字节
```

留空或填 `0` 表示不限制。使用公共验证密钥、由 `npc.conf` 注册临时客户端时，可在 `[common]` 中写入：

```ini
flow_limit=1024
```

对于已经在 Web 管理中创建的客户端，以 Web 保存的限制为准，`npc.conf` 中的值不会覆盖它。

## 达到限制后

NPS 在建立新连接及转发数据时检查客户端累计值。超过配额后，HTTP 隧道返回 404，其他隧道拒绝新连接或关闭失败的连接；正在传输的连接会在后续检查中终止。HTTPS 的具体表现取决于是否由 NPS 终止 TLS。该客户端下所有隧道共享同一配额。

计数来自 NPS 转发层，不等同于云厂商流量账单，详见[流量统计](/extend/feature/traffic-statistics.html)。当前没有周期和自动清零机制，Web 页面也没有一键清零操作。开始新周期时，管理员可通过 [Web API 的“编辑客户端”接口](/extend/webapi.html#编辑客户端)将 `flow_inlet` 和 `flow_export` 设为 `0`。该接口同时保存其他客户端字段，调用前应先读取完整配置并留存审计数据，避免用空值覆盖原配置。

建议先设置较高阈值并观察正常峰值，再逐步收紧。达到限制后，检查客户端列表中的累计流量和 NPS 日志。HTTP 隧道可能返回 404，其他类型的连接可能被拒绝或关闭，不要误判为后端服务故障。

---

反链：

- [查看与保存流量统计](/extend/feature/traffic-statistics.html)
- [术语表](/extend/glossary.html)
