群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

2023-11-24 13:16:07 44点赞 451收藏 43评论

一、购买域名

1.这里以腾讯DNSPod举例,其他平台大同小异,成功购买域名并通过实名认证后,列表中就会出现域名,点击域名

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

2.在解析设置页面中,点击“添加记录”,记录类型选择A(ipv6域名解析记录类型是AAAA),主机记录填入@,记录值填写当前家里的公网IP地址

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

再记录一条*解析,在主机记录中填入*(第一次是@),其他选项均保持不变

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

3.接着点击右上角的头像,并在弹出菜单中点击API密钥管理

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

创建DNSPod Token,一定要把自己的密钥保管好

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

二、在Container Manager(Docker)中安装Lucky

1.打开Container Manager,左侧注册表,搜索gdy666,在搜索结果中找到gdy666/lucky点击下载,在弹出框中选择latest,最后点击应用

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

2.打开file station,在docker目录下新建lucky目录用来存储配置文件,给创建的lucky文件夹everyone权限

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

3.在映像中找到刚才下载的lucky,选中上方点击运行或者右键点击运行

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

4.弹出窗中设置好容器的名字,勾上启用自动重新启动

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

5.点击添加文件夹,选择创建的lucky文件夹,然后在装载路径中填写/goodluck

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

由于需要将Lucky作为反代服务器使用,因此网络模式选择host

勾选使用高权限执行容器,然后点击下一步,检查配置无误后点击完成

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

6.在docker容器中便可以看到启动后的lucky

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

7.安装完成之后,打开浏览器输入群晖ip:16601,进入Lucky管理后台

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

默认用户名和密码均为666,填入后登录,并点击左侧的“设置”选项卡,重新设置一套新的管理账号和密码

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

三、设置DDNS(动态域名解析)

1.在左侧找到“动态域名”选项卡,并点击“添加DDNS任务”

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

2.DDNS任务名称随便填,操作模式选择“简易模式”,DNS服务商选择dnspod,将前面保存下来的 ID和 Token填入,按照宽带的公网IP类型选择v4或v6,获取方式选择通过接口获取,最后域名列表填写两行,第一行是主域名(购买的域名),第二行是*.主域名,代表二级域名。其他全部默认,完毕后点击添加

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

过几分钟,看到同步结果为“域名IP和公网IP一致”,就说明DDNS设置成功

四、申请SSL证书

1.点击“安全管理”选项卡,并点击“添加证书”

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

2.备注随便填,添加方式选择ACME,证书颁发机构选择Let's Encrypt,DNS服务商选择自己的服务商。(注意这里用到的是腾讯云API密钥)域名列表填写主域名和*.主域名。算法选择默认的RSA2048,公网IP是IPv4,就开启DNS查询强制IPv4,同时启用DNS查询仅使用TCP通道。其他所有选项全部保持默认,并点击添加完成

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

腾讯云API密钥创建)

证书申请需要稍等一段时间,大概几分钟

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

五、设置反向代理及HTTPS访问

1.点击”Web服务“,点击“添加Web规则”

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

2.规则开关开启,操作模式选简易模式,监听类型按照你的公网IP类型选择。监听端口默认是16666,可以修改,和其他端口不冲突就行,防火墙自动放行开启,开启TLS

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

3.点击“添加Web服务子规则”

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

规则开关开启。Web服务类型选择“反向代理”

前端域名/地址需要填写你想要从外网访问该服务的二级域名,以nas举例,nas.主域名

后端地址则写你访问该服务的内网IP+端口号,前面不要忘记加http://,其他选项全部保持默认

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

其他服务外网访问,还是按照上面的方法,添加新的Web服务子规则,需要多少服务,开几条子规则即可,注意前缀不要冲突

全部设置好以后,我们还需要把反向代理的端口通过路由器映射(端口转发)出去,才能够正常从外网访问

正向代理是一个服务转发一个端口,反向代理是只需要映射一个反代端口就可以

4.在Web服务中添加一条新的Web服务规则(注意不是子规则)。名称随便,操作模式选定制模式,监听端口和前面的反代端口保持一致,TLS禁用,然后点击“默认子规则”

