收起左侧

别再折腾 DDNS 了!公网 + Lucky 反代才是飞牛 NAS 最爽的远程方案

60
回复
14993
查看
  [ 复制链接 ]

104

主题

370

回帖

670

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章fnOS1.0上线纪念勋章飞牛百度网盘玩家

2025-12-7 09:27:52 显示全部楼层 阅读模式

最近不少朋友私信我,让我写一篇“飞牛自带 DDNS 域名解析 +自动替换证书”的完整教程。但说句实话,这套流程真的挺复杂的,而且做完之后体验也不好。我不是说飞牛的 DDNS 有问题,而是这一整套在实际使用中会让人很难受。

为什么这么说? 因为当你启用 DDNS 并成功部署了证书之后,你访问飞牛 NAS用的端口是5667,而且 Docker 的项目更麻烦,如果它自身没有HTTPS 端口,你甚至没办法通过 DDNS 下的 HTTPS 去访问,会报下图的错误信息,所以还是得用 HTTP

所以理论上 DDNS 是能用,但是仅限于访问带https协议的项目,如果要访问只有http协议的项目将不能访问

如果你家里有 IPv6 公网,我更推荐你直接用 Lucky 做反向代理。这个方案的体验真的完全不一样,你只需要在动态域名解析一个带 * 的泛域名,你想给项目分配什么前缀来区分,全都随你自己,访问时根本不需要记那么多端口、只要记住域名前缀是什么和一个端口就行,不过没有v6公网的朋友就无法访问,但是手机流量肯定没问题。

举个最简单的例子:


# 飞牛
https://fn.你的域名.com:8500  
#Lucky 
https://lucky.你的域名.com:8500  
#MP
https://mp.你的域名.com:8500

而且每个服务都是完整的 HTTPS 访问,如果再搭一个 Sun-Panel
导航。你在外网打开导航页,点一下图标,它就直接跳到对应的服务,完全不需要记任何端口,也不需要去翻收藏夹。真正实现“所有服务统一入口”。

都讲到这里了,再来一个简单的教程吧

安装Lucky使用教程

1️⃣ 安装lucky直接在飞牛应用中心安装

2️⃣浏览器访问http://ip:16601进行登录,默认账号密码都是666,登录之后先按照提示改密码

3️⃣登录后侧栏选择动态域名,添加DDNS任务

  • 设置 任务名称 、使用 简易模式 ,托管服务商选择Cloudflare(根据实际情况选择,看你域名托管在哪里)
  • Token: 填入 Cloudflare 令牌

  • 选择公网类型: 我只有ipv6,就单选 {ipv6Addr} 打勾,其他保持默认, 点击添加同步记录

  • 设置域名解析: 解析泛解析 *.域名.com (换成你自己的实际域名),其他保持默认,完成添加任务

添加成功后如下

4️⃣申请SSL证书

侧栏选择SSL/TLS证书,点击添加证书

  • 备注: 随意填写
  • 添加方式: ACME
  • 证书颁发机构: 保持默认就行
  • 验证方式: Cloudflare(根据实际情况选择,看你域名托管在哪里)
  • Token: 填入令牌
  • 域名列表: 泛解析域名*.域名.com(换成你自己的域名)
  • 电子邮箱: 换成你的(换不换无所谓,就是通知你申请好了)
  • 其他全部默认完成创建

然后耐心等待几分钟,完成证书申请,如碰到申请失败的可以过会在申请

5️⃣ 设置反向代理及自动转跳HTTPS访问

左边侧栏选择,Web服务,点击“添加Web规则”。

  • web服务规则名称: 随意
  • 操作模式: 简易模式
  • 监听类型: ipv6
  • 监听端口: 默认16666(可以换成你自己喜欢的,没有被占用就行,后期访问都是这个端口)
  • 防火墙: 默认开启
  • TLS: 开启(https访问必须开启)

