Lucky内网穿透:3步给内网服务开通公网访问
2026/9/20 4:48:47 网站建设 项目流程

Lucky内网穿透:3步给内网服务开通公网访问

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

想让家里 NAS 的文件在外面也能打开,就得先搞定内网服务公网访问配置,家用宽带没有固定公网地址是最大障碍。Lucky内网穿透就是干这个的,把端口转发、反向代理、DDNS 解析都做成了网页表单,在路由器或家用服务器上跑一份,照着填就行。

外网为什么连不上

家用路由器工作在 NAT 之后,外部主动发起的连接默认被挡在门外,只有明确放行的端口例外。运营商分配的公网地址是动态的,隔段时间就换一次,域名指向的旧 IP 很快失效。就算你手动把端口放出去,服务直接暴露在公网也等于挂出"欢迎攻击"的牌子,弱密码扛不住扫描。

选一条适合你的访问路径

如果你要远程打开一个固定端口的服务,比如 SMB 文件共享或远程桌面,就选端口转发:把公网监听端口映射到内网机器的地址和端口,TCP、UDP 都支持。如果你有几个 Web 应用想共用一个端口、按域名分流,还希望加 Basic 认证,就选反向代理,它的访问日志能直接看到请求来自哪里。如果你连稳定的解析都没有,或者宽带 IP 经常变,就选 DDNS,Lucky 会盯着公网 IP 的变化,自动去阿里云、Cloudflare、DNSPod、百度云、华为、GoDaddy 这些服务商更新记录,各家接口封装在 ddns/ 目录里。

动手:部署并打开第一个公网入口

Docker部署Lucky

找一台始终在线、能访问局域网的机器(软路由、NAS 都行),用 host 网络模式跑起来:

docker run -d --name lucky --restart=always --net=host gdy666/lucky

首次登录并改掉默认密码

浏览器打开 http://设备IP:16601 ,默认账号和密码都是 666。登进去先改密码,这个后台存着全部转发规则,相当于家门钥匙,不能沿用出厂设置。

端口转发规则怎么配

进入端口转发页面新建一条规则:监听端口填你希望从外面访问的端口,目标地址填内网机器的 IP 和端口,协议选 TCP 或 UDP,保存后监听就生效,从外网访问"设备公网IP:监听端口",请求会被送到内网那台机器。转发逻辑在 module/portforward/ 目录,规则不生效时可以对着源码看监听状态。如果公网 IP 会变,顺手建一个 DDNS 任务,选服务商、填 API 密钥和域名,IP 变动时它自己更新解析。

三个拿来即用的场景

NAS 远程文件:配一条指向 NAS SMB 端口的 TCP 转发,注意共享目录本身的访问权限要提前设好,转发只解决"连得上",不解决"给谁看"。

办公内部系统:员工要在外网用内部管理系统,把它挂到反向代理后面按域名路由,顺手开 Basic 认证,比直接暴露端口稳得多。

开发环境联调:把本地服务临时转发出去给同事测试,测完记得停掉规则,别让它挂着过夜。

上线前的安全清单

端口能出去,前提是入口有人看着。上线前把这几件事过一遍:

  • 白名单:用 Lucky 的白名单/黑名单把访问限制到固定出口 IP,陌生来源直接拒绝;
  • 认证:反向代理开 Basic 认证,被代理的服务自己也保留登录,两层都开着;
  • 证书:给代理配上 SSL 证书,别让账号密码走明文传输;
  • 定期审查:隔一段时间检查白名单,离职同事的 IP、过期的临时授权该清就清。

几个容易被忽略的点

问:家里的电脑关机了,还能远程开机吗?可以。Lucky 自带 WOL 模块,把设备的 MAC 地址录进设备列表,就能从外网发唤醒包。前提是主板支持 Wake on LAN 且 BIOS 里开着,另外得留一台机器常年开机跑 Lucky。

问:连接数多了,性能怎么兼顾?按服务拆规则,别把一堆服务挤在一两个端口上,出问题好定位;流量大的 Web 服务优先走反向代理,日志里能看到来源和路径,排查比翻端口快。

问:跟路由器自带转发相比,它多了什么?路由器只管端口映射,公网 IP 一变就失效。Lucky 把映射、域名解析、访问控制、证书放到一个后台里,还带 WOL 这类周边能力,等于把整套公网入口管理做成了一个独立工具。

转发、代理、解析、白名单,到这里你都摸过一遍了。下一步挑一个家里真实的服务,比如 NAS 或远程桌面,按安全清单配好,再用手机流量从外面访问一次验证。

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询