限制客户端可创建的隧道数
限制通过 Web 为单个客户端创建的普通隧道和 HTTP(S) 规则数量
“最大隧道数”限制单个客户端可以创建的隧道规则总数,适合多用户环境防止某个账号占用过多监听端口或域名规则。
开启并配置
在 nps.conf 中设置并重启 NPS:
管理员随后可在客户端新增/编辑页填写“最大隧道数”。留空或填 0 表示不限制。
计数包含该客户端当前存在的普通隧道和 HTTP(S) 域名规则;已停用但尚未删除的规则仍会计入。NPC 配置文件连接期间创建的临时隧道也会出现在这个计数中。
生效行为
- 通过 Web 创建、复制普通隧道或新增 HTTP(S) 隧道时检查上限。
- 达到上限后返回“隧道数量超过限制”,不会自动删除旧规则。
- 把上限调低到当前数量以下不会删除或停用现有隧道,但无法继续新增,直到删除规则或提高上限。
- NPC 配置文件提交隧道时不会执行最大隧道数校验。允许客户端通过配置文件连接或启用公共验证密钥时,不能依赖此项阻止批量创建。
该限制是 Web 管理配额,不是完整的安全边界。多用户环境还应谨慎开放“允许客户端通过配置文件连接”,避免公开 public_vkey,并使用端口允许列表
限制可占用范围。
排障时先统计普通隧道和 HTTP(S) 隧道两个列表,不要只查看当前页面。清理停用但不再需要的规则后再重试。