设置默认规则

他有个默认规则名称改不了,我们就设置成自动转跳到https协议, 这样不管你在哪里访问所有二级域名就会全部转跳到前面带https

  • 服务类型: 重定向
  • 默认目标地址: 填写下面的内容,访问域名直接转跳https协议
https://{host}:{port}

添加web服务子规则

  • 子规则名称: 随意
  • 服务类型: 反向代理
  • 前端地址: 自己需要的前缀二级域名
  • 后端地址: 项目IP:端口
  • 如果还有其他项目可以继续按照这个方式无限添加web服务子规则,其他都保持默认,添加完成点击右下角完成添加web服务规则

也可以在这里添加子规则

添加完效果如下

null6️⃣端口转发还需要把反向代理的端口通过路由器映射出去,才能够正常从外网访问。只需要映射一个端口就是我的是8003

小米路由器为例

端口比如我的8003,访问的时候就是对应项目的二级域名:8003,就可以实现访问了,就是一个项目一个二级域名,记域名和一个端口就行


# 比如我前面设置的
fn.域名.com:8003
lucky.域名.com:8003
xunlei.域名.com:8003
# .....等等等
收藏
送赞 4
分享
公众号:知新坊

9

主题

140

回帖

60

牛值

fnOS系统内测组

社区上线纪念勋章社区共建团荣誉勋章

2025-12-8 09:36:30 显示全部楼层

有没有什么办法把端口也去掉

对的, 国内你可以买个域名然后备案,使用国内的CDN来反向代理到你的动态IP+动态端口,然后内网你再次反向代理到你自己的服务。 或者 不用国内备案,使用国外的CDN,如Cloudflare,但是网速多少会变慢。 自己家用端口80  详情 回复
2025-12-31 10:50
看一下LUCKY的STUN穿透,搜一下有教程  详情 回复
2025-12-16 19:21
https://club.fnnas.com/forum.php?mod=viewthread&tid=31607  详情 回复
2025-12-8 10:44
CF重定向,可以实现。访问不带端口的网页,可以重定向到带端口的网页。  详情 回复
2025-12-8 10:40
家宽不要想着折腾80和443了  详情 回复
2025-12-8 10:05

6

主题

315

回帖

0

牛值

系统先锋体验团🛩️

fnOS1.0上线纪念勋章飞牛百度网盘玩家

2025-12-8 10:05:56 显示全部楼层
Tavion 发表于 2025-12-8 09:36
有没有什么办法把端口也去掉

家宽不要想着折腾80和443了
我这边家宽,电信IPV6 有443端口  详情 回复
2025-12-23 13:45
飞牛藏墨,岁月静好。心有诗意,自在乾坤

1

主题

13

回帖

0

牛值

江湖小虾

2025-12-8 10:19:06 显示全部楼层

我的是光猫拔号,下接路由。我可不可以把NAS接在光猫上,不用做端口映射从外部访问吗?

你在光猫上给nas开dmz不就可以了  详情 回复
2026-1-4 21:20
如果你的网络是IPV6,且关闭了防火墙(强烈不建议将设备直接暴露给公网),是可以通过IPV6地址+NAS端口直接访问NAS的。  详情 回复
2025-12-27 08:44
不可以。  详情 回复
2025-12-10 10:41

1

主题

22

回帖

0

牛值

江湖小虾

2025-12-8 10:40:24 显示全部楼层
Tavion 发表于 2025-12-8 09:36
有没有什么办法把端口也去掉

CF重定向,可以实现。访问不带端口的网页,可以重定向到带端口的网页。

1

主题

22

回帖

0

牛值

江湖小虾

2025-12-8 10:44:11 显示全部楼层

104

主题

370

回帖

670

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章fnOS1.0上线纪念勋章飞牛百度网盘玩家

2025-12-9 09:26:06 楼主 显示全部楼层
满天星 发表于 2025-12-8 10:19
我的是光猫拔号,下接路由。我可不可以把NAS接在光猫上,不用做端口映射从外部访问吗?
...

需要试试,这种防火墙关闭也行的应该
公众号:知新坊

1

主题

18

回帖

0

牛值

江湖小虾

2025-12-10 10:41:19 显示全部楼层
满天星 发表于 2025-12-8 10:19
我的是光猫拔号,下接路由。我可不可以把NAS接在光猫上,不用做端口映射从外部访问吗?
...

