收起左侧

爱快路由Lucky端口转发,IPv6域名访问提高飞牛安全性

15
回复
3561
查看
[ 复制链接 ]

5

主题

17

回帖

0

牛值

江湖小虾

2024-12-30 11:03:16 显示全部楼层 阅读模式

[i=s] 本帖最后由 jober 于 2024-12-30 11:07 编辑 [/i]<br /> <br />

一开始使用爱快路由的IPV6功能,直接绑定域名,这样让飞牛暴露在公网中。后来发现还是不太安全,为了提高安全(这样只有转发的端口直接暴露在公网中),找很多办法,终于在爱快中安装了gdy666/lucky,然后直接就关闭飞牛的IPv6,直接开干。

为了安装lucky费很大时间,测试了很多方法才安装成功。

12.png

首先需要把镜像库URL改为https://docker.1ms.run,然后在自定义下载中下载gdy666/lucky。 image.png

image.png

image.png

再根据分配的地址和16601端口登录管理页面设置。

5a4b1c381c2edfa9438d4f8f10888e4.jpg

收藏
送赞 1
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

17

主题

51

回帖

0

牛值

fnOS系统内测组

2024-12-30 15:13:58 显示全部楼层
你的外网有80.443端口?另外好像lucky没有host网络模式,能接管爱快的端口转发吗,好奇怪!
测试了爱快docker 安装Lucky完全可行,家里移动ipv6外网有80,443。但是我不想直接把80和443给nas,所以给了其他服务。nas我关闭ipv6后只开了两个端口转发,这样个人觉得nas的安全系数会高一点。  详情 回复
2024-12-30 15:55

5

主题

17

回帖

0

牛值

江湖小虾

2024-12-30 15:55:18 楼主 显示全部楼层
测试了爱快docker 安装Lucky完全可行,家里移动ipv6外网有80,443。但是我不想直接把80和443给nas,所以给了其他服务。nas我关闭ipv6后只开了两个端口转发,这样个人觉得nas的安全系数会高一点。
我想问的是你docker安装lucky 设置的端口转发能生效?  详情 回复
2025-1-1 07:41

17

主题

51

回帖

0

牛值

fnOS系统内测组

2025-1-1 07:41:56 显示全部楼层
我想问的是你docker安装lucky 设置的端口转发能生效?

1

主题

21

回帖

0

牛值

fnOS系统内测组

2025-1-1 21:43:20 显示全部楼层
老哥求问你的是怎么设置的,我的无法获取V6
在爱快IPV6设置里面,点内网配置的添加,然后选择容器创建的接口就可以了。但是容器需要重新添加,这样就能获取IPV6地址了  详情 回复
2025-3-30 22:48
我的lucky用接口获取不到V6 QAQ  详情 回复
2025-1-1 21:44

1

主题

21

回帖

0

牛值

fnOS系统内测组

2025-1-1 21:44:03 显示全部楼层
我的lucky用接口获取不到V6 QAQ
我也碰到相同的问题.....  详情 回复
2025-1-8 00:00

0

主题

69

回帖

0

牛值

初出茅庐

2025-1-2 10:33:27 显示全部楼层
买了软路由,整好网络拨号和AP,还未空整IPV6和端口放行呢!不过我的方案和你一样,也是软路由部署lucky,这样用起来安全很多!
看你使用什么软路由,其实个人还是觉得爱快更加容易上手一些。  详情 回复
2025-1-7 16:20

4

主题

68

回帖

0

牛值

fnOS系统内测组

2025-1-7 13:48:54 显示全部楼层
lucky确实是个好软件,可以在飞牛里面安装lucky然后反代,然后在爱快里面端口转发
其实个人觉得还是安装在爱快里面更好一下。这样所有的操作都在路由上,也能更一步保证数据安全。  详情 回复
2025-1-7 16:19

5

主题

17

回帖

0

牛值

江湖小虾

2025-1-7 16:19:10 楼主 显示全部楼层
其实个人觉得还是安装在爱快里面更好一下。这样所有的操作都在路由上,也能更一步保证数据安全。
嗯嗯,你的这个想法也是,爱快还有个缺点,不能把内网ipv4转发到ipv6,openwrt的socat这个应用就可以  详情 回复
2025-1-7 17:07

5

主题

17

回帖

0

牛值

江湖小虾

2025-1-7 16:20:52 楼主 显示全部楼层
看你使用什么软路由,其实个人还是觉得爱快更加容易上手一些。
我是用的immortalwrt,已经部署完毕,稳定使用  详情 回复
2025-1-11 12:26

4

主题

68

回帖

0

牛值

fnOS系统内测组

2025-1-7 17:07:49 显示全部楼层
jober 发表于 2025-1-7 16:19
其实个人觉得还是安装在爱快里面更好一下。这样所有的操作都在路由上,也能更一步保证数据安全。 ...

嗯嗯,你的这个想法也是,爱快还有个缺点,不能把内网ipv4转发到ipv6,openwrt的socat这个应用就可以
ipv4转ipv6,可以试试先让爱快路由端口映射到docker 地址和端口,然后再使用Lucky端口转发功能。  详情 回复
2025-1-11 00:10

0

主题

1

回帖

0

牛值

江湖小虾

2025-1-8 00:00:59 显示全部楼层
我也碰到相同的问题.....

5

主题

17

回帖

0

牛值

江湖小虾

2025-1-11 00:10:24 楼主 显示全部楼层
ipv4转ipv6,可以试试先让爱快路由端口映射到docker 地址和端口,然后再使用Lucky端口转发功能。

0

主题

69

回帖

0

牛值

初出茅庐

2025-1-11 12:26:41 显示全部楼层
jober 发表于 2025-1-7 16:20
看你使用什么软路由,其实个人还是觉得爱快更加容易上手一些。

我是用的immortalwrt,已经部署完毕,稳定使用

0

主题

4

回帖

0

牛值

江湖小虾

2025-3-30 22:48:37 显示全部楼层
cooling 发表于 2025-1-1 21:43
老哥求问你的是怎么设置的,我的无法获取V6

在爱快IPV6设置里面,点内网配置的添加,然后选择容器创建的接口就可以了。但是容器需要重新添加,这样就能获取IPV6地址了
楼主这方法好用!赞  详情 回复
3 天前

0

主题

2

回帖

0

牛值

江湖小虾

a125113691 发表于 2025-3-30 22:48
在爱快IPV6设置里面,点内网配置的添加,然后选择容器创建的接口就可以了。但是容器需要重新添加,这样就 ...

楼主这方法好用!赞
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则