这个标题对于我来说属实是说来话长了,在一开始我家虽然又公网的IPv4地址,但是家里的主路由一直上不去,所以无法将内网的服务转发到公网的端口上。但是元旦开始家里的网络质量一直很不好,所以拉掉电闸重新启动了一次主路由,却意外发现可以正常使用192.168.1.1进入主路由的管理界面。在这样的情况下,我先开始用端口转发成功能够访问家里的NAS设备,后来升级主路由固件重启后发现IPv4是变动的,我就用飞牛自带的DDNS解析到域名lylebox.dpdns.org这个域名+端口的方式进行访问,但是这样就比较的麻烦,而且不好记忆,所以在之前建站的基础上,我准备使用NAS作为Nginx的服务器,将飞牛等服务绑在域名上用Nginx进行转发,这样就很好的解决了访问NAS需要端口的问题,也不会443端口只能使用一个网站,下面就是我的搭建步骤:
部署Lucky和Nginx的Docker容器
可以参考我的compose文件
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41
| version: '3.8' services: lucky: image: gdy666/lucky:latest container_name: lucky restart: always ports: - "16601:16601" volumes: - ./lucky-certs:/var/lib/lucky/certs environment: - TZ=Asia/Shanghai - PUID=0 - PGID=0 networks: - ln-net
nginx: image: nginx:alpine container_name: nginx-proxy restart: always ports: - "8080:80" - "8443:443" volumes: - ./nginx-conf:/etc/nginx/conf.d - ./lucky-certs:/etc/nginx/certs:ro - ./nginx-logs:/var/log/nginx environment: - TZ=Asia/Shanghai depends_on: - lucky networks: - ln-net
networks: ln-net: driver: bridge
|
构建后确保compose可以完全正常运行。
Lucky的相关配置
访问IP:16601
默认账号密码为:666
进入后台,按照提示重设安全路径和账户密码
之后重新进入后点击左侧的SSL/TLS证书页面,添加证书,填入自己的域名和token,需要更改的地方更改如下:

最后添加证书映射:

格式如下:/var/lib/lucky/certs/[your.domain.com
Nginx相关配置
配置文件位置在nginx-conf文件夹内,可创建多个,名字任意
这是我的配置,将其中的[Domain]和[IP Address]换成你自己的
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52
| server { listen 443 ssl default_server; listen 80 default_server; server_name _; ssl_certificate /etc/nginx/certs/[Domain]/[Domain].crt; ssl_certificate_key /etc/nginx/certs/[Domain]/[Domain].key; return 444; } server { listen 80; server_name [Domain]; return 301 https://$server_name$request_uri; }
server { listen 443 ssl http2; server_name [Domain]; ssl_certificate /etc/nginx/certs/[Domain]/[Domain].crt; ssl_certificate_key /etc/nginx/certs/[Domain]/[Domain].key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; location / { proxy_pass [IP Address]; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_buffering off; proxy_connect_timeout 90s; proxy_send_timeout 90s; proxy_read_timeout 90s; } }
|
NAS配置(手机端访问)
下载并导入证书:
