核心概念
FF1 的模型很简单:在一台节点上开一个入口端口,把流量转发到目标地址。围绕这件事有以下几个概念。
FF1 Master
Section titled “FF1 Master”控制面主服务,提供控制台、Admin API 与配置下发调度。节点在线状态、资源、实时网速经 WebSocket 推送,无需轮询。
FF1 Core
Section titled “FF1 Core”数据面转发引擎,装在每台节点上:接收 Master 下发的转发配置并生效,执行转发、回报心跳与流量。跑满物理带宽、不做瓶颈。
节点(Node)
Section titled “节点(Node)”运行 FF1 Core 的 VPS 或物理机,即你的「中转机」。可通过 SSH 一键装机自动部署并注册,也可 手动安装 FF1 Core 后接入。
转发规则(Forward rule)
Section titled “转发规则(Forward rule)”一条规则 = 入口端口 → 目标地址:端口。支持端口范围与列表同位同号透传(像 RouterOS),例如 50-60,80,90-200 混合列表一次配好,入口与出口端口一一对应。
隧道与套娃(Tunnel chaining)
Section titled “隧道与套娃(Tunnel chaining)”把多台节点串成一条转发链(A→B→C),即「套娃」。链路由 upstream_tunnel_id 逐级串联;改动链上任意一环,Master 会给链上每个节点都重新下发配置,而不是只推入口。
配置下发队列
Section titled “配置下发队列”你在控制台改完规则后,Master 自动对账并通过各节点的 FF1 Core 生效。每次变更进入下发队列可追踪;节点离线时任务挂起,恢复后自动补推。
用户与访问令牌
Section titled “用户与访问令牌”多人运维时,可为不同操作员建用户账号。脚本化操作则签发 API Token,按 scope(如 nodes:read、rules:write)最小授权。详见 Admin API。
限速与真 IP
Section titled “限速与真 IP”- 限速:基于 tc HTB 整形(内核级),高低速档都稳。
- 真 IP 透传:可选 PROXY protocol,把客户端真实 IP 透传给上游,日志/风控不丢源 IP。