🔐 ipgate
端口映射
| 名称 | 对外地址 | 后端 | 状态 |
|---|
证书状态
证书由 acme.sh 通过 tls-alpn-01 签发(Let's Encrypt
shortlived profile,约 6.5 天),
与同机 pyproxy 共用同一份。acme.sh 自己的续期时刻由 ARI 在 Let's Encrypt
下发的窗口内随机选定,本服务读取它的账本并**提前 6 小时**抢先续期,
因此 pyproxy 每次检查都只会看到「未到期」而不去争抢 443 端口。
续期瞬间如有 443 映射会被临时摘下约 10 秒,其余端口不受影响。
acme.sh 输出
(暂无)
续期策略
提前量:比 acme.sh 账本里的计划时刻早多久动手,1~24 小时。续期循环每小时检查一次,
小于 1 小时可能整个错过。
兜底阈值:读不到 acme.sh 账本时才用的「剩余天数」判据。
测试环境会把共用的证书文件替换成 staging 签发的不受信任证书,会导致 pyproxy 的 HTTPS 一并失效 —— 除非在排查签发问题,否则不要切。
兜底阈值:读不到 acme.sh 账本时才用的「剩余天数」判据。
测试环境会把共用的证书文件替换成 staging 签发的不受信任证书,会导致 pyproxy 的 HTTPS 一并失效 —— 除非在排查签发问题,否则不要切。
部署到别的机器
解压后
包里不含管理密码、API token、两步验证密钥和端口映射,新机器装完是全新一套。
「含 Caddy」版把本机的 caddy 二进制一起打进去(约 20 MB), 目标机器拉不动 GitHub 时用这个 —— 国内机器直连 GitHub 常常只有几十 KB/s。
bash install.sh 即可,脚本会自动探测目标机器上 pyproxy 的证书目录。包里不含管理密码、API token、两步验证密钥和端口映射,新机器装完是全新一套。
「含 Caddy」版把本机的 caddy 二进制一起打进去(约 20 MB), 目标机器拉不动 GitHub 时用这个 —— 国内机器直连 GitHub 常常只有几十 KB/s。
修改管理密码
两步验证(TOTP)
面板直接暴露在公网 HTTP 上,强烈建议开启 —— 开启后登录需要同时提供密码和动态验证码。
服务日志
(点刷新加载)
Caddy 控制
「停止」会让所有 HTTPS 映射端口立即失效,慎用。
(暂无)