故障排查
按你看到的现象列出问题,最常见的原因排在前面。大多数问题可以从两个地方入手:服务日志(面板上运行 journalctl -u nexora-panel -n 50,节点上运行 journalctl -u nexora-node -n 50),以及 节点 页面上该节点所在的行,把指针移到状态上会显示最近的错误。
安装后面板打不开
- 端口未开放。 安装程序随机选择了一个端口并打印出来。请在服务器的防火墙中开放它;如果云服务商有防火墙或安全组,也要在那里开放。
- 地址不对。 安装程序为找到的每个地址各打印一个链接。请使用从你所在位置能访问到服务器的那个:在 VPS 上通常是标有“as the internet sees this host”的公网地址。在容器内,其他地址大多无法访问。
- IPv6 链接缺少方括号。 请完整粘贴:
http://[2001:db8::10]:28431/setup?t=…。 - 页面显示“not found”。 设置完成之前,面板只响应带令牌的完整设置链接。用
nexora-panel setup-token重新打印令牌(见 安装面板)。
完成设置向导后面板打不开
向导已把面板移到 面板将可通过以下地址访问 下显示的地址:通常是 https://、新端口(如果你改过)以及面板路径。
- 路径是地址的一部分。 不带路径打开服务器地址会返回“not found”。
- 证书警告 是正常的:面板自己的证书是自签名的。接受一次即可。
- 设置了面板域名时, 面板在该域名上响应。请确认它解析到这台服务器。
- 仍然不行? 所有地址设置都可以在服务器的命令行中重置:命令行。
被锁在外面
- 忘记密码:
nexora-panel admin reset-password。它也会关闭该账户的两步验证。 - 登录失败后被封禁: 把你的地址加入
login_allowlist;如果面板位于代理或 CDN 之后,还要设置trusted_proxies。 - 地址、域名或路径无法访问: 运行
nexora-panel config set …后重启。
这三种情况都在 命令行 中。
节点一直显示连接中或错误
节点在运行,但面板连不上它,或者连上了却被拒绝。按以下顺序检查:
bash
systemctl status nexora-node # on the node
journalctl -u nexora-node -n 50 # on the node
nc -vz 198.51.100.20 62050 # from the panel server- 防火墙 不允许面板地址访问 62050 端口是最常见的原因;云安全组是第二常见的原因。如果面板通过 IPv6 访问节点,规则必须是 IPv6 规则。
- 节点重新安装过。 重新安装会生成新证书,而面板仍期待旧证书。使用节点菜单中的 重新固定证书,或在面板中删除该节点后重新添加。
- 服务器换过了。 请使用节点菜单中的 迁移到其他服务器,而不要只修改地址,然后在新服务器上安装。
- 节点显示已关闭。 它被停用了,可能是你停用的,也可能是因为它的用量限制(因超出流量限额已停用)。已关闭的节点不提供任何服务。
节点安装失败
node binary not provisioned。 面板没有适合该服务器架构的节点程序。它只准备了 amd64 和 arm64。请把正确的程序放到 面板 服务器上,然后用新令牌重新运行命令:bashcurl -fsSL -o /tmp/node.tar.gz \ https://github.com/nexora-vpn/node/releases/latest/download/nexora-node-linux-armv7.tar.gz tar -C /tmp -xzf /tmp/node.tar.gz install -m 0755 /tmp/nexora-node/nexora-node /var/opt/nexora/bin/nexora-node-linux-armv7或者在命令中加上
--source github,让节点服务器自己下载发布版本。invalid token或token already used。 安装令牌只能用一次,且有时效。重新打开节点的 安装 抽屉获取新命令。通过 SSH 安装时主机密钥不匹配。 服务器出示的 SSH 密钥与面板记住的不同。要么机器被更换了(使用 迁移到其他服务器),要么你和它之间有别的东西。
节点已连接但不提供服务
- 没有模板。 节点只提供其模板包含的内容。编辑节点并选择一个模板。
- 有条目未应用。 节点所在行会显示有多少条目无法应用(未在节点上应用),最近的引擎错误 显示节点最近的错误。其余配置仍在运行。请修正它指出的条目。
用户无法连接
- Mux 处于开启状态。 在 v2rayNG、v2rayN、Streisand 和其他基于 Xray 的应用中,Mux 开关必须关闭。开启时连接会失败,且没有有用的错误信息。订阅页面在 高级 下会对此给出提示。
- 链接中的地址不对。 链接使用节点的地址,或者你设置了的 链接地址。以
127.0.0.1或私有地址添加的节点,需要在那里填写公网地址。见 节点。 - 节点上的端口未开放。 在节点服务器的防火墙中开放入站的端口。
- 证书错误。 启用了 TLS 但没有服务器名称的入站,会让应用用地址来校验证书,因此节点证书中必须包含该地址(包括 IPv6)。域名也必须在证书中。见 证书。
- 入站改过了。 有些修改,例如 VLESS Encryption 或 XHTTP 入站的高级设置,需要每个用户重新导入链接。
- 应用无法使用该入站。 sing-box 应用不支持 XHTTP 和 VLESS Encryption,因此它们的订阅会略过这些入站。请为这些用户提供其他入站。
应用或订阅中什么都没有
- v2rayNG 只更新屏幕上当前显示的订阅分组。选中新分组的选项卡,然后更新。
- 用户没有链接。 当用户的模板都不在带入站的节点上时,二维码 / 链接 会显示“没有链接”。给节点分配一个带入站的模板,并检查用户的 模板。
订阅是如何组成的,见 订阅与订阅页面。
