资讯动态

用 Lucky 内网穿透三步搞定:在家外的任何地方访问内网服务

发布时间:2026/9/20 2:40:14 来源:尧图企业网站定制
用 Lucky 内网穿透三步搞定在家外的任何地方访问内网服务【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/luckyLucky 是一款面向软硬路由的公网管理工具集成端口转发、动态域名DDNS、反向代理、网络唤醒WOL等核心功能。本文带你走完部署、登录、配好第一条转发规则三步把家里的 NAS 和内网服务安全地暴露到公网并用白名单控制谁能访问。你在公司里想看看家里 NAS 上的照片打开浏览器却只能访问内网 IP外网根本连不上。这是很常见的困扰路由器拦截外部连接、家庭宽带公网 IP 经常变化、直接暴露端口又不放心。Lucky 把这些网络操作收进了一个可视化后台不需要你敲命令行。一眼看懂 Lucky 的 7 个核心功能Lucky 的后台就是下面这样一组规则卡片每张卡片对应一个功能模块端口转发把公网端口映射到内网服务一条规则支持多个端口可一键开关动态域名DDNS自动检测公网 IP 变化并同步到域名支持多家云服务商Web 服务反向代理按域名把请求分发到不同后端支持 Basic 认证Stun 内网穿透没有公网 IPv4 也能实现公网访问适合运营商级 NAT 环境网络唤醒WOL远程唤醒或关机等在关机状态的电脑支持接入第三方物联网平台计划任务定时开关转发规则可视化编辑不依赖 Linux 系统的 cronACME 自动证书自动申请和续签 HTTPS 证书域名加锁不用手动折腾第一步用 Docker 部署 Lucky这条命令以 host 网络模式启动 LuckyLinux 系统推荐同时支持 IPv4/IPv6docker run -d --name lucky --restartalways --nethost gdy666/lucky如果你用的是 Mac 或 WindowsDocker 的 host 模式不可用改用桥接模式仅支持 IPv4docker run -d --name lucky --restartalways -p 16601:16601 gdy666/lucky不想用 Docker 的话直接运行原生程序-cd后面是配置文件夹路径目录不存在会自动创建lucky -cd luckyconf第二步首次登录后台并改密码在浏览器中打开http://设备IP:16601默认账号是666默认密码也是666。登录后第一件事是把后台密码改掉——这个后台本身就是暴露在网络里的入口默认密码等于裸奔。第三步添加第一条端口转发规则进入后台的端口转发页面点击添加转发规则只需要填三样东西监听端口公网访问的入口、目标地址内网服务的 IP、目标端口内网服务的真实端口。确认后规则立即生效之后你就可以用公网 IP 加监听端口访问家里的服务了。端口转发规则配置5 个关键参数说明第一条规则跑通之后可以回来看这几个参数它们决定了规则的行为转发类型按需勾选 tcp4、tcp6、udp4、udp6一条规则可同时覆盖多种协议安全模式黑名单模式或白名单模式二选一白名单模式下只有添加过的 IP 能访问监听端口支持端口段写法例如20000-20010一次映射一批端口目标地址与目标端口指向内网服务的真实地址两者端口可以不同单端口最大并发数默认 256给单个端口的并发连接数设上限防止被滥用配置 Lucky DDNS公网 IP 变了域名自动跟上动态 IP 环境下的痛点是 IP 一变域名就指向了空地址。DDNS 模块会周期性检测公网 IP发现变化就自动去服务商那边更新解析添加 DDNS 任务选择 DNS 服务商支持阿里云、百度云、腾讯云、Cloudflare、DNSPod、GoDaddy、Porkbun 等也支持自定义回调接入任意服务商DDNS 类型IPv4 或 IPv6 各建一个任务即可分别对应你的网络条件获取公网 IP 方式通过网卡本地读取或访问指定 URL 获取同步结果卡片上实时显示域名和公网 IP 一致的状态异常一眼可见WebHookIP 发生变化时触发自定义通知方便联动其他系统配置 Lucky 反向代理多个 Web 服务共用一个公网入口只有一个 80 端口却想同时跑多个 Web 服务反向代理按前端域名把请求分发给不同的内网后端前端域名一条规则可以绑定一个或多个域名请求命中哪个域名就走哪条规则后端地址填写内网 Web 服务的真实地址例如http://192.168.31.180:28888默认子规则为未匹配到任何域名的请求指定一个兜底后端安全设置可开启 Basic 认证、IP 黑名单、UserAgent 黑名单访问日志实时记录每一条请求的来源 IP、方法和路径排查异常不用抓包安全加固用白名单圈定访问范围端口一旦暴露到公网访问控制就是第二道防线。白名单页面可以给每个 IP 单独设置有效时间支持刷新有效时间设置永久有效和删除。三条建议各记一行服务本身没有登录认证的FTP、文件浏览等转发规则一律切到白名单模式只放行可信 IP。首次登录后立即修改默认账号密码后台端口 16601 本身就挂在网络上。定期清理白名单里的过期 IP只保留真正在用的转发规则不用的及时关掉。场景落地3 类用户各取所需家庭个人远程文件访问把 NAS 的文件服务端口转发出去出差时也能翻家里的照片远程唤醒电脑WOL 模块让关机的 PC 在手机上被一键叫醒个人站点上线用反向代理把本地网站按域名路由到公网WOL 的配置分两端Lucky 所在的路由器作为服务端填一个认证 Token 即可被唤醒的电脑上装 Lucky 作为客户端填写服务端地址、设备名称、网卡物理地址、广播地址和端口默认 9还可以顺带配一条关机指令让远程开关机变成闭环。小团队内部系统外出可用员工在外网访问 OA、监控等内网系统不用搭专线统一域名入口多个内网服务按域名走反向代理对外只暴露一个 IP临时访客控制给客户演示用白名单加一条限时 IP演示结束自动失效开发者本地环境联调把开发中的服务临时转发出去让队友直接从外网访问测试演示站点上线demo 站点用反向代理加 Basic 认证几分钟交给用户体验接口调试内网 API 通过端口转发暴露到外网手机上的客户端也能直接调用横向对比传统做法 vs Lucky 做法对比维度传统做法Lucky 做法配置方式命令行手改规则、手动配置Web 后台可视化表单域名解析手动查公网 IP 再去改 DNSDDNS 自动检测变化并同步暴露安全端口一开谁都能访问白名单加认证圈定范围维护门槛需要一定网络基础普通用户可上手Lucky 本质上是把配置网络变成了填表单内网服务暴露到公网的门槛低了很多。白名单和认证机制的组合也让暴露不再等于裸奔。收尾清单与下一步✅ 完成 Lucky 部署并成功登录后台✅ 添加第一条端口转发规则从外网验证可访问✅ 修改默认密码按需开启白名单模式打开浏览器访问http://你的设备IP:16601从第一条转发规则开始——家里的服务上线只需要几分钟。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价