跳转至

常见问题

节点显示『需更新』徽标

该节点 agent 的协议版本落后于当前面板。重新部署该节点的 agent 即可(就地升级,规则保留),见 更新升级 → 节点更新。协议升级后不更新节点,新特性不会生效。

公告 / 检查更新拉不到

打开 设置 → 更新 看不到最新公告,或检查更新失败,通常是面板到更新中心的网络问题:

  1. 在面板服务器上测试到更新中心的连通(地址以你的部署为准):

    curl -i https://<更新中心域名>/changelog
    
    • 返回 200 + 一段 JSON 数组 → 更新中心正常,问题在面板侧,查面板日志。
    • 返回连接错误 / 超时 → 面板所在网络到更新中心不通,检查出网、DNS、防火墙。
  2. 确认面板能正常出网(部分机房需放行 HTTPS 出站)。

规则提示『端口被占用』

监听端口被其它进程占用了。换一个监听端口,或在入口机上停掉占用该端口的进程,然后在规则上点「开始」恢复。排查占用:

ss -tlnp | grep :<端口>

规则状态『暂停』『停止』是什么意思

  • 暂停:规则被手动暂停,不再转发。点「开始」恢复。
  • 停止:规则因故停止(如端口被占用)。先排除原因,再「开始」。
  • ● 运行:正常转发中。

强制 IPv6 之后连不上 / 部分节点不通

IPv6-only硬走 IPv6,无回落:节点本身或目标没有 IPv6 时,这条连接直接失败。

  • 单台节点:确认该机有全局 IPv6、且目标有 IPv6 地址,否则改回跟随系统(双栈)
  • 线路出口是多台混合能力(有的有 v6、有的没有):用跟随系统(双栈)——每台各按自己的栈拨号,有 v6 走 v6、没 v6 走 v4,目标支不支持自然决定。强制 v6 只会让没 v6 的成员那部分连接失败。

Tip

跟随系统本就优先 IPv6、回落 IPv4,所以多数场景无需强制。只有"必须保证走某一族"才用 IPv4-only / IPv6-only,且要确保相关节点 / 目标具备该族。

直连和中转怎么选

  • 直连:入口机能直接、稳定地到达落地时用,链路最短。
  • 中转:需要跨越受限网络、或要落地在特定地区 / 出口 IP 时用。中转可加链路伪装。

出口源 IP 有必要设置吗

多数情况不用,留空跟随系统即可。只有这些场景才需要:

  • 机器有多个公网 IP,要指定 / 轮换从哪个源 IP 拨出(摊薄按源 IP 的限流、规避封禁)。
  • 落地的防火墙只放行某个源 IP,需要绑定它。

单 IP 的机器设这个没有意义。

流量统计和计费口径

  • 使用流量:实际转发的字节。
  • 已消耗(计费)流量:按倍率折算后的计费量。口径为:

    已消耗 = 入口净荷 × 入口倍率 + 出口净荷 × 出口倍率

与 nyanpass 一致,便于迁移。在线路上为贵的落地 / 出口设更高倍率即可让其消耗更多。

连接数里的 TCP / UDP

节点 / 规则的连接数分 TCP 与 UDP 两列统计,且仅在入口侧计数(出口中转不重复计)。/proc/net/snmp 那种是整机内核计数,和"按规则会话数"不是一回事,不能直接对照。

修改了线路改名 / 移层,规则会跟着变吗

会。改线路名、移层时,引用该线路的规则会自动迁移,不需要逐条手改。

节点安装时域名被墙怎么办

在内地等网络受限环境装 agent 时,若节点连不上面板域名(域名被污染 / IP 被墙 / 下载源被墙),按问题类型选办法:

先判断是哪种封锁

  • DNS 污染(域名解析到错的 IP):用下面的 hosts / 干净 DNS 绕过。
  • IP 被墙(面板 IP 直接不通):需要 CDN / 反代 / 中转,改 IP 没用。
  • 下载源被墙(拉 agent 二进制的源不通):用离线安装。

解决办法(按可行性排序)

  1. 节点改 hosts(应对 DNS 污染):在节点 /etc/hosts 把面板域名指到可达 IP,绕过被污染的解析。

    <面板可达IP>  <面板域名>
    
  2. 面板套 CDN / 换未污染域名:给面板域名前置 Cloudflare 等 CDN(走 CDN 节点通常可达),或换一个未被污染的域名指向面板,节点连它。

  3. 反向代理中转:在一台节点可达的机器上用 nginx / Cloudflare Workers 反代面板,节点连反代地址。(与 Telegram 通知走反代是同一思路。)

  4. 用 IP 代替域名:面板有未被封的公网 IP 时,把节点配置里的面板域名换成 IP。注意:面板若用域名签 TLS 证书,纯 IP 可能证书不匹配,需配合上面的 hosts。

  5. 离线安装:以上都不便时,从能联网的机器下好 agent 包传到节点本地安装,见 离线安装

Tip

面板对外用一个稳定、未被污染的域名 + 套 CDN,能从源头省掉大部分节点接入的网络麻烦,尤其是面向内地节点时。

忘记 / 找回管理员密码

没有网页版「忘记密码」自助流程,管理员密码在主控机上用命令行重置(需先停面板,独占数据库):

systemctl stop fp-master                       # 服务名以实际为准(需先停)
# 指定新密码(admin 换成你的管理员用户名,新密码 ≥6 位):
/opt/forward-panel/master -db /opt/forward-panel/panel.db -reset-password admin -new-password 'YourNewPass'
# 或不带 -new-password,改成交互输入(密码不进历史 / 进程列表):
#   /opt/forward-panel/master -db /opt/forward-panel/panel.db -reset-password admin
systemctl start fp-master

Note

路径按默认安装(/opt/forward-panel/);若装在别处,把二进制与 -db 路径改成你的实际值。重置只改密码,不动其它数据。