Download Fluxheim
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon 2026-09-13.
Pilna production build
Visi stabilūs production moduliai: proxy, web, cache, compression, load balancing, raw TCP stream proxying, TLS (rustls), PHP-FPM, ACME client, GeoIP/Geo-Context, security hardening, metrics ir OpenTelemetry.
Load Balancer Edge profile
Tikslinė HTTP/TCP load-balancer build be cache, static web, PHP, GeoIP, stream proxying ar traffic mirroring.
PHP application build
Static web + reverse proxy + PHP-FPM FastCGI bridge. Idealu WordPress ir PHP front-controller apps. Cache module nekompiliuotas.
Cache Edge build
Tikslinė cache edge be local static web serving. Apima proxy, cache, compression, TLS ir ACME. Tinka CDN tipo deployment.
Proxy Edge build
Tikslinis reverse proxy be cache, static web ar dedicated load-balancer module. Skirtas pure reverse-proxy deployment su TLS, ACME, compression ir upstream resilience.
Wasm gamybinis rinkinys
Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry.
Platform Downloads
Linux x86_64 · Linux aarch64 · Windows x86_64 · macOS Apple Silicon
| Build profilis | Linux x86_64 | Linux aarch64 | Windows x86_64 | macOS Apple Silicon |
|---|---|---|---|---|
| Pilnas | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Wasm | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| PHP | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Load balancer | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Cache edge | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Proxy edge | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
| Konfigūracijos testeris | x86_64-linux | aarch64-linux | x86_64-windows | aarch64-macos |
Diegimas
# 1. Atsisiųsk pilną Linux build tarball
# ARM64 serveriuose naudok aarch64-linux vietoj x86_64-linux.
curl -fLO https://github.com/valkyoth/fluxheim/releases/download/v1.8.2/fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 2. Patikrink ir išskleisk
echo '1a323dcd5632e25acf2e4463e549f20cdd3d568f445f9d923b1be312ec7f9839 fluxheim-1.8.2-full-x86_64-linux.tar.gz' | sha256sum -c -
tar xzf fluxheim-1.8.2-full-x86_64-linux.tar.gz
# 3. Perkelk binary ir helper tools į system path
cd fluxheim-1.8.2-full-x86_64-linux
sudo install -m 0755 fluxheim fluxheim-acme /usr/local/bin/
# 4. Sukurk config directory ir pridėk savo config
sudo mkdir -p /etc/fluxheim /srv/fluxheim
sudo cp packaging/default/fluxheim.toml /etc/fluxheim/fluxheim.toml
# 5. Valida config
fluxheim --check-config --config /etc/fluxheim/fluxheim.toml
# 6. Vykdyk tiesiogiai (arba žiūrėk Systemd tab service setup)
sudo fluxheim --config /etc/fluxheim/fluxheim.toml
$Version = "1.8.2"
$Archive = "fluxheim-$Version-full-x86_64-windows.zip"
$BaseUrl = "https://github.com/valkyoth/fluxheim/releases/download/v$Version"
$InstallDir = Join-Path $env:LOCALAPPDATA "Fluxheim"
Invoke-WebRequest "$BaseUrl/$Archive" -OutFile $Archive
$Expected = "a72b84720083406f318bf3fc87555eb62fd76dbd1506dbf2cd368e7364726b44"
$Actual = (Get-FileHash $Archive -Algorithm SHA256).Hash.ToLowerInvariant()
if ($Actual -cne $Expected) { throw "Archive checksum verification failed" }
New-Item -ItemType Directory -Force -Path $InstallDir | Out-Null
Expand-Archive -LiteralPath $Archive -DestinationPath $InstallDir -Force
$Bundle = Join-Path $InstallDir "fluxheim-$Version-full-x86_64-windows"
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml" --check-config
& "$Bundle\fluxheim.exe" --config "$InstallDir\fluxheim.toml"
Nepasirašyta peržiūros versija: Tai nepasirašyta nešiojamoji peržiūros versija. Palikite įjungtą SmartScreen ir PowerShell apsaugą; Authenticode pasirašymas ir Windows tarnybos diegimo programa dar nepateikiami. Valdomas PHP-FPM prižiūrėjimas galimas tik Unix; Windows palaiko išorinius TCP FastCGI telkinius.
VERSION="1.8.2"
PROFILE="full"
ARCHIVE="fluxheim-${VERSION}-${PROFILE}-aarch64-macos.tar.gz"
BASE_URL="https://github.com/valkyoth/fluxheim/releases/download/v${VERSION}"
curl -fLO "${BASE_URL}/${ARCHIVE}"
echo "a725ebcccac259af6640da57ce12e7a3944c5bd0d9e7869d4001196a0c394031 ${ARCHIVE}" | shasum -a 256 -c -
tar -xzf "$ARCHIVE"
install -d "$HOME/.local/bin"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim" "$HOME/.local/bin/fluxheim"
install -m 0755 "fluxheim-${VERSION}-${PROFILE}-aarch64-macos/fluxheim-acme" "$HOME/.local/bin/fluxheim-acme"
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml" --check-config
fluxheim --config "$HOME/.config/fluxheim/fluxheim.toml"
Nepasirašyta peržiūros versija: Tai nepasirašyta komandų eilutės peržiūros versija. Palikite įjungtą Gatekeeper; Developer ID pasirašymas, notarizavimas ir launchd integracija dar nepateikiami.
# Atsisiųsk GHCR image (Wasm, full, load-balancer, cache, proxy ir PHP variantai)
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2 # pilnas
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-load-balancer # load balancer profilis
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-cache # cache edge profile
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-proxy # proxy edge profile
podman pull ghcr.io/valkyoth/fluxheim:v1.8.2-php # valdomas PHP-FPM
# Tas pats build set pasiekiamas Quay
podman pull quay.io/valkyoth/fluxheim:v1.8.2
podman pull quay.io/valkyoth/fluxheim:v1.8.2-wasm
podman pull quay.io/valkyoth/fluxheim:v1.8.2-load-balancer
podman pull quay.io/valkyoth/fluxheim:v1.8.2-cache
podman pull quay.io/valkyoth/fluxheim:v1.8.2-proxy
podman pull quay.io/valkyoth/fluxheim:v1.8.2-php
# Vykdyk rootless — vidiniai portai 8080 ir 8443
podman run -d \
--name fluxheim \
--restart unless-stopped \
-p 8080:8080 \
-p 8443:8443 \
-v /srv/sites:/srv/sites:ro \
-v /srv/fluxheim/certs:/etc/fluxheim/certs:rw \
-v ./fluxheim.toml:/etc/fluxheim/fluxheim.toml:ro \
ghcr.io/valkyoth/fluxheim:v1.8.2
# Tikrink log
podman logs -f fluxheim
# Tarball turi hardened systemd unit
sudo cp packaging/systemd/fluxheim.service /etc/systemd/system/
# Sukurk fluxheim system user
sudo useradd -r -s /sbin/nologin -d /var/lib/fluxheim fluxheim
# Paruošk directory
sudo mkdir -p /etc/fluxheim /srv/fluxheim /var/log/fluxheim
sudo chown fluxheim:fluxheim /srv/fluxheim /var/log/fluxheim
# Perkrauk systemd ir įjunk service
sudo systemctl daemon-reload
sudo systemctl enable --now fluxheim
# Tikrink status
sudo systemctl status fluxheim
sudo journalctl -u fluxheim -f
Pastaba: Supakuotas systemd unit naudoja CAP_NET_BIND_SERVICE kad Fluxheim galėtų bind prie portų 80 ir 443 neveikdamas kaip root. Unit file turi security hardening options.
# Fluxheim turi acme-init sertifikatų setup vedliui
# Let's Encrypt issuer (HTTP-01)
sudo fluxheim acme-init letsencrypt
# Actalis (nemokamas EAB-capable issuer)
sudo fluxheim acme-init actalis
# Companion tool fluxheim-acme tvarko renewals
# container ir external service-manager deployment
fluxheim-acme status
fluxheim-acme renew
fluxheim-acme reload
[[vhosts]]
name = "site"
hosts = ["example.com", "www.example.com"]
[vhosts.tls]
enabled = true
[vhosts.tls.acme]
enabled = true
# issuer nustatymas: issuer = "letsencrypt"
Sistemos reikalavimai
Palaikomos platformos
- Linux x86_64 (kernel 4.14+)
- Linux ARM64 / aarch64
- macOS Apple Silicon / aarch64
- Windows x86_64
Container image
Visos release image build publikuojamos GHCR ir Quay.
