拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Hermes WebUI 远程访问指南:3步打通外网的完整实战

Hermes WebUI 远程访问指南3步打通外网的完整实战【免费下载链接】hermes-webuiHermes WebUI: The best way to use Hermes Agent from the web or from your phone!项目地址: https://gitcode.com/GitHub_Trending/he/hermes-webui出差在外想用手机看看家里 Hermes Agent 的任务进度或者同事要远程调试你部署的 Hermes WebUI。这个 Web 界面把 Hermes Agent 变成浏览器里随时能打开的会话窗口但它默认只监听本机回环地址人一出门就断联。这篇文章带你用3个核心步骤安全打通外网访问不踩坑。动手前远程访问备料清单开工前先做装备检查——4 项2 分钟搞定备料项验证命令服务器公网 IP / 域名已确定ip a看内网 IP路由器管理面板确认 WAN IP目标端口空闲默认 8787ss -tlnp \| grep 8787无输出即空闲TLS 证书已签发自签亦可先顶上ls /etc/letsencrypt/live/有你的域名目录服务器防火墙放行策略明确sudo ufw status显示 inactive 或已有 8787 规则改一行让 WebUI 监听全网端口转发直连外网Hermes WebUI 默认监听127.0.0.1见 api/config.py 里的默认值。不用改源码改环境变量就行——在项目根目录的.env里补两行HERMES_WEBUI_HOST0.0.0.0 # ← 改这里 HERMES_WEBUI_PORT8787 # ← 按需调整127.0.0.1 和 0.0.0.0 的区别前者只开内门后者开临街大门。改完这一行保存重启你就完成了最核心的一步。别急着往下走先看路由器。登录管理后台找到端口转发 / 虚拟服务器加一条规则外网端口8787→ 服务器内网 IP:8787协议选 TCP。Hermes WebUI 走的是 HTTP/HTTPSTCP 一条就够。验证用手机流量打开http://203.0.113.1:8787换成你的公网 IP应该能看到这个界面——这里有个常见误区——HOST 改成 0.0.0.0 的瞬间服务就已经暴露在互联网上了。在下一节把加密和密码补完之前别让它长时间裸奔。安全闭环HTTPS 加密 密码白名单管控Lets Encrypt 证书环境变量一键配置不做这一步的风险是你的密码和全部会话内容都是明文传输链路上任何节点都能窃听。先用 Lets Encrypt 申请免费证书需要一个解析到服务器的域名内网测试环境可以用自签证书顶一下。然后在启动服务前加上两个环境变量——export HERMES_WEBUI_TLS_CERT/etc/letsencrypt/live/your-domain/fullchain.pem # ← 改这里 export HERMES_WEBUI_TLS_KEY/etc/letsencrypt/live/your-domain/privkey.pem # ← 改这里两个变量都配上后服务器会自动启用 HTTPS。重启后访问地址变成https://你的域名。自签证书需要在浏览器里加例外仅限内部测试。密码保护 防火墙白名单双锁不做这一步的风险是大门敞开着任何知道地址的人都能进来试。密码保护二选一直接在 WebUI 设置界面里设或者用环境变量export HERMES_WEBUI_PASSWORD一个强密码。两者等价最终都以 PBKDF2 哈希存进 settings.json不会留明文。防火墙这边只留一道缝给信任的 IP——给服务器ufw加一条入站规则sudo ufw allow from 1.2.3.0/24 to any port 8787 proto tcp把网段换成你家里或办公室的出口 IP。收尾前自查一遍☑ HTTPS 已生效地址栏出现锁形图标 ☑ 密码保护已开启且密码不是常见弱口令 ☑ 防火墙只开放 8787且限定了可信 IP 段从内到外逐层排查5 步自检法你现在拿手机或另一台机器依次做以下检查——哪一步断了就停在那一步修。⚠️ 下面任何重启服务的操作都会断开你当前打开的会话如果你正通过 SSH 隧道连着先确认有第二条路回服务器否则可能回不来。本机监听预期——服务器上ss -tlnp | grep 8787显示0.0.0.0:8787。异常时命令grep HERMES_WEBUI_HOST .env看到 127.0.0.1 或空值说明环境变量没生效重启服务。端口转发预期——手机 4G 下curl -s -o /dev/null -w %{http_code} http://公网IP:8787返回 200 或 302。异常时命令curl -v --max-time 5 http://公网IP:8787超时就说明转发链路没通回去核对路由器规则。服务器防火墙预期——sudo ufw status为 inactive或规则里有 8787。异常时命令sudo ufw status | grep 8787为空就按上一章补规则。路由器防火墙预期——ping 公网IP通且公网端口未被运营商或路由器安全策略拦截。异常时命令traceroute -p 8787 公网IP若第一跳即断登录路由器查安全墙设置。证书有效性预期——浏览器地址栏有锁形图标且无警告。异常时命令openssl s_client -connect 公网IP:8787 /dev/null | openssl x509 -noout -dates看签发日期是否已过期。5 步全过✅ 远程访问链路就绪。接通了出门吧打通之后你在任何有网的地方打开手机浏览器就能接回家里那场对话。想进一步玩 SSH 隧道或内网穿透可看 docs/remote-access.md 和 docs/troubleshooting.md。【免费下载链接】hermes-webuiHermes WebUI: The best way to use Hermes Agent from the web or from your phone!项目地址: https://gitcode.com/GitHub_Trending/he/hermes-webui创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门