标签: lucky

  • NAS玩家必备:Lucky实现域名解析、自动证书与安全反代全攻略

    Lucky是@古大羊开发的一款家庭公网利器,专为NAS、软路由等内网设备打造的全能网络工具,集成动态域名解析(DDNS)、反向代理、SSL证书自动续签、端口转发、内网穿透等核心功能,支持IPv4/IPv6双栈访问,是2025年NAS玩家必备的免费实用神器。

    对于国内的家庭网络环境,Lucky尤其适合搭建在 NAS(如威联通 QNAP)、软路由或轻量级 Linux 服务器上,用于实现外网访问(内网穿透和反向代理)家庭设备或服务,简单易用稳定也基本不需要怎么折腾。

     前言 

    多家DNS服务商(阿里云、腾讯云、Cloudflare等),可自动将动态公网IP与固定域名绑定,实现域名访问NAS。配置时需获取域名服务商的API密钥(AccessKey ID和Secret),填写主域名和泛域名(如example.com和*.example.com),Lucky会自动同步解析记录,

    通过ACME协议自动申请Let’s Encrypt免费SSL证书,支持泛域名证书,证书到期前约36天自动续签,无需手动操作。配置时选择ACME方式,填写域名列表和DNS服务商Token,开启DNS查询强制IPv4和仅使用TCP通道即可。

    支持HTTP/HTTPS反向代理,可将不同服务统一到单一入口端口,通过二级域名区分访问(如movie.example.com → Jellyfin服务)。监听端口可自定义(如443、8443等),需在路由器中设置端口转发。支持TLS加密,可隐藏真实端口,提升安全性。

    配置流程

    1. 设置DDNS:添加DDNS任务,选择服务商并填写API密钥,配置域名解析
    2. 申请SSL证书:选择ACME方式,关联DNS服务商,申请泛域名证书
    3. 配置反向代理:添加Web服务规则,设置监听端口和TLS,添加子规则指定前端域名和后端服务地址
    4. 端口转发:在路由器中将监听端口转发到NAS内网IP

    部署平台:威联通NAS TS-673A

    Lucky版本:2.17.3 linux(x86_64)

    部署方式:Docker Compose

    网络状况:默认已经折腾好公网IP

    另外还需要我们提前准备Token,这个可从域名托管商处获得,我们以DNSPod为例。

    将ID和Token复制下来备用。

     部署方式 

    打开威联通的Container Station,创建新的应用程序。部署代码如下:

    services:

       lucky:
          image: gdy666/lucky
          container_name: lucky
          restart: always
          volumes:
             -'/share/Container/lucky:/goodluck'# 这步必须做,否则重启配置会消失,可直接照抄配置。
          network_mode: host
    # host模式, 同时支持IPv4/IPv6, Liunx系统推荐
    # 桥接模式, 只支持IPv4,windows 不推荐使用docker版本
    # 我仍然不建议使用默认的桥接模式,如作者所说很容易出问题,已经试验过

     修改基础配置 

    内网环境下,输入NAS_IP:16601即可访问管理界面。默认的账户密码为 666/666

    但如果像我一样,远程折腾,可以利用威联通自带的Browser Station。也可将16601端口通过路由器转发到公网,通过外网访问(公网IP:16601)进行配置。

    从版本2.13.9开始,在默认配置中,外网访问开关处于关闭状态。然而,在 lucky_base.lkcf 配置初始化后的十分钟内,系统允许外网访问。如果在这十分钟内执行了配置保存操作,则外网访问开关的设置将优先生效。如果错过了这个时间,您需要通过删除 lucky_base.lkcf 配置文件并重启 Lucky 进程的方式,使 lucky_base.lkcf 配置再次初始化。

    登入后如下图所示进行设置,除了登陆验证修改默认账号密码外,其他凭大家需求。

    安全入口部分为了安全考虑能改则改,比如若修改为/ydxian,则内外网无论那个想要访问Lucky的登陆面板,最后都要在完整的访问地址后加上/ydxian。如果不加,会得到如下结果。

     动态域名(DDNS) 

    这里需要使用到上文域名托管商所获的Token。

    左侧栏第三项「动态域名」,点击「添加任务」。

    选择托管商,我这里选择的是DnspodCN(如果你的DNS服务商不在列表当中,则使用万能的自定义Callback模式),粘贴ID与Token。根据你的网络情况选择启用同步类型(IPv4或IPv6),我的为IPv4公网。

    接着下拉界面,点击「添加同步记录」。

    记录栏中先填写主域名(二级域名),回车换到下一行,再填写通配符域名(所有三级子域名),如果你有更多需求则回车另起一行再继续添加即可。

    点击「添加任务」,Lucky就会自动保存并自动进行同步。成功后的界面如下。

     SSL/TLS证书 

    这里依然需要使用到上文域名托管商所获的Token。

    左侧栏点击「SSL/TLS证书」,接着点击「添加证书」。

    对证书进行备注,添加方式选择ACEM,ACME类型证书会在到期前约36天自动续签。证书颁发机构选择Let’s Encrypt。验证方式要与上文动态域名解析的保持一致。粘贴ID和Token,补充域名列表,这里同样与上文一致。更多设置勾选DNS查询强制IPv4和DNS查询仅使用TCP。搞定后直接点击「添加」。