- Wolfi (minimalus, hardened)
- Wasm + Full, load-balancer, cache, proxy ir PHP image profiles
- Alpine Linux
- SUSE Micro (non-PHP profiles)
- SUSE BCI (PHP:
php-suse-bci) - Debian
- Publikuota GHCR ir Quay
All Releases
Žiūrėti viską GitHub →| Versija | Data | Svarbiausia | Atsisiuntimai |
|---|---|---|---|
|
v1.8.2
Naujausia
|
2026-09 | Prideda nepasirašytus vietinius Windows x86_64 ZIP archyvus visiems septyniems viešiesiems profiliams, išsaugo Windows failų sistemos ir kredencialų apsaugą ir pakeičia PHP SUSE Micro atvaizdą savarankiška php-suse-bci vykdymo aplinka. | Viskas GitHub |
|
v1.8.1
|
2026-08 | Prideda visiems septyniems viešiems komponavimo profiliams Apple Silicon platformai sukompiliuotus macOS archyvus, lygiavertiškumo bandymus realioje vykdymo aplinkoje, perkeliamus kontrolinių sumų įrankius ir stipresnę diagnostikos bei failų sistemos apsaugą. | Viskas GitHub |
|
v1.8.0
|
July 2026 | Atskiras Wasm rinkinys, paremtas visu gamybiniu profiliu, su apribotais politikos kabliais, ACME, metrikomis ir OpenTelemetry. Prideda atitinkamus tar.gz ir ZIP archyvus, įskaitant macOS skirtus natyviuosius pilnus ir Wasm rinkinius. Sustiprina podėlio užpildymo, intervalų podėlio ir kiekvieno virtualaus serverio Wasm priėmimo ribas. | Viskas GitHub |
|
v1.7.0 – v1.7.12
|
July 2026 | Fluxheim 1.7 leidimų serija: pasirenkami standartais pagrįsti talpykla, tarpinis serveris ir atsako santraukos metaduomenys; autentifikuotas momentinės nuotraukos perkėlimas ir grąžinimas; atkuriami FIPS-backend įrodymai; nulinės prastovos proceso atnaujinimai; nepriklausomai išbandyti Wasm politikos pavyzdžiai; ir stipresnė talpykla, TLS, buferio, srauto ir protokolo ribos. | Viskas GitHub |
|
v1.6.0 – v1.6.37
|
2026 m. birželis | Native-runtime cutover ir tvarkymo linija: Pingora atsisakymo pagrindai, Fluxheim priklausantys HTTP/1 ir HTTP/2 keliai, native TLS/listener peržiūros, route proxy/static-web paritetas, glaudinimas ir klaidų puslapiai, forwarded-header politika, auth-request, srauto veidrodinimas, rate limits, gRPC validacija, poolintas upstream HTTP/2, native proxy tvarkymas po cutover, galutinis crate ribų tvarkymas prieš Wasm, Rust 1.96.1, sustiprintas OpenSSL stream TLS, ACME paskyros zeroization ir mažesni, sutelkti runtime moduliai. | Viskas GitHub |
| v1.5.0 - v1.5.23 | 2026 m. birželis | Enterprise load-balancer ir runtime-ownership linija: tiksliniai load-balancer binary/image, runtime member ir weight controls, managed affinity cookies, stream ir HTTP boundary work, active ir protocol-aware health checks, service discovery, background task ownership, cache crate boundaries, UDP beta guardrails, origin-protection budgets, ARM/macOS assets ir platus security hardening. | Viskas GitHub |
| v1.4.0 – v1.4.7 | 2026 m. gegužė | Proxy operations linija su production proxy parity, turtingesne route policy, traffic mirroring, dynamic upstream discovery, modular runtime/config split, Apple Silicon ir Linux ARM64 release assets, GeoIP/Geo-Context, config-tester archives ir hardened TCP stream proxying | Viskas GitHub |
| v1.3.0 – v1.3.7 | 2026 m. gegužė | PHP-FPM production linija, valdoma php-fpm supervision, config tester ir ACME companion binary, FIPS/ISO validation track, tiksliniai cache/proxy profile ir security hardening | Viskas GitHub |
| v1.2.0 – v1.2.6 | 2026 m. gegužė | Cache ir observability baseline su route-scoped cache policy, memory/disk/tiered backend, encrypted disk cache, peer fill, range caching, Prometheus ir OpenTelemetry export | Viskas GitHub |
| v1.1.x | 2026 | Certificate operations linija su TLS policy profile, multi-certificate rustls SNI, managed ACME issuance ir renewal, EAB-capable issuers, file-backed TLS secrets ir renewal units | Viskas GitHub |
| v1.0.0 | 2026 | Gateway foundation su vhost routing, route-level static/proxy/redirect actions, static file serving, reverse proxying, rustls TLS, admin control-plane, secure headers, systemd packaging ir rootless containers | GitHub |
| v0.5.0 | Pre-release versija | Pirmas public pre-release milestone prieš stabilią 1.x gateway liniją | GitHub |
See Keitimų žurnalas išsamioms release notes.