NPSNPS
首页
  • 安装与部署
  • 快速开始
  • 运行命令速查
  • 隧道模式
  • 使用示例
  • 使用说明
  • 配置文件
  • 增强功能
  • Docker 部署
  • 参数与安全速查
  • 使用说明
  • 增强功能
  • 配置与启动
  • 配置文件参考
  • SDK
  • 功能概览
  • 域名代理与路由
  • 平台域名与证书诊断
  • 访问控制与配额
  • 运行说明
  • 配置示例
  • API 鉴权
  • API 清单
  • 用户体系
  • FAQ
  • 升级迁移
  • 本项目更新日志
  • 上游更新日志
GitHub
首页
  • 安装与部署
  • 快速开始
  • 运行命令速查
  • 隧道模式
  • 使用示例
  • 使用说明
  • 配置文件
  • 增强功能
  • Docker 部署
  • 参数与安全速查
  • 使用说明
  • 增强功能
  • 配置与启动
  • 配置文件参考
  • SDK
  • 功能概览
  • 域名代理与路由
  • 平台域名与证书诊断
  • 访问控制与配额
  • 运行说明
  • 配置示例
  • API 鉴权
  • API 清单
  • 用户体系
  • FAQ
  • 升级迁移
  • 本项目更新日志
  • 上游更新日志
GitHub
  • 文档首页
  • 快速上手

    • 安装与部署
    • 快速开始
    • 运行命令速查
    • 完整部署参考
    • 隧道模式
    • 使用示例
  • 服务端

    • 服务端使用
    • 配置文件参考
    • 服务端增强功能
    • 服务端介绍
    • 部署安全与参数速查
    • Docker 部署
    • 宝塔面板部署
  • 客户端

    • 客户端使用
    • 客户端增强功能
    • NPC SDK
    • 客户端配置与启动
    • 配置文件参考
    • NPC GUI 客户端
  • 扩展功能

    • 功能概览
    • 域名代理与路由
    • 平台域名与证书诊断
    • 访问控制与配额
    • 运行说明
    • Web API 鉴权
    • Web API 清单
    • 使用示例
  • 项目与社区

    • 用户体系
    • 系统架构
    • 升级迁移
    • 构建发布
    • 本项目更新日志
    • 上游更新日志
    • FAQ
    • 贡献
    • 交流
    • 捐助
    • 致谢

服务端配置

服务端配置文件为 conf/nps.conf。首次启动时如果文件不存在,程序会自动生成默认配置。管理员账号默认为 admin,管理员密码、auth_key 和 auth_crypt_key 会随机生成并打印到终端;发布模板中的占位值也会在启动时自动轮换。已有自定义配置不会被覆盖,请以当前 conf/nps.conf 为准。

配置文件位置

运行方式配置位置
直接运行当前目录 conf/nps.conf
Linux 服务/etc/nps/conf/nps.conf
Windows 服务C:\Program Files\nps\conf\nps.conf
Docker挂载目录中的 /conf/nps.conf

Linux/macOS 上可通过 nps reload 重新加载 web_username、web_password、auth_key 和 auth_crypt_key;Windows 以及监听端口、Bridge、代理和隧道相关配置仍需执行 nps restart。

Web 管理面板

配置项说明默认值
web_ipWeb 面板监听地址,新安装默认仅本机访问127.0.0.1
web_portWeb 面板端口8081
web_username管理员账号admin
web_password管理员密码首次启动随机生成
web_base_url子路径部署前缀,例如 /nps空
web_open_sslWeb 面板是否启用 HTTPSfalse
web_cert_fileWeb HTTPS 证书路径conf/server.pem
web_key_fileWeb HTTPS 私钥路径conf/server.key
open_captcha登录验证码false

管理面板默认使用简体中文,登录页右上角可以切换中英文。若浏览器仍显示旧页面,请重启服务或清理缓存后重新加载。

管理员账号只保存在 nps.conf 中。普通用户在 Web 面板「用户管理」中维护,保存到 conf/users.json。

安全部署建议:保持 web_ip=127.0.0.1,通过 HTTPS 反向代理访问;若必须远程直连,只允许受控管理网段并启用 web_open_ssl。Docker 容器可用 NPS_WEB_IP=0.0.0.0 让容器内反向代理访问,但宿主机端口应只发布到回环或管理网卡。防火墙只开放实际使用的 Bridge、代理和管理端口。不要启用公共密钥 public_vkey,除非确实需要;配置和 JSON 数据文件应限制为服务账号可读。

Bridge 客户端连接

配置项说明默认值
bridge_type客户端连接类型,支持 tcp、kcptcp
bridge_ipBridge 监听地址0.0.0.0
bridge_portBridge TCP 端口8024
tls_enable是否启用 TLS Bridgetrue
tls_bridge_portTLS Bridge 端口8025
disconnect_timeout客户端心跳超时倍数,单位为 5 秒60

客户端普通连接使用:

./npc -server=<服务器IP>:8024 -vkey=<VerifyKey>

TLS 连接使用:

./npc -server=<服务器IP>:8025 -vkey=<VerifyKey> -tls_enable=true

HTTP/HTTPS 反向代理

配置项说明默认值
http_proxy_ipHTTP 反向代理监听地址0.0.0.0
http_proxy_portHTTP 反向代理端口80
https_proxy_portHTTPS 反向代理端口443
show_http_proxy_port非 80 端口时是否在面板显示端口true
http_add_origin_header是否添加真实来源 IP 相关 Headertrue
http_cache是否启用 HTTP 缓存false
http_cache_lengthHTTP 缓存条数100

域名规则在 Web 面板「域名」中维护,保存到 conf/hosts.json。

用户与配额

配置项说明默认值
allow_user_login是否允许普通用户登录true
allow_user_register是否允许自助注册false
allow_user_change_username是否允许普通用户修改用户名true
allow_tunnel_num_limit是否显示隧道数量限制配置true
allow_flow_limit是否显示流量限制配置true
allow_rate_limit是否显示带宽限制配置true
allow_connection_num_limit是否显示连接数限制配置true

用户级 MaxTunnelNum 会统计该用户所有客户端下的普通隧道和域名规则。客户端级 MaxTunnelNum 只统计单个客户端下的普通隧道和域名规则。

安全与访问控制

配置项说明默认值
auth_keyWeb API 鉴权密钥首次启动随机生成
auth_crypt_key获取加密 authKey 的 AES 密钥,必须 16 位首次启动随机生成
public_vkey公共客户端密钥,留空关闭空(关闭)
ip_limit是否只允许已注册的来源 IP 访问代理资源false
allow_ports隧道端口白名单空
allow_local_proxy是否允许代理到服务端本机false

allow_ports 示例:

allow_ports=9001-9009,10001,11000-12000

支持单端口、逗号分隔列表和端口范围。

P2P

配置项说明
p2p_ipP2P 使用的服务端公网 IP
p2p_portP2P UDP 起始端口

P2P 依赖 NAT 类型,不能保证所有网络都能直连。

日志与持久化

配置项说明默认值
log_level日志级别,0 最少,7 最详细6
log_path日志路径nps.log
flow_store_interval流量数据持久化间隔,单位分钟;留空或 0 关闭定时持久化1
system_info_display是否在仪表盘显示系统信息true(默认开启)

JSON 数据文件见 升级迁移。

在 GitHub 上编辑此页
最后更新: 2026/9/1 19:28
Prev
服务端介绍
Next
Docker 部署