跳转到内容

核心概念

FF1 的模型很简单:在一台节点上开一个入口端口,把流量转发到目标地址。围绕这件事有以下几个概念。

控制面主服务,提供控制台、Admin API 与配置下发调度。节点在线状态、资源、实时网速经 WebSocket 推送,无需轮询。

数据面转发引擎,装在每台节点上:接收 Master 下发的转发配置并生效,执行转发、回报心跳与流量。跑满物理带宽、不做瓶颈。

运行 FF1 Core 的 VPS 或物理机,即你的「中转机」。可通过 SSH 一键装机自动部署并注册,也可 手动安装 FF1 Core 后接入。

一条规则 = 入口端口 → 目标地址:端口。支持端口范围与列表同位同号透传(像 RouterOS),例如 50-60,80,90-200 混合列表一次配好,入口与出口端口一一对应。

把多台节点串成一条转发链(A→B→C),即「套娃」。链路由 upstream_tunnel_id 逐级串联;改动链上任意一环,Master 会给链上每个节点都重新下发配置,而不是只推入口。

你在控制台改完规则后,Master 自动对账并通过各节点的 FF1 Core 生效。每次变更进入下发队列可追踪;节点离线时任务挂起,恢复后自动补推。

多人运维时,可为不同操作员建用户账号。脚本化操作则签发 API Token,按 scope(如 nodes:readrules:write)最小授权。详见 Admin API

  • 限速:基于 tc HTB 整形(内核级),高低速档都稳。
  • 真 IP 透传:可选 PROXY protocol,把客户端真实 IP 透传给上游,日志/风控不丢源 IP。