收起左侧

使用lucky实现外网https访问飞牛【DDNS,SSL,反代 完整流程】

56
回复
13552
查看
  [ 复制链接 ]

7

主题

44

回帖

0

牛值

初出茅庐

2025-11-22 10:41:51 显示全部楼层 阅读模式

前提条件:

验证你的飞牛所在网络是否有v4公网IP或v6公网IP。

  • v4验证方法:百度搜索”IP“查询自己的IP,登陆路由看路由状态里显示的IP是否一致,一致即为公网IP,不一致则无公网IP。

  • V6验证方法:登陆飞牛,在网络状态里看v6的地址,第一段是都是已240开头的。

    注意:在这先验证一下你的v6到底能不能用:
    在你的拨号设备中找到有关v6的防火墙,关闭,

    image.png然后复制飞牛的v6地址,在网站 https://ipw.cn/ipv6ping/ 中测试,如果测试结果和你的v6地址一致就可以继续玩,如果PingFailed或者不一致,基本玩不了。

    image.png

    image.png

    如果拨号设备中没有相关防火墙设置,或关了防火墙仍然ping测试失败,可以考虑找运营商运维把猫改桥连模式,用路由拨号,或者找运维换猫。

一般情况即使有V4/V6公网IP, 也是动态IP,会不定期变化,如过直接用IP访问,可能过几天就得重新改,那么就需要做DDNS,用域名绑定IP,作用就是当IP发生变化时,DDNS会自动重新绑定域名,使域名链接一直有效。

那么,你需要去购买一个域名,可以在阿里云或者腾讯云,一年几块钱的就可以。

然后在控制台获取一套密钥id/token.

现在你有了:公网IP,域名,密钥ID/token

在飞牛上安装并打开lucky,

一,创建DDNS,把设备IP绑定在域名上。

image.png

image.png

选择要通过V4绑定还是V6绑定

image.png

然后点添加任务即可,当完成时,显示:

image.png

二,给域名申请证书,证书到期前lucky会自动续期,一劳永逸。

image.png

image.png

添加后,稍等一会,会自动申请证书完成,显示如下:

image.png

三,设置反代总入口端口。

image.png

image.png

此时如下显示:

image.png

四,设置路由

  • V4需要在网关设备,一般是拨号的猫或者路由,设置端口映射,把反代总入口映射到公网

    image.png

  • V6不需要设置端口映射,但是需要在猫和路由上关闭相关的防火墙放行流量。

    image.png

五,设置单个服务反代实现http端口转https,并挂载证书,实现用一个端口配合二级域名访问飞牛的所有服务。

在更多操作下拉列表中添加子规则

image.png
注意:
后端地址中要包含协议,http或https
在飞牛的lucky上,IP使用 172.17.0.1
端口正确填写你的服务使用的端口

image.png

完成后显示如下:

image.png

六,访问测试

点击蓝色的域名即可复制到粘贴板上,测试访问即可。

收藏
送赞 17
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

7

主题

35

回帖

0

牛值

初出茅庐

2025-11-22 16:13:15 显示全部楼层

我只有公网IPV6,IPV4用的内网穿透,只有一个端口,反代可以实现访问多个服务吗

可以  详情 回复
2025-11-22 17:50

7

主题

60

回帖

0

牛值

初出茅庐

2025-11-22 17:50:48 显示全部楼层
msp233 发表于 2025-11-22 16:13
我只有公网IPV6,IPV4用的内网穿透,只有一个端口,反代可以实现访问多个服务吗
...

