Why
四条主张
整个接入层只有这四个设计承诺,其余都是为了让它们成立。
客户侧零入站
你的电脑只出站一条常驻连接。没有公网 IP、没有端口映射、没有 UPnP, 甚至不需要知道自己的公网地址 —— 家庭宽带、4G/5G、公司网都能跑。
一个呼号一个入口
入口就是
<呼号>.mrrc.vlsc.net。呼号既是租户名,也是账号标识,
不用再维护另一套用户名体系。大小写不敏感。
PTT 释放永远在本地
Hub 只是一条通道,从不写下 PTT。断线、掉网、半开连接, 一律由电台所在的那台机器强制回 RX —— 不依赖云端租约超时。
逐跳校验证书
整条链路端到端 TLS:浏览器到 Hub 用真证书,Hub 到你的实例也校验证书。 没有哪一跳是靠"关掉校验"换来的。
Data Path
30 秒看懂信号走到哪
从电台到你的浏览器,五跳。中间任何一跳都不需要你动路由器。
你的电台
FT-710 / IC-7300 / IC-7300MK2
接在你自己的电脑上,位置、天线、电源都不用变。
你的电脑
MRRC Modern · 本机 127.0.0.1:8888
继续提供局域网访问。控制、音频、频谱、PTT
安全释放全在这里。
出站隧道
一条常驻出站连接
几行命令装成开机自启服务。你不需要对外开放任何入站端口。
Hub
统一入口 <呼号>.mrrc.vlsc.net:9988
真 Let's Encrypt
通配证书,浏览器零警告。按呼号路由到你的隧道。
你的浏览器
从任何地方打开同一个网址
只放行 80/443 的网络也能用 —— 走海外边缘入口。
想看清每一层各自负责什么、边界画在哪、失效时表现什么 —— 看设计与层层实现 →
Status
现在能到什么程度
下面每一条都能在现网上实测。没做完的我们不会写得像是做完了。
| 能力 | 状态 | 说明 |
|---|---|---|
| 实例出站隧道 | 已跑通 | 阶段 1 用成熟反向隧道验证通路;客户侧零入站 |
| 通配子域入口 + 真证书 | 已跑通 |
*.mrrc.vlsc.net,Let's Encrypt,每日自动续期
|
| 五个 WebSocket 端点透明转发 | 已跑通 | 控制、频谱、收音频、发音频、天调,握手与关闭语义和直连一致 |
| 逐跳证书校验 | 已开启 | 没有一跳是靠关闭校验换来的 |
| 会话凭据不进 URL | Hub 侧已实现 | Hub 侧:nginx 日志不记查询串、hub 不经手拼串。实例侧已在 mrrc_modern feat/hub 改为纯 Cookie 传递(未合并 main);Stable 渠道 v1.21.0 仍把令牌拼进查询串(mrrc_modern C2 未合并,见其 SDD 11 §11.3 对账注)—— 同源 WS 本可只靠 Cookie |
| PTT 半开连接释放(远程会话活性) | 实例侧已有 隧道层待做 | 拔网线这类"TCP 还活着但对面已失联"的情形:实例侧已有可开的心跳闸门 (默认关闭,Hub 模式建议 3–5 s);隧道层的主动关流还没做。 在此之前靠实例本地多层释放兜底。 |
| 自助注册 Portal(呼号核验四步) | 公网入口已上线 |
portal.mrrc.vlsc.net:8899(通配证书覆盖,/apply
按来源 IP 限流)。命中呼号库自动核验,库外转人工;
核验通过后运维授予并写入注册表。见接入 · 注册
|
| 实例证书链(hub → 实例这一跳的一机一证) | 机制就位 | 每个实例一张签给自己入口名的自签证书,公钥被 Hub 钉在信任包里、按名字校验 —— 校验始终是开着的,自签靠"钉住它"通过, 不是靠关掉 verification。 注意:现网当前实例尚未迁到这条链(仍用旧证书名)。 |
| 实例安装器 | 脚本就位 | 自取 frpc 并校验 SHA-256、与 Hub 端版本钉死、 macOS / Linux / Windows 三平台常驻。尚未做成公开发布的安装包下载。 |
| 一机一证(隧道自身的设备 mTLS) | 阶段 2 | 隧道认证目前仍是 frp 的单个共享凭证 —— 与上一行的 TLS 身份是两件事(谁能接入隧道 vs 这台实例是不是它声称的那台)。 |
| 独占写者租约 | 阶段 2 | 现阶段由实例侧仲裁谁在发射 |
Next Step