不可以。
我现在才发现,我即没有IPV4的公网地址,也没有开通IPV6的公网地址,深圳电信那是相当坑人。收我180就用了个局域网,无语了。  详情 回复
2025-12-10 12:09

1

主题

13

回帖

0

牛值

江湖小虾

2025-12-10 12:09:09 显示全部楼层

我现在才发现,我即没有IPV4的公网地址,也没有开通IPV6的公网地址,深圳电信那是相当坑人。收我180就用了个局域网,无语了。
ipv6应该可以获取,ipv4就有点难度了,要100元/月  详情 回复
2025-12-29 13:10
那势必是不可能的。  详情 回复
2025-12-14 16:28

13

主题

271

回帖

0

牛值

小有名气

fnOS1.0上线纪念勋章

2025-12-10 12:19:19 显示全部楼层

lucky设置后能去掉端口号用二级域名访问是最佳

不谈lucky设置麻烦(对比飞牛自带ddns) 也不谈什么暴露端口危险情况下

(二级域名+固定端口) 访问飞牛各种app 我还是选择直接(域名+各种端口)。。。个人强迫症

lucky的优势还有一个是能自动申请证书  详情 回复
2025-12-15 22:39

4

主题

11

回帖

0

牛值

江湖小虾

2025-12-10 18:45:40 显示全部楼层

这样设置反代后打不开飞牛应用的终端了。要怎么设置吗

2

主题

6

回帖

0

牛值

江湖小虾

2025-12-12 17:43:25 显示全部楼层

按这个配置DDNS,提示无效的令牌。shocked 是哪里出问题了?

0

主题

3

回帖

0

牛值

江湖小虾

2025-12-13 23:41:57 显示全部楼层

有没有方法禁用原端口号访问呢 比如飞牛界面禁用5666访问,只能通过lucky反代输入特定二级域名才能进入系统界面

1

主题

18

回帖

0

牛值

江湖小虾

2025-12-14 16:28:30 显示全部楼层
满天星 发表于 2025-12-10 12:09
我现在才发现,我即没有IPV4的公网地址,也没有开通IPV6的公网地址,深圳电信那是相当坑人。收我180就用 ...

那势必是不可能的。

5

主题

30

回帖

0

牛值

江湖小虾

2025-12-15 22:39:43 显示全部楼层
aliang 发表于 2025-12-10 12:19
lucky设置后能去掉端口号用二级域名访问是最佳
不谈lucky设置麻烦(对比飞牛自带ddns)  也不谈什么暴露端 ...

lucky的优势还有一个是能自动申请证书
1panel也能自动申请证书 用完停用。。 我现在在飞牛上什么都没做 自带ddns也没用 lucky ddnsgo等都没用 直接在路由器上做ddns域名转发 一样~  详情 回复
2025-12-16 10:52

13

主题

271

回帖

0

牛值

小有名气

fnOS1.0上线纪念勋章

2025-12-16 10:52:16 显示全部楼层
铠武Cxw 发表于 2025-12-15 22:39
lucky的优势还有一个是能自动申请证书

1panel也能自动申请证书 用完停用。。
我现在在飞牛上什么都没做 自带ddns也没用 lucky ddnsgo等都没用 直接在路由器上做ddns域名转发 一样~

0

主题

8

回帖

0

牛值

江湖小虾

2025-12-16 19:21:44 显示全部楼层
Tavion 发表于 2025-12-8 09:36
有没有什么办法把端口也去掉

看一下LUCKY的STUN穿透,搜一下有教程

0

主题

1

回帖

0

牛值

江湖小虾

2025-12-21 13:46:40 显示全部楼层
徐大,华硕路由器怎么操作?放行了防护墙还是不行,和移动宽带有关么?
我是华硕路由器,没问题IPV6防火墙也没关,不过lucky我是装在路由器上的  详情 回复
2026-1-4 17:32

15

主题

67

回帖

0

牛值

初出茅庐

2025-12-21 14:11:56 显示全部楼层

家宽ddns,走https 不怕查水表吗?

