部署 NSGW

NSGW 是基础设施网关,可承载 WG/WSS Relay、指定服务出网、互联网出口和公网入口。能力必须在本地显式配置并上报;“网关在线”只代表控制连接,不代表每项数据面都可用。

上线前

  • 独立主机或容器,时间/DNS/证书链正常;
  • 入站/出站防火墙明确;
  • 当前 NSGW 构建与 NSD 兼容;
  • 使用专用身份和最小权限,不复用人工账号凭据;
  • 日志、指标、重启和容量告警已接入。

上报后核对

在 NSD 网关与出口逐项确认:网关标识、当前端点、在线时间、声明能力、指定服务出网数、互联网出口数和配置缺口。黄色提示只应说明具体未匹配项及数量;处理完即消失,不与绿色能力标签重复表达。

能力验收

能力最小验证
RelayUDP 受限与正常网络各测试一次连接
指定服务出网授权目标成功,其他目标失败
互联网出口外网 IP/DNS 正确,撤权与网关离线时安全失败
公网入口域名、TLS、认证、ACL、来源 IP 和后端健康全部通过

部署命令、配置键和容器参数可能随 NSGW 版本变化,应以当前仓库/发布物的 --help 与示例配置为准;本文不复制可能过期的私有部署凭据。