可以

1

主题

5

回帖

0

牛值

江湖小虾

2025-11-24 14:07:52 显示全部楼层

恼火的很,这些反代都很简单,奈何我的公网被电信限上传速度,也就是被qos了

1

主题

51

回帖

0

牛值

初出茅庐

2025-11-24 16:17:15 显示全部楼层

设置总端口443或者80,二级域名可以不带端口

这端口封了吧  详情 回复
2025-11-24 17:12

4

主题

26

回帖

0

牛值

江湖小虾

2025-11-24 17:12:45 显示全部楼层
John_cgB9O 发表于 2025-11-24 16:17
设置总端口443或者80,二级域名可以不带端口

这端口封了吧
IPV6的443和80大概率不会封锁。至少我所在的省份没有。你可以试试  详情 回复
2025-11-24 17:20

1

主题

51

回帖

0

牛值

初出茅庐

2025-11-24 17:20:26 显示全部楼层

IPV6的443和80大概率不会封锁。至少我所在的省份没有。你可以试试

0

主题

5

回帖

0

牛值

江湖小虾

2025-11-24 23:42:04 显示全部楼层
大佬,请教一下。我域名内外网都可以登陆,飞牛自带的应用如:影视,相册,docker等都可以用,但自己安装的应用如:思源笔记,迅雷,alist网盘这类都打不开,是咋回事?尝试了端口映射还是不行。
是不是没做反代就用https访问http端口了  详情 回复
2025-11-25 10:38
思源笔记,迅雷,alist网盘这类打开“监听 IPV6”就可以了。  详情 回复
2025-11-25 09:34

0

主题

2

回帖

0

牛值

江湖小虾

2025-11-25 09:34:53 显示全部楼层
黑凤梨 发表于 2025-11-24 23:42
大佬,请教一下。我域名内外网都可以登陆,飞牛自带的应用如:影视,相册,docker等都可以用,但自己安装的 ...

思源笔记,迅雷,alist网盘这类打开“监听 IPV6”就可以了。
好的,我先试一下  详情 回复
2025-11-25 11:43

4

主题

3

回帖

0

牛值

fnOS系统内测组

fnOS1.0上线纪念勋章飞牛百度网盘玩家

2025-11-25 09:58:10 显示全部楼层

smile 不错 兄弟

7

主题

44

回帖

0

牛值

初出茅庐

2025-11-25 10:38:38 楼主 显示全部楼层
黑凤梨 发表于 2025-11-24 23:42
大佬,请教一下。我域名内外网都可以登陆,飞牛自带的应用如:影视,相册,docker等都可以用,但自己安装的 ...

是不是没做反代就用https访问http端口了
是每个应用都要在lucky上做一个反代规则吗?我只做了一个nas的反代规则,里面的应用没做  详情 回复
2025-11-25 11:40

14

主题

65

回帖

0

牛值

初出茅庐

2025-11-25 10:44:38 显示全部楼层

这个SSL证书会不会替换到飞牛系统设置里?这样自动续期能生效吗?看见别人后面有一段脚本

这个没有应用到系统中,只负责认证经过lucky反代的二级域名,想同步到系统中就加个脚本,复制过去  详情 回复
2025-11-25 10:52

7

主题

44

回帖

0

牛值

初出茅庐

2025-11-25 10:52:10 楼主 显示全部楼层
vdvd 发表于 2025-11-25 10:44
这个SSL证书会不会替换到飞牛系统设置里?这样自动续期能生效吗?看见别人后面有一段脚本
...

这个没有应用到系统中,只负责认证经过lucky反代的二级域名,想同步到系统中就加个脚本,复制过去

0

主题

5

回帖

0

牛值

江湖小虾

2025-11-25 11:40:04 显示全部楼层
brianzhang 发表于 2025-11-25 10:38
是不是没做反代就用https访问http端口了

是每个应用都要在lucky上做一个反代规则吗?我只做了一个nas的反代规则,里面的应用没做
添加了一个反代子规则,单独用网页可以打开应用。但在app里还是打不开  详情 回复
2025-11-26 11:59

0

主题

5

回帖

0

牛值

江湖小虾

2025-11-25 11:43:34 显示全部楼层
Kaky 发表于 2025-11-25 09:34
思源笔记,迅雷,alist网盘这类打开“监听 IPV6”就可以了。

好的,我先试一下
打开了ipv6监听还是不行🙂‍↔️  详情 回复
2025-11-26 11:57

3

主题

43

回帖

0

牛值

初出茅庐

2025-11-25 11:53:22 显示全部楼层
48块不到买了十年,可恨的是电信收回了我的V4公网,只能V6
就2052年了,所有非专线v4公网全都收回,大力发展v6  详情 回复
2025-12-20 22:16
看来我68十年还是买贵了  详情 回复
2025-11-26 12:39

