Skip to content

从其他面板导入

把宝塔或 1Panel 里已经在跑的网站、证书,一次性接到流盾。适合刚装完流盾、本机(或另一台机器)上已经有面板站点的情况。

一次性导入,不是持续同步

从面板导入到流盾是一次性的。以后在宝塔 / 1Panel 里改站点或续签证书,不会自动出现在流盾里;需要的话再导入一次。

反过来,证书在流盾里续好后,可以同步回宝塔 / 1Panel,见 续期后同步到宝塔 / 1Panel

字段细节见 站点配置证书管理。面板账号在 系统设置 → 面板集成 维护。

站点导入

添加面板信息

在使用站点导入之前,首先要把搭建服务网站的面板信息添加到流盾WAF的面板集成中。

如果使用一键安装命令,会自动将本机的面板信息自动进行创建。如需要手动创建,可以在系统设置、面板及称重中手动创建。详见下方教程

安装脚本自动添加

使用一键安装命令,会自动检测本机是否装着宝塔 / 1Panel 并自动添加:

检测到写入的账号同服务器
宝塔本机宝塔
1Panel本机 1Panel

已有同一类型的同机账号时不会覆盖你改过的配置。

装完后打开 系统 → 系统设置 → 面板集成,确认账号在,并点一次「测连」。

手动添加

  1. 打开 系统设置 → 面板集成 → 添加面板账号,点击添加面板
  2. 选类型:宝塔 或 1Panel
  3. 填名称,例如「本机宝塔」「生产 1Panel」
  4. 完整面板地址(含端口)。宝塔和 1Panel 都只需 http://host.docker.internal:8888 / http://host.docker.internal:10086 这种「协议 + 主机 + 端口」,不必带安全入口;远程面板则填你浏览器能打开的地址(同样不用入口路径)。一键安装自动写入的本机账号也是这种格式。
  5. 填 API 密钥
  6. 本机和流盾装在同一台机器时,勾选 同服务器面板
  7. 本机自签 HTTPS 建议关掉 校验 TLS
  8. 点「测试连接」,成功后再保存

站点导入

宝塔 创建密钥

  1. 在宝塔面板-面板设置:开启API接口,将流盾waf的IP地址加入白名单
  2. 复制好接口密钥
  3. 回到流盾面板集成,使用此密钥添加宝塔面板

TIP

同机部署时,宝塔看到的是流盾容器的源 IP(如 172.18.0.4172.17.0.3),不是固定的 172.17.0.1。一键安装会自动识别并写入;手动配置可用 docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' flowshield-waf-app 查看后加入白名单。

1Panel 创建密钥

  1. 到 1Panel 开启 API 接口,记下 ApiKey
  2. 回到流盾面板集成,编辑该账号,把密钥补上并测连

导入站点

  1. 打开 资产 → 站点管理
  2. 右上角点 新增站点
  3. 抽屉里切到 从宝塔导入从 1Panel 导入
  4. 已配置时勾选要导入的站点(同机账号可改源站地址),点导入

导入时会:

  • 按域名写入流盾站点(冲突的跳过)
  • 能读到 证书 PEM 的,顺带写入流盾自己的证书库并打开 HTTPS
  • 全部结束后只重载引擎一次
  • 某条跳过或失败时,列表里会写出原因(例如域名已存在、证书读不到)

同机回源会怎么填

同服务器远程面板
源站地址host.docker.internal面板 URL 的主机名
端口 80 / 443改成 8080 / 4343保持面板里的端口
回源协议跟随协议跟随协议
关闭内容缓冲打开不改

导入后仍可在站点编辑里改回源。若源站只提供 HTTP 或只提供 HTTPS,把回源协议改成对应固定协议。

导入证书

只想先把证书接到流盾、站点稍后手动加时:

  1. 打开 资产 → 证书管理
  2. 右上角点 导入证书
  3. 抽屉里切到 从宝塔导入从 1Panel 导入;未设置时点「去添加」
  4. 勾选证书后导入

相同 PEM(按证书指纹)会跳过,不会重复入库。跳过或失败的项会显示具体原因。

覆盖已有证书

在证书管理里打开某张证书的编辑抽屉,切到「从宝塔导入」或「从 1Panel 导入」:

  • 只会列出与当前证书域名集合一致的面板证书
  • 导入后覆盖这张证书的 PEM,站点不用重新绑定
  • 域名对不上的项是灰色,导不了

宝塔未部署到站点的证书

证书页导入走的是面板「已部署到站点」的证书接口。只躺在宝塔证书夹、还没绑到网站的,可能导入失败。可先在宝塔把证书部署到站点,或在流盾证书管理里粘贴 PEM。

导入之后做什么

  1. 到站点列表看域名、回源地址和端口是否对
  2. 需要 HTTPS 的站点,确认已绑证书、监听 HTTPS 已开
  3. 源站若也开了强制 HTTPS,先关掉源站那一侧,只在流盾开强制 HTTPS
  4. 有 CDN 时,改站点的「客户端 IP 获取方式」
  5. 浏览器访问一次,到 总览 / 防护日志 确认有请求

常见问题

抽屉里显示「暂未设置」

该类型还没有启用的面板账号。点「前往系统设置」添加并测连后再回来。一键安装若检测到本机面板,通常已写入「本机宝塔 / 本机 1Panel」。

测连失败 / 无法连接面板

核对地址(协议、端口)、密钥、TLS 勾选。宝塔和 1Panel 地址都不要带安全入口,同机账号应写成容器能访问的 http://host.docker.internal:8888http://host.docker.internal:10086(一键安装就是这样写的)。不要把面板地址填成容器内的 127.0.0.1——那是容器自己,不是宿主机上的宝塔 / 1Panel。

有些站点是灰色、导不了

域名已经在流盾里。导入不会覆盖已有站点。要换回源请直接编辑该站点。

导入成功但网站 502

回源地址或端口不对。同机先在宿主机 curl 高位端口;站点里应是 host.docker.internal + 8080(或你实际改过的端口)。详见 站点与证书 FAQ

提示引擎重载失败

站点/证书已经写入,只是 OpenResty 没重载成功。按提示检查证书是否完整,然后在站点管理里再保存一次。

以后宝塔续签了证书,流盾会自动更新吗?

不会自动跟着面板续签。可以:再执行一次证书导入;或在证书管理里编辑该证书,用 覆盖已有证书 从面板导入。

流盾续好证书后,宝塔 / 1Panel 会一起换成新证书吗?

可以。在证书页打开自动续期,再打开「续期时自动推送到其他面板」,勾选网站后保存。详见 续期后同步到宝塔 / 1Panel

相关文档

接入第一个站点 · 站点配置 · 证书管理 · 续期后同步到宝塔 / 1Panel · 系统设置 · 宝塔部署