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

打开默认子规则界面后,Web服务类型选择重定向,然后在默认目标地址中输入:

https://{host}:{port}

并打开万事大吉开关(自动添加请求头),其他所有选项全部保持默认,添加完成。

群晖DSM7.2用Container Manager(原Docker) 安装lucky实现反向代理详细过程

使用手机流量测试,以刚才nas举例,手机浏览器我们只需要输入nas.主域名:16666,如果可以打开就是设置成功

特别感谢袋鼠叔叔大佬的教程


展开 收起
43评论

  • 精彩
  • 最新
  • 控制面板的反向代理不行吗

    校验提示文案

    提交
    可以 这个可以自动续ssl证书

    校验提示文案

    提交
    已操作完毕,这个很方便

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 这么操作后的反向代理,还是不能免去端口号

    校验提示文案

    提交
    80 443封了就免不了

    校验提示文案

    提交
    相当于反代的https链接一直带着端口号?那怎么解决drive同步的问题

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 请问第4步的目的是啥?我之前没设置第4步也能正常反代

    校验提示文案

    提交
    http变成https

    校验提示文案

    提交
    请问我的重定向跟你不一样,是跟反向代理一样的两条填空

    校验提示文案

    提交
    收起所有回复
  • @轻舟晚月o 纯ipv6环境,我用这个lucky反代理访问两dsm后台,有时候能连上,有时候不能,直接用它的ddns的http能连接上,不知道为啥,操作和你基本一样,希望大佬指导一下 [ok了]

    校验提示文案

    提交
    ssl证书那里勾了v4?

    校验提示文案

    提交
    更多设置里面的4个(使用ipv4通道,dns查询仅使用v4,dns查询仅使用tcp,禁用完整完整)都关闭的

    校验提示文案

    提交
    收起所有回复
  • 这个是真好用 搞不懂为啥有人说它不安全 github不是开源了嘛

    校验提示文案

    提交
    源码公布到1.4.10版本,后续暂无继续开源计划。

    校验提示文案

    提交
    开源=安全,闭源就等于不安全?

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 为啥群晖还用这玩意儿?ddns-go把域名指向群晖,然后群晖好像有反向代理之类,域名添加上,搞上证书,然后就能域名加端口访问随任何应用了。根本不需要lucky,这玩意儿强大是强大,但必须每个应用设置域名和端口,还得重定向,非常的不方便,群晖直接xxx.com:12345这种域名加端口完全不需要重新给每个应用设置域名和端口。

    校验提示文案

    提交
    群晖控制面板自带反向代理功能

    校验提示文案

    提交
    端口太多记不住。新电脑登录emby试好几次端口没对,就换了lucky。好处是只用1个端口,通过二级域名访问直观,加新应用也不用在路由添加转发。

    校验提示文案

    提交
    收起所有回复
  • 为啥我的container只能查询不能下载,pull也不能?6.24就能pull

    校验提示文案

    提交
  • 不知道为什么我的ssl总是申请不成功

    校验提示文案

    提交
  • 现在问题是没有公网IP [尴尬]

    校验提示文案

    提交
  • 这玩意好是好 就是端口限制太少了

    校验提示文案

    提交
  • 类似的应用场景,腾讯云和阿里云哪个比较好

    校验提示文案

    提交
  • 第四步的监听端口能填前面的反代端口吗?我填了显示already in use

    校验提示文案

    提交
  • 用的自带域名,docker端口应用多怎么管理方便,这个就是适合第三方域名的

    校验提示文案

    提交
  • 群晖ip:16601无法访问是怎么回事?

    校验提示文案

    提交
  • 我也是用的这个,谢谢大佬们教学。

    校验提示文案

    提交
  • 请教下:lucky反代,后端地址是去看看,然后反代到了192.168.10.2的IP上,是因为超出了lucky反向的地址范围?

    校验提示文案

    提交
  • 用lucky自带的这个acme申请证书后,还需要手动把证书导入到群晖的证书列表里吗?

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
451
扫一下,分享更方便,购买更轻松