当NAS中Docker服务数量超过10个,手动记忆端口和访问地址已成运维负担。这款支持自动内外网识别、登录态分级展示、多平台适配的导航页,提供可落地的轻量级统一入口方案,解决真实使用场景中的效率与安全矛盾。
智能速览
自动判断访问来源(内网/外网),点击书签即跳转对应地址,无需手动切换
书签分组支持‘公开’与‘不公开’两级权限,未登录用户完全不可见隐私服务
基于Docker Compose部署,兼容飞牛、绿联等主流NAS系统,23000端口可自定义
首页集成系统状态、容器运行信息、天气、IP、代办等实用小组件,支持开关与多开
支持本地音乐库路径映射,启用后可随机播放背景音乐,提升使用体验
管理员后台可修改标题、密码、背景图、组件配置,所有操作无需重启服务
精华内容
这不是一个花哨的前端页面,而是一套经过真实NAS环境验证的访问治理逻辑:用最小侵入方式,把散落的Docker服务收束为可控、可管、可扩展的统一入口。
内外网智能跳转
导航页在用户点击任一书签时实时检测请求来源IP段,自动匹配预设的内网地址(如http://192.168.1.100:8080)或外网地址(如https://nas.example.com:8443)。实测在家庭Wi-Fi下点击即打开内网服务,切换至4G网络后同一书签自动指向反向代理域名,全程无感知切换,避免因端口混淆导致的502错误。
该机制不依赖客户端地理位置或DNS解析,仅基于HTTP请求头中的Remote-Addr字段判断,兼容IPv4/IPv6双栈环境。部署时需在书签配置中同时填写内网与外网URL,系统按优先级自动择优调用。
对比同类工具需手动维护两套书签列表或依赖浏览器插件识别网络环境,此方案将判断逻辑下沉至服务端,降低用户认知负荷。
登录态分级可见
书签分组设置支持‘公开’与‘不公开’两种模式。登出状态下,仅显示标记为‘公开’的分组(如‘常用网站’);登录后,‘NAS服务’‘监控后台’等敏感分组才完整呈现。实测登出时隐藏全部Docker管理界面、数据库Adminer、Home Assistant等高危入口,有效阻断未授权访问路径。
管理员密码默认为admin,首次登录后可在设置页强制修改,密码以bcrypt哈希存储,不存明文。登录态维持采用HttpOnly Cookie,有效期7天,支持手动退出。
相较sun-panel等工具需依赖NAS系统级账户体系或Nginx基础认证,本方案在应用层实现细粒度权限控制,无需修改NAS底层配置,部署门槛更低。
跨平台低耦合部署
提供标准化docker-compose.yml,仅需替换端口映射(默认23000)及音乐路径(可选),即可在飞牛、绿联、群晖等支持Docker Compose的NAS上一键部署。飞牛实测从创建项目到服务就绪耗时约92秒,镜像体积127MB,内存占用稳定在48MB。
绿联部署流程完全复用同一份配置,仅需在‘项目映射’处确认端口未被占用,音乐路径若不启用可整行删除,不影响核心功能。对比需编译前端、配置Node环境的Homarr,本方案无构建步骤,对NAS算力要求极低。
所有配置均通过环境变量或YAML字段注入,不修改镜像内文件。升级时仅需拉取新镜像并重启容器,历史书签数据自动挂载至NAS本地卷,零丢失风险。
模块化首页设计
首页默认加载8类小组件:系统资源(CPU/内存/磁盘)、Docker容器状态(运行中/停止数)、日期时间、本地天气(基于IP定位)、公网IP、局域网IP、待办事项、音乐播放器。每项均可独立开关,关闭后UI实时收缩,不留空白占位。
‘系统状态’与‘Docker信息’支持多开,可同时查看主控节点与边缘设备状态;‘天气’组件自动获取城市名,支持手动覆盖;‘待办’支持Markdown格式输入,最长保存50条。
实测在1080P屏幕下,开启全部组件仍保持60fps流畅滚动;手机端自动适配为单列布局,关键信息字号放大12%,点击区域不小于48×48px,符合WCAG 2.1可访问性标准。
这套方案的价值不在炫技,而在务实——它用确定性的配置逻辑,消解了NAS进阶用户长期面临的碎片化访问焦虑。当服务数量持续增长,统一入口的治理能力将愈发关键。未来是否会出现更智能的服务发现机制?能否与NAS系统原生通知深度联动?这些问题值得持续观察。
关键评论
有没用哪个,欢迎交流[坏笑]
组件区也支持添加卡片了,1.1.2dev2
这是怕黑客找不到你的应用端口吗?
软件名叫什么,如何安装
新年快乐[赞]