文档中心

FHQ 防火墙统一管理平台完整文档。涵盖一键安装、服务端与客户端部署、CLI 管理命令及常见问题解答。 默认安装路径 /fhq,管理端口 33022

💡
推荐:一键安装 在 Linux 服务器上以 root 权限执行一键安装命令, 安装向导会逐步引导您完成配置。访问 落地页 可获取一键安装命令(自动识别域名、下载统计,需 PHP 7.4+)。

架构概览

FHQ 采用 Server + Client 分布式架构:

  • 服务端:Go 后端 + React 管理 UI,SQLite 数据库,默认端口 33022
  • 客户端:Go Agent,CentOS 7.9+,执行 iptables 规则
  • CLIfhq 命令支持 server / client / both 角色管理
架构
管理员浏览器 → FHQ Server (:33022/admin) ←→ FHQ Client (iptables/nginx)

主要功能

功能说明
IP 封禁手动/批量封禁,支持 CIDR,实时同步到所有客户端 iptables
UA 拦截User-Agent 特征匹配,需 nginx,通过 map 真正阻断请求
地区拦截按国家/地区批量封锁,通过 nginx geo 模块实现
端口管理灵活配置端口开放/关闭规则,监控端口连接
自动封禁基于访问频率、失败次数等条件自动封禁
AI 助手集成 DeepSeek AI,智能分析日志(需配置 API Key)
宝塔兼容独立 iptables 链 FHQ,与宝塔面板和平共存

CLI 管理命令

bash
fhq              # 交互式菜单
fhq status       # 查看服务状态
fhq info         # 面板信息(地址、端口、版本)
fhq server       # 服务端信息
fhq client       # 客户端信息
fhq uninstall    # 卸载(支持 --purge -y)