NAS必备公网神器-Lucky安装及使用教程


前言
经过上一篇文章的踩坑经历,在网友的提醒下,才知道Lucky就可以实现证书的自动续签,Lucky其实一直在用,只是用来反代,其它功能也没有深入研究,之前也计划写一篇Lucky的教程,趁这个机会研究一下,总结出了这篇文章。
什么是Lucky
Lucky是@gdy666大佬开发的一款应用于NAS/路由器上的一款网络工具,有了它,你可以在一个应用上实现端口转发、动态域名、反向代理、证书自动续签等功能,Lucky的设计始终致力于让更多的Linux嵌入式设备运行,以实现或集成个人用户常用功能,降低用户的硬件和软件操作学习成本,同时引导使用者注意网络安全。随着版本更新和网友反馈,Lucky不断迭代改进,拥有更多功能和更好的性能,成为用户值得信赖的工具。
目前已经实现/集成的主要功能模块有
-
端口转发
-
动态域名(DDNS)
-
Web服务
-
Stun内网穿透
-
网络唤醒
-
计划任务
-
ACME自动证书
-
网络存储
教程开始
一、Lucky的安装
以飞牛为例,其它系统可参考,飞牛应用商店有Lucky,这种套件都是由第三方维护,更新可能不及时,所以还是建议用docker安装
打开文件管理,在docker文件夹(没有自行创建)下创建lucky文件夹,并在其中创建goodluck

打开Docker,选择Compose,点击新增项目

填写名称,选择上面创建的lucky文件夹路径,选择创建docker-compose.yml,将的compose代码复制到下面,将代码中volumes部分,冒号前面的路径替换为自己的实际路径(查看方法:右击上面创建的goodluck文件夹-详细信息-复制原始路径),勾选创建后立即启动,点击确定创建docker。

version: '3'
services:
lucky:
image: gdy666/lucky
container_name: lucky
volumes:
- /vol1/1000/docker/lucky/goodluck:/goodluck
network_mode: host
restart: always
出现如下内容,说明docker创建成功。

浏览器 : http://{飞牛IP地址}:16601,即可打开lucky登录页面,默认账号密码均为666

登录后,先设置安全入口(面板管理入口,设置后只能通过指定安全入口登录面板,比如后台管理地址为192.168.31.1:3000, 安全入口填写了 /lucky666,则只能从 192.168.31.1:3000/lucky666 访问lucky管理后台)并修改用户名和密码,保存后会重新登录,Lucky的安装就完成了。

二、Lucky主要功能的介绍和使用
u下面教程前提是你已经注册好了一个域名,且配置好了DNS。
1、动态域名(DDNS)
动态域名解析(DDNS)是一种将动态变化的公网IP地址与固定域名绑定的技术。它的核心功能是自动检测IP地址变化并实时更新域名解析记录,确保用户始终可以通过固定域名访问目标设备或服务。
在Lucky上配置动态域名解析:
选择动态解析,点击添加任务

填写任务名称,选择托管服务商,我的域名是在腾讯云注册,DNSPOD配置的DNS,选择Dnspod.cn,点击下面的创建Token,会自动跳转到DNSPOD创建token的网址,登录DNSPOD

,此处注意,一定要选择DNSpod Token,点击创建密钥,输入名称,创建密钥,密钥创建,token只显示一次,一定要复制出来记住,将ID和token填到上面的Lucky处

选择你要同步的IP类型,v4或v6

点击添加同步记录

填写备注,记录名填写我们的域名,选择记录类型和记录内容,点击添加任务

这样动态域名解析任务就添加完成了


2、申请SSL证书并实现自动续期
SSL证书(Secure Sockets Layer Certificate)是一种数字证书,用于在客户端(如浏览器)和服务器之间建立加密链接,确保数据传输的安全性和完整性。其作用如下
u加密传输:通过TLS/SSL协议加密数据,防止敏感信息(如密码、银行卡号)被窃取。
u身份验证:验证网站的真实性,避免用户访问假冒网站(如钓鱼网站)。
u提升信任:浏览器会显示“锁”图标或“HTTPS”标识,增强用户对网站的信任。
目前腾讯免费SSL证书有效期只有三个月,每次都手动替换有些麻烦,通过Lucky申请的证书可以实现自动续签,非常方便,申请方法如下
选择SSL/TLS证书,点击添加证书

填写证书备注,添加方式选择ACME,证书颁发机构选择Let’s Encrypt,验证方式选择你自己的DNS服务商,点击创建即可跳转到DNS服务商创建token,方法和上面创建DDNS时一样,填写好ID和Token,填写自己域名,支持通配符域名,比如填写*.example.com,就会帮我们申请所有example.com的所有子域名的证书。

下面更多设置中按需选择即可,点击添加,这样我们的自动续签证书就添加好了


3、反向代理
反向代理(Reverse Proxy)是一种服务器架构技术,它代表后端服务器接收客户端的请求,并将请求转发到内部服务器,最后将内部服务器的响应返回给客户端。与正向代理(为客户端服务)不同,反向代理是为服务器端服务的。
核心特点:
·隐藏真实服务器:客户端不知道后端服务器的实际IP和架构
·负载均衡:将请求分发到多个后端服务器
·安全防护:提供SSL加密、DDoS缓解等安全功能
·缓存加速:缓存静态内容减轻后端压力
·统一入口:为多个服务提供单一访问点
对我来说,反向代理最大的最用就是统一入口,我们只需要转发一个端口,就能在外网访问不同的应用服务,可以隐藏真实服务端口,增强安全性
在Lucky中配置反向代理的方法
选择Web服务,点击添加Web服务规则

按需选择v4和v6,设置监听端口,即我们从外网访问的统一端口,支持两条不同的Web服务规则,一条启用TLS(HTTPS),一条不启用TLS(http)监听同一个端口;如果你的Lucky运行在Windows或者Docker环境下可以关闭防火墙自动放行;TLS开关决定你是否使用https,点击右下角添加Web服务规则。

接下来添加子规则

比如我们想对qbittorrent进行反向代理,子规则名称自己起个容易识别的名字,打开子规则开关,服务类型反向代理,前端地址我们可以采用自己域名的子域名额方式,方便识别即可,比如你的域名example.com,我们就可以把前端地址设置为qb.example.com(不需要加https,直接写域名),后端地址就是qbittorrent的内网地址加端口(需要加http://),其它按需或者参考下图设置即可,点击添加子规则

这样我们加添加好了一个反向代理服务,其它服务重复此步骤即可
接下来我们只需要将监听端口(比如16666)在路由器上进行端口转发就行了,之前写过华硕路由器端口转发的方法,大家可以去这篇文章查看参考
好了,通过以上步骤,我们已经完成了 LUCKY 的安装与基础配置,并且学会了如何进行DDNS、反向代理和证书设置,更多功能有时间研究后再更新。
无论是部署在 NAS、VPS 还是本地服务器,LUCKY 都能为你提供稳定、高效、灵活的网络访问方案,在实际使用中,你可以根据需求不断优化规则和安全策略,让它更好地适配你的网络环境。希望这篇教程能帮助你快速上手 LUCKY,并充分发挥它的功能优势。