公网怎么连上 Hermes WebUI?一次请求走过的 4 道关
公网怎么连上 Hermes WebUI一次请求走过的 4 道关【免费下载链接】hermes-webuiHermes WebUI: The best way to use Hermes Agent from the web or from your phone!项目地址: https://gitcode.com/GitHub_Trending/he/hermes-webui你人在通勤的地铁上服务器里的 Hermes Agent 还有一批任务没跑完。Hermes WebUI 让你随时从浏览器或手机直接操作它可现在输入地址页面只回你“连接超时”。卡点不在 Agent而在远程访问链路服务默认只监听本机回环地址 127.0.0.1外网请求到不了门口。先看清链路一次外部请求要闯 4 道关从你的设备到最终页面请求的路径是起点手机浏览器敲下https://203.0.113.1:8787203.0.113.1 是路由器公网 IP。第一关路由器把公网 8787 转给内网机器 192.168.1.100:8787。第二关服务器防火墙放行这条 8787/TCP。第三关Hermes WebUI 在 0.0.0.0:8787 上接住连接默认只听 127.0.0.1外网进不来。第四关应用校验登录密码HTTPS 让全程传输加密。哪一关断了页面就卡在哪。下面从最外一关往回逐关改配置。路由器端口映射三步做完公网 8787 指向内网机器端口转发就像总机转分机外线打进 8787路由器把它拨给真正坐机的 192.168.1.100。登录路由器管理页找到“端口转发”或“虚拟服务器”选项。新建规则外部端口 8787、协议选 TCP、内部目标 192.168.1.100:8787。协议必须是 TCPWebUI 走的是 HTTP 通信。保存后从外网设备访问http://203.0.113.1:8787。出现登录页或密码提示这一关就通了。这三步就是完整的端口转发配置品牌型号不同界面入口名称可能略有差异原理都一样。服务器防火墙只给 8787 开一道窄门访问控制路由器之外系统防火墙是第二道闸门。规则保持最窄入站只放行 8787/TCP 一条其余端口保持关闭来源限制在你常用的出口 IP 段而不是对全网开放。监听地址改 0.0.0.0在 .env 里写两行api/config.py 的网络配置段里HOST读环境变量HERMES_WEBUI_HOST缺省回退127.0.0.1PORT读HERMES_WEBUI_PORT缺省 8787。不用动源码改环境变量即可。把仓库根的模板 .env.example 复制为.env写入HERMES_WEBUI_HOST0.0.0.0 HERMES_WEBUI_PORT87870.0.0.0表示对所有网络接口开放端口沿用 8787和路由器规则保持一致。重启服务./start.sh或./ctl.sh start后生效。密码登录加 HTTPS把入口锁上 公开到公网之前先把认证配上。两种方式任选其一启动时带上环境变量HERMES_WEBUI_PASSWORDyour-secret ./start.sh或在设置界面保存密码。api/config.py里的save_settings会把它散列为password_hash写回配置之后每次登录都要验证。再叠上 HTTPS 加密。证书从 Lets Encrypt 申请最省事自签名只留给内网测试。拿到fullchain.pem与privkey.pem后用两个环境变量指给服务HERMES_WEBUI_TLS_CERT/path/to/fullchain.pem HERMES_WEBUI_TLS_KEY/path/to/privkey.pemHTTPS 相当于给每个信封加锁路上被拆开也读不出内容。重启后地址从http://换成https://203.0.113.1:8787。一分钟自检三条命令找出卡在哪一关监听状态ss -tuln | grep 8787老系统用netstat -tuln | grep 8787。期望看到0.0.0.0:8787只看到127.0.0.1:8787说明第三关没改上。公网可达性用在线端口检测工具扫 8787。不通就回路由器核对转发规则重点看协议是不是 TCP。服务日志tail -f ~/.hermes/webui.logctl.sh 方式启动时写入。证书路径写错、端口被占用都会记在这里。配置速查表配置项位置作用HERMES_WEBUI_HOST.env或环境变量监听地址0.0.0.0对所有接口开放HERMES_WEBUI_PORT.env或环境变量监听端口默认 8787须与转发规则一致端口转发规则路由器管理页公网8787/TCP→192.168.1.100:8787入站防火墙规则服务器系统防火墙只放行 8787/TCP可限制来源 IP 段HERMES_WEBUI_PASSWORD.env或设置界面登录密码散列后以password_hash存储HERMES_WEBUI_TLS_CERT/HERMES_WEBUI_TLS_KEY环境变量或.env启用 HTTPS指向证书与私钥文件不想把端口暴露到公网可以改走 SSH 隧道或 Tailscale仓库自带说明docs/remote-access.md。【免费下载链接】hermes-webuiHermes WebUI: The best way to use Hermes Agent from the web or from your phone!项目地址: https://gitcode.com/GitHub_Trending/he/hermes-webui创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
上一篇/下一篇内容由系统自动关联
返回资讯列表 →