文档中心
FHQ 防火墙统一管理平台完整文档。涵盖一键安装、服务端与客户端部署、CLI 管理命令及常见问题解答。
默认安装路径 /fhq,管理端口 33022。
推荐:一键安装
在 Linux 服务器上以 root 权限执行一键安装命令,
安装向导会逐步引导您完成配置。访问 落地页 可获取一键安装命令(自动识别域名、下载统计,需 PHP 7.4+)。
快速开始
三步完成部署:安装服务端 → 安装客户端 → 登录管理后台
服务端安装
管理后台 + API 服务,端口 33022,支持交互式与非交互式安装
客户端安装
iptables 防火墙 Agent,UA/地区拦截,兼容宝塔面板
常见问题
端口占用、连接失败、UA 拦截、双角色安装等疑难解答
架构概览
FHQ 采用 Server + Client 分布式架构:
- 服务端:Go 后端 + React 管理 UI,SQLite 数据库,默认端口 33022
- 客户端:Go Agent,CentOS 7.9+,执行 iptables 规则
- CLI:
fhq命令支持 server / client / both 角色管理
架构
管理员浏览器 → FHQ Server (:33022/admin) ←→ FHQ Client (iptables/nginx)
主要功能
| 功能 | 说明 |
|---|---|
| IP 封禁 | 手动/批量封禁,支持 CIDR,实时同步到所有客户端 iptables |
| UA 拦截 | User-Agent 特征匹配,需 nginx,通过 map 真正阻断请求 |
| 地区拦截 | 按国家/地区批量封锁,通过 nginx geo 模块实现 |
| 端口管理 | 灵活配置端口开放/关闭规则,监控端口连接 |
| 自动封禁 | 基于访问频率、失败次数等条件自动封禁 |
| AI 助手 | 集成 DeepSeek AI,智能分析日志(需配置 API Key) |
| 宝塔兼容 | 独立 iptables 链 FHQ,与宝塔面板和平共存 |
CLI 管理命令
bash
fhq # 交互式菜单
fhq status # 查看服务状态
fhq info # 面板信息(地址、端口、版本)
fhq server # 服务端信息
fhq client # 客户端信息
fhq uninstall # 卸载(支持 --purge -y)