
3 步打通 Hermes WebUI 外网访问改监听、配转发、加密加密码【免费下载链接】hermes-webuiHermes WebUI: The best way to use Hermes Agent from the web or from your phone!项目地址: https://gitcode.com/GitHub_Trending/he/hermes-webui下班后想用手机操作家里那台跑着 Hermes Agent 的小主机打开浏览器地址栏敲家里公网 IP 加端口提示无法连接——这就是 Hermes WebUI 远程访问要解决的问题。默认配置下它只听本机下面三步就能让外网打开同一个界面改监听地址、配路由器端口转发、套上 HTTPS 与访问密码。默认为什么连不上127.0.0.1 和 0.0.0.0 的区别一句话Hermes WebUI 把服务开在哪张网上取决于监听地址。把服务想象成小区里一扇带门锁的院门127.0.0.1回环地址 门锁只认自家钥匙站在屋外——也就是任何别的设备——敲都敲不开。默认配置就是它。0.0.0.0 门锁拆了谁走到门口都能进所以必须自己加装新锁加密 密码 IP 白名单。监听地址谁能访问适用场景127.0.0.1默认仅本机自己用最安全0.0.0.0所有网络接口远程访问前必改但必须配合安全措施动手前自检清单30 秒确认三个前置条件做完这张表你就知道该走哪条路线、还缺什么材料。#检查项怎么判断缺了怎么办1有没有公网入口路由器 WAN 口 IP 是否公网地址运营商一般拨号即给一个没有公网 IP 就先走 SSH 隧道或 Tailscale 路线文末有官方文档别硬开转发28787 端口是否空闲服务器上看 8787 有没有别的程序占用换一个没人用的端口下文两处同步改3TLS 证书从哪来有域名就申请 Lets Encrypt 免费证书纯内网测试可用自签名暂时没有证书就先把 HTTP 密码跑通再补加密服务器侧把监听地址从本机改成全网卡改完并重启后这台服务器才真正愿意接受别的机器连进来。Hermes WebUI 不改代码改环境变量。默认值写在api/config.py里用.env覆盖即可在仓库根目录的.env文件里加两行没有就新建。变量建议取值作用HERMES_WEBUI_HOST0.0.0.0从只听本机改成听所有网卡HERMES_WEBUI_PORT8787或你换的端口对外暴露的端口保存重启服务这步才算生效——配置不重启不会应用。用./ctl.sh restart或停掉再./ctl.sh start。之后外网访问的完整地址就是公网 IP:端口。跑 Docker 的话同样的两行加在docker-compose.yml的environment段里改完重建容器。链路侧路由器端口映射怎么填配置完成后公网 IP:端口这条地址就通了手机和办公室电脑都能直接敲它。端口转发port forwarding 把外网敲大门的请求转给屋里的电脑。登录路由器管理界面找到端口转发或虚拟服务器菜单新增一条规则字段填什么说明外部端口8787外网用来敲门的号码内部 IP服务器的内网地址如192.168.1.100屋里那台主机的 LAN IP内部端口8787与外部端口保持一致最省心协议TCPHermes WebUI 走 HTTP只开 TCP 就够规则保存后路由器就会把指向公网 IP:8787的 TCP 流量送到你服务器对应的端口上。安全侧HTTPS、访问密码与 IP 白名单一次配齐做完这一节裸奔的 HTTP 入口变成加密 要密码 认 IP 的入口攻击面收窄到只剩你。TLS 加密。Hermes WebUI 成对提供两个环境变量两个都填上服务才切到 HTTPS缺一个就静默回退 HTTP变量填什么HERMES_WEBUI_TLS_CERT证书文件路径cert.pem这类HERMES_WEBUI_TLS_KEY私钥文件路径key.pem这类没有证书、或证书是临时的更稳的做法是让 Nginx 这类反向代理挡在外面处理 TLS 握手WebUI 本体继续绑127.0.0.1由反代转发——证书管理和访问控制都在反代层完成。访问密码。在.env里设置HERMES_WEBUI_PASSWORD一串强口令并重启打开界面会先弹登录框密码以 PBKDF2 哈希形式存进 settings 文件不会明文落盘。IP 白名单。在服务器防火墙或反代层只放行你的常用出口 IP把门再锁小一号。Linux 上用 ufwufw delete allow 8787/tcp ufw allow from 203.0.113.50 to any port 8787 proto tcp远程访问验证清单逐项打勾再收工按顺序勾完五格才算真正上线。□ 本机监听正常在服务器上跑ss -tuln | grep 8787应看到0.0.0.0:8787或你换的端口。只看到127.0.0.1:8787说明 HOST 没改对。ss -tuln | grep 8787□ 外网可达手机关掉 Wi-Fi 切到数据网络访问公网 IP:端口页面应能打开。□ 地址栏有锁标没锁说明 TLS 没生效回查两个证书变量是否成对填写、路径是否可读。□ 密码真正拦人故意输错一次密码应被拒再输对的应进界面。□ 白名单生效从白名单之外的网络试一次应连不上连得上说明规则没落到防火墙/反代上。常见问题速查现象对号入座现象处理外网打不开本机却正常90% 是转发没生效或 HOST 没改对核对路由器规则四字段再看监听是否0.0.0.0改完配置像没生效忘重启。配置只在启动时读一次重启后立刻复验页面能开但没有登录框HERMES_WEBUI_PASSWORD没设置或设置后没重启浏览器提示证书不受信任换 Lets Encrypt 正式证书自签名只能在客户端手动信任仅限测试转发通了但访问慢、频繁超时检查是否误开了 UDP 或映射到了别的端口Hermes WebUI 只需要 TCP从本机监听、路由器映射到加密与访问控制三处改动各司其职。想继续看 SSH 隧道和 Tailscale 两条不暴露公网的路线读 docs/remote-access.md 即可。【免费下载链接】hermes-webuiHermes WebUI: The best way to use Hermes Agent from the web or from your phone!项目地址: https://gitcode.com/GitHub_Trending/he/hermes-webui创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考