Lucky内网穿透:3步给内网服务开通公网访问 Lucky内网穿透3步给内网服务开通公网访问【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky想让家里 NAS 的文件在外面也能打开就得先搞定内网服务公网访问配置家用宽带没有固定公网地址是最大障碍。Lucky内网穿透就是干这个的把端口转发、反向代理、DDNS 解析都做成了网页表单在路由器或家用服务器上跑一份照着填就行。外网为什么连不上家用路由器工作在 NAT 之后外部主动发起的连接默认被挡在门外只有明确放行的端口例外。运营商分配的公网地址是动态的隔段时间就换一次域名指向的旧 IP 很快失效。就算你手动把端口放出去服务直接暴露在公网也等于挂出欢迎攻击的牌子弱密码扛不住扫描。选一条适合你的访问路径如果你要远程打开一个固定端口的服务比如 SMB 文件共享或远程桌面就选端口转发把公网监听端口映射到内网机器的地址和端口TCP、UDP 都支持。如果你有几个 Web 应用想共用一个端口、按域名分流还希望加 Basic 认证就选反向代理它的访问日志能直接看到请求来自哪里。如果你连稳定的解析都没有或者宽带 IP 经常变就选 DDNSLucky 会盯着公网 IP 的变化自动去阿里云、Cloudflare、DNSPod、百度云、华为、GoDaddy 这些服务商更新记录各家接口封装在 ddns/ 目录里。动手部署并打开第一个公网入口Docker部署Lucky找一台始终在线、能访问局域网的机器软路由、NAS 都行用 host 网络模式跑起来docker run -d --name lucky --restartalways --nethost gdy666/lucky首次登录并改掉默认密码浏览器打开 http://设备IP:16601 默认账号和密码都是 666。登进去先改密码这个后台存着全部转发规则相当于家门钥匙不能沿用出厂设置。端口转发规则怎么配进入端口转发页面新建一条规则监听端口填你希望从外面访问的端口目标地址填内网机器的 IP 和端口协议选 TCP 或 UDP保存后监听就生效从外网访问设备公网IP:监听端口请求会被送到内网那台机器。转发逻辑在 module/portforward/ 目录规则不生效时可以对着源码看监听状态。如果公网 IP 会变顺手建一个 DDNS 任务选服务商、填 API 密钥和域名IP 变动时它自己更新解析。三个拿来即用的场景NAS 远程文件配一条指向 NAS SMB 端口的 TCP 转发注意共享目录本身的访问权限要提前设好转发只解决连得上不解决给谁看。办公内部系统员工要在外网用内部管理系统把它挂到反向代理后面按域名路由顺手开 Basic 认证比直接暴露端口稳得多。开发环境联调把本地服务临时转发出去给同事测试测完记得停掉规则别让它挂着过夜。上线前的安全清单端口能出去前提是入口有人看着。上线前把这几件事过一遍白名单用 Lucky 的白名单/黑名单把访问限制到固定出口 IP陌生来源直接拒绝认证反向代理开 Basic 认证被代理的服务自己也保留登录两层都开着证书给代理配上 SSL 证书别让账号密码走明文传输定期审查隔一段时间检查白名单离职同事的 IP、过期的临时授权该清就清。几个容易被忽略的点问家里的电脑关机了还能远程开机吗可以。Lucky 自带 WOL 模块把设备的 MAC 地址录进设备列表就能从外网发唤醒包。前提是主板支持 Wake on LAN 且 BIOS 里开着另外得留一台机器常年开机跑 Lucky。问连接数多了性能怎么兼顾按服务拆规则别把一堆服务挤在一两个端口上出问题好定位流量大的 Web 服务优先走反向代理日志里能看到来源和路径排查比翻端口快。问跟路由器自带转发相比它多了什么路由器只管端口映射公网 IP 一变就失效。Lucky 把映射、域名解析、访问控制、证书放到一个后台里还带 WOL 这类周边能力等于把整套公网入口管理做成了一个独立工具。转发、代理、解析、白名单到这里你都摸过一遍了。下一步挑一个家里真实的服务比如 NAS 或远程桌面按安全清单配好再用手机流量从外面访问一次验证。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考