购买后的基础配置

购买后不要急着堆复杂链路。先完成基础系统配置,再做单条端口转发,确认连通后再扩展。

1. 先保证 SSH 可控

建议先完成:

  • 保存初始登录信息;
  • 添加 SSH 密钥;
  • 修改默认 SSH 端口;
  • 禁止密码登录前,先新开一个终端确认密钥能登录。

不要在还没确认新登录方式可用时关闭当前 SSH 窗口。

2. 更新系统

常规 Debian/Ubuntu 系统可以先更新软件包:

apt update
apt upgrade -y

如果你使用商家提供的特殊系统或镜像,请以面板说明为准。

3. 开启转发能力

Po0 做入口转发时,需要系统允许 IPv4 转发。社区教程通常会开启:

net.ipv4.ip_forward=1

如果使用交互式 nftables 脚本,通常会在初始化阶段自动完成这一项。

4. 配置 nftables 转发

常见方式是用 nftables 做 DNAT/SNAT:

访问 Po0 的某个端口 → 转发到出口机的某个端口

配置时要填清楚三件事:

  1. Po0 上监听的端口;
  2. 出口机 IP;
  3. 出口机协议端口。

如果你使用社区脚本,第一次使用通常先执行“安装/初始化 nftables”,再使用“添加转发”菜单。若之前手动写过规则,务必先备份,避免新旧规则混在一起。脚本方式见:nftables 转发脚本配置;手动方式见:nftables 手动转发配置

5. 客户端替换地址

配置完成后,把客户端原配置中的出口机 IP 和端口替换为 Po0 的公网 IP 和监听端口。

其他协议参数不要乱改。先只替换入口地址,便于排查。

6. 保存配置和验证

完成后记录:

  • nftables 是否开机自启;
  • 当前转发规则;
  • 客户端可用截图;
  • 测试时间和测试目标。

后续增删端口时,尽量用同一套管理方式,不要一会儿脚本、一会儿手写规则。