简体中文
故障排查
这一页按症状分节,每行列出面板或客户端上写着的字、原因和处理方法。错误码照界面上的写法用等宽字体给出,按面板页面分组。
面板打不开
| 症状 | 原因 | 处理 |
|---|---|---|
浏览器连不上 http://<hub-address>:8080 | 面板服务没起来 | 在 hub 上运行 systemctl status neutrino_hub_web,看到 active (running) 才算正常 |
| 同上,服务在跑 | 端口改过 | ss -lntp | grep neutrino 看实际端口;端口在 网络(Network)页的 面板端口 |
| 从某个网络连不上,从别的网络能 | 那个网络不在开放范围里 | 网络 页的 开放范围(Exposure)勾上它并应用 |
https:// 打不开 | 面板只有 HTTP | 用 http:// |
| 登录第二台 hub 后第一台退出 | 两台 hub 共用一个主机名,会话 cookie 按主机名区分 | 用不同的主机名或地址访问它们 |
锁定
| 症状 | 原因 | 处理 |
|---|---|---|
| 登录页写着 多次失败后已锁定(Locked after repeated failures) | 连续输错密码 | 在 hub 上运行 sudo nhub unlock,它同时清掉 fail2ban 的 SSH 封禁 |
| 忘了面板密码 | 密码只以散列保存,无法找回 | sudo nhub reset password,每个会话登出;保险库口令是另一把,见凭据 |
| SSH 也连不上 hub | fail2ban 封了这个地址 | 换一个地址登录后运行 sudo nhub unlock |
设备离线
| 症状 | 原因 | 处理 |
|---|---|---|
抽屉里的操作返回 agent_offline | 被控端没在上报 | 在那台机器上运行 systemctl status neutrino_agent,再运行 sudo nagent status 看它绑在哪 |
面板写着 agent_wire_stale | 被控端比 hub 旧 | 抽屉里点 重新安装被控端(Reinstall agent),或装新包 |
面板写着 agent_newer_than_hub | 被控端比 hub 新 | 先升级 hub |
被控端日志里有 hub_untrusted | hub 重置或重装过,证书变了 | 用一条新链接 sudo nagent connect 重新接入 |
nagent status 说没有绑定 | 从未接入或已断开 | 用一条新链接接入 |
| 停止被控端要等一会儿 | 被控端正处在重连的退避间隔里,最长 60 秒;停止在这一轮结束后生效 | 等这一轮结束,不用重启机器 |
客户端连不上
| 窗口里写着 | 处理 |
|---|---|
hub_unreachable | 这台电脑够不着 hub 的 8443 端口,检查网络或开放范围 |
enroll_refused | 链接过期或已用过,五分钟内有效,在客户端页再生成一条 |
link_unreadable | 粘贴不完整,从 hub 复制整行 |
link_not_for_client | 拿的是设备页的链接,客户端的链接在 客户端(Clients)页 |
hub_untrusted | hub 重置或重装过,用新链接重新加入 |
client_disabled | hub 停用了它,客户端页点 启用(Enable) |
client_newer_than_hub | 先升级 hub,再粘一条新链接 |
gui_webkitgtk_missing 或 gui_webview2_missing | 按提示装上 WebKitGTK 或 WebView2,再打开客户端 |
root_refused | 以你的账户运行,不加 sudo |
共享挂不上
| 客户端返回 | 处理 |
|---|---|
mountpoint_invalid | Linux 上路径要在家目录下,例如 ~/nas/share |
mountpoint_not_drive_letter | Windows 上填一个空闲盘符,例如 N: |
mountpoint_not_empty | 换一个空文件夹 |
mount_not_authorized | polkit 的授权窗口关掉了,再点一次 挂载(Mount)并授权 |
mount_tooling_missing | 机器上缺 cifs-utils,装上它 |
credentials_missing | 点 配置(Config)重新填用户名和密码 |
| 条目灰色,写着 当前无法访问 | 提供共享的机器关着,或它所在网络不在开放范围里 |
AI 工具没走网关
| 症状 | 处理 |
|---|---|
客户端返回 no_endpoint | hub 还没给这个客户端发密钥;在 AI 页 接入(Access)里看,或重新加入 |
| 工具仍用原来的配置 | 配置(Config)里的保存只是暂存,打开 启用(Enabled)再点 应用(Apply) |
面板写着 gateway_unreachable | 在 hub 上运行 systemctl status neutrino_hub_cliproxyapi |
| 改过网关端口后某台电脑连不上 | 在那台电脑上重新应用一次,端点跟着换 |
| 不确定工具指向哪里 | 运行 nclient service ai show |
虚拟网对端不出现
| 引擎 | 症状 | 处理 |
|---|---|---|
| NetBird | 徽章写 管理面不可达(management unreachable) | 代理(Proxy)页打开 让 微子·中枢 自己的流量走代理 |
| NetBird | 节点(Peers)空着 | 在另一台设备上用 NetBird 应用登录同一账号 |
| NetBird | 路由已导出但访问不到 | 控制台里给那个子网配 Access Control Policy |
| EasyTier | 写着 还没有机器加入。 | 另一台机器的网络名和密码要与 hub 上的完全一致;密码不同就是另一张网 |
| EasyTier | 已加入但访问不到局域网 | 在 导出的局域网(Exported networks)里加上那个网段并应用 |
| 两者 | hub 在虚拟网上不应答 | 网络 页的 开放范围 勾上虚拟网 |
日志在哪
| 想看什么 | 在哪 |
|---|---|
| 初始化的全过程 | /var/log/neutrino/setup.log |
| hub 自己的日志 | /var/log/neutrino/ |
| 面板服务 | journalctl -u neutrino_hub_web -n 200 |
| 代理、DNS、AI 网关 | journalctl -u neutrino_hub_xray、neutrino_hub_dnsmasq、neutrino_hub_cliproxyapi |
| 某台机器上的被控端 | 在那台机器上 journalctl -u neutrino_agent -n 200 |
| AI 网关的最近输出 | 面板 AI 页的 日志(Journal) |
| 一次渲染会生成什么 | sudo nhub apply --dry-run |
