从其他面板导入
把宝塔或 1Panel 里已经在跑的网站、证书,一次性接到流盾。适合刚装完流盾、本机(或另一台机器)上已经有面板站点的情况。
一次性导入,不是持续同步
从面板导入到流盾是一次性的。以后在宝塔 / 1Panel 里改站点或续签证书,不会自动出现在流盾里;需要的话再导入一次。
反过来,证书在流盾里续好后,可以同步回宝塔 / 1Panel,见 续期后同步到宝塔 / 1Panel。
字段细节见 站点配置、证书管理。面板账号在 系统设置 → 面板集成 维护。

添加面板信息
在使用站点导入之前,首先要把搭建服务网站的面板信息添加到流盾WAF的面板集成中。
如果使用一键安装命令,会自动将本机的面板信息自动进行创建。如需要手动创建,可以在系统设置、面板及称重中手动创建。详见下方教程
安装脚本自动添加
使用一键安装命令,会自动检测本机是否装着宝塔 / 1Panel 并自动添加:
| 检测到 | 写入的账号 | 同服务器 |
|---|---|---|
| 宝塔 | 本机宝塔 | 是 |
| 1Panel | 本机 1Panel | 是 |
已有同一类型的同机账号时不会覆盖你改过的配置。
装完后打开 系统 → 系统设置 → 面板集成,确认账号在,并点一次「测连」。
手动添加
- 打开 系统设置 → 面板集成 → 添加面板账号,点击添加面板
- 选类型:宝塔 或 1Panel
- 填名称,例如「本机宝塔」「生产 1Panel」
- 填完整面板地址(含端口)。宝塔和 1Panel 都只需
http://host.docker.internal:8888/http://host.docker.internal:10086这种「协议 + 主机 + 端口」,不必带安全入口;远程面板则填你浏览器能打开的地址(同样不用入口路径)。一键安装自动写入的本机账号也是这种格式。 - 填 API 密钥
- 本机和流盾装在同一台机器时,勾选 同服务器面板
- 本机自签 HTTPS 建议关掉 校验 TLS
- 点「测试连接」,成功后再保存

宝塔 创建密钥
- 在宝塔面板-面板设置:开启API接口,将流盾waf的IP地址加入白名单
- 复制好接口密钥
- 回到流盾面板集成,使用此密钥添加宝塔面板
TIP
同机部署时,宝塔看到的是流盾容器的源 IP(如 172.18.0.4、172.17.0.3),不是固定的 172.17.0.1。一键安装会自动识别并写入;手动配置可用 docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' flowshield-waf-app 查看后加入白名单。
1Panel 创建密钥
- 到 1Panel 开启 API 接口,记下 ApiKey
- 回到流盾面板集成,编辑该账号,把密钥补上并测连
导入站点
- 打开 资产 → 站点管理
- 右上角点 新增站点
- 抽屉里切到 从宝塔导入 或 从 1Panel 导入
- 已配置时勾选要导入的站点(同机账号可改源站地址),点导入
导入时会:
- 按域名写入流盾站点(冲突的跳过)
- 能读到 证书 PEM 的,顺带写入流盾自己的证书库并打开 HTTPS
- 全部结束后只重载引擎一次
- 某条跳过或失败时,列表里会写出原因(例如域名已存在、证书读不到)
同机回源会怎么填
| 项 | 同服务器 | 远程面板 |
|---|---|---|
| 源站地址 | host.docker.internal | 面板 URL 的主机名 |
| 端口 80 / 443 | 改成 8080 / 4343 | 保持面板里的端口 |
| 回源协议 | 跟随协议 | 跟随协议 |
| 关闭内容缓冲 | 打开 | 不改 |
导入后仍可在站点编辑里改回源。若源站只提供 HTTP 或只提供 HTTPS,把回源协议改成对应固定协议。
导入证书
只想先把证书接到流盾、站点稍后手动加时:
- 打开 资产 → 证书管理
- 右上角点 导入证书
- 抽屉里切到 从宝塔导入 或 从 1Panel 导入;未设置时点「去添加」
- 勾选证书后导入
相同 PEM(按证书指纹)会跳过,不会重复入库。跳过或失败的项会显示具体原因。
覆盖已有证书
在证书管理里打开某张证书的编辑抽屉,切到「从宝塔导入」或「从 1Panel 导入」:
- 只会列出与当前证书域名集合一致的面板证书
- 导入后覆盖这张证书的 PEM,站点不用重新绑定
- 域名对不上的项是灰色,导不了
宝塔未部署到站点的证书
证书页导入走的是面板「已部署到站点」的证书接口。只躺在宝塔证书夹、还没绑到网站的,可能导入失败。可先在宝塔把证书部署到站点,或在流盾证书管理里粘贴 PEM。
导入之后做什么
- 到站点列表看域名、回源地址和端口是否对
- 需要 HTTPS 的站点,确认已绑证书、监听 HTTPS 已开
- 源站若也开了强制 HTTPS,先关掉源站那一侧,只在流盾开强制 HTTPS
- 有 CDN 时,改站点的「客户端 IP 获取方式」
- 浏览器访问一次,到 总览 / 防护日志 确认有请求
常见问题
抽屉里显示「暂未设置」
该类型还没有启用的面板账号。点「前往系统设置」添加并测连后再回来。一键安装若检测到本机面板,通常已写入「本机宝塔 / 本机 1Panel」。
测连失败 / 无法连接面板
核对地址(协议、端口)、密钥、TLS 勾选。宝塔和 1Panel 地址都不要带安全入口,同机账号应写成容器能访问的 http://host.docker.internal:8888 或 http://host.docker.internal:10086(一键安装就是这样写的)。不要把面板地址填成容器内的 127.0.0.1——那是容器自己,不是宿主机上的宝塔 / 1Panel。
有些站点是灰色、导不了
域名已经在流盾里。导入不会覆盖已有站点。要换回源请直接编辑该站点。
导入成功但网站 502
回源地址或端口不对。同机先在宿主机 curl 高位端口;站点里应是 host.docker.internal + 8080(或你实际改过的端口)。详见 站点与证书 FAQ。
提示引擎重载失败
站点/证书已经写入,只是 OpenResty 没重载成功。按提示检查证书是否完整,然后在站点管理里再保存一次。
以后宝塔续签了证书,流盾会自动更新吗?
不会自动跟着面板续签。可以:再执行一次证书导入;或在证书管理里编辑该证书,用 覆盖已有证书 从面板导入。
流盾续好证书后,宝塔 / 1Panel 会一起换成新证书吗?
可以。在证书页打开自动续期,再打开「续期时自动推送到其他面板」,勾选网站后保存。详见 续期后同步到宝塔 / 1Panel。