跳转至

端口与服务映射

更新:2026-08-05

本页只登记当前实际服务。公网 80/443 统一由 MM BaoTa Nginx 承担;普通用户不得使用 Tailnet 地址或内部端口。

公网入口

域名 公网入口 后端 说明
cloud.yohan.fun MM 443 dd Cloudreve 系统云盘与 WebDAV;文件数据面直达 dd
mesh.yohan.fun MM 443 main Headscale / Headplane 网络控制面
console.yohan.fun MM 443 main Console 统一工作台
api.yohan.fun MM 443 main API Gateway 管理 API
docs.yohan.fun MM 443 main Docs Site 文档站
status.yohan.fun MM 443 main Status Site 状态站
nomad.yohan.fun MM 443 main Nomad HTTPS Nomad UI/API
auth.yohan.fun MM 443 main A-Auth 管理认证
omni.yohan.fun MM 443 main OmniRoute 管理员保护的官方 OmniRoute 入口

disk.yohan.fun 已随旧 KodBox 云盘栈退役,不再作为服务入口。

私有与节点端口

端口 绑定与用途 边界
39046 main Nomad HTTPS API Tailnet 控制面
39088 / 39089 main Headscale / Headplane 仅经受控反代或私有管理访问
39110 / 39120 / 39130 / 39131 / 39140 / 39150 / 39170 / 39180 / 39183 main 本机应用回源端口 不对公网直接监听;39183 为受控 OmniRoute Discovery Bridge
39184 main 172.30.70.1 System Operations Bridge 只允许 Runtime 固定容器 172.30.70.2;HMAC 认证;不开放公网和 Tailnet
39190 CLI Agent Gateway 容器 172.30.70.3 agentmeshos-ai-runtime Docker 私网;不发布宿主机端口;Codex 与两个 Claude 固定后端均已通过生产 Smoke 并启用
5212 dd Cloudreve 容器后端 仅 Cloudreve 现有反代链路使用;不是普通用户地址
10122 101 SSH 主节点受控运维
10322 103 SSH 主节点受控运维
10503 jj SSH 主节点以 root 直连 jj 的公网管理端口;不经 Office 跳板,不承载云盘数据面
10496 MM SSH 主节点受控运维
17106 dd SSH 主节点受控运维

101/103 是局域网节点:Tailnet 地址分别为 100.64.0.2:10122100.64.0.5:10322;物理 LAN 地址分别为 192.168.2.15:10122192.168.2.203:10322。当 Tailnet 不可用时,使用同一 LAN 的 Office 系统主机建立第二跳 SSH;当前没有已验证的公网 NAT 映射,不把公网地址写成可用入口。

已删除端口:MinIO 39060/39061、MM MinIO 中转 39062、MariaDB Galera 39070、Galera 4444/4567/4568、KodBox 39160

网络原则

Cloudreve 文件上传、下载与 WebDAV 只走公网 HTTPS 数据面:客户端到 MM,再到 dd。Tailnet 用于 SSH、Nomad、部署、监控和私有控制,不能作为云盘数据转发通道。