快速开始

三步完成 FHQ 防火墙部署:安装服务端 → 安装客户端 → 登录管理后台。 推荐使用一键安装命令,安装向导会逐步引导配置。

方式一:一键安装(推荐)

在 Linux 服务器上以 root 权限执行以下命令。命令会自动使用当前落地页域名下载并安装。

交互式安装
curl -sSL http://fhq.x.kpt.cn/install.sh | bash

安装向导会逐步提示输入:

  • 安装目录(默认 /fhq
  • 监听端口(默认 33022
  • 管理员用户名与密码
  • 服务端地址(客户端安装时)
  • JWT 密钥、数据目录等

也可直接指定安装类型:

bash
# 安装服务端
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s server

# 安装客户端(需设置 FHQ_SERVER_URL)
FHQ_SERVER_URL=http://服务端IP:33022 curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s client

# 卸载
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s uninstall
⚠️
安全提醒 默认管理员密码为 19930425peng,安装完成后请立即登录管理后台修改密码, 并更新 /fhq/server.yaml 中的 JWT secret。

方式二:下载部署包

落地页下载区获取服务端或客户端部署包,解压后执行本地安装脚本。

三步部署流程

部署服务端

在一台 Linux 服务器上安装 FHQ 管理服务端,默认端口 33022,安装路径 /fhq。

bash
cd download/server
chmod +x install.sh fhq-server-linux fhq-linux
./install.sh              # 默认安装到 /fhq

安装完成后访问:http://服务端IP:33022/admin/

部署客户端

在需要防护的服务器上安装客户端 Agent,配置服务端地址后启动。

bash
cd download/client
chmod +x install.sh fhq-client-linux fhq-linux
./install.sh
vi /fhq/client.yaml       # 修改 server.url 为服务端地址
systemctl start fhq-client

登录管理后台

浏览器访问管理界面,客户端会自动注册,即可开始配置 IP 封禁、UA 拦截等规则。

访问地址
http://服务端IP:33022/admin/
默认账号: admin
默认密码: 19930425peng(请立即修改)

非交互式环境变量

适用于自动化部署、CI/CD 或批量安装场景。设置 FHQ_NONINTERACTIVE=1 跳过交互提示。

服务端非交互安装
FHQ_NONINTERACTIVE=1 FHQ_PORT=33022 FHQ_ADMIN_PASS=yourpass \
  curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s server
客户端非交互安装
FHQ_NONINTERACTIVE=1 FHQ_SERVER_URL=http://1.2.3.4:33022 \
  curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s client
环境变量说明默认值
FHQ_NONINTERACTIVE设为 1 跳过交互提示
FHQ_INSTALL_DIR / FHQ_DIR安装目录/fhq
FHQ_PORT服务端监听端口33022
FHQ_ADMIN_USER管理员用户名admin
FHQ_ADMIN_PASS管理员密码自动生成或默认
FHQ_JWT_SECRETJWT 密钥空则自动生成
FHQ_DATA_DIR数据目录/fhq/data
FHQ_SERVER_URL客户端服务端地址(必填)
FHQ_CLIENT_NAME客户端显示名称
FHQ_HEARTBEAT_SEC心跳间隔(秒)30
FHQ_BASE_URL自定义下载地址当前域名

同机双角色(Server + Client)

同一台机器可以同时安装服务端和客户端,安装脚本会自动识别为 both 角色。

  1. 先安装服务端:bash -s server
  2. 再安装客户端:bash -s clientserver.url 指向本机 http://127.0.0.1:33022
💡
使用 fhq status 可查看 server 与 client 两个服务的运行状态。

下一步