快速开始
三步完成 FHQ 防火墙部署:安装服务端 → 安装客户端 → 登录管理后台。 推荐使用一键安装命令,安装向导会逐步引导配置。
方式一:一键安装(推荐)
在 Linux 服务器上以 root 权限执行以下命令。命令会自动使用当前落地页域名下载并安装。
交互式安装
curl -sSL http://fhq.x.kpt.cn/install.sh | bash
安装向导会逐步提示输入:
- 安装目录(默认
/fhq) - 监听端口(默认
33022) - 管理员用户名与密码
- 服务端地址(客户端安装时)
- JWT 密钥、数据目录等
也可直接指定安装类型:
bash
# 安装服务端
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s server
# 安装客户端(需设置 FHQ_SERVER_URL)
FHQ_SERVER_URL=http://服务端IP:33022 curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s client
# 卸载
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s uninstall
安全提醒
默认管理员密码为
19930425peng,安装完成后请立即登录管理后台修改密码,
并更新 /fhq/server.yaml 中的 JWT secret。
方式二:下载部署包
从落地页下载区获取服务端或客户端部署包,解压后执行本地安装脚本。
三步部署流程
部署服务端
在一台 Linux 服务器上安装 FHQ 管理服务端,默认端口 33022,安装路径 /fhq。
bash
cd download/server
chmod +x install.sh fhq-server-linux fhq-linux
./install.sh # 默认安装到 /fhq
安装完成后访问:http://服务端IP:33022/admin/
部署客户端
在需要防护的服务器上安装客户端 Agent,配置服务端地址后启动。
bash
cd download/client
chmod +x install.sh fhq-client-linux fhq-linux
./install.sh
vi /fhq/client.yaml # 修改 server.url 为服务端地址
systemctl start fhq-client
登录管理后台
浏览器访问管理界面,客户端会自动注册,即可开始配置 IP 封禁、UA 拦截等规则。
访问地址
http://服务端IP:33022/admin/
默认账号: admin
默认密码: 19930425peng(请立即修改)
非交互式环境变量
适用于自动化部署、CI/CD 或批量安装场景。设置 FHQ_NONINTERACTIVE=1 跳过交互提示。
服务端非交互安装
FHQ_NONINTERACTIVE=1 FHQ_PORT=33022 FHQ_ADMIN_PASS=yourpass \
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s server
客户端非交互安装
FHQ_NONINTERACTIVE=1 FHQ_SERVER_URL=http://1.2.3.4:33022 \
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s client
| 环境变量 | 说明 | 默认值 |
|---|---|---|
FHQ_NONINTERACTIVE | 设为 1 跳过交互提示 | — |
FHQ_INSTALL_DIR / FHQ_DIR | 安装目录 | /fhq |
FHQ_PORT | 服务端监听端口 | 33022 |
FHQ_ADMIN_USER | 管理员用户名 | admin |
FHQ_ADMIN_PASS | 管理员密码 | 自动生成或默认 |
FHQ_JWT_SECRET | JWT 密钥 | 空则自动生成 |
FHQ_DATA_DIR | 数据目录 | /fhq/data |
FHQ_SERVER_URL | 客户端服务端地址(必填) | — |
FHQ_CLIENT_NAME | 客户端显示名称 | — |
FHQ_HEARTBEAT_SEC | 心跳间隔(秒) | 30 |
FHQ_BASE_URL | 自定义下载地址 | 当前域名 |
同机双角色(Server + Client)
同一台机器可以同时安装服务端和客户端,安装脚本会自动识别为 both 角色。
- 先安装服务端:
bash -s server - 再安装客户端:
bash -s client(server.url指向本机http://127.0.0.1:33022)
使用
fhq status 可查看 server 与 client 两个服务的运行状态。