对外监听地址
服务端有两类监听:
| 用途 | 配置 | 谁连 |
|---|---|---|
| 控制通道 | listen(以及 quicPort / kcpPort) | 客户端 orbien 连上来建隧道 |
| 对外流量 | proxyAddr + remotePort / httpGwPort / httpsGwPort | 公网访客 访问你穿透出去的服务 |
proxyAddr 决定访客流量绑在哪张网卡 / 哪个地址上,与客户端连哪无关。配置键名沿用 proxyAddr,语义是对外监听地址。
典型场景:机器多网卡时,控制通道只听内网,对外监听只挂公网 IP;或反过来隔离管理面与业务面。
默认 0.0.0.0(所有网卡)。留空则回退为 listen 的主机部分。
示例
控制通道与对外监听都对所有网卡开放(默认行为):
# orbien-server.toml
listen = "0.0.0.0:9527"
proxyAddr = "0.0.0.0"
仅在公网网卡上对外提供服务(示例 IP):
# orbien-server.toml
listen = "10.0.0.2:9527"
proxyAddr = "203.0.113.10"
此时客户端连 10.0.0.2:9527;访客访问 203.0.113.10 上的 remotePort / httpGwPort / httpsGwPort。
参数
| 参数 | 必填 | 默认值 | 说明 |
|---|---|---|---|
proxyAddr | 否 | 0.0.0.0 | 对外监听地址;空则回退为 listen 的主机部分 |