MeshHub

控制面管理后台

连接中…
设备总数
在线设备
组织
虚拟网段
NAT 穿透
鉴权 · SSO
直连率
P2P 直连 / 总连接
打洞成功率
成功 / 尝试
中继带宽
转发字节(变量成本)
中继丢弃(限速)
免费档超额丢弃

设备

状态名称虚拟 IP系统 标签端点最后在线操作
加载中…

ACL 策略

规则模型:src 标签 → dst 标签 : 端口。示例:{ "action": "accept", "src": ["tag:dev"], "dst": ["tag:server"], "ports": ["tcp:22"] }"*" 匹配全部。

命名分组(groups,可选):组名 → 成员选择器(标签,可嵌套 group:xxx)。规则的 src/dst 可用 group:名 引用。示例:{ "admins": ["tag:ops","tag:sre"], "prod": ["group:admins","tag:web"] }

入网密钥(pre-auth key)

设备用 meshcli register --authkey <key> 入网。一次性密钥用后即失效;可重用密钥可多设备共用;用该密钥注册的设备自动带上其默认标签。

密钥类型用量过期标签备注操作
加载中…

内网穿透(ingress)

把某设备的本地服务经服务器暴露到公网。默认关,开了才有公网监听;设备需运行 meshcli publish 保持隧道。HTTP 走 /i/<slug>(可加访问口令);TCP 占一个公网端口(建议配 IP 白名单)。只映射你声明的服务,不做出口/翻墙。

类型公网入口目标在线护栏操作
加载中…

服务器设置

保存即生效并持久化(重启不丢)

直接在这里配置控制面,不用登录服务器改脚本。秘密项(密码/密钥)留空=不修改,想清空请勾对应「清除」。

审计日志

记录设备入网与管理操作(改/删设备、改 ACL、签发/吊销入网密钥),供追溯与合规。最新在前。

时间动作主体摘要来源
加载中…