Skip to content

故障排查 ​

按你看到的现象列出问题,最常见的原因排在前面。大多数问题可以从两个地方入手:服务日志(面板上运行 journalctl -u nexora-panel -n 50,节点上运行 journalctl -u nexora-node -n 50),以及 节点 页面上该节点所在的行,把指针移到状态上会显示最近的错误。

安装后面板打不开 ​

  • 端口未开放。 安装程序随机选择了一个端口并打印出来。请在服务器的防火墙中开放它;如果云服务商有防火墙或安全组,也要在那里开放。
  • 地址不对。 安装程序为找到的每个地址各打印一个链接。请使用从你所在位置能访问到服务器的那个:在 VPS 上通常是标有“as the internet sees this host”的公网地址。在容器内,其他地址大多无法访问。
  • IPv6 链接缺少方括号。 请完整粘贴:http://[2001:db8::10]:28431/setup?t=…。
  • 页面显示“not found”。 设置完成之前,面板只响应带令牌的完整设置链接。用 nexora-panel setup-token 重新打印令牌(见 安装面板)。

完成设置向导后面板打不开 ​

向导已把面板移到 面板将可通过以下地址访问 下显示的地址:通常是 https://、新端口(如果你改过)以及面板路径。

  • 路径是地址的一部分。 不带路径打开服务器地址会返回“not found”。
  • 证书警告 是正常的:面板自己的证书是自签名的。接受一次即可。
  • 设置了面板域名时, 面板在该域名上响应。请确认它解析到这台服务器。
  • 仍然不行? 所有地址设置都可以在服务器的命令行中重置:命令行。

被锁在外面 ​

  • 忘记密码: nexora-panel admin reset-password。它也会关闭该账户的两步验证。
  • 登录失败后被封禁: 把你的地址加入 login_allowlist;如果面板位于代理或 CDN 之后,还要设置 trusted_proxies。
  • 地址、域名或路径无法访问: 运行 nexora-panel config set … 后重启。

这三种情况都在 命令行 中。

节点一直显示连接中或错误 ​

节点在运行,但面板连不上它,或者连上了却被拒绝。按以下顺序检查:

bash
systemctl status nexora-node          # on the node
journalctl -u nexora-node -n 50       # on the node
nc -vz 198.51.100.20 62050            # from the panel server
  • 防火墙 不允许面板地址访问 62050 端口是最常见的原因;云安全组是第二常见的原因。如果面板通过 IPv6 访问节点,规则必须是 IPv6 规则。
  • 节点重新安装过。 重新安装会生成新证书,而面板仍期待旧证书。使用节点菜单中的 重新固定证书,或在面板中删除该节点后重新添加。
  • 服务器换过了。 请使用节点菜单中的 迁移到其他服务器,而不要只修改地址,然后在新服务器上安装。
  • 节点显示已关闭。 它被停用了,可能是你停用的,也可能是因为它的用量限制(因超出流量限额已停用)。已关闭的节点不提供任何服务。

节点安装失败 ​

  • node binary not provisioned。 面板没有适合该服务器架构的节点程序。它只准备了 amd64 和 arm64。请把正确的程序放到 面板 服务器上,然后用新令牌重新运行命令:

    bash
    curl -fsSL -o /tmp/node.tar.gz \
      https://github.com/nexora-vpn/node/releases/latest/download/nexora-node-linux-armv7.tar.gz
    tar -C /tmp -xzf /tmp/node.tar.gz
    install -m 0755 /tmp/nexora-node/nexora-node /var/opt/nexora/bin/nexora-node-linux-armv7

    或者在命令中加上 --source github,让节点服务器自己下载发布版本。

  • invalid token 或 token already used。 安装令牌只能用一次,且有时效。重新打开节点的 安装 抽屉获取新命令。

  • 通过 SSH 安装时主机密钥不匹配。 服务器出示的 SSH 密钥与面板记住的不同。要么机器被更换了(使用 迁移到其他服务器),要么你和它之间有别的东西。

节点已连接但不提供服务 ​

  • 没有模板。 节点只提供其模板包含的内容。编辑节点并选择一个模板。
  • 有条目未应用。 节点所在行会显示有多少条目无法应用(未在节点上应用),最近的引擎错误 显示节点最近的错误。其余配置仍在运行。请修正它指出的条目。

用户无法连接 ​

  • Mux 处于开启状态。 在 v2rayNG、v2rayN、Streisand 和其他基于 Xray 的应用中,Mux 开关必须关闭。开启时连接会失败,且没有有用的错误信息。订阅页面在 高级 下会对此给出提示。
  • 链接中的地址不对。 链接使用节点的地址,或者你设置了的 链接地址。以 127.0.0.1 或私有地址添加的节点,需要在那里填写公网地址。见 节点。
  • 节点上的端口未开放。 在节点服务器的防火墙中开放入站的端口。
  • 证书错误。 启用了 TLS 但没有服务器名称的入站,会让应用用地址来校验证书,因此节点证书中必须包含该地址(包括 IPv6)。域名也必须在证书中。见 证书。
  • 入站改过了。 有些修改,例如 VLESS Encryption 或 XHTTP 入站的高级设置,需要每个用户重新导入链接。
  • 应用无法使用该入站。 sing-box 应用不支持 XHTTP 和 VLESS Encryption,因此它们的订阅会略过这些入站。请为这些用户提供其他入站。

应用或订阅中什么都没有 ​

  • v2rayNG 只更新屏幕上当前显示的订阅分组。选中新分组的选项卡,然后更新。
  • 用户没有链接。 当用户的模板都不在带入站的节点上时,二维码 / 链接 会显示“没有链接”。给节点分配一个带入站的模板,并检查用户的 模板。

订阅是如何组成的,见 订阅与订阅页面。

备份失败 ​

  • 计划备份从未出现。 检查 设置 → 备份 中是否开启了计划,以及备份目录是否为绝对路径。计划每小时读取一次。
  • 上传到目的地失败。 归档仍在服务器上;目的地会显示错误,下一个归档会重新发送。对于 S3,存储桶必须已存在,密钥必须有写入、列出和删除的权限。对于 SFTP,重建过的服务器有新的主机密钥:请清除保存的 主机密钥。对于 Telegram,超过 50 MB 的文件会被拒绝。见 备份目的地。
  • 还原时提示许可证无法验证。 该归档来自另一台服务器。还原后在 许可证 页面中转移许可证;见 许可证。
  • 加密的归档打不开。 它需要备份时使用的口令。口令丢失后无法恢复。

文字与图片采用 CC BY 4.0 许可。