不会配Nginx?nginx-proxy-manager-zh中文版反向代理管理,10分钟让域名访问和SSL证书自动搞定
不会配Nginxnginx-proxy-manager-zh中文版反向代理管理10分钟让域名访问和SSL证书自动搞定【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh上周帮朋友调试他家里的NAS他折腾了一整天两个服务想用域名对外访问一打开nginx.conf就头大申请 Lets Encrypt 证书时又被一堆命令行参数劝退。我给他装了 nginx-proxy-manager-zh——一个基于 nginx-proxy-manager 完整汉化的反向代理管理工具全程在网页上点几下半小时不到两个服务就带着免费 HTTPS 上线了。如果你也经历过想反代又不想碰配置的纠结这篇教程就是为你准备的。它到底帮你解决了什么一句话说清nginx-proxy-manager-zh 是一个带全中文网页界面的 Nginx 反向代理管理工具让你用填表单的方式完成代理转发、SSL 证书、访问控制等配置不用手写一行 Nginx 配置。先解释两个词反向代理可以理解成前台接待——访客敲门的域名是它真正干活的是躲在后面、你看不见的内部服务比如家里 NAS 上的应用、服务器上某个端口跑的网站。SSL 证书则是给网站加https 锁的凭证以前要靠 certbot 命令行申请和续期在这里只需勾个选项。登录后的仪表盘会把代理主机、重定向、流、404 主机数量一目了然地摊开所有规则的开停状态都清清楚楚。图注仪表盘首页各类主机规则的数量与状态一览无余。和手写配置相比它到底赢在哪没对比就没说服力我们把日常最常干的几件事摆在一起看日常操作传统手写 Nginx certbotnginx-proxy-manager-zh新增一个代理手写 server 块、配 upstream、reload 验证表单填域名和转发端口保存即生效申请 SSL 证书安装 certbot、写定时任务、手动续期勾选 Lets Encrypt自动申请自动续期给不同人分权限基本靠运维手工协调内置多用户与访问控制列表转发非 HTTP 流量SSH、数据库手写 stream 块容易踩坑网页表单配置 TCP/UDP 转发界面语言英文资料 配置文件注释全中文界面无需翻译一句话总结原版工具能做的事它都能做而它把门槛从会写配置降到了会填表单。5分钟把服务跑起来前提是你有一台装好 Docker 的服务器哪怕 1GB 内存的小机器都够用。在项目目录下新建一个docker-compose.ymlversion: 3 services: app: image: chishin/nginx-proxy-manager-zh:release restart: always ports: - 80:80 - 81:81 - 443:443 volumes: - ./data:/data - ./letsencrypt:/etc/letsencrypt然后执行两条命令docker-compose up -d等待容器启动后浏览器访问http://你的服务器IP:81就能看到登录页。首次登录使用默认账号进入后系统会立刻要求你修改管理员信息邮箱adminexample.com密码changeme图注登录页。首次登录后务必第一时间修改默认账号密码。一个真实任务把内网服务挂到自己的域名下假设你服务器上有个应用跑在 3000 端口想通过myapp.yourdomain.com对外访问操作如下左侧菜单进入主机 → 代理主机点击添加代理主机在表单里填三样东西域名写myapp.yourdomain.com方案选http转发主机名/IP 写127.0.0.1转发端口写3000切到SSL标签页勾选 Lets Encrypt填入接收证书通知的邮箱点保存配置立即生效。图注添加代理主机弹窗详情页负责域名与转发目标还有缓存、防常见攻击、WebSocket 支持等开关。保存后工具会自动去 Lets Encrypt 申请证书、写入 