FF1 Core

集群节点转发,跑满物理带宽,我们不是瓶颈

FF1 是专业的集群服务器节点转发面板。千兆 1Gbps、万兆 10Gbps 网络环境下 FF1 都不是瓶颈——性能上限只取决于硬件 CPU 处理能力与系统网络栈开销,能轻松跑满物理带宽。核心 FF1 Core 统一调度多种转发引擎,任意 TCP/UDP 流量四层透明转发。

10Gbps+
单机吞吐
≈0
转发开销
100%
物理带宽跑满

FF1 Core · 多引擎调度

FF1 Core核心
realm引擎
nginx引擎
TCP / UDP 直连转发
WS 隧道转发
WSS 隧道转发
多跳链路转发
端口范围透传转发
负载均衡转发
PROXY Protocol转发
nftables 计量能力
tc HTB 限速能力
四层透明转发能力

FF1 Core

转发的每一环,FF1 Core 都做到极致

多引擎智能调度、内核级计量与限速、真 IP 透传、端口范围同位透传、加密隧道、多跳链路、一键装机——FF1 Core 一体化接管,性能拉满,广兼容主流网关与落地。

Console

12

节点

384

规则

3

队列

hk-relay-01 · online
sg-edge-02 · online
jp-hop-03 · sync

统一转发控制台

节点、转发规则、隧道与配置下发,一处集中管理。

FF1 Core
直连加密隧道L4 分流TCP/UDP

FF1 Core 性能调度

FF1 Core 智能调度多种转发引擎,按规则选最优引擎,把转发性能压到极限。

fwd-hk
fwd-sg
fwd-jp
sg-01
sg-02
jp-01

多跳链路扇出

规则变更自动算出链上每个节点并逐跳下发,漏一跳链就断——FF1 替你扇出。

50-60
80
90-200
443
10000-10010
TCP / UDP

端口范围同位透传

50-60,80,90-200 混合列表一次展开,逐口同号透传,像 RouterOS。

加密隧道
wss://b-node:443自签 TLS
A 入口 → B 落地 · 免证书

加密隧道 · 免证书

ws/wss 隧道 A 入口→B 落地,隧道内部自签 TLS,FF1 一行证书代码都不用写。

队列

rule#3
chain-sync
node-cfg

配置下发队列

变更入队自动推送;节点离线挂起,上线补推,有台账可追踪。

真实客户端 IP · PROXY
203.0.113.8透传
198.51.100.14透传
203.0.113.22透传
198.51.100.31透传

真 IP 透传(PROXY)

TCP 上把真实客户端 IP 一路透传到落地 Xray / sing-box / Hysteria2 等,含链式多跳。

CPU
34%
MEM
61%
NET
78%

实时可观测

WebSocket 真推送在线状态、实时网速与装机进度,无需轮询。

docker compose

FF1 Master

:8080

SQLite

embedded

FF1 Core ×3

nodes

单二进制自托管

前端内嵌进 master,一个二进制既是 API 又是面板;SQLite 无 cgo、零外部依赖。

sg-01v0.9.1
hk-02v0.8→0.9
jp-03v0.8.4

在线升级 · 队列自动补推

节点自升级

FF1 Master / FF1 Core 在线升级,恢复后按期望态自动对齐。

Control Plane

性能之上,控制面稳、准、可观测

内核级限速与精准计量、可复用加密隧道、配置下发队列、端口冲突当场报错、真 IP 透传——FF1 Core 之上是一整套稳、准、可观测的控制面。多台服务器、多条转发链路、多种端口规则,一个二进制全管好。

01

FF1 Core 性能调度

FF1 Core 是面向性能的多引擎调度核心:全能力默认引擎搭配可选 L4 stream 热重载引擎,一份编译产物、多个渲染器,按规则选最优引擎。

02

内核级限速

内核级流量整形,按转发规则精准限速,跑满配额即刻生效;IPv4/IPv6 全支持,不影响机器上已有的限速设置。

03

精准流量计量

按端口精准统计每条转发的流量,只增不减、重启不清零、不会溢出错乱;不开启时零性能开销。

04

可复用加密隧道

ws/wss 隧道免证书;隧道作为一等实体,多规则共享定义、删除保护、级联下发。

05

配置下发队列

变更统一排队;节点离线挂起,重连后自动补推,有状态可重试。

06

单二进制部署

master 内嵌前端同源服务,SQLite 无 cgo、零外部依赖,数据留在你的环境。

07

节点自升级

FF1 Master / FF1 Core 在线升级,恢复后按期望态自动对齐。

08

端口冲突当场报错

入库期编译 + 数据库唯一约束,端口冲突当场 409 报到前端,绝不静默丢配置。

09

真 IP 透传(PROXY)

PROXY Protocol 还原真实客户端 IP,含链式多跳;无缝对接 Xray、sing-box、HAProxy、Envoy、Traefik、APISIX / Kong、K8s 等主流落地与网关。

实时观测,一眼掌握转发状态

节点流量与在线状态实时可见

WebSocket 实时推送节点在线、实时网速与主机资源;掉线、告警与装机进度即时可见,无需轮询。

配置实时下发,秒级同步到节点

修改转发规则后自动推送,无需登录各节点手改转发配置,减少人工操作窗口期。

下发任务
3600+10.4%

过去 7 天

失败任务
249+23%
成功任务
3,812+6%
平均耗时
5.4s-51%

服务器监控

实时下发

故障检测

多区域运维

转发、限速、计量——一个平台全搞定

从一键装机到多跳链路,从内核级限速到精准计量。

配置流程: 纳管中转机 → 建转发规则 → 引擎下发 → 秒级生效

配一条中转,前后不过几步

填 SSH 纳管中转机,FF1 Master 自动装好 FF1 Core;建一条转发规则——填入口端口、目标地址,选直连 / 隧道 / 多跳,转发引擎自动下发、秒级生效。端口范围同号透传,多跳链路自动扇出,还能实时看流量与在线。

