比Lucky更简单!极空间花生壳零门槛搭密码库
前言:在这个记不住密码的时代,我们需要“私有”保险箱
各位值友,你们是不是也有这样的烦恼?

浏览器记住密码?换个电脑就抓瞎,还不安全。
用 1Password、Bitwarden 官方服务?一年几百块的订阅费,对于勤俭持家的我们来说,总觉得这钱花得有点冤。

想自己搭建?网上搜了一圈教程,全是 Vaultwarden + Lucky,看着那些“反向代理”、“SSL 证书”、“端口映射”的专业术语,作为纯小白的我的头都要大了!更要命的是,我家网络没有公网 IP!
难道就没有一种方法,能既省钱,又不需要懂网络技术,还能在外面用手机随时访问家里的 NAS 密码库吗?
经过我的一番摸索,终于发现了一条捷径!其实我们要用的工具,极空间早就内置了——那就是花生壳。今天就来手把手教大家,如何利用极空间自带的 Docker 和花生壳,零成本、零门槛搭建属于你自己的私有密码管理系统。

为什么选择“花生壳”而不是“Lucky”?
在开始之前,我先给大伙吃颗定心丸,看看这两个方案的对比:

可以看到,花生壳方案最大的优势就是省心。它不需要你懂什么是反向代理,也不需要你去买域名、搞备案、申请证书。极空间把饭都喂到嘴边了,我们只要张嘴吃就行!
准备工作
硬件: 一台支持 Docker 功能的极空间 NAS(本文以极空间 Z425 为例,其他型号同理)。
软件: 手机或电脑上安装好 Bitwarden 客户端(App Store 或应用市场搜索“Bitwarden”即可)。
心态: 放松,接下来的每一步都是“傻瓜式”操作。
第一步:Docker 部署 Vaultwarden(搭建密码库)
首先,我们需要在极空间里把“保险箱”造出来。
打开极空间客户端,进入 【全部应用】 -> 【Docker】。

切换到 【镜像仓库】,在搜索框输入
vaultwarden/server,点击下载(建议选择latest最新版)。下载完成后,在 【本地镜像】 中找到它,双击开始部署。
基本设置: 勾选“开机自动启动”。
文件夹映射: 点击添加,在“极空间目录”里新建一个文件夹(比如叫
Docker/vaultwarden),容器目录填写/data。这一步是为了把你的密码数据存在本地,千万别忘了。网络/端口: 这里有个小坑。为了避免与极空间自带服务冲突,建议修改端口。比如将本地端口设置为
8086,容器端口默认为80。环境变量(关键): 建议添加一个环境变量
ROCKET_PORT,值为8086(与上面本地端口一致,避免后续访问出错)。

点击“应用”,容器就会开始运行。
验证一下: 打开浏览器,输入 http://你的极空间内网IP:8086(例如 192.168.1.10:8086),如果你能看到 Bitwarden 的登录界面,恭喜你,第一步完成了!注意,在这一步,就停留在登陆界面就可以了,不要再继续注册或者登陆,会有http报错。当然,报错也不要紧!
第二步:花生壳“一键穿透”(打通内网外网)
这一步是核心,也是很多教程没讲透的地方。我们要利用极空间自带的插件,把家里的内网“打穿”,连上外网。

进入极空间客户端,找到【应用商店】。
在搜索框输入“花生壳”,找到贝锐官方的那个插件,点击 【安装】。
安装完成后打开,你会看到一个二维码。掏出手机,用微信或者“花生壳管理”APP 扫码登录。
登录成功后,界面非常简洁。直接点击那个大大的 【立即开启】 按钮。
系统会自动给你分配一个“极空间专属场景映射”。
片刻之后,你会得到一个 外网地址,格式通常是
https://一串字符.gicp.net。
注意: 这一步极空间已经帮你搞定了最难的两个事情:

内网穿透: 哪怕你家没有公网 IP,也能在外面访问。
HTTPS 加密: 密码传输必须加密,花生壳自带 SSL 证书,省去了自己买证书配置的麻烦!
第三步:配置专属映射(把路指对)
虽然花生壳开启了,但它默认是指向极空间管理页面的。我们需要给它指条路,让它指向上一步搭建的 Vaultwarden(也就是那个 8086 端口)。

在极空间的花生壳 APP 界面,点击右上角的 【高级管理】(或者类似按钮),这会跳转到花生壳的 Web 管理后台。
点击左侧的 【内网穿透】 -> 【添加映射】。
填写关键信息(这一步要对号入座):
映射类型: 选择
HTTPS。内网主机: 填写你极空间的内网 IP(比如
192.168.1.10)。别填错了,是 NAS 的 IP!内网端口: 填写第一步设置的 Vaultwarden 端口,我这里是
8086。外网域名: 选择刚才系统送你的那个壳域名。
外网端口: 默认 443(不可选,也不用选)。
点击 【保存】。
此时,花生壳已经把你那个专属域名(https://xxx.gicp.net)的访问请求,转发到了家里的 Vaultwarden 服务上。
第四步:搞定客户端,开始享用
现在,你的私有密码库已经上线了,最后一步就是开始使用。

电脑/手机端: 打开 Bitwarden 客户端(浏览器插件或 App)。
登录设置:
在服务器地址栏,输入你在花生壳里得到的那个外网地址:
https://xxx.gicp.net。点击注册/登录。
避坑提示(重要):
Vaultwarden 必须在 HTTPS 环境下才能注册和登录。这也是为什么我们一定要用花生壳 HTTPS 映射的原因。
如果你以后想把链接分享给家人注册,记得在 Docker 环境变量里加一条
DOMAIN,值填你的花生壳外网地址,这样系统发的邀请邮件链接才不会错。

总结与思考
通过这套方案,我们实现了:
零成本: 没买服务器,没买域名,没付订阅费。
高安全: 数据在本地,传输有加密。
极简易: 相比 Lucky 方案省去了大量网络配置环节,非常适合不想折腾网络概念的“懒人”。
可能有人会问:“花生壳免费版流量够用吗?”
放心,密码同步只是极小的文本数据,几 KB 而已,免费版的流量对于个人密码管理来说,完全是绰绰有余。
极空间作为一款主打易用的 NAS,花生壳这个内置功能真的被很多人低估了。如果你家里也没有公网 IP,又想搭建私有服务,不妨试试这个“作弊”方案,真的太香了!
希望这篇教程能帮到大家,如果觉得有用,求个点赞、收藏、关注三连!有任何问题欢迎评论区留言,我看到都会回复!
文章中涉及到的NAS产品为Z425,一款高性能AI功能的旗舰NAS,下一步我将分享本地AI工作流的搭建。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

卷卷毛de夏天
校验提示文案
kevinfzz
校验提示文案
值友2567756918
校验提示文案
值友2567756918
校验提示文案
kevinfzz
校验提示文案
卷卷毛de夏天
校验提示文案