神器Lucky保姆级指南:Docker安装+DDNS+SSL+反向代理一步到位
今天习惯性的使用IP直连的时候无法联通,才想起来我还没配置ddns动态解析,导致无法使用直连。

之前一直使用的都是ddns-go,但是这只能解决单一的ddns解析问题,一直听说lucky好用,很多人推荐,这次就直接装lucky了。
一、什么是Lucky?
Lucky是一款专为国内用户设计的轻量级运维工具,采用Go语言开发,体积小、性能强,没有复杂的依赖。它最核心的优势就是“一站式集成”,把原本需要多个工具(比如花生壳、Nginx、Certbot等)才能实现的功能整合到一个可视化界面中,无论是个人开发者还是中小企业运维,都能大幅提升效率。
它的核心功能包括:
•DDNS动态解析:支持阿里云、腾讯云、华为云等主流厂商,实时更新IP与域名映射;
•SSL证书管理:自动申请/续期Let's Encrypt证书,也支持导入自定义证书;
•反向代理:轻松配置多服务转发,解决端口冲突;
•端口转发:实现内网服务对外网的访问映射;
•状态监控:实时查看服务运行状态、CPU/内存占用。
它支持多种设备和系统,包括 Windows、Linux、梅林路由器固件、OpenWrt、Padavan、小米路由官方系统,甚至光猫。
提示:Lucky是开源免费的,官网地址为https://lucky666.cn/,有兴趣的朋友可以去了解更多细节。
二、准备工作
开始前需准备:
1. 设备联网正常;
2. 已备案的域名(国内云厂商强制要求);
3.宽带运营商给你开通了公网IP(动态、固定都行)或者ipv6(可以用极空间的ipv6测试连通性,双向连通才行)。
DDNS的作用是让动态公网IP(如家用宽带IP)与域名实时绑定,即使IP变化也能通过域名访问内网服务。由于我的域名是在腾讯云注册,使用的腾讯云DNSPod域名解析服务平台,以下为具体配置步骤。
登录腾讯云官网(https://cloud.tencent.com/),进入“控制台”,在顶部搜索框输入“DNSPod”,进入DNSPod域名解析控制台
图片在左边列表里面选择我的域名,然后选择自己购买的、需要使用的域名。
图片添加记录,依次填写主机记录,记录值,旁边有详细指引,可以跟着指引填写。填好确认后点击右上角头像,选择API密码。
图片这里要注意,一定要选择DNSpod token,创建密钥。(如果你用的是极空间自带的ddns的话这里就选择前面的腾讯云API密钥)
图片密钥名称随意,点击确定,创建密钥。
图片这就是我们需要的ID和token,token只会在创建的时候显示一次,后续再进去中间都是星号了,一定要保存好,复制下来备用。
三、Docker安装Lucky
极空间Docker部署优势显著,依托极空间的Docker仓库可直接搜索下载镜像,无需手动输入镜像地址,操作便捷。
为了让Lucky的数据(配置、证书等)在容器重启后不丢失,我们需要在极空间中创建本地目录并挂载到容器中。
图片在我的文件中创建docker文件夹,用于存放我们安装的docker配置文件,在docker文件夹下创建“lucky”目录,记录该目录的绝对路径。
图片打开极空间docker面板,点击镜像,在仓库里面搜索lucky,选择gdy666/lucky这个镜像下载。
图片下载完在本地下面的列表里就可以看到gdy666/lucky:latest这个容器了,然后双击运行,开始配置容器。
图片通用里面:容器名称随意,方便辨识就行,可以取消开启性能限制,其他保持默认即可。
图片然后是文件夹路径,点击添加,选择刚才创建的路径*/我的文件/docker/lucky,装载路径填写:/goodlucky。
图片网络切换成host,其他保持默认即可,点击应用开始运行容器。
图片容器前面显示绿色的[运行中],表示已成功安装运行。
图片此时,打开浏览器局域网访问http://极空间IP:16601(极空间IP可在设备监控-网络信息”中查看),进入Lucky登录界面。默认账号:666,默认密码:666。首次登录后请立即修改密码,保障安全!
图片左侧菜单栏点击“设置”,如果不想在外网可以被别人访问,可以关闭外网访问,端口随意设置,记得在路由器映射就行(ipv6不用映射),安全入口建议设置,正常情况下我们登录容器是http://极空间IP:端口,设置安全入口后变成http://极空间IP:端口/lucky666,安全性大大提高。然后设置管理员账号密码,保存,退出重新登录。
四、Lucky核心功能从配置到使用
登录后左侧为功能菜单,重点记录DDNS解析、SSL证书、反向代理三大高频功能。
1:DDNS动态解析配置
图片登录Lucky管理界面,左侧菜单点击“动态域名”→“添加任务”或“创建首个DDNS任务”
图片填写基础信息:
•任务名称:随意(如“家用服务器DDNS”);
•服务商:选择你域名解析服务商,也就是上面获取密钥的服务商。这里我选择“Dnspod.cn”;
•ID/Token:填写前面获取的密钥;
图片添加同步记录:
•主域名:填写你的域名,填两个就行。(如“example.com、*.example.com”),填好后添加任务。
图片此时可以看到任务列表已经显示出来,并解析出了公网IP。
图片此时再去输入极空间开始IP直连就显示连通了。
2:SSL证书管理
配置好域名登录后,我们在浏览器输入http://域名:端口 登录时,会看到前方显示不安全,这就需要添加ssl证书了。
图片左侧菜单点击“SSL/TLS证书”→“添加证书”;
图片填写申请信息:
•证书名称:随意(如“极空间证书”);
•证书类型:选择“Let's Encrypt”;
•证书方式:选址“ACME”;
•验证方式:选择“Dnspod.CN”,域名在哪里解析选哪个;
•ID/Token:填前面记录备用的ID和Token;
•域名列表:填写需要申请证书的域名,两个就够了(如“example.com、*.example.com”,支持多个域名分行填写),点击添加;
图片
图片添加后,面板上就有记录了,会显示申请中,时间大概两分钟左右,申请成功后面板会显示证书有效期,日志里也会显示证书申请成功。
此时再去浏览器输入http://域名:端口 登录时,就不会看到前方显示不安全了。
3:反向代理配置
反向代理的作用是将不同的多个内网服务(如NAS管理界面、博客网站、智能家居控制端)通过同一个公网域名+不同路径对外提供访问,避免暴露多个端口。
图片左侧菜单点击“WEB服务”→“添加WEB服务规则”;
填写基础信息:
•规则名称:随意(如“极空间反代”);
•协议类型:全选;
•监听端口:默认16666(可自定义,端口需在路由器映射);
•TLS:启用
图片添加子规则:
•子规则名称:随意,尽量好记好用的(如“jkj”);
•服务类型:反向代理;
•前端地址:就是准备用的地址(如“jkj.example.com”);
•后端地址:就是该服务的局域网IP+端口(如“192.168.1.28.5055”);
填好后添加规则就行
图片添加后前后端对应的地址就有了,点击前端地址可直接复制,在浏览器粘贴使用就行。需要添加子规则可直接添加web服务规则就行,一个大规则下可添加多个子规则。
图片此时用反代地址就可以隐藏真实端口了。
除了文中讲解的功能,Lucky还有端口转发、流量统计等实用功能,我们可以根据自己的需求慢慢去探索。

lucky的反向代理配置都试过了,也不知道什么原因,大佬指导一下。
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
校验提示文案
lucky的反向代理配置都试过了,也不知道什么原因,大佬指导一下。
校验提示文案