比Lucky更简单!极空间花生壳零门槛搭密码库

2026-02-28 11:52:33 1点赞 8收藏 5评论

前言:在这个记不住密码的时代,我们需要“私有”保险箱

各位值友,你们是不是也有这样的烦恼?

比Lucky更简单!极空间花生壳零门槛搭密码库

浏览器记住密码?换个电脑就抓瞎,还不安全。
用 1Password、Bitwarden 官方服务?一年几百块的订阅费,对于勤俭持家的我们来说,总觉得这钱花得有点冤。

比Lucky更简单!极空间花生壳零门槛搭密码库

想自己搭建?网上搜了一圈教程,全是 Vaultwarden + Lucky,看着那些“反向代理”、“SSL 证书”、“端口映射”的专业术语,作为纯小白的我的头都要大了!更要命的是,我家网络没有公网 IP

难道就没有一种方法,能既省钱,又不需要懂网络技术,还能在外面用手机随时访问家里的 NAS 密码库吗?

经过我的一番摸索,终于发现了一条捷径!其实我们要用的工具,极空间早就内置了——那就是花生壳。今天就来手把手教大家,如何利用极空间自带的 Docker 和花生壳,零成本、零门槛搭建属于你自己的私有密码管理系统。

比Lucky更简单!极空间花生壳零门槛搭密码库

为什么选择“花生壳”而不是“Lucky”?

在开始之前,我先给大伙吃颗定心丸,看看这两个方案的对比:

比Lucky更简单!极空间花生壳零门槛搭密码库

可以看到,花生壳方案最大的优势就是省心。它不需要你懂什么是反向代理,也不需要你去买域名、搞备案、申请证书。极空间把饭都喂到嘴边了,我们只要张嘴吃就行!

准备工作

  1. 硬件: 一台支持 Docker 功能的极空间 NAS(本文以极空间 Z425 为例,其他型号同理)。

  2. 软件: 手机或电脑上安装好 Bitwarden 客户端(App Store 或应用市场搜索“Bitwarden”即可)。

  3. 心态: 放松,接下来的每一步都是“傻瓜式”操作。

第一步:Docker 部署 Vaultwarden(搭建密码库)

首先,我们需要在极空间里把“保险箱”造出来。

  1. 打开极空间客户端,进入 【全部应用】 -> 【Docker】

比Lucky更简单!极空间花生壳零门槛搭密码库
  1. 切换到 【镜像仓库】,在搜索框输入 vaultwarden/server,点击下载(建议选择 latest 最新版)。

  2. 下载完成后,在 【本地镜像】 中找到它,双击开始部署。

    • 基本设置: 勾选“开机自动启动”。

    • 文件夹映射: 点击添加,在“极空间目录”里新建一个文件夹(比如叫 Docker/vaultwarden),容器目录填写 /data。这一步是为了把你的密码数据存在本地,千万别忘了。

    • 网络/端口: 这里有个小坑。为了避免与极空间自带服务冲突,建议修改端口。比如将本地端口设置为 8086,容器端口默认为 80

    • 环境变量(关键): 建议添加一个环境变量 ROCKET_PORT,值为 8086(与上面本地端口一致,避免后续访问出错)。

比Lucky更简单!极空间花生壳零门槛搭密码库
  1. 点击“应用”,容器就会开始运行。

验证一下: 打开浏览器,输入 http://你的极空间内网IP:8086(例如 192.168.1.10:8086),如果你能看到 Bitwarden 的登录界面,恭喜你,第一步完成了!注意,在这一步,就停留在登陆界面就可以了,不要再继续注册或者登陆,会有http报错。当然,报错也不要紧!

