跳到正文

导航面板同步

子域映射 → 同步到导航面板 可把 fn-knock 中已启用的应用入口单向发布到 Sun-Panel、OneNav 或 Van-Nav。同步内容只有展示标题、公开访问 URL、公开图标和可选分组,不会把内部 Target、静态服务器路径、认证凭据或 fn-knock 管理权限交给面板。

建立连接

  1. 选择面板类型并填写完整 API 地址。
  2. 填写该面板要求的账号、Token 或其他凭据;只有使用自签证书且无法修复信任链时才允许忽略 TLS 校验。
  3. 选择分组方式:镜像 fn-knock 分组,或把所有应用放进一个指定分类。镜像模式可设置命名空间,未分组应用会进入该命名空间。
  4. 保存草稿并执行连接测试。只有测试成功的连接才能预览或同步。

凭据会加密保存并绑定当前安装环境。恢复 .knock 备份后,面板凭据会被清除、连接重新标记为未验证,自动同步也会关闭;需要重新填写并测试。

预览后应用

同步前必须先生成预览。预览列出新增、更新、删除、不变、残留和冲突项目,并在短时间后失效。应用时还会核对当前子域配置、远端状态和计划摘要;任一项在预览后发生变化,都需要重新预览。冲突会阻止应用,避免覆盖无法确认归属的远端项目。

同步只包含已启用的普通应用 Host,包括反向代理与静态文件或目录响应;它排除鉴权服务和已停用映射。公开 URL 按当前子域、隧道和外部端口配置生成;在面板中点击应用仍会回到 fn-knock 网关,并继续执行原有登录、可见性和 WAF 策略。静态映射的本地路径不会进入预览、远端面板或同步历史。

fn-knock 只更新或删除由当前连接登记的远端分组和链接,不会接管同名的第三方项目。已登记项目被人在面板中修改后,下次同步可能按 fn-knock 配置覆盖它;需要由面板侧长期维护的项目应放在同步范围之外。

自动同步与平台差异

开启自动同步后,子域配置变化会触发同步,系统也会按设置的校准间隔重新核对远端状态。间隔可设为 5~1440 分钟。失败与恢复会进入事件中心;运行历史最多保留最近 20 条和 30 天,较早记录会自动清理。

OneNav 和 Van-Nav 支持清理当前连接拥有的过期远端项目。Sun-Panel 缺少稳定的删除和分类重命名接口,因此过期项目可能显示为“残留”并继续留在面板,需要管理员手工清理。删除连接默认保留远端内容;可选的远端清理也只处理当前连接已登记的项目,Sun-Panel 只会解除关联。

安全与排错

  • 优先使用 HTTPS API,并给同步账号最小必要权限。忽略 TLS 校验会使凭据和同步内容暴露给中间人,只能用于受控内网中的临时兼容。

  • 测试成功但预览失败时,检查 API 地址是否包含面板要求的基础路径、账号权限和远端同名冲突。

  • 应用提示计划失效时,不要反复提交旧计划;重新预览并确认变化。

  • 自动同步失败时,在事件中心和运行历史中检查网络、鉴权、远端配额及残留项目。

  • 删除连接前先决定是否保留远端入口;远端清理不可替代面板自身备份。

  • 子域映射

  • 事件中心与通知

QQ群:1081609274