    如果你有其他证书需求,也可自行上传或指定证书路径。

    稍等一会儿,成功的结果界面如下。

     Web服务 

    这里开始配置反向代理相关。

    左侧栏点击「Web服务」,点击「添加Web服务规则」。

    对服务规则进行命名。监听类型同样根据实际网络情况选择。监听端口自定(我预设为7086,但IPv6可忽略这项),要是未被占用的可用端口,后面还要对这个端口进行转发,可惜国内IPv4的443基本不能用。我们已然申请证书要通过HTTPS访问,TLS需要开启。

    接着是默认规则,选择关闭链接,会对下面的子规则生效。就是如果访问的地址与子规则的配置不符,不会返回任何响应(如 403、404、503 等),而是直接丢弃请求。这里其实完全没必要管,官方文档也有提示。

    最后添加子规则。现在的Lucky支持批量修改前端域名,如果我们实行域名年抛策略会非常方便。

    以上一篇部署的TR下载器为例,服务类型选择反向代理。前端地址填写纯粹的域名,不要带杂七杂八内容,域名前缀自定义即可。后端地址则要填写内网完整的访问地址,如下图所示。

    确认无误后,右下角点击「添加/修改子规则」即可。如下图的红色框标注部分便是以后外网访问TR的地址。

    最后还差一步,就是IPv4用户需要对监听端口进行转发。

    来到路由器,设置端口转发/映射,内网地址填写为NAS内网IP,端口则为上文设置的监听端口,最后保存即可。

    至此已经实现家庭NAS外网访问方案。后续也可以将Lucky本身以及其他服务都加入进去。

     情况补充 

    当时写Lucky流程试验后碰到的问题:

    在手机浏览器输入域名+监听端口时,会连接失败,必须要手动再补上https://。

    因此我们要添加 HTTP → HTTPS 的自动跳转规则。

    继续点击「添加Web服务规则」。

    配置如下。

    监听端口和前面的保持一致。TLS不要开。

    接着下拉界面编辑默认规则。

    服务类型选择重定向。

    默认目标地址填写https://{host}:{port}。

    修改/保存即可。

    Lucky特别适合家庭NAS环境,可将Jellyfin、Emby、qBittorrent等各类服务通过二级域名统一访问,实现”一个域名+N个服务”的便捷管理。相比传统方案(DDNS-GO + Nginx Proxy Manager),Lucky将多个工具功能整合到一个界面,操作更简单,配置更直观,适合新手玩家快速上手。

    安全建议:首次使用后务必修改默认密码,设置安全入口路径,关闭外网访问开关,定期备份配置文件。对于公网IPv4用户,建议在路由器中设置端口转发;IPv6用户需确保光猫和路由器开启IPv6桥接模式。

  • 资源搜索效率翻倍,用Docker给NAS装个PanHub一键聚合全网资源

    资源搜索效率翻倍,用Docker给NAS装个PanHub一键聚合全网资源

    还在为找资源翻遍几十个网站?还在为切换不同网盘反复搜索而烦恼?PanHub的出现,让这一切成为过去式。
    PanHub是一款聚合网盘资源的搜索工具,支持百度网盘、阿里云盘、夸克、迅雷、115、天翼云盘、123网盘、移动云盘、UC网盘等众多网盘平台。它不需配置网盘授权信息,开箱即用,主打一个”资源采集”,可以轻松实现网盘资源一键搜索与分类跳转。

    今天,「lee poet」就带你部署一个堪称 “网盘资源界超级搜索引擎” 的Docker神器——PanHub!它的口号简单粗暴:一次搜索,全网网盘,直接给你结果!

    零配置即用:内置海量网盘频道,无需手动配置授权或Cookie,开箱即用。无需映射文件,直接搜索资源并跳转转存,搜索结果可快速跳转转存,无需繁琐操作。支持十余种主流网盘资源分类展示,一次搜索即可覆盖阿里云盘、夸克、百度网盘、115、迅雷等热门网盘资源。默认先给出”快速结果”,随后自动补全”深度结果”并覆盖显示,按相关度和速度排序。不依赖网盘账号授权,避免敏感信息泄露,轻量部署,无广告、无追踪,使用更安心。

    【 PanHub 

    PanHub是啥?它是你的“资源猎手”!

