用 Lucky 把家里 NAS 和电脑暴露到公网:端口转发加动态域名的落地路径

发布时间:2026/9/20 17:33:06
用 Lucky 把家里 NAS 和电脑暴露到公网:端口转发加动态域名的落地路径 用 Lucky 把家里 NAS 和电脑暴露到公网端口转发加动态域名的落地路径【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky你在办公室想连家里那台 NAS 拉一份备份时卡住你的通常有两件事家里宽带的公网 IP 会漂移和路由器不接受来自外网的连接。Lucky 是做内网穿透与公网访问的单文件工具把端口转发、DDNS、反向代理与 WOL 集成在同一个管理后台里装一次公网 IP 绑定、端口暴露、按域名分流三件事在同一块界面完成。下面讲它具体能干什么以及从零到跑通的路径。 它到底是什么本质Lucky 跑在持有公网 IP 的设备上一般是宽带入口的路由器或 NAS默认在 16601 端口提供管理后台后台挂着端口转发、动态域名、反向代理、WOL 四个服务。差异化相比手写 iptables 规则、再写 cron 脚本逐个调用 DNS 服务商 API这里只需要填表单DDNS 服务商签名和 IP 变化检测都在内部完成单二进制部署没有外部依赖。边界它转发的前提是入口处有公网 IP。如果宽带在运营商级 NAT4 之后且没有 IPv6STUN 内网穿透只覆盖 UDPTCP 仍需另找中继方案部署前先确认自己的宽带类型。 核心能力拆解把漂移的公网 IP 绑到固定域名解决的问题家里宽带的公网 IP 隔段时间就变一变就要重新记地址访问链路全部失效。关键配置点域名、DNS 服务商与 API Key阿里云、Cloudflare、DNSPod、华为云等内置填 Key 即可、检测间隔。Lucky 定时探测公网 IPv4/IPv6变化时自动更新域名解析记录任务页记录每次探测时间状态列直接显示域名IP和公网IP一致。典型使用时机宽带装好后先建任务之后所有规则引用域名而不是一串数字 IP。把内网的 IPv4 服务搬到公网解决的问题NAS、远程桌面、FTP 都是内网服务外网无法触达。关键配置点转发类型tcp4/tcp6/udp4/udp6 按需勾选、监听端口单端口或 20000-20010 这类范围、目标地址内网 IP如 192.168.31.180。规则保存后可限制单端口最大并发数默认 256打开白名单模式后只有列表内的 IP 能建立连接。典型使用时机远程办公时在外面连回家里的 NAS 拉备份。按域名区分多个 Web 服务解决的问题一个公网 IP 想暴露多个服务不想每次都记端口号。关键配置点触发域名或端口、后端地址、Basic 认证用户名与密码。反向代理按域名把请求路由到对应后端支持 HTTP 跳 HTTPS、IP 与 UserAgent 黑白名单日志按规则逐条记录方便追异常。典型使用时机同一台机器暴露官网和相册两个站点各自走一个子域名。只让特定 IP 进来Lucky 白名单模式解决的问题端口转发等于把服务暴露公网全天有扫描流量进来。关键配置点白名单 IP或 URL、有效时长按小时计如 36。白名单模式即默认拒绝只放行列出来的单条 IP 有有效期到期自动失效页面上的认证账号密码用于通过 HTTP 接口管理名单。典型使用时机给客户临时演示放行对方公司出口 IP 36 小时到期自动封掉。 最短可运行路径第 1 步部署 Lucky 并登录后台。Linux 推荐 host 网络模式同时支持 IPv4/IPv6Lucky Docker 部署一条命令docker run -d --name lucky --restartalways --nethost gdy666/lucky然后打开http://设备IP:16601默认账号密码均为 666登录后立即修改。这一步启动服务并确认 Lucky 已探测到设备公网 IPv6。第 2 步建一条端口转发规则。填监听端口 20001、目标地址填内网 IP如 192.168.31.180勾选 tcp4 与 tcp6打开白名单模式并加入你当前的公网 IP。这一步填监听端口与目标地址保存后规则出现在列表里即可开始接连接。第 3 步建一个 DDNS 任务。填域名与服务商 API Key保存后观察任务列表状态列。这一步填域名与服务商 Key状态出现域名IP和公网IP一致即链路跑通。验证手机切 4G打开http://域名:20001能看到服务页面即成功。 三个你会真正用上的场景在外面连回家里 NAS 的 WebDAV前提宽带有公网 IPv6NAS 是 192.168.31.180WebDAV 监听 8096 端口。关键配置建转发规则勾选 tcp4tcp6监听 8096 指向 192.168.31.180:8096打开白名单模式。验证手机切 4G用文件客户端挂载同一地址能看到文件列表即跑通。让同事临时打开你正在开发的网站前提本地开发服务监听 127.0.0.1:3000同事在办公室访问。关键配置建反向代理规则子域名 dev.example.com 指向 127.0.0.1:3000 并开 Basic 认证白名单加入同事出口 IP有效期 36 小时。验证同事浏览器打开子域名输入认证账号密码能看到页面白名单过期后再访问被拒。远程唤醒办公室电脑取日志前提目标电脑主板支持 WOL 且在局域网内在线Lucky 有公网 IPv6。关键配置在 WOL 模块填设备名与 MAC 地址后台一键按钮或 HTTP 接口触发唤醒WOL 模块源码。验证关机后在后台点唤醒约 30 秒内机器重新上线即可取回日志。⚠️ 新手容易踩的坑现象转发规则开着外网连接超时原因目标服务只监听 127.0.0.1流量被转发到内网 IP 后进程收不到解决把服务监听地址改为 0.0.0.0或双栈并确认目标端口未被占用。现象家里能通、外网不通且规则开了白名单原因访问方 IP 不在名单里或该条目已过期条目带有效时长解决在名单里补上访问方当前公网 IP并设好有效时长。现象DDNS 任务保存后一直同步失败原因服务商 API Key 权限不足或该域名不挂在当前账号下解决改用全部权限的 Key先确认域名归属当前账号。现象Docker 用 -p 映射端口IPv4 正常但 IPv6 转发不生效原因桥接模式默认没有 IPv6 网络解决Linux 环境改用 --nethost 模式重建容器。⚖️ 它和常规做法的区别相比手写防火墙规则 自己写 cron 跑 DDNS的常规做法Lucky 省掉三段活iptables/ufw 写规则、逐个理解 DNS 服务商 API 的签名算法、写守护脚本定时比对 IP 变化。这三段活变成后台填表单看 端口转发模块源码 和 DDNS 模块源码核心就是监听转发与检测更新记录两个循环。代价也很直白所有服务共用宿主机的端口空间规则与已有服务冲突时要自己挪端口转发层本身不加密流量Web 服务要安全暴露还需配 ACME 证书或隧道协议单端口最大并发默认可配 256高并发场景要拆分端口或做负载均衡。后台本身也是攻击面默认账号 666/666 首登必改否则白名单保护的是空门。今天就能动手的三件事用一条 Docker 命令部署 Lucky改掉默认 666/666 密码。建一个 DDNS 任务绑定域名再建第一条转发规则并把白名单加上你自己的 IP。手机切 4G 连一次家里服务连通即整条链路跑通。之后公网 IP 再怎么漂移你只需要记那个域名。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考