为什么查?又不是公开使用的,自己用自己的nas违规吗  详情 回复
2026-1-1 21:53

15

主题

169

回帖

0

牛值

小有名气

2025-12-22 13:17:31 显示全部楼层

小白不懂,如果有IPV6公网IP了,那为什么还要用LUCKY反代理,这个LUCKY的作用是啥啊

3

主题

40

回帖

0

牛值

江湖小虾

fnOS1.0上线纪念勋章

2025-12-23 13:45:31 显示全部楼层
喔喔 发表于 2025-12-8 10:05
家宽不要想着折腾80和443了

我这边家宽,电信IPV6 有443端口

9

主题

19

回帖

0

牛值

江湖小虾

2025-12-25 14:41:24 显示全部楼层

ipv4 有公网,可以参考这样设置吗?看中自动证书功能了

1

主题

2

回帖

0

牛值

江湖小虾

2025-12-26 10:59:12 显示全部楼层

我用的是Cloudflare来代理,二级域名对应NAS的某端口,一一对应。有一个好处是可以设置zerotrust防攻击。可以设置Cloudflare验证GitHub或者Google登录状态,然后才放行访问。确保端口安全,不然就是**奔

2

主题

8

回帖

0

牛值

江湖小虾

2025-12-26 11:45:52 显示全部楼层
我路由器不带ipv6功能,我是直接光猫拨号,路由器开AP不接wan口,光猫和nas里防火墙全关,不能开,开了放行指定端口也不行,做了lucky反代,电脑能正常访问,手机不能访问,直接ip地址+端口也不行,家里3个手机都这样,但是iPhone是可以正常访问的,这种情况是哪里出了问题呢

0

主题

7

回帖

0

牛值

江湖小虾

2025-12-27 00:55:52 显示全部楼层

不如zerotier香呢

1

主题

5

回帖

0

牛值

江湖小虾

2025-12-27 08:44:51 显示全部楼层
满天星 发表于 2025-12-8 10:19
我的是光猫拔号,下接路由。我可不可以把NAS接在光猫上,不用做端口映射从外部访问吗?
...

如果你的网络是IPV6,且关闭了防火墙(强烈不建议将设备直接暴露给公网),是可以通过IPV6地址+NAS端口直接访问NAS的。

4

主题

5

回帖

0

牛值

江湖小虾

fnOS1.0上线纪念勋章

2025-12-28 18:40:09 显示全部楼层

请问如果是家里的光猫负责拨号,路由器只负责上网,也可以通过这种方式来实现域名访问飞牛吗?

1

主题

16

回帖

0

牛值

江湖小虾

2025-12-28 22:32:13 显示全部楼层

设置失败,有没有大佬帮忙看看。按照帖子进行了设置,但设置完成访问的时候却都失败了。ping的结果也都是丢包,用飞牛自带的DDNS解析是没问题可以访问飞牛web桌面。

无端口直接访问  详情 回复
2026-1-2 19:03

0

主题

3

回帖

0

牛值

江湖小虾

2025-12-29 00:12:50 显示全部楼层

上海电信家宽IPv6之前能直接访问家里的飞牛的,从2025年3月还是4月左右开始,IPv6突然不能从外网访问了。能ping通,但就是不能访问网页,也不能访问SSH,说明上海电信只有ICMP正常,把TCP和HTTP都封禁了?你们有这种情况吗?搞得我现在明明有公网IPv6,却只能通过飞牛中继访问。

飞牛设备现在还是正常有 240e: 的地址,但现在只能局域网内访问,手机开流量就访问不了(手机流量也有正常分配的 240e: 开头IPv6地址,以前可以直接通过家里飞牛的IPv6地址去访问,现在不行了),而且为了确认是否是手机端流量的问题,我带了一台笔记本电脑到外面连接某店内的WiFi,有IPv6地址,并在电脑上随便开了一个Web服务器,然后手机浏览器通过流量访问笔记本电脑的IPv6,可以正常访问。说明就是上海电信家宽的问题,我打电话找当时装光猫的师傅说明了情况,他说这不是光猫上的防火墙限制,是国家封禁的,我们这里弄不了。评论区有上海电信家宽的吗?你们有这种情况不?

