# 限制客户端可创建的隧道数

> 限制通过 Web 为单个客户端创建的普通隧道和 HTTP(S) 规则数量

---

LLMS 索引： [llms.txt](/llms.txt)

---

“最大隧道数”限制单个客户端可以创建的隧道规则总数，适合多用户环境防止某个账号占用过多监听端口或域名规则。

## 开启并配置

在 `nps.conf` 中设置并重启 NPS：

```ini
allow_tunnel_num_limit=true
```

管理员随后可在客户端新增/编辑页填写“最大隧道数”。留空或填 `0` 表示不限制。

计数包含该客户端当前存在的普通隧道和 HTTP(S) 域名规则；已停用但尚未删除的规则仍会计入。NPC 配置文件连接期间创建的临时隧道也会出现在这个计数中。

## 生效行为

- 通过 Web 创建、复制普通隧道或新增 HTTP(S) 隧道时检查上限。
- 达到上限后返回“隧道数量超过限制”，不会自动删除旧规则。
- 把上限调低到当前数量以下不会删除或停用现有隧道，但无法继续新增，直到删除规则或提高上限。
- NPC 配置文件提交隧道时不会执行最大隧道数校验。允许客户端通过配置文件连接或启用公共验证密钥时，不能依赖此项阻止批量创建。

该限制是 Web 管理配额，不是完整的安全边界。多用户环境还应谨慎开放“允许客户端通过配置文件连接”，避免公开 `public_vkey`，并使用[端口允许列表](/extend/feature/port-allowlist.html)限制可占用范围。

排障时先统计普通隧道和 HTTP(S) 隧道两个列表，不要只查看当前页面。清理停用但不再需要的规则后再重试。
