Lucky 使用教程:3 个实战场景,把端口转发、DDNS、反向代理与远程唤醒一次配通
2026/9/20 3:03:35 网站建设 项目流程

Lucky 使用教程:3 个实战场景,把端口转发、DDNS、反向代理与远程唤醒一次配通

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

Lucky(万吉)是一款面向软硬路由的公网神器,集成了 DDNS 动态域名解析、端口转发、反向代理、远程唤醒(WOL)四项核心能力,专门解决家里 NAS 等设备从外网怎么访问的问题。

能力清单:

  • DDNS:域名自动跟随最新公网 IP,不再手动改解析
  • 端口转发:公网 IPv6/IPv4 端口转内网 IPv4 服务
  • 反向代理:按域名分流到后端,支持认证与黑白名单
  • WOL:人在外面,也能远程唤醒家里的电脑

安装与登录

安装:Linux 环境下用 Docker 的 host 模式最省事,一条命令即可:

docker run -d --name lucky --restart=always --net=host gdy666/lucky

登录:浏览器打开http://<设备IP>:16601,默认账号与密码均为666。登录后第一件事是修改密码。如果打算长期部署,建议创建容器时挂载主机目录保存配置,这样容器删除或重建后,所有规则不会丢失。

场景一·在外网访问家里的 NAS

为什么 DDNS 与端口转发要成套使用:家庭宽带的公网 IP 每次拨号都可能变化,IPv6 地址变动更频繁。DDNS 负责"找得到"——把域名托管给 DNS 服务商,IP 一变就自动更新解析记录。但找到入口后,流量到达的只是路由器,NAS 跑在内部 IPv4 上,还需要第二步:端口转发把公网端口翻译成内网服务,解决"进得去"的问题。一个管寻址,一个管接入,缺一不可。

DDNS 配置要点

  • 服务商:Cloudflare、阿里云、百度云等主流厂商开箱即用;还有自定义 Callback 通道,可以接入任意 DNS 服务商,内置了若干免费服务商的模板
  • IP 获取方式:IPv6 环境建议直接读网卡,IPv4 可用 URL 接口探测
  • 检测间隔:别设得过密,容易触发服务商侧的频率限制
  • WebHook:IP 变化时可带自定义 headers 回调,方便串联其他自动化

端口转发配置要点

  • 转发类型勾选tcp4/tcp6/udp4/udp6中需要的组合,监听端口支持按范围一次写多个
  • 目标地址填 NAS 的内网 IP(如192.168.31.180),目标端口与服务端口一致
  • 无登录验证的服务(如文件共享)建议开启白名单模式,只放行自家宽带出口 IP
  • 规则支持一键开关和定时开关,配合内置的计划任务模块还能周期性启停

相关实现位于端口转发模块,各模块的字段结构定义在配置文件中,方便按实际网络微调。

场景二·用域名安全对外提供 Web 服务

域名分流:面板、文件服务、API 这类 Web 服务如果各自占一个公网端口,既乱又不安全。反向代理的做法是一条规则对应一个前端域名,后端填真实服务地址,访问时按域名自动路由;子域名多时可用通配符统一覆盖。

认证与访问控制

  • 开启 HTTP 基本认证,在入口处加一道身份验证,适合对公暴露的管理面板
  • IP 黑白名单与 UserAgent 黑白名单分别可配,把无关的扫描和异常来源挡在门外
  • 规则日志会记录访问情况,出问题时有据可查
  • 域名解析到本机后,还可以由 ACME 模块自动申请和续签证书,直接上 HTTPS

具体行为可以看反向代理模块的源码。

场景三·不在家也能一键开机

远程办公的前提是家里的机器处于开机状态,WOL(网络唤醒)补的就是这一步。

WOL 前置检查

  1. 目标设备的 BIOS/网卡里已开启网络唤醒选项
  2. 设备 IP 固定(路由器 DHCP 绑定),MAC 地址能稳定获取
  3. 目标设备安装 Lucky 客户端并装为系统服务,收到指令后由它负责发送唤醒包

字段说明

  • 网卡物理地址:要唤醒的设备的 MAC
  • 广播地址:一般取局域网段的.255,与设备不在同一网段时可开启"转发唤醒包"
  • 端口:默认9重复次数:唤醒不稳定时适当调大
  • 服务端开关与认证 Token 在同一页面配置,客户端通过ws://<服务端IP>:16601接入;还支持对接第三方物联网平台,用语音助手控制开关机

更多细节可参考WOL 模块。

常用参数速查

模块关键字段作用
DDNS服务商、域名、IP 获取方式(网卡/URL)、检测间隔、WebHook域名自动跟随公网 IP
端口转发转发类型、监听端口、目标 IP、目标端口、黑白名单公网端口接入内网服务
反向代理前端域名、后端地址、基本认证、IP/UA 黑白名单按域名分流并加固入口
WOLMAC、广播地址、端口(默认 9)、重复次数远程唤醒设备

新手最容易踩的坑

⚠️坑 1:域名配好了却访问不通。DDNS 任务保存后,服务商侧的解析生效有延迟,本机未必立刻能查到新 IP。先看任务列表里最近一次检测是否显示"域名 IP 和公网 IP 一致",确认解析已跟上当前出口 IP,再回头排查转发规则。

⚠️坑 2:转发目标地址填错。最常见的是把目标写成路由器自身 IP 或127.0.0.1。目标必须填真正提供服务的设备内网 IP,端口能通但服务没响应,多半就是这里指错了方向。

⚠️坑 3:唤醒没反应,先查设备端。WOL 是设备系统级功能,BIOS 里网卡唤醒项被禁用、或设备关机后进入深度休眠导致网卡不响应,Lucky 这边配置再对也没用。确认设备端支持后,再核对 MAC 与广播地址是否一致。

结尾

三个场景可以叠在一起用:外网入口走反向代理,大文件传输走端口转发,动手之前先由 WOL 把机器叫醒。做较大改动前建议导出备份配置文件,同时改掉默认账号密码、给对外暴露的规则启用访问日志,日常排查会省很多时间。

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询