0

主题

1

回帖

0

牛值

江湖小虾

2025-11-25 22:04:10 显示全部楼层

有点没看懂路由器转发总汝口的ip是路由器还是飞牛的ip,

飞牛的内网IP  详情 回复
2025-11-26 12:38

0

主题

5

回帖

0

牛值

江湖小虾

2025-11-26 11:57:37 显示全部楼层
黑凤梨 发表于 2025-11-25 11:43
好的,我先试一下

打开了ipv6监听还是不行🙂‍↔️

0

主题

5

回帖

0

牛值

江湖小虾

2025-11-26 11:59:33 显示全部楼层
黑凤梨 发表于 2025-11-25 11:40
是每个应用都要在lucky上做一个反代规则吗?我只做了一个nas的反代规则,里面的应用没做 ...

添加了一个反代子规则,单独用网页可以打开应用。但在app里还是打不开
app里走的是fnid的模式,有些应用有特殊入口,需要在app中设置一下  详情 回复
2025-11-26 12:38

7

主题

44

回帖

0

牛值

初出茅庐

2025-11-26 12:38:12 楼主 显示全部楼层
黑凤梨 发表于 2025-11-26 11:59
添加了一个反代子规则,单独用网页可以打开应用。但在app里还是打不开

app里走的是fnid的模式,有些应用有特殊入口,需要在app中设置一下

7

主题

44

回帖

0

牛值

初出茅庐

2025-11-26 12:38:54 楼主 显示全部楼层
一二三_y4uwd 发表于 2025-11-25 22:04
有点没看懂路由器转发总汝口的ip是路由器还是飞牛的ip,

飞牛的内网IP

7

主题

44

回帖

0

牛值

初出茅庐

2025-11-26 12:39:26 楼主 显示全部楼层
Momo_w6g6a 发表于 2025-11-25 11:53
48块不到买了十年,可恨的是电信收回了我的V4公网,只能V6

看来我68十年还是买贵了

2

主题

10

回帖

0

牛值

江湖小虾

2025-11-30 11:13:18 显示全部楼层
不错的教程。支持下

0

主题

7

回帖

0

牛值

江湖小虾

2025-12-1 12:42:04 显示全部楼层

我是用的dynv6免费域名解析,家里电信有v4公网,最近这段时间不知道是lucky还是电信的问题,经常解析不到ip,但是进lucky里面看获取的ip又跟路由器对的上。

有时候重启nas路由器光猫能恢复正常,有时候怎么弄都没用,反代域名的日志看到有两条奇怪的日志:

suppressing panic for copyResponse error in test; copy error: unexpected EOF

httputil: ReverseProxy read error during body copy: unexpected EOF

不知道什么情况,我只想反代个navidrome听听歌cry 总不能每天早上出门前开路由器后台复制ip吧

我今天也遇到了这情况,平时大部分时间都好好地,突然间一阵子就抽风。用的dynv6的免费域名。  详情 回复
2025-12-24 13:55

1

主题

20

回帖

0

牛值

江湖小虾

2025-12-1 12:51:01 显示全部楼层

已经在飞牛系统里绑定了域名做了ddns,在lucky还需要在绑域名吗

不影响,可以在lucky的证书设置里面配置一个同步策略,把证书推送到飞牛的证书目录,这样就不用担心过期了  详情 回复
2025-12-7 21:57
这也是我想问的?  详情 回复
2025-12-3 16:36

2

主题

13

回帖

0

牛值

江湖小虾

2025-12-2 11:58:19 显示全部楼层

我按照设置做好了,本地能访问,但是外网访问不了

兄弟解决了没,我也是这个问题  详情 回复
2025-12-10 17:20
v4 还是v6,v6的话看看ipv6 session防火墙关闭没有  详情 回复
2025-12-2 13:09

