购买后的基础配置
购买后不要急着堆复杂链路。先完成基础系统配置,再做单条端口转发,确认连通后再扩展。
1. 先保证 SSH 可控
建议先完成:
- 保存初始登录信息;
- 添加 SSH 密钥;
- 修改默认 SSH 端口;
- 禁止密码登录前,先新开一个终端确认密钥能登录。
不要在还没确认新登录方式可用时关闭当前 SSH 窗口。
2. 更新系统
常规 Debian/Ubuntu 系统可以先更新软件包:
如果你使用商家提供的特殊系统或镜像,请以面板说明为准。
3. 开启转发能力
Po0 做入口转发时,需要系统允许 IPv4 转发。社区教程通常会开启:
如果使用交互式 nftables 脚本,通常会在初始化阶段自动完成这一项。
4. 配置 nftables 转发
常见方式是用 nftables 做 DNAT/SNAT:
配置时要填清楚三件事:
- Po0 上监听的端口;
- 出口机 IP;
- 出口机协议端口。
如果你使用社区脚本,第一次使用通常先执行“安装/初始化 nftables”,再使用“添加转发”菜单。若之前手动写过规则,务必先备份,避免新旧规则混在一起。脚本方式见:nftables 转发脚本配置;手动方式见:nftables 手动转发配置。
5. 客户端替换地址
配置完成后,把客户端原配置中的出口机 IP 和端口替换为 Po0 的公网 IP 和监听端口。
其他协议参数不要乱改。先只替换入口地址,便于排查。
6. 保存配置和验证
完成后记录:
- nftables 是否开机自启;
- 当前转发规则;
- 客户端可用截图;
- 测试时间和测试目标。
后续增删端口时,尽量用同一套管理方式,不要一会儿脚本、一会儿手写规则。