    简单说,PanHub 是一个免费、开源、聚合了众多优质网盘资源站和公开频道的搜索工具

    PanHub原生支持Cloudflare Workers,0服务器运维成本,免费起步。同时支持Docker部署,无论是VPS、NAS还是云服务器,都能轻松部署。采用MIT License开源许可,免费开源、零广告、轻量部署。内置多插件,支持按需启用/禁用,参数化并发与缓存,可根据实际需求灵活配置。

    【不正经比喻时间】

    你传统的找资源方式:像在一个巨大的跳蚤市场里瞎逛。每个摊位(搜索网站)都得问一遍,大部分摊主还爱答不理(链接失效/要你关注)。

    你用PanHub之后:像拥有了一个专属的、神通广大的“采购助理”。你只需要下达一个指令(关键词),他就会瞬间问遍市场上所有靠谱的摊位,然后把阿里、夸克、百度、115、迅雷…的现货(有效链接)整齐地摆在你面前,任君挑选。

    说人话就是: 它帮你把那些散落在互联网角落的、专门分享网盘资源的网站和频道全部打包,做了一个统一的、干净的、无广告的搜索接口。你,就是资源的终点站。无论你是NAS用户、影视爱好者,还是需要频繁查找资源的普通用户,PanHub都能为你提供高效、便捷的网盘搜索体验。接下来,让我们一步步学习如何在Docker环境下部署和使用PanHub。

    实战:一键部署,召唤你的“资源猎手”

    部署过程依旧是我们最爱的、优雅的Docker-Compose大法。

    第一步:创建它的“小单间”

    • 在你的NAS上,比如在 docker 文件夹里
    • 新建一个 panhub 目录。

    第二步:编写 docker-compose

    • 打开飞牛桌面上的Docker界面 -> Compose
    • 写一个项目名称,选择储存路径

      (例如你之前创建的目录/vol2/1000/docker/panhub

    • 创建 docker-compose.yml 文件,把下面的“咒语”复制粘贴进去
    services:
      panhub:
        image: wu529778790/panhub.shenzjd.com:latest
        container_name: panhub
        ports:
          – “3021:3000”
        # 左边3021是你访问的端口,随便改!右边别动!
        restart: unless-stopped

    参数精讲(为啥这么搞):

    • 端口映射:3021 可以换成任何你喜欢的端口,避免冲突。
    • 极简设计:它本身只是一个“搜索中转站”,不存你的数据,所以连 volumes 挂载都可以省略,真正做到 用完即走,不沾身

    第三步:启动!!

    • 启动 -> 自动拉取镜像并构建坐等完成。
    • 打开浏览器,访问:http://你的飞牛NAS IP:3021

    恭喜! 一个干净、极简的搜索页面已经加载完毕!那个孤零零的搜索框,就是你通往资源新世界的大门!

    灵魂操作:如何像“资源大佬”一样优雅搜刮

    界面极其简单,但功能极其凶残。

    1. 输入关键词,见证魔法

    • 搜索框里,输入任何你想找的东西,比如 《名侦探柯南》、《哪吒之xxx》、《罗小黑战记》等。
    • 按下回车或点击搜索。

    2. 观察“智能排序”的威力

    • 第一波:“快速结果”:几乎在瞬间,屏幕上就会弹出第一批资源。这是PanHub从响应最快的源里抓取的结果,让你不用等待
    • 第二波:“深度结果”:稍等几秒钟,更多、更全面的资源会陆续加载出来,并自动覆盖掉之前可能不完整的结果。这种感觉,就像撒了一张大网,先捞上来小鱼,再等大鱼入网

    3. 享受“分门别类”的便捷

    • 所有的结果会清晰地按照 阿里云盘、夸克网盘、百度网盘、115、123、uc、迅雷 等 来源分好类。
    • 找到你想要的结果,点击内容直接调整指定页面。
    • 然后……你就可以打开对应的网盘APP,享受秒存的快乐了!

    整个流程,从搜索到复制链接,不超过10秒钟。你再也无需打开N个浏览器标签页,忍受各种弹窗广告了。

    • 外网访问(非必须):配合我们之前教过的 Lucky反向代理,给它分配一个如 panhub.abc.com 的域名,你在全世界任何一个角落,都能畅听你库里的所有歌曲!

    “但是”时间:保持清醒,做守法公民

    PanHub虽强,但我们必须认清它的边界和风险:

    • 【资源来源】: 它搜索的是互联网上公开分享的资源。资源的准确性、完整性、安全性(尤其是可执行文件)需要你自己判断。下到葫芦娃里不一定是葫芦娃!
    • 【版权风险】: 这是一个灰色地带。请务必尊重版权,用于搜索学习和已获授权的内容,不要用于商业用途和传播盗版。支持正版,才是长久之计。
    • 【链接时效】: 网盘链接是有生命周期的。PanHub不保证每个链接都有效,但它能帮你用最快的方式找到当前最可能有效的链接。
    • 【轻量工具】: 它就是一个搜索聚合器,没有会员、没有加速、不能破解网盘限速。该开网盘会员还得开。

    结论: 把它当作一个效率工具,它能极大提升你“找资源”的效率。但它不生产资源,它只是资源的搬运工。

    行动号召:是时候提升你的资源搜索效率,告别信息乞丐了

    技术存在的意义,是让你生活得更爽,而不是更复杂。