NPS 文档
轻量级、高性能、功能完整的内网穿透代理服务器。
当前版本:v1.1.10。本版本基于 yisier/nps 上游同步,并保留本项目的独立用户体系、现代化 Web 管理面板和兼容迁移能力。
适用场景
- 将内网 Web 服务通过域名暴露到公网。
- 将 SSH、远程桌面、数据库等 TCP 服务映射到公网端口。
- 通过 SOCKS5/HTTP 代理访问内网资源。
- 为多个客户、团队或设备分配独立账号,并集中管理客户端。
- 使用 Docker 快速部署服务端和客户端。
核心能力
- 支持 TCP、UDP、HTTP(S) 反向代理、HTTP 正向代理、SOCKS5、P2P、Secret、文件访问。
- Web 管理面板支持客户端、隧道、域名解析、用户、全局配置等管理能力,提供浅色/深色主题、中文/英文切换、响应式布局和键盘可访问交互。
- 管理员可创建用户,并把多个客户端分配给同一个用户;普通用户也可在管理员设置的客户端配额内自助创建客户端。
- 支持客户端级和用户级隧道数量限制,Host 域名规则也计入隧道配额;管理员分配与用户自建客户端共用用户客户端配额。
- 用户与客户端分别支持到期时间:客户端到期不得晚于用户到期,客户端留空时跟随用户;用户未设置到期时,客户端可独立设置或永不过期。
- 管理员可维护多个平台泛域名及其证书,用户可安全创建唯一子域名;证书外部续期后,新 TLS 连接自动使用有效的新文件。
- 支持客户端到期、用户到期、IP 白名单/黑名单、验证码、带宽/流量/连接数限制。
- 数据继续使用 JSON 文件持久化,便于轻量部署和备份。
- Bridge 支持 TCP/KCP(可选独立 TLS 端口)、握手超时保护、客户端局域网地址上报和断线重连;当前不支持 QUIC 或 WebSocket Bridge。
- 客户端支持压缩/加密传输选项、SOCKS5 出站代理、P2P/Secret 本地访问端和 GUI 快捷启动命令。
