端口与网络
| 服务 | 默认端口 | 默认入口 | 说明 |
|---|---|---|---|
| RTKHUB | 5426 | http://127.0.0.1:5426/ | 主 Web 控制台、REST API、SCRHUB 内置入口 |
| STRHUB | 5427 | http://127.0.0.1:5427/ | 数据流任务管理页面和 API |
| EPHUB | 5428 | http://127.0.0.1:5428/ephub.html | 广播星历 Hub 管理页和 API,可用 -web 修改 |
| EPHUB 输出 | 按配置 | 例如 tcpsvr://:10010 | 用于向 RTKLIB/RTKNAVI 或下游系统转发 RTCM3 星历流 |
暴露策略
生产环境不要直接把 RTKHUB 控制台端口开放到公网。推荐顺序:
- Cloudflare Tunnel:服务器不需要开放公网入站端口,适合后台控制台。
- Nginx / Caddy 反向代理:适合已有服务器网关和证书管理流程。
- VPN / 内网访问:适合测站、内网机房或仅运维人员访问。
- 直接端口映射:只建议临时测试,且需要防火墙限制来源 IP。
Docker 默认口径
主项目 docker-compose.yml 当前使用:
ports:
- "127.0.0.1:5426:5426"
这表示 RTKHUB 只绑定宿主机本地回环地址,外部无法直接访问。生产环境可以再接 Nginx 或 Cloudflare Tunnel:
rtkhub.example.com -> http://127.0.0.1:5426
HTTPS 与 Cookie
RTKHUB 使用登录会话 Cookie。公网或跨网络访问时必须通过 HTTPS 传输,避免会话被中间人截获。反向代理需要保留 Host,并在涉及 WebSocket 或长连接时保留 Upgrade / Connection 头。