解决了,果然还是光猫防火墙的原因,拿到光猫超级管理员密码后,在防火墙里取消勾选“启用IPv6 Session”后就和以前一样,能正常通过IPv6访问到了。  详情 回复
2026-1-1 13:49

0

主题

2

回帖

0

牛值

江湖小虾

2025-12-29 11:58:08 显示全部楼层

http到https的重定向 我用同一个监听端口的默认规则配好像不行 要配成另一个端口才可以QAQ这是为啥捏,纯好奇
image.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

20

回帖

0

牛值

江湖小虾

2025-12-29 13:10:45 显示全部楼层
满天星 发表于 2025-12-10 12:09
我现在才发现,我即没有IPV4的公网地址,也没有开通IPV6的公网地址,深圳电信那是相当坑人。收我180就用 ...

ipv6应该可以获取,ipv4就有点难度了,要100元/月

0

主题

3

回帖

0

牛值

江湖小虾

2025-12-29 21:45:50 显示全部楼层

你们的公网IPv6还能用?现在骨干网的策略不是都会拦截了吗?

  • 国内三大运营商普遍对家庭宽带 IPv6 实施“单向通信”策略
    • 允许家庭设备主动访问外网(出站)
    • 禁止外网主动连接家庭设备(入站)
  • 这是为了防止家庭设备成为攻击跳板,符合《网络安全法》要求。

上海电信在 2025 年加强了对家庭宽带 IPv6 入站连接的限制,即使分配了公网 IPv6 地址,TCP 端口仍被骨干网 ACL 拦截

上海联通 ipv6 目前还可以访问。  详情 回复
2025-12-31 10:51

0

主题

3

回帖

0

牛值

江湖小虾

2025-12-31 10:44:00 显示全部楼层

标题党啊~ DDNS 和 lucky 根本不冲突。 本身就是两个东西; 不过 如果可以申请公网IP,肯定会比使用城域网IP要方便不少,至少你可以固定一些路由器端口映射的外网端口。 我现在用的是动态tun公网端口+动态公网IP,也是可以访问到内网的; 现在愁的是 给内网部署什么服务呢?

0

主题

3

回帖

0

牛值

江湖小虾

2025-12-31 10:50:01 显示全部楼层
Tavion 发表于 2025-12-8 09:36
有没有什么办法把端口也去掉

对的, 国内你可以买个域名然后备案,使用国内的CDN来反向代理到你的动态IP+动态端口,然后内网你再次反向代理到你自己的服务。 或者 不用国内备案,使用国外的CDN,如Cloudflare,但是网速多少会变慢。 自己家用端口80和443 就不要想了。 另外 所有服务 都要自己使用后,多开一些 权限认证auth,因为这样你就是不对外公开服务,就不用备案的,风险也少很多。

0

主题

3

回帖

0

牛值

江湖小虾

2025-12-31 10:51:13 显示全部楼层
Hatsune_Imagine 发表于 2025-12-29 21:45
你们的公网IPv6还能用?现在骨干网的策略不是都会拦截了吗?

国内三大运营商普遍对家庭宽带 IPv6 实施“单 ...

上海联通 ipv6 目前还可以访问。

0

主题

3

回帖

0

牛值

江湖小虾

2026-1-1 13:49:54 显示全部楼层
Hatsune_Imagine 发表于 2025-12-29 00:12
上海电信家宽IPv6之前能直接访问家里的飞牛的,从2025年3月还是4月左右开始,IPv6突然不能从外网访问了。能 ...

解决了,果然还是光猫防火墙的原因,拿到光猫超级管理员密码后,在防火墙里取消勾选“启用IPv6 Session”后就和以前一样,能正常通过IPv6访问到了。

0

主题

2

回帖

0

牛值

江湖小虾

2026-1-1 19:45:59 显示全部楼层

感谢分享,学习了

1

主题

5

回帖

0

牛值

江湖小虾

2026-1-1 21:53:49 显示全部楼层
vdvd 发表于 2025-12-21 14:11
家宽ddns,走https 不怕查水表吗?