7

主题

44

回帖

0

牛值

初出茅庐

2025-12-2 13:09:59 楼主 显示全部楼层
cxd44 发表于 2025-12-2 11:58
我按照设置做好了,本地能访问,但是外网访问不了

v4 还是v6,v6的话看看ipv6 session防火墙关闭没有
是v6,防火墙关闭了,能不能远程帮助一下?q9604141,谢谢  详情 回复
2025-12-8 20:05

0

主题

2

回帖

0

牛值

江湖小虾

2025-12-3 10:19:29 显示全部楼层

设置了子规则,二级域名访问不了是为啥,

lu.png

525.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
测试外网了吗,通的吗  详情 回复
2025-12-3 12:47

7

主题

44

回帖

0

牛值

初出茅庐

2025-12-3 12:47:19 楼主 显示全部楼层
一只小锦李 发表于 2025-12-3 10:19
设置了子规则,二级域名访问不了是为啥,

测试外网了吗,通的吗
域名记录加了二级域名好了  详情 回复
2025-12-11 13:47

0

主题

2

回帖

0

牛值

fnOS系统内测组

2025-12-3 16:36:17 显示全部楼层
iuend 发表于 2025-12-1 12:51
已经在飞牛系统里绑定了域名做了ddns,在lucky还需要在绑域名吗

这也是我想问的?
我试了下,应该是不需要。但是lucky也要做ssl的话,证书还要在lucky里面也部署。但是飞牛的其他非官方应用不知道该如何做ssl,比如transmission啊什么的。  详情 回复
2025-12-4 10:49

1

主题

20

回帖

0

牛值

江湖小虾

2025-12-4 10:49:59 显示全部楼层
安好x 发表于 2025-12-3 16:36
这也是我想问的?

我试了下,应该是不需要。但是lucky也要做ssl的话,证书还要在lucky里面也部署。但是飞牛的其他非官方应用不知道该如何做ssl,比如transmission啊什么的。

0

主题

4

回帖

0

牛值

江湖小虾

2025-12-4 22:00:51 显示全部楼层

有这么复杂吗?直接用系统远程访问的DDNS解析IPV6地址到域名就可以远程访问了。我就这样干的。我是这样做的:虚拟机安装 ikuai做主路由,分出lan1和lan2,lan1只接nas,lan2接虚拟机安装的openwrt单臂路由网关(旁路由),其他网络及无线AP接到lan2上,实现翻墙及其他功能扩展,与网络有关的功能拓展在旁路由做。重要的东西走lan1。远程访问也可以在ikuai上做,我觉得还是做到nas上更简单直接。主路由与旁路由的网卡都是直通的,性能也没损失。

5

主题

29

回帖

0

牛值

江湖小虾

2025-12-5 20:45:00 显示全部楼层

在ddns这一步,是不是域名前面和证书那边一样用带*的啊?,我按你的教程设置了,试了一下不行,但是我如果在ddns这一步直接解析一个二级域名就能访问了,但是这样我的所有二级域名都要做一个解析

8

主题

10

回帖

0

牛值

江湖小虾

2025-12-7 21:57:11 显示全部楼层
iuend 发表于 2025-12-1 12:51
已经在飞牛系统里绑定了域名做了ddns,在lucky还需要在绑域名吗

不影响,可以在lucky的证书设置里面配置一个同步策略,把证书推送到飞牛的证书目录,这样就不用担心过期了

1、首先把lucky申请到的证书保存下来;
2、到系统设置-》安全性-》证书里面新增证书,添加**刚才保存的证书
3、通过ssh或者系统自带的终端,找到这个目录/usr/trim/var/trim_connect/ssls/你能看到你自己的证书的目录名
4、返回lucky证书配置页最下面有个证书映射可以把申请到的证书映射到到你自己证书的目录就行了

2

主题

13

回帖

0

牛值

江湖小虾

2025-12-8 20:05:17 显示全部楼层
brianzhang 发表于 2025-12-2 13:09
v4 还是v6,v6的话看看ipv6 session防火墙关闭没有