0%

下发成功率

0s

单节点装机

0+

支持节点数

纳管中转机

填 SSH,FF1 Master 自动装好 FF1 Core

配转发规则

入口端口 → 目标地址,选直连/隧道/多跳

转发引擎下发中 3/4…

转发已生效

端口同号透传,实时看流量与在线

来自真实运营者的反馈

FF1 正在被越来越多的节点运营者采用,帮助他们把散落在各台服务器的转发配置收进一个控制台。

了解如何开始
墨晨 avatar
墨晨
@mochenvpn
用 @FF1 管理 20 多台中转节点,以前改端口转发要逐台 SSH 改转发配置,现在统一下发一分钟搞定,省了太多时间。
Phantom Admin avatar
Phantom Admin
@ph_admin
FF1 的端口范围同位透传太实用了,一条规则透传一整段端口,50-60,80 这种混合列表也支持,不用一个个手配。
运维小林 avatar
运维小林
@linops
节点一键纳管救了我,新机器上线只要填 SSH,FF1 Master 自动装好 FF1 Core 并同步配置,非常顺滑。
墨晨 avatar
墨晨
@mochenvpn
用 @FF1 管理 20 多台中转节点,以前改端口转发要逐台 SSH 改转发配置,现在统一下发一分钟搞定,省了太多时间。
Phantom Admin avatar
Phantom Admin
@ph_admin
FF1 的端口范围同位透传太实用了,一条规则透传一整段端口,50-60,80 这种混合列表也支持,不用一个个手配。
运维小林 avatar
运维小林
@linops
节点一键纳管救了我,新机器上线只要填 SSH,FF1 Master 自动装好 FF1 Core 并同步配置,非常顺滑。
墨晨 avatar
墨晨
@mochenvpn
用 @FF1 管理 20 多台中转节点,以前改端口转发要逐台 SSH 改转发配置,现在统一下发一分钟搞定,省了太多时间。
Phantom Admin avatar
Phantom Admin
@ph_admin
FF1 的端口范围同位透传太实用了,一条规则透传一整段端口,50-60,80 这种混合列表也支持,不用一个个手配。
运维小林 avatar
运维小林
@linops
节点一键纳管救了我,新机器上线只要填 SSH,FF1 Master 自动装好 FF1 Core 并同步配置,非常顺滑。
墨晨 avatar
墨晨
@mochenvpn
用 @FF1 管理 20 多台中转节点,以前改端口转发要逐台 SSH 改转发配置,现在统一下发一分钟搞定,省了太多时间。
Phantom Admin avatar
Phantom Admin
@ph_admin
FF1 的端口范围同位透传太实用了,一条规则透传一整段端口,50-60,80 这种混合列表也支持,不用一个个手配。
运维小林 avatar
运维小林
@linops
节点一键纳管救了我,新机器上线只要填 SSH,FF1 Master 自动装好 FF1 Core 并同步配置,非常顺滑。
SilentProxy avatar
SilentProxy
@silent_proxy
多跳链路自动扇出很省心,改一次链上所有节点都同步到位,再也不担心漏推某一跳导致断链。
CloudKnight avatar
CloudKnight
@ck_infra
限速和流量计量做得很准,某条规则跑满配额立刻限速,比我自己手动配置靠谱多了。
NightBlade avatar
NightBlade
@nb_ops
加密隧道免证书、真 IP 透传这两个是我最需要的,FF1 实现得很干净,和落地 Xray 配合也没有奇怪问题。
SilentProxy avatar
SilentProxy
@silent_proxy
多跳链路自动扇出很省心,改一次链上所有节点都同步到位,再也不担心漏推某一跳导致断链。
CloudKnight avatar
CloudKnight
@ck_infra
限速和流量计量做得很准,某条规则跑满配额立刻限速,比我自己手动配置靠谱多了。
NightBlade avatar
NightBlade
@nb_ops
加密隧道免证书、真 IP 透传这两个是我最需要的,FF1 实现得很干净,和落地 Xray 配合也没有奇怪问题。
SilentProxy avatar
SilentProxy
@silent_proxy
多跳链路自动扇出很省心,改一次链上所有节点都同步到位,再也不担心漏推某一跳导致断链。
CloudKnight avatar
CloudKnight
@ck_infra
限速和流量计量做得很准,某条规则跑满配额立刻限速,比我自己手动配置靠谱多了。
NightBlade avatar
NightBlade
@nb_ops
加密隧道免证书、真 IP 透传这两个是我最需要的,FF1 实现得很干净,和落地 Xray 配合也没有奇怪问题。
SilentProxy avatar
SilentProxy
@silent_proxy
多跳链路自动扇出很省心,改一次链上所有节点都同步到位,再也不担心漏推某一跳导致断链。
CloudKnight avatar
CloudKnight
@ck_infra
限速和流量计量做得很准,某条规则跑满配额立刻限速,比我自己手动配置靠谱多了。
NightBlade avatar
NightBlade
@nb_ops
加密隧道免证书、真 IP 透传这两个是我最需要的,FF1 实现得很干净,和落地 Xray 配合也没有奇怪问题。

FF1 Core

性能调度,交给 FF1 Core

得益于 FF1 Core 的性能调度与多重管控——多引擎智能调度、内核级计量与限速把开销压到最低,1Gbps / 10Gbps 网络下都不做瓶颈,轻松跑满物理带宽。SSH 一键纳管,几分钟接管多节点转发。

已有账号? 直接登录