网络配置🌐
多端口转发
在server.conf
文件中配置forward_port
参数,将流量分配到不同端口。例如:forward_port 8080 80 forward_port 443 443
SSL/TLS 证书部署
使用cert.pem
和key.pem
文件启用加密连接,建议配合 Let's Encrypt 获取免费证书。SSL配置示例
安全加固🛡️
- 启用防火墙规则:
iptables -A INPUT -p tcp --dport 22 -j DROP
- 定期更新系统:
sudo apt update && sudo apt upgrade
- 配置访问控制列表(ACL):
⚠️安全最佳实践指南acl_add 192.168.1.0/24 allow acl_add 10.0.0.0/8 deny
性能优化⚡
- 调整内核参数:
sysctl -w net.core.somaxconn=65535 sysctl -w vm.swappiness=10
- 启用缓存机制:缓存优化示例
- 使用负载均衡:
📎负载均衡配置教程