NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

2025-06-20 10:42:35 33点赞 370收藏 36评论

哈喽,艾瑞巴蒂我是生活爱好者。

作为一名NAS玩家,部署Lucky是绕不开的话题,本期介绍如何在NAS部署Lucky。

Lucky—— 专为 NAS、软路由等内网设备打造的全能网络工具,集成动态域名解析(DDNS)、内网穿透、反向代理、端口转发及 SSL 证书管理功能。

通过lucky进行反向代理,为访问NAS上一把安全锁,降低风险。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

本文使用设备:威联通NAS

一、NAS部署

进入NAS,打开ContainerStaion,将代码按照下图格式复制粘贴。

services: lucky: image: gdy666/lucky container_name: lucky restart: always volumes: - '/share/Container/lucky:/goodluck' # 这步必须做,否则重启配置会消失,可直接照抄配置。 network_mode: host # host模式, 同时支持IPv4/IPv6, Liunx系统推荐 # 桥接模式, 只支持IPv4,windows 不推荐使用docker版本 # 我仍然不建议使用默认的桥接模式,如作者所说很容易出问题,已经试验过

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

二、配置Lucky

在浏览器中输入NAS的ip+端口号即可访问lucky。默认账密:666/666。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

1、修改密码

点击设置,修改账密,启用外网访问。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

2、动态域名(DDNS)

点击左侧【动态域名】→【添加任务】。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

选择托管服务商,接着点击创建DNSPod Token,获取ID和Token。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

下拉页面,点击【同步记录】,先填写一个主域名(二级域名),回车填写一个三级域名,举例:申请的一个域名为:shegnhuoaihaozhe.com。那么三级域名写成*.shegnhuoaihaozhe.com

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

添加完任务后,下图为配置成功的界面。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

3、SSL/TTS证书

点击左侧【SSL/TTS证书】→【添加证书】。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

添加方式选择【ACME】,证书颁发机构选择【Let's Encrypt】,上面步骤输入的ID和Token粘贴过来。域名列表和上述填写的一样,DNS强制查询IPV4和DNS查询仅使用TCP,点击启用。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

刷新下,证书配置成功。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

4、web服务

点击【Web服务】→【添加Web服务规则】

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

填写监听端口号,注意这里的端口号还要到路由器上进行转发,点开TLS的滑块。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

点击【默认规则】,服务类型选择关闭连接。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

添加子规则

前端地址填写xxx.<域名>,例如 nas.shenghuo.com(shenghuo.com为域名,前面的nas.随便填,笔者用来访问NAS,所以填写nas.方便记忆。)

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理

完成反代之后,再访问NAS,地址前加了把锁,成功搞定。也可以将lucky或者其他服务进行此操作,操作步骤同添加子规则。

NAS必备!部署最新 Lucky ,一站搞定 DDNS、自动证书与反向代理
展开 收起
36评论

  • 精彩
  • 最新
  • 试试看

    校验提示文案

    提交
    希望有帮助

    校验提示文案

    提交
    收起所有回复
  • 这个部署在软路由更好

    校验提示文案

    提交
    真正懂行的,反而不会部署在软路由

    校验提示文案

    提交
    使用ipv6反代,推荐安装在op软路由或者op底层的路由器上,比如小米官方系统,因为lucky可以自动放行linux防火墙端口,不需要关闭ipv6防火墙。装在nas里的话,大部分路由器不具备精细化放行v6端口的功能,只能关闭ipv6防火墙。

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 泛域名反向代理后如何解决任意三级域名即可访问的问题?

    校验提示文案

    提交
    不要泛域名就行了呀,只反代需要的域名。然后还可以限制端口号。

    校验提示文案

    提交
    收起所有回复
  • 光猫设置不了桥接模式,可以用这个吗?

    校验提示文案

    提交
    同问

    校验提示文案

    提交
    可以 我就是光猫拨号 用的公网v6

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 里面的docer应用怎么看呢?

    校验提示文案

    提交
  • 昨天重装了下ros,换了ros主路由的管理IP,就反代不了,估计是不是要重新部署了

    校验提示文案

    提交
  • 我按照教程设置了。为什么访问任何一个子域名,都到了lucky的管理页

    校验提示文案

    提交
  • 请问,可以自动续订ssl证书吗

    校验提示文案

    提交
  • 这篇教程简直及时雨,我光猫是拨号模式,但有公网v6地址,一步步设置下来也成功了,我也是个有域名的人啦哈哈哈 [欢呼] 其中只是多了把端口映射到路由器的步骤而已

    校验提示文案

    提交
    有帮助就好 哈哈哈

    校验提示文案

    提交
    多了把端口映射到路由器的步骤,怎么弄啊?

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • zeronews了解一下

    校验提示文案

    提交
  • 主路由爱快,旁路由openwrt,openlist+lucky,反向代理都正常。近期遇到个问题在外网手机播放器添加反向代理后的openlist的webdav服务或者群晖的webdav服务,可以正常查看视频文件列表,但是播放不了,换过3-4个播放器也不行,不通过反向代理的又可以正常播放。
    lucky的反向代理配置都试过了,也不知道什么原因,大佬指导一下。

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
370
扫一下,分享更方便,购买更轻松