跳转至

安装部署

部署一套 APIC 只需两步:装面板,再把节点接进来。更新中心(hub)是官方维护的,你不用自建。

本页含占位符

下面带 <尖括号> 的是需要你按自己环境替换的值(域名、命令、服务名)。命令以你拿到的安装包 / 面板内显示为准。

系统要求

项目 要求
操作系统 Linux x86_64 / amd64 / arm64;推荐 Debian 11+ / Ubuntu 20.04+
初始化系统 systemd(面板与节点均以 systemd 服务运行)
权限 root(安装与服务管理)
运行依赖 无额外依赖(静态二进制,不需另装 Go / 运行库)
网络 面板需有公网入口;节点需能连到面板(被墙 / 内网环境见下文与 常见问题)

架构

master 与节点 agent 均提供 amd64 / amd64v3(现代 x86,带 AVX2)/ arm64(ARM 服务器) 三种静态二进制,安装时自动识别本机架构选用,无需手动指定。

获取方式

  1. APIC 卡网 购买授权,获得授权码
  2. 在面板服务器上跑安装面板的一键命令,从官方 hub 拉取程序(无需额外下载、无需 git / token)。
  3. 节点的 agent 通常无需单独下载——在面板「新增节点」时会生成带参数的一键安装命令(见 接入节点)。

出不了网 / 域名被墙?

面板机或节点无法出网、或安装域名被墙(常见于内地机房),见本页 离线安装 与常见问题 节点安装时域名被墙

0. 准备

  • 一台用于跑面板的服务器(Linux,建议 Debian/Ubuntu)。
  • 一台或多台用于跑节点的服务器(接入层 / 协议层)。
  • 一份授权(从官方授权渠道获取)。面板需通过授权校验方可正常运行。

1. 安装面板(master)

建议用一个全新子域名

给面板单独用一个全新的子域名(如 panel.你的域名),不要和已有站点 / 业务混用——便于单独套 CDN、签证书、排查问题,也降低被牵连污染的概率。节点装机、agent 下载、离线包都走这个面板域名。

在面板服务器上以 root 运行一键安装(从官方 hub 拉取程序,无需 git / token):

curl -fsSL 'https://dl.apic.gg/install.sh' -o fp-install.sh && sudo bash fp-install.sh

脚本会交互式让你填你自己的面板域名授权码(授权码可留空、装好后在面板补)。这条命令本身不含任何密钥,只是公开下载入口。装好后:

  1. 浏览器访问 https://<你的面板域名>/ 打开后台。
  2. 立即注册第一个账号 —— 首个注册用户自动成为管理员,晚注册有被他人抢注的风险。
  3. 进入设置 → 授权信息,填入授权码并保存(安装时已填则已就绪)。

面板服务

面板以 systemd 服务运行(常见名 fp-master,以你部署时设定为准)。确认服务名:

systemctl list-units --type=service | grep -iE 'forward|master|fp-|panel'

常用操作见 常用命令

2. 接入节点(agent)

节点通过在目标服务器上运行 agent 接入面板。推荐用面板生成的安装命令,省去手填参数:

  1. 面板 → 节点新增节点,填写名称、选择所属线路 / 层(接入层或协议层)。
  2. 面板会给出该节点的一键安装命令,复制它。
  3. 登录到这台节点服务器,以 root 执行该命令。
  4. 稍候回到面板,节点应显示在线

支持的架构

节点支持 amd64 / amd64v3(现代 x86,带 AVX2)/ arm64(ARM 服务器),安装命令会自动识别本机架构下载对应二进制——ARM 与现代 x86 都开箱即用,无需手动选。

安装命令本质上是把 agent 拉到机器上、写好与面板对接的参数并注册为 systemd 服务 fp-agent。命令形态(示例,实际以面板生成的为准):

curl -fsSL '<授权域名>/install.sh' | MASTER='<面板域名>:9000' DL='<授权域名>' \
  NODE='<节点ID>' TOKEN='<令牌>' KEY='<节点密钥>' sh

MASTER 是面板的节点控制通道(:9000),DL 是 agent 下载地址(即你的面板域名),TOKEN / KEY 是该节点的认证密钥(面板生成,勿外传)。可选:加 GROUP='<线路>'LAYER='ingress|relay' 装到指定线路 / 层;边缘(CDN)节点加 CDN_HTTP='<:端口>'

安装后确认 agent 在跑:

systemctl status fp-agent
journalctl -u fp-agent -f      # 跟踪日志,排查接入问题

3. 验证

  • 节点 页:新节点为在线,且未显示"需更新"徽标。
  • 建一条最简单的直连规则(见 转发规则),用客户端连接监听端口,确认能通。

节点显示『需更新』

说明该 agent 的协议版本落后于当前面板,需重新部署 agent(协议升级后必须更新节点,否则新特性不生效)。详见 更新升级

离线安装

面板机或节点无法出网 / 下载源被墙时,改用离线方式:在能联网的机器上把包下好,再传到目标机本地安装。

离线装节点(agent)

面板里每个节点行有「离线」按钮,点开是一张离线安装卡片,按它走最省事:

  1. 卡片可选目标节点架构(默认「自动 · 全部架构」,出一个装哪台都行的大包;也可指定 amd64 / amd64v3 / arm64 出单架构小包)。在能联网的机器上点「下载」或用 curl 把包(fp-node-offline.tar.gz)下好。
  2. scp 或 U 盘把包传到目标节点。
  3. 在节点上跑卡片②给出的命令——已带好该节点的对接参数,tar 解压后从本地包安装、不联网拉取
  4. 若节点连面板的域名也被墙,先按 节点安装时域名被墙 解决连通(改 IP / hosts / 反代),再装。

离线更新主控

更新升级 → 离线更新主控

4. 后续