是v6,防火墙关闭了,能不能远程帮助一下?q9604141,谢谢

1

主题

2

回帖

0

牛值

江湖小虾

2025-12-10 17:20:04 显示全部楼层
cxd44 发表于 2025-12-2 11:58
我按照设置做好了,本地能访问,但是外网访问不了

兄弟解决了没,我也是这个问题
没解决,谁来帮忙一下  详情 回复
2025-12-13 01:07
需要帮忙补  详情 回复
2025-12-10 20:59

4

主题

3

回帖

0

牛值

江湖小虾

2025-12-10 20:59:46 显示全部楼层
goodnight 发表于 2025-12-10 17:20
兄弟解决了没,我也是这个问题

需要帮忙补
帮忙一下  详情 回复
2025-12-14 10:46

0

主题

2

回帖

0

牛值

江湖小虾

2025-12-11 13:47:45 显示全部楼层
brianzhang 发表于 2025-12-3 12:47
测试外网了吗,通的吗

域名记录加了二级域名好了

2

主题

13

回帖

0

牛值

江湖小虾

2025-12-13 01:07:43 显示全部楼层
goodnight 发表于 2025-12-10 17:20
兄弟解决了没,我也是这个问题

没解决,谁来帮忙一下

2

主题

13

回帖

0

牛值

江湖小虾

2025-12-14 10:46:48 显示全部楼层

帮忙一下

6

主题

14

回帖

0

牛值

江湖小虾

2025-12-15 07:58:51 显示全部楼层

这样做了ipv4可以访问吗?

你的有公网v4或者frps端有公网  详情 回复
2025-12-15 17:53

7

主题

44

回帖

0

牛值

初出茅庐

2025-12-15 17:53:14 楼主 显示全部楼层
cnyjh 发表于 2025-12-15 07:58
这样做了ipv4可以访问吗?

你的有公网v4或者frps端有公网

0

主题

3

回帖

0

牛值

江湖小虾

2025-12-16 10:53:21 显示全部楼层

按照大佬方法都设置好了成功了,但是跨市就不能访问了,我是真不懂怎么搞了

7

主题

27

回帖

0

牛值

江湖小虾

2025-12-19 11:24:18 显示全部楼层

申请证书要钱吗

不要钱的  详情 回复
2025-12-19 18:01

7

主题

44

回帖

0

牛值

初出茅庐

2025-12-19 18:01:12 楼主 显示全部楼层

不要钱的

0

主题

4

回帖

0

牛值

江湖小虾

2025-12-20 20:17:37 显示全部楼层

你好,我想问一下,我的服务器只有公网V6的地址,V4的地址是联通大内网,是否可以实现穿透外网访问呢?

打电话给联通客服,就说家里摄像头需要公网IP,他就给你分配了。  详情 回复
2025-12-21 19:04

1

主题

9

回帖

0

牛值

江湖小虾

2025-12-20 22:16:02 显示全部楼层
Momo_w6g6a 发表于 2025-11-25 11:53
48块不到买了十年,可恨的是电信收回了我的V4公网,只能V6

就2052年了,所有非专线v4公网全都收回,大力发展v6

1

主题

9

回帖

0

牛值

江湖小虾

2025-12-21 02:15:23 显示全部楼层

错误代码:PR_END_OF_FILE_ERROR

  • 由于不能验证所收到的数据是否可信,无法显示您想要查看的页面。
  • 建议向此网站的管理员反馈这个问题。
  • 外网显示这个?

0

主题

1

回帖

0

牛值

江湖小虾

2025-12-21 15:33:41 显示全部楼层

请教一下

第一步没啥问题,第二步申请证书,老是申请不成功,显示申请失败,是什么原因。

摸索解决了

8

主题

10

回帖

0

牛值

江湖小虾

2025-12-21 19:04:18 显示全部楼层
二当家的 发表于 2025-12-20 20:17
你好,我想问一下,我的服务器只有公网V6的地址,V4的地址是联通大内网,是否可以实现穿透外网访问呢?
...

打电话给联通客服,就说家里摄像头需要公网IP,他就给你分配了。
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则