進階部署常見問題集中在監聽位址、路由、DNS、網段繞過、容器網路模式和控制介面暴露。區域網路或容器部署前應先確認連接埠、私有網段直連與最小權限。逐跳測試連接埠與路由,Docker 同時核對網路模式和 NET_ADMIN/TUN 權限;修改閘道前儲存可回滾設定。
先畫清裝置和閘道
從用戶端到容器、主機機、路由器和區域網路裝置畫出實際位址與連接埠,標明代理監聽、防火牆、DNS 和私有網段走向。
- 代理連接埠是否監聽 0.0.0.0 或區域網路 IP
- 防火牆是否允許區域網路裝置存取連接埠
- 區域網路網段是否被錯誤代理
- Docker 是否具備 TUN 或 NET_ADMIN 權限
