Lucky 快速上手 5 分钟:DDNS、端口转发、反向代理一站式完整指南
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
Lucky 是一款面向软硬路由的公网工具,一条命令装好,就能完成 DDNS 动态域名解析、IPv6/IPv4 端口转发、反向代理和远程唤醒电脑。适合家里宽带 IP 会变、想从外网访问 NAS、监控或远程桌面的普通用户,不用啃防火墙规则,也不用会写命令。
一句话看懂:Lucky 是什么
Lucky 是一个跑在软路由、硬路由或任意 Linux 设备上的 Go 程序,后台用 Vue3 写了个可视化管理页面。它解决的核心问题只有一个:家里的设备在局域网里,公网访问不进来,而你没有也不想折腾复杂的网络配置。把它装在路由器或一台常开的电脑上,公网和局域网之间就多了一条"自动摆渡的船"。
- 端口转发:把公网的端口接到内网某台设备的某个服务上
- 动态域名(DDNS):宽带 IP 变了,自动把域名指向新 IP,你只用记域名
- 反向代理:按域名把 Web 请求分发给不同的内网服务,顺便加上认证和访问限制
- 另外还有 STUN 内网穿透、计划任务、ACME 自动证书、网络存储等模块可以按需开启
从零到一:最小化配置路径 🔑
安装:如果你有一台 Linux 设备(路由器、树莓派、小主机都行),用 Docker 最省事:
docker run -d --name lucky --restart=always --net=host gdy666/lucky--net=host表示容器直接用主机网络,这样 IPv4 和 IPv6 都能工作。访问:浏览器打开
http://设备IP:16601,默认账号和密码都是666。首次配置:登录后第一件事把密码改掉,再看一下系统识别到的公网 IPv4/IPv6 地址,确认你当前的网络环境。
验证跑通:在 DDNS 里随便建一个任务,看到"同步结果:成功"或"域名IP和公网IP一致",就说明它已经在正常干活了。
功能走读:从最容易上手的功能开始
第一步配 DDNS:让域名永远指向你的最新 IP
适用时机:家里宽带是动态 IP,重启路由器公网地址就变了,你需要一个固定的域名来访问。
配置要点:
- 服务商支持 Cloudflare、阿里云、百度云、华为云、腾讯云、DNSPod、GoDaddy、Porkbun 等主流厂商,界面直接选
- 获取 IP 方式有两种:读本机网卡,或请求一个 URL 接口,按网络环境选
- 一个任务里可以填多个域名,一次同步全部更新
- 勾选 WebHook 后,每次 IP 变化都能触发通知,方便联动其他脚本
进阶玩法:IPv6 环境建议用"网卡"方式取 IP;检测间隔别设得太小,避免频繁请求被服务商限流。
每个任务的同步状态、当前公网 IP、最后检测时间都在列表里实时显示,IP 历史点一下就能看到地址什么时候变过:
参考位置:module/ddns/
第二步配端口转发:把公网端口接到内网服务
适用时机:你想从外网访问家里的 NAS 文件、监控画面或远程桌面。
配置要点:
- 监听 IP 选"所有 IP"即可,监听端口可以填单个端口,也可以填一段范围
- 目标 IP 填内网设备地址,目标端口填服务真实端口
- 协议选 tcp4、tcp6 或 udp,IPv6 转 IPv4 是它的看家本领
- 右侧切换白名单/黑名单,决定"谁能访问"而不是"能不能用"
进阶玩法:白名单模式适合给没登录验证的服务加一道门,只放你常用的固定 IP 进来。
参考位置:module/portforward/
第三步配反向代理:一个端口跑多个 Web 服务
适用时机:内网有好几个 Web 应用,都想用域名访问,但不想一个个开端口。
配置要点:
- 填前端域名,请求匹配到就转发给后端服务地址
- 可开启 HTTP 基本认证,访问前先输账号密码
- IP 黑白名单和 UserAgent 黑名单都能配上,挡掉不想要的来源
- 支持重定向和 URL 跳转,适合域名迁移
进阶玩法:规则排查问题时把日志打开,每条转发明细都看得到;通配符域名可以一次匹配多个子域名。
参考位置:config/reverseproxy.go
第四步配 WOL:出门在外把家里的电脑叫醒
适用时机:你人在外面,家里那台电脑关着,先唤醒它才能远程。
配置要点:
- 在"服务端设置"里打开开关并填一个认证 Token,这是唤醒请求的身份凭证
- 客户端(装在要唤醒的电脑上)填写服务端地址、Token
- 设备信息填网卡 MAC 地址、广播地址、端口和重复次数
- 勾选转发唤醒包,让服务端把唤醒包转回局域网
进阶玩法:唤醒包必须走局域网广播,所以客户端设备要和服务端在同一内网;还可通过物联网平台接入语音助手来触发唤醒。
参考位置:module/wol/
一张表看懂
| 功能 | 适用场景 | 配置难度 | 注意事项 |
|---|---|---|---|
| DDNS 动态域名 | 动态 IP 宽带 | ★☆☆☆☆ | 检测间隔别太短,免得被限流 |
| 端口转发 | NAS、远程桌面、监控 | ★★☆☆☆ | 配合白名单限定可访问的 IP |
| 反向代理 | 多域名 Web 服务 | ★★★☆☆ | 排查问题时先开规则日志 |
| WOL 网络唤醒 | 远程开机、关机 | ★★★☆☆ | 客户端与服务端必须同局域网 |
避坑清单
- 误区:能开的端口都开上。→正确做法:只开真正要用的端口,其余交给白名单挡住。
- 误区:默认账号 666 密码 666 用到底。→正确做法:登录后台后马上改密码,这是第一优先级。
- 误区:只配 IPv4,忽视 IPv6。→正确做法:有 IPv6 就把 tcp6/udp6 一起配上,访问路径往往更稳定。
- 误区:以为 WOL 从公网直接发个请求就能唤醒。→正确做法:唤醒依赖局域网广播包,客户端必须装在目标电脑所在的内网里。
- 误区:转发生效了就不看日志。→正确做法:保留规则访问日志,出问题才能定位是谁、何时访问的。
收尾
最后帮你划三个重点:
- 装好以后先改密码、确认公网 IP 识别正常,再做任何转发配置。
- 从 DDNS 入手,域名稳定了再去开端口转发,顺序对了不容易懵。
- 所有对外暴露的端口都过一遍白名单,安全成本几乎为零。
以上四步跑通之后,DDNS、端口转发、反向代理、WOL 这四个模块基本就够日常使用了,再深入之前建议翻一遍 Lucky 官方文档站里对应的模块章节,里面有你当前版本所有配置项的完整说明。
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考