故障排查
按现象索引;多数问题归因于网络、授权、下发、SSH 四类。
控制台无法访问
Section titled “控制台无法访问”| 现象 | 排查 |
|------|------|
| 502 / 连接拒绝 | systemctl status ff1-master;journalctl -u ff1-master -n 50 |
| 数据 / 启动错误 | journalctl -u ff1-master 查日志;确认数据目录可写、磁盘未满 |
| 证书错误 | 反代 TLS 配置;浏览器是否用正确域名 |
| 现象 | 排查 |
|------|------|
| 提示 License 无效 | 控制台 → 设置 → 授权 重新保存 Key;是否已 续费 |
| 无法新建节点 / 规则 | 套餐 配额(servers_cont / forward_count)是否用尽 |
| 现象 | 排查 |
|------|------|
| 节点显示离线 | 节点上 systemctl status ff1-agent;能否出网访问 Master |
| 间歇离线 | 反代 WebSocket idle timeout;节点出网不稳 |
| SSH 通但节点离线 | FF1_MASTER_URL 是否与浏览器访问地址一致;防火墙出站 |
转发不生效 / 不同步
Section titled “转发不生效 / 不同步”| 现象 | 排查 |
|------|------|
| 下发任务长期 pending | 节点离线或 ff1-agent 未运行,见上 |
| 下发 failed | 配置下发队列 里的错误信息 |
| 显示 success 但连不通 | 节点防火墙、入口端口是否放行、上游是否可达 |
| 多层链路某跳断 | 确认链上每个节点都下发成功,见 隧道与套娃 |
SSH 装机失败
Section titled “SSH 装机失败”多为节点无法出网下载或磁盘满:检查节点出站与磁盘、SSH 凭据与安全组。
- Master:启动失败 →
journalctl -u ff1-master查日志,必要时从 DB 备份回滚 - Core:版本过旧 → 升级 并重启
ff1-agent
提供(勿含明文 Token / 密钥):
- Master 版本、License 套餐
request_id(API 错误响应中)- 节点 ID、转发规则 ID、失败任务截图
- 相关时段 审计日志 摘要