为什么查?又不是公开使用的,自己用自己的nas违规吗
我在知乎看到上海有一个自己用来群晖登录,被电信停宽带了  详情 回复
2026-1-3 16:16

4

主题

24

回帖

0

牛值

江湖小虾

2026-1-2 10:57:30 显示全部楼层

最后那个端口转发有什么意义吗,我记得IPV6不需要端口转发吧。在路由器上试了一下,关闭防火墙时,做不做端口转发都可以连接,但是防火墙开启之后用端口转发一样没用。

对的,我ipv6也不需要路由器做端口转发  详情 回复
2026-1-2 15:39

4

主题

39

回帖

0

牛值

初出茅庐

fnOS1.0上线纪念勋章

2026-1-2 14:14:15 显示全部楼层

青岛电信 搞不到公网ipv4

0

主题

1

回帖

0

牛值

江湖小虾

2026-1-2 15:39:09 显示全部楼层
阿叶x 发表于 2026-1-2 10:57
最后那个端口转发有什么意义吗,我记得IPV6不需要端口转发吧。在路由器上试了一下,关闭防火墙时,做不做端 ...

对的,我ipv6也不需要路由器做端口转发

0

主题

19

回帖

0

牛值

江湖小虾

2026-1-2 19:03:49 显示全部楼层
[quote][size=2][url=forum.php?mod=redirect&goto=findpost&pid=223780&ptid=46700][color=#999999]晨曦未明 发表于 2025-12-28 22:32[/color][/url][/size] 设置失败,有没有大佬帮忙看看。按照帖子进行了设置,但设置完成访问的时候却都失败了。ping的结果也都是丢 ...[/quote]

image.png

无端口直接访问

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

15

主题

67

回帖

0

牛值

初出茅庐

2026-1-3 16:16:31 显示全部楼层

我在知乎看到上海有一个自己用来群晖登录,被电信停宽带了
微信图片_20251223102912_23810_3.png
微信图片_20251223102936_23812_3.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
19年,7年前了,还有参考价值吗  详情 回复
2026-1-7 11:54

104

主题

370

回帖

670

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章fnOS1.0上线纪念勋章飞牛百度网盘玩家

2026-1-3 21:56:19 楼主 显示全部楼层
vdvd 发表于 2026-1-3 16:16
我在知乎看到上海有一个自己用来群晖登录,被电信停宽带了

肯定跑什么东西了吧
公众号:知新坊

104

主题

370

回帖

670

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章fnOS1.0上线纪念勋章飞牛百度网盘玩家

2026-1-3 21:59:15 楼主 显示全部楼层
ayanmw 发表于 2025-12-31 10:44
标题党啊~ DDNS 和 lucky 根本不冲突。 本身就是两个东西; 不过 如果可以申请公网IP,肯定会比使用城域网I ...

DDNS和lucky返代不一样的,我说的是lucky反代朋友
公众号:知新坊

9

主题

34

回帖

0

牛值

初出茅庐

2026-1-3 22:32:55 显示全部楼层

我是ddns-go+nginx-proxy-manager

8

主题

39

回帖

0

牛值

初出茅庐

2026-1-4 16:57:34 显示全部楼层

重定向的端口访问不了是什么原因啊,使用原来的45679端口是可以访问的

QQ截图20260104165454.jpg

QQ截图20260104165548.jpg

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

2

回帖

0

牛值

江湖小虾

2026-1-4 17:32:22 显示全部楼层
theheart2012 发表于 2025-12-21 13:46
徐大,华硕路由器怎么操作?放行了防护墙还是不行,和移动宽带有关么?

我是华硕路由器,没问题IPV6防火墙也没关,不过lucky我是装在路由器上的

6

主题

16

回帖

0

牛值

江湖小虾

2026-1-4 20:19:43 显示全部楼层

看看 学习 学习

2026-1-4 21:20:07 显示全部楼层
满天星 发表于 2025-12-8 10:19
我的是光猫拔号,下接路由。我可不可以把NAS接在光猫上,不用做端口映射从外部访问吗?
...

你在光猫上给nas开dmz不就可以了
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则