Lucky 部署与功能实操指南:端口转发、DDNS 与反向代理配置
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
家里没有公网 IPv4、却需要远程访问 NAS 或某台内网设备,是不少宽带用户的常见困扰。Lucky(万吉)是一个以 Golang 编写的网络管理工具,把端口转发、动态域名解析(DDNS)、反向代理、网络唤醒(WOL)等能力整合进同一个 Web 后台,让你在路由器或一台 Linux 设备上完成公网访问的配置,而不用分别折腾 socat、dnsmasq 之类的零散组件。
功能概览
下表列出常用模块及它们各自解决的问题,便于你先判断是否适合自己:
| 功能 | 解决的问题 | 典型场景 |
|---|---|---|
| 端口转发 | 公网 IPv6 转内网 IPv4 的 TCP/UDP 转发 | 远程访问 NAS、远程桌面、自建服务 |
| 动态域名解析(DDNS) | 动态公网 IP 无法固定,域名指向易失效 | 用域名持续访问家庭或办公网络 |
| Web 服务(反向代理) | 多个内网站点需统一入口、缺少 HTTPS | 博客、管理面板反代,配合 ACME 自动证书 |
| 网络唤醒(WOL) | 远程无法开机指定设备 | 远程唤醒家中电脑执行下载任务 |
| 计划任务 | 需在固定时间启停规则 | 夜间关闭转发端口 |
部署
Lucky 提供两条主流安装路径,可按环境选择。
一键安装脚本:适合不熟悉 Linux 服务管理的用户,脚本会自动下载二进制并注册为系统服务。
curl -fsSL https://get.lucky666.cn | bashDocker 镜像:适合已有容器环境、希望配置与宿主机隔离的用户。Linux 下推荐 host 网络模式,可同时支持 IPv4/IPv6:
docker run -d --name lucky --restart=always --net=host gdy666/lucky若希望删除容器后仍保留配置,把宿主机目录挂载到/goodluck:
docker run -d --name lucky --restart=always --net=host -v /root/luckyconf:/goodluck gdy666/lucky源码编译(进阶)
仅当需要二次开发时使用:
git clone https://gitcode.com/GitHub_Trending/luc/lucky cd lucky go build -v -tags "adminweb nomsgpack" -ldflags="-s -w"生成可执行文件后,用-cd指定配置目录运行,例如./lucky -cd luckyconf。
首次启动与验证
- 管理入口:
http://<设备IP>:16601 - 默认账号:666,默认密码:666
登录后先在系统设置里修改默认密码,再进行任何业务配置。验证服务是否正常运行有两个观测点:一是登录页能正常打开并完成身份校验;二是进入后台后能看到各功能模块入口,页面显示当前版本号与运行状态。若某条端口转发规则已启用,规则列表会显示转发状态及访问日志,说明代理进程已在监听对应端口。
核心功能实操
以下选取两个使用频率最高的模块展开,完整字段以 端口转发模块源码 与 DDNS 服务商接入 为准。
端口转发规则配置
目的:把公网端口映射到内网目标服务,实现 IPv6 到 IPv4 的访问。
操作:进入“端口转发”,点击添加规则,填写规则名称,选择转发类型(TCP 或 UDP),设置监听地址与监听端口,再填写内网目标地址与目标端口。单条规则支持配置多个转发端口、多个目标地址。保存后打开规则开关即可。
预期效果:规则进入启用状态,从外部用公网端口访问时,流量被转发到内网目标;规则下方的访问日志会实时记录每次连接,便于确认是否生效。
DDNS 动态域名解析
目的:让域名始终指向当前公网 IP,IP 变化时自动更新解析记录。
操作:进入“DDNS”模块,新建任务并选择 DNS 服务商(内置阿里云、Cloudflare、DNSPod 等多家),填写对应的 API 密钥与要解析的域名/主机记录,设置检查间隔后启用。各服务商的接入方式可参考 providers 目录。
预期效果:任务启用后立即执行一次解析检查并写入记录;此后按设定间隔轮询,公网 IP 发生变化时自动提交新的解析结果,域名始终可用。
避坑清单
- 后台打不开→ 设备 IP 填错,或 16601 端口被防火墙拦截 → 确认服务在运行并放行该端口。
- 端口转发不生效→ 公网环境实际无可用 IP,或目标内网服务未启动 → 先确认运营商分配的公网地址,再验证内网服务端口可达。
- 容器删除后配置丢失→ 部署时未挂载宿主机目录 → 加
-v将配置目录映射到/goodluck。 - DDNS 更新失败→ API 密钥权限不足,或域名未接入该服务商 → 检查密钥权限范围,确认域名归属正确。
安全要点
- 管理后台不要直接暴露到公网,仅在局域网或白名单范围内访问。
- 首次登录后立即修改默认账号密码。
- 定期备份配置目录,便于异常时恢复。
- 关注版本更新,及时升级以获取安全修复。
小结
Lucky 适合有公网 IPv6、或希望统一管理远程访问入口的家庭及个人用户,也可用于小型办公室的设备接入管理。更完整的参数说明可参考官方文档 lucky666.cn,各模块的默认配置也可在 config/ 源码目录中查看。
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考