FW-Panel

v1.24.65 GitHub GitHub ↗

FW-Panel 简易防护

nftables 简易VPS控制面板
防火墙状态
-
规则模式
-
规则数量
-
SSH 保护端口
-
面板版本 / 更新
-
最新 -

网卡流量统计

网卡 实时:↑ - ↓ - 自定义日期 至 选择起止日期后查询区间累计上下行流量
今日
↑ - ↓ -
昨日
↑ - ↓ -
每天上下行(近 7 天)
日期上行下行合计
总累计流量
加载中...
进程流量(实时采样)
加载中...
鼠标悬停行可查看完整命令行 · 采样约 1-2 秒
进程PID连接上行下行合计
暂无数据
1/1
进程历史(按天累计)
检测过的进程按名称保留(重启不丢),累计为采样间隔估算
进程最后活跃今日上行今日下行总累计操作
暂无历史记录(采样到进程后自动保留)
1/1

日期上行下行合计
一二三四五六日

反向代理(Nginx)

检测中...
自动按系统选择 apt / pacman / dnf,安装后自动写入 nginx 配置(需几分钟,期间页面等待属正常)
添加反向代理
自动放行 443、自动禁止公网直连目标端口(80 需自行放行,证书申请需要)
代理列表
域名目标SSL 证书功能状态操作
暂无代理
1/1

单独申请 SSL 证书

检测中...
certbot webroot 模式:需 80 端口公网可达、域名已解析到本机、nginx 已安装(未装可先在反向代理模块一键安装)
已申请证书
域名有效期操作
暂无独立申请记录

Docker 容器管理

检测中...
Docker 未安装,选择安装方式(自动识别 apt / pacman / dnf):
国内镜像安装:Debian/Ubuntu 使用阿里云 docker-ce 源(docker-ce 全家桶),适合国内服务器官方源连接慢的场景
容器列表
名称镜像状态端口操作
未安装 Docker 或暂无容器
1/1
创建容器
端口映射格式:宿主机端口:容器端口(如 8080:80);环境变量格式:KEY=值,多个用逗号分隔。创建时自动挂载数据卷 /DockerData/dockerrun/<容器名>:/data
镜像管理
仓库标签大小ID状态操作
未安装 Docker 或暂无镜像
🟢 使用中 = 被容器(含停止的)引用 · ⚪ 未使用 = 可安全删除
存储目录
检测中...
在根目录创建 /DockerData 及三个核心子目录:dockerimage(镜像存储)/ dockercompose(compose 文件)/ dockerrun(容器数据卷),已存在的目录不会重复创建
目录规则:拉取的镜像 → dockerimage(需点击下方按钮配置生效)· compose 输入框创建的容器 → dockercompose/<镜像名>/ · 创建容器生成的数据卷 → dockerrun/<容器名>:/data
检测中...
Docker Compose
文件将保存到 /DockerData/dockercompose/<文件夹名称>/docker-compose.yml;留空时自动按 yml 里第一个镜像名命名(如 nginx:latest → nginx)
已保存的 Compose 项目
暂无已保存项目
资源监控
运行中容器实时 CPU / 内存 / 网络 IO
容器CPU内存内存%网络 IO磁盘 IO
无运行中容器

服务快捷开关

一键开放端口(公网)

立即添加放行规则并生效,重复开放不会报错
删除该端口对应协议的放行规则(TCP 会连 TCP+UDP 一起删)
检测中...
BBR 为 Google 的 TCP 拥塞控制算法,可提升网络传输速度(需 Linux 4.9+ 内核)
检测中...
IPv4 优先 = IPv6 保持开启但优先走 IPv4;禁用/开启立即生效(sysctl + gai.conf)

SSH 保护端口

SSH 保护端口
保护规则永远存在防锁死;切换端口时旧端口会临时放行,检测到新端口连接后自动清理旧规则
面板端口
改后自动删除旧端口放行并放行新端口、重启服务;通过反代域名访问时目标端口自动同步,无需手动调整
SSH 白名单
仅允许以下 IP/CIDR 访问 SSH 端口(留空 = 所有 IP 可访问)

SSH 防爆破

启用自动封禁(检测 SSH 登录失败,当前连接 IP 自动豁免)
自动封禁参数
失败 次 窗口 秒 封禁 秒
手动封禁 / 解封
当前封禁(自动 + 手动)
当前无封禁 IP
1/1

添加规则

规则列表

类型协议端口 / IP备注操作
暂无规则
1/1

账户设置

🔒 SSL 证书路径

公钥(fullchain.pem)
私钥(privkey.pem)

✏️ 修改备注

规则备注

✏️ 编辑代理

代理域名:
协议

确认操作