【保姆级】一篇讲透Lucky STUN 从入门到放弃(下)

源自UP主:AI老G

02-03 18:11

在没有公网IP的环境下,访问家中的NAS服务常需记忆复杂的动态端口。这篇内容提供了一个基于Lucky工具和Cloudflare服务的免费解决方案,能实现免端口号、加密的HTTPS访问,且无需购买VPS,大幅降低了外网访问的门槛和成本。

【保姆级】一篇讲透Lucky STUN 从入门到放弃(下)智能速览

  • 无需公网IP或VPS,即可实现内网服务的外网访问。

  • 利用Cloudflare实现免端口号、加密安全的HTTPS访问。

  • 关键在于Lucky的自定义脚本触发功能,动态更新解析。

  • 仅需一个Cloudflare托管域名和Docker版的Lucky应用。

  • 相比传统VPS中转方案,更省钱且配置简单。

【保姆级】一篇讲透Lucky STUN 从入门到放弃(下)精华内容

内网穿透常因动态端口和VPS成本而劝退新手,但Lucky结合Cloudflare提供了一个零成本且优雅的解决方案,让外网访问变得像浏览普通网站一样简单。

准备工作

实现此方案需要准备两样东西。第一是一个托管到Cloudflare的域名,若没有,可申请如netlib.re等永久免费的二级域名。第二是已经通过Docker部署好的Lucky应用,需要注意的是,应用商店或套件版的Lucky因权限或路径差异,暂不适用于此脚本。

配置API令牌

登录Cloudflare后台,创建一个API令牌。选择“编辑区域DNS”模板,并按最小权限原则,仅勾选“账户:Workers KV存储”和“区域资源:DNS:编辑”。此操作能确保令牌即便泄露,影响范围也有限,保障账户安全。令牌生成后需立即复制保存,因为它只显示一次。

设置反向代理

在Lucky的“SSL证书管理”中,为准备好的域名申请泛域名证书。接着,在“反向代理”模块添加需要外网访问的服务,例如指向影音中心的Gbox、文件管理的Alist或影音服务器Emby。记录下每个反向代理规则所监听的内部端口,这些端口将在STUN规则中被引用。

配置STUN规则

为避免UPNP控制端点失效导致穿透中断,更稳妥的方式是在路由器中设置端口转发。将一个外网端口(如16888)转发至Lucky主机的IP和同一端口。然后在Lucky的“NAT穿透-STUN”中新建规则,目标地址填写Lucky主机的局域网IP,目标端口填写上一步反向代理的监听端口。

核心动态脚本

这是实现免端口访问的核心。在STUN规则中开启“自定义脚本触发”,将脚本模板中的API令牌和域名替换为实际信息。脚本的作用是,当STUN穿透成功获取到新的公网IP和端口后,自动通过Cloudflare API更新DNS解析记录,将域名指向该地址。配置完成后,查看Lucky日志,若显示成功调用API,即代表配置生效。

访问与局限

配置完成后,即可通过 `https://你的域名/反向代理子域名` 的格式访问内网服务,全程加密且无需输入端口号。例如,访问 `https://example.com/gbox` 即可打开影音中心。此方案完美适用于各类HTTP/HTTPS的Web服务,但无法用于SSH、远程桌面等非Web协议,这是其应用场景的主要限制。

这个方案巧妙地结合了Lucky的穿透能力和Cloudflare的解析功能,为无公网IP用户提供了一个几乎零成本、体验极佳的内网穿透方法。它解决了端口记忆的痛点,并带来了安全可靠的HTTPS访问。这个方法是否满足你的远程访问需求,或者你还有其他更巧妙的思路?

【保姆级】一篇讲透Lucky STUN 从入门到放弃(下)关键评论

  • 实属好办法,最重要的是免费,不花成本就实现了。

  • 设置完家里能打开,但外网访问不了,是哪里出错了?

  • 这个确实简单,对新手很友好。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章