NPSNPS
首页
  • 安装与部署
  • 快速开始
  • 运行命令速查
  • 隧道模式
  • 使用示例
  • 使用说明
  • 配置文件
  • 增强功能
  • Docker 部署
  • 参数与安全速查
  • 使用说明
  • 增强功能
  • 配置与启动
  • 配置文件参考
  • SDK
  • 功能概览
  • 域名代理与路由
  • 平台域名与证书诊断
  • 访问控制与配额
  • 运行说明
  • 配置示例
  • API 鉴权
  • API 清单
  • 用户体系
  • FAQ
  • 升级迁移
  • 本项目更新日志
  • 上游更新日志
GitHub
首页
  • 安装与部署
  • 快速开始
  • 运行命令速查
  • 隧道模式
  • 使用示例
  • 使用说明
  • 配置文件
  • 增强功能
  • Docker 部署
  • 参数与安全速查
  • 使用说明
  • 增强功能
  • 配置与启动
  • 配置文件参考
  • SDK
  • 功能概览
  • 域名代理与路由
  • 平台域名与证书诊断
  • 访问控制与配额
  • 运行说明
  • 配置示例
  • API 鉴权
  • API 清单
  • 用户体系
  • FAQ
  • 升级迁移
  • 本项目更新日志
  • 上游更新日志
GitHub
  • 文档首页
  • 快速上手

    • 安装与部署
    • 快速开始
    • 运行命令速查
    • 完整部署参考
    • 隧道模式
    • 使用示例
  • 服务端

    • 服务端使用
    • 配置文件参考
    • 服务端增强功能
    • 服务端介绍
    • 部署安全与参数速查
    • Docker 部署
    • 宝塔面板部署
  • 客户端

    • 客户端使用
    • 客户端增强功能
    • NPC SDK
    • 客户端配置与启动
    • 配置文件参考
    • NPC GUI 客户端
  • 扩展功能

    • 功能概览
    • 域名代理与路由
    • 平台域名与证书诊断
    • 访问控制与配额
    • 运行说明
    • Web API 鉴权
    • Web API 清单
    • 使用示例
  • 项目与社区

    • 用户体系
    • 系统架构
    • 升级迁移
    • 构建发布
    • 本项目更新日志
    • 上游更新日志
    • FAQ
    • 贡献
    • 交流
    • 捐助
    • 致谢

服务端配置文件

配置文件路径:<nps 可执行文件目录>/conf/nps.conf

首次启动时若 conf/nps.conf 不存在会自动生成默认配置。用户名默认为 admin,web_password、auth_key、auth_crypt_key 会随机生成并打印到终端。已有配置不会被覆盖,请以当前 conf/nps.conf 中的值为准。

发布包中的已知占位值会在启动时自动轮换;显式填写的自定义值和空值不会被覆盖。生产环境建议将 Web 面板限制在管理网段、启用 HTTPS,并按最小权限开放端口。

通用配置

名称含义默认值
bridge_type客户端与服务端连接方式 tcp 或 kcptcp
bridge_ip桥接监听 IP0.0.0.0
bridge_port服务端客户端通信端口8024
tls_enable是否开启 TLS。开启后客户端可通过 -tls_enable=true 连接 tls_bridge_porttrue
tls_bridge_portTLS 桥接端口,默认 8025。与 bridge_port 并存:客户端可分别用 bridge_port(明文)或 tls_bridge_port(TLS)接入8025
disconnect_timeout未收到 mux 心跳回包的最大次数;每次检查间隔为 5 秒,默认 60(即约 5 分钟)60
flow_store_interval流量数据持久化间隔,单位分钟;留空或 0 关闭定时持久化1
log_level日志级别 0~76
log_path日志文件路径nps.log
ip_limit是否限制 IP 访问,true / false / 忽略-

HTTP(S) 代理

名称含义默认值
http_proxy_iphttp(s) 代理监听 IP,默认 0.0.0.00.0.0.0
http_proxy_port域名代理 http 监听端口(默认 80),留空关闭80
https_proxy_port域名代理 https 监听端口(默认 443),留空关闭。详见 使用 https443
show_http_proxy_port域名隧道访问地址是否拼接非 80/443 端口,true / falsetrue
http_add_origin_header是否在 http(s) 请求头中追加 X-Forwarded-For / X-Real-IP,用于内网获取真实 IPtrue
http_cache是否开启静态文件缓存false
http_cache_length缓存条目数上限,0 表示不限制100

Web 管理后台

名称含义默认值
web_hostweb 管理使用的二级域名,端口复用时区分用a.o.com
web_usernameweb 后台用户名admin
web_passwordweb 后台密码首次启动随机生成
web_portweb 管理端口,留空关闭 web8081
web_ipweb 管理监听 IP,新安装默认仅本机访问127.0.0.1
web_base_urlweb 管理子路径,例如 /nps,用于反代到子路径时使用(空)
web_open_sslweb 管理是否启用 https;远程直连时应开启false
web_cert_fileweb 管理 https 证书路径conf/server.pem
web_key_fileweb 管理 https 私钥路径conf/server.key
open_captcha登录是否开启验证码校验false
allow_user_login是否允许普通用户登录。优先使用「用户管理」中创建的账号;user + 客户端 VerifyKey 仅为历史兼容方式true
allow_user_register是否允许从登录页注册账号false
allow_user_change_username多用户登录后是否允许修改用户名true

API 鉴权

名称含义默认值
auth_keyweb API 鉴权密钥,详见 Web API首次启动随机生成
auth_crypt_keyauth/getauthkey 接口的 AES 加密密钥,必须 16 位首次启动随机生成

P2P

名称含义默认值
p2p_ip服务端 IP,使用 p2p 模式必填-
p2p_portp2p 模式开启的 UDP 起始端口。若设为 6000,请额外开放 6001、6002-

限制开关

发布配置默认启用除 allow_local_proxy 外的各项开关;关闭某项后,Web 管理面板会隐藏对应字段。

名称含义默认值
allow_flow_limit是否启用客户端流量限制true
allow_rate_limit是否启用客户端带宽限制true
allow_tunnel_num_limit是否启用客户端最大隧道数限制true
allow_connection_num_limit是否启用客户端最大连接数限制true
allow_multi_ip是否允许每个隧道监听不同的服务端 IPtrue
allow_local_proxy是否允许把隧道目标转发到 nps 所在服务器本地false
allow_ports限制可开放的隧道端口范围,例如 9001-9009,10001,11000-12000,留空不限制(空)
system_info_display是否在 web 上展示服务器系统监控信息图表true(默认开启)

debug / pprof

名称含义默认值
pprof_ipdebug pprof 监听 IP-
pprof_portdebug pprof 监听端口-
在 GitHub 上编辑此页
最后更新: 2026/9/1 19:28
Prev
服务端使用
Next
服务端增强功能