收起左侧

关于pve虚拟飞牛使用lucky

13
回复
1069
查看
[ 复制链接 ]

3

主题

20

回帖

0

牛值

江湖小虾

2025-2-5 22:53:35 显示全部楼层 阅读模式

[i=s] 本帖最后由 碳酸钙 于 2025-2-6 11:21 编辑 [/i]<br /> <br />

pve虚拟fnos然后docker安装lucky后,反代一直没作用。因为经过两三天实在研究不明白了,所以特此来求助大佬。我详细描述一下我折腾的过程。 此处举例域名使用:acb.com,只有域名为举例,其余操作全部一样


家庭网络环境

  1. 光猫桥接(关防火墙)
  2. 小米硬路由拨号(公网ipv6,无公网V4),一根网线连旧电脑,一根网线连nas,其余设备和当前主力笔记本全走wifi。

IP: 小米硬路由:192.198.31.1 pve:192.168.31.2 fnos:192.168.31.3:5666 lucky:192.198.31.3:16601 qb:192.198.31.3:8080


折腾流程

nas用pve底层,虚拟fnos网关为192.198.31.1,正常获取到公网ipv6。 核显和硬盘直通。两张网卡,一个空闲,另一个桥接为vmbr0。 fnos使用docker安装lucky2.15.3和qb。

  1. 进入lucky,先进行ddns和证书配置。 lucky2.15.3的ddns配置变动较大但是大差不差,如图配置qb.abc.com,检查cf正常同步dns记录,能ping通; 证书域名设置为abc.com和*.abc.com来申请泛域名证书。QQ20250205-222028.png

  2. 小米路由器进入ssh,配置防火墙,开放18080和8080端口。config rule option name 'Allow-qb' option src 'wan' option proto 'tcp' option dest 'lan' option dest_port '8080,18080' option family 'ipv6'

    使用 [公网V6]:8080 和192.168.31.3:8080 都能正常访问qb。

  3. 添加web服务,先关闭tls进行测试,打开自动放行防火墙,监听18080端口,tcp6。默认规则为关闭连接。如图配置。PixPin_2025-02-05_22-37-07.png

  4. 访问http://qb.abc.com:18080,此时返回HTTP ERROR 502。 再次测试[公网V6]:8080 能正常访问。使用路由器ping 192.168.31.3:8080正常返回延迟,使用fnos和pve不带端口号ping也能ping通。

  5. 打开tls,https://qb.abc.com:18080,提示无法访问此网站ERR\_CONNECTION\_CLOSED

之后就是尝试各种姿势,甚至是把lucky装到小米路由器上,fnos只做ddns,也没法正常反代成功。 又试过nginx proxy manager,还是不行,所以特此来求助

收藏
送赞 1
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

3

主题

20

回帖

0

牛值

江湖小虾

2025-2-6 13:19:46 楼主 显示全部楼层
本帖最后由 碳酸钙 于 2025-2-6 18:10 编辑

最新进度,防火墙放行规则option dest_port '8080,18080' 的写法并不规范,把放行两个端口规则拆成两段写就行了。实际上也只需要放行18080端口就行,放行8080只做测试用。然后手机流量进行外网访问qb.abc.com:18080成功。
但是内网访问qb.abc.com:18080失败,貌似我这款小米路由器不支持端口回流,目前还在想办法。


已经解决,米家app内可以对路由器进行自定义hosts,感谢各位
我前几天弄的,op做旁路由安装的lucky,做好ddns解析之后,配置lucky子规则,二级域名前面加“nas”就访问不了,加其他的就可以,给我搞蒙了  详情 回复
2025-2-8 11:03

37

主题

2698

回帖

325

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2025-2-5 23:29:17 显示全部楼层
qb.abc.com这个域名是你的吗?
我举例的域名,当然有自己的域名哈哈  详情 回复
2025-2-6 10:46

37

主题

2698

回帖

325

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2025-2-5 23:51:34 显示全部楼层
你首先要有一个自己注册的域名。

0

主题

464

回帖

90

牛值

社区共建团

社区共建团荣誉勋章

2025-2-5 23:56:15 显示全部楼层
你先别反代了,你先ddns成功了,再说反代的事
第一步说了,ddns成功了,abc.com只是演示域名,cf那边已经同步了aaaa的公网v6记录  详情 回复
2025-2-6 10:49

1

主题

6

回帖

0

牛值

江湖小虾

2025-2-6 10:42:55 显示全部楼层
牛啊,abc的域名你都有啊

3

主题

20

回帖

0

牛值

江湖小虾

2025-2-6 10:46:54 楼主 显示全部楼层
我举例的域名,当然有自己的域名哈哈
你在问问题,别在那举例了,按照你实际操作来说,涉及到隐私打码就行了。  详情 回复
2025-2-6 10:50

3

主题

20

回帖

0

牛值

江湖小虾

2025-2-6 10:49:21 楼主 显示全部楼层
第一步说了,ddns成功了,abc.com只是演示域名,cf那边已经同步了aaaa的公网v6记录
cf同步了你得ip,你直接ping域名返回的是你得公网地址吗?  详情 回复
2025-2-6 11:46

37

主题

2698

回帖

325

牛值

共建版主

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

2025-2-6 10:50:30 显示全部楼层
你在问问题,别在那举例了,按照你实际操作来说,涉及到隐私打码就行了。
额,但是实际上就域名是举例....,实际操作都是一样的  详情 回复
2025-2-6 10:57

3

主题

20

回帖

0

牛值

江湖小虾

2025-2-6 10:57:46 楼主 显示全部楼层
额,但是实际上就域名是举例....,实际操作都是一样的

0

主题

464

回帖

90

牛值

社区共建团

社区共建团荣誉勋章

2025-2-6 11:46:40 显示全部楼层
碳酸钙 发表于 2025-2-6 10:49
第一步说了,ddns成功了,abc.com只是演示域名,cf那边已经同步了aaaa的公网v6记录 ...

cf同步了你得ip,你直接ping域名返回的是你得公网地址吗?
是的,返回的是fnos的公网v6地址  详情 回复
2025-2-6 13:05

3

主题

20

回帖

0

牛值

江湖小虾

2025-2-6 13:05:39 楼主 显示全部楼层
是的,返回的是fnos的公网v6地址
你飞牛开防火墙了吗?  详情 回复
2025-2-6 17:07

0

主题

464

回帖

90

牛值

社区共建团

社区共建团荣誉勋章

2025-2-6 17:07:57 显示全部楼层
碳酸钙 发表于 2025-2-6 13:05
是的,返回的是fnos的公网v6地址

你飞牛开防火墙了吗?

1

主题

3

回帖

0

牛值

江湖小虾

2025-2-8 11:03:41 显示全部楼层
我前几天弄的,op做旁路由安装的lucky,做好ddns解析之后,配置lucky子规则,二级域名前面加“nas”就访问不了,加其他的就可以,给我搞蒙了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则