端口与服务映射
更新:2026-08-05
本页只登记当前实际服务。公网 80/443 统一由 MM BaoTa Nginx 承担;普通用户不得使用 Tailnet 地址或内部端口。
公网入口
| 域名 | 公网入口 | 后端 | 说明 |
|---|---|---|---|
cloud.yohan.fun |
MM 443 |
dd Cloudreve | 系统云盘与 WebDAV;文件数据面直达 dd |
mesh.yohan.fun |
MM 443 |
main Headscale / Headplane | 网络控制面 |
console.yohan.fun |
MM 443 |
main Console | 统一工作台 |
api.yohan.fun |
MM 443 |
main API Gateway | 管理 API |
docs.yohan.fun |
MM 443 |
main Docs Site | 文档站 |
status.yohan.fun |
MM 443 |
main Status Site | 状态站 |
nomad.yohan.fun |
MM 443 |
main Nomad HTTPS | Nomad UI/API |
auth.yohan.fun |
MM 443 |
main A-Auth | 管理认证 |
omni.yohan.fun |
MM 443 |
main OmniRoute | 管理员保护的官方 OmniRoute 入口 |
disk.yohan.fun 已随旧 KodBox 云盘栈退役,不再作为服务入口。
私有与节点端口
| 端口 | 绑定与用途 | 边界 |
|---|---|---|
39046 |
main Nomad HTTPS API | Tailnet 控制面 |
39088 / 39089 |
main Headscale / Headplane | 仅经受控反代或私有管理访问 |
39110 / 39120 / 39130 / 39131 / 39140 / 39150 / 39170 / 39180 / 39183 |
main 本机应用回源端口 | 不对公网直接监听;39183 为受控 OmniRoute Discovery Bridge |
39184 |
main 172.30.70.1 System Operations Bridge |
只允许 Runtime 固定容器 172.30.70.2;HMAC 认证;不开放公网和 Tailnet |
39190 |
CLI Agent Gateway 容器 172.30.70.3 |
仅 agentmeshos-ai-runtime Docker 私网;不发布宿主机端口;Codex 与两个 Claude 固定后端均已通过生产 Smoke 并启用 |
5212 |
dd Cloudreve 容器后端 | 仅 Cloudreve 现有反代链路使用;不是普通用户地址 |
10122 |
101 SSH | 主节点受控运维 |
10322 |
103 SSH | 主节点受控运维 |
10503 |
jj SSH | 主节点以 root 直连 jj 的公网管理端口;不经 Office 跳板,不承载云盘数据面 |
10496 |
MM SSH | 主节点受控运维 |
17106 |
dd SSH | 主节点受控运维 |
101/103 是局域网节点:Tailnet 地址分别为 100.64.0.2:10122、100.64.0.5:10322;物理 LAN 地址分别为 192.168.2.15:10122、192.168.2.203:10322。当 Tailnet 不可用时,使用同一 LAN 的 Office 系统主机建立第二跳 SSH;当前没有已验证的公网 NAT 映射,不把公网地址写成可用入口。
已删除端口:MinIO 39060/39061、MM MinIO 中转 39062、MariaDB Galera 39070、Galera 4444/4567/4568、KodBox 39160。
网络原则
Cloudreve 文件上传、下载与 WebDAV 只走公网 HTTPS 数据面:客户端到 MM,再到 dd。Tailnet 用于 SSH、Nomad、部署、监控和私有控制,不能作为云盘数据转发通道。