第二步:花生壳“一键穿透”(打通内网外网)

这一步是核心,也是很多教程没讲透的地方。我们要利用极空间自带的插件,把家里的内网“打穿”,连上外网。

比Lucky更简单!极空间花生壳零门槛搭密码库
  1. 进入极空间客户端,找到【应用商店】

  2. 在搜索框输入“花生壳”,找到贝锐官方的那个插件,点击 【安装】

  3. 安装完成后打开,你会看到一个二维码。掏出手机,用微信或者“花生壳管理”APP 扫码登录。

  4. 登录成功后,界面非常简洁。直接点击那个大大的 【立即开启】 按钮。

    • 系统会自动给你分配一个“极空间专属场景映射”。

    • 片刻之后,你会得到一个 外网地址,格式通常是 https://一串字符.gicp.net

注意: 这一步极空间已经帮你搞定了最难的两个事情:

比Lucky更简单!极空间花生壳零门槛搭密码库
  1. 内网穿透: 哪怕你家没有公网 IP,也能在外面访问。

  2. HTTPS 加密: 密码传输必须加密,花生壳自带 SSL 证书,省去了自己买证书配置的麻烦!

第三步:配置专属映射(把路指对)

虽然花生壳开启了,但它默认是指向极空间管理页面的。我们需要给它指条路,让它指向上一步搭建的 Vaultwarden(也就是那个 8086 端口)。

比Lucky更简单!极空间花生壳零门槛搭密码库
  1. 在极空间的花生壳 APP 界面,点击右上角的 【高级管理】(或者类似按钮),这会跳转到花生壳的 Web 管理后台。

  2. 点击左侧的 【内网穿透】 -> 【添加映射】

  3. 填写关键信息(这一步要对号入座):

    • 映射类型: 选择 HTTPS

    • 内网主机: 填写你极空间的内网 IP(比如 192.168.1.10)。别填错了,是 NAS 的 IP!

    • 内网端口: 填写第一步设置的 Vaultwarden 端口,我这里是 8086

    • 外网域名: 选择刚才系统送你的那个壳域名。

    • 外网端口: 默认 443(不可选,也不用选)。

  4. 点击 【保存】

此时,花生壳已经把你那个专属域名(https://xxx.gicp.net)的访问请求,转发到了家里的 Vaultwarden 服务上。

第四步:搞定客户端,开始享用

现在,你的私有密码库已经上线了,最后一步就是开始使用。

比Lucky更简单!极空间花生壳零门槛搭密码库
  1. 电脑/手机端: 打开 Bitwarden 客户端(浏览器插件或 App)。

  2. 登录设置:

    • 在服务器地址栏,输入你在花生壳里得到的那个外网地址:https://xxx.gicp.net

    • 点击注册/登录。

  3. 避坑提示(重要):

    • Vaultwarden 必须在 HTTPS 环境下才能注册和登录。这也是为什么我们一定要用花生壳 HTTPS 映射的原因。

    • 如果你以后想把链接分享给家人注册,记得在 Docker 环境变量里加一条 DOMAIN,值填你的花生壳外网地址,这样系统发的邀请邮件链接才不会错。

比Lucky更简单!极空间花生壳零门槛搭密码库

总结与思考

通过这套方案,我们实现了:

  • 零成本: 没买服务器,没买域名,没付订阅费。

  • 高安全: 数据在本地,传输有加密。

  • 极简易: 相比 Lucky 方案省去了大量网络配置环节,非常适合不想折腾网络概念的“懒人”。

可能有人会问:“花生壳免费版流量够用吗?”
放心,密码同步只是极小的文本数据,几 KB 而已,免费版的流量对于个人密码管理来说,完全是绰绰有余。

极空间作为一款主打易用的 NAS,花生壳这个内置功能真的被很多人低估了。如果你家里也没有公网 IP,又想搭建私有服务,不妨试试这个“作弊”方案,真的太香了!

希望这篇教程能帮到大家,如果觉得有用,求个点赞、收藏、关注三连!有任何问题欢迎评论区留言,我看到都会回复!

文章中涉及到的NAS产品为Z425,一款高性能AI功能的旗舰NAS,下一步我将分享本地AI工作流的搭建。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
5评论

  • 精彩
  • 最新
  • 最舒服是花生壳送免费二级域名,也能当DDNS给家里整公网了哈哈

    校验提示文案

    提交
    我就白嫖了他一个内网穿透,然后好像还花了5块钱做了一个认证,二级域名也是免费的吗具体应用在哪些方面呀?
    我一直都是用极空间的官方APP来访问具体内容。

    校验提示文案

    提交
    收起所有回复
  • bitwarden需要花钱吗

    校验提示文案

    提交
    不需要的

    校验提示文案

    提交
    收起所有回复
  • 性价比高

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
8
扫一下,分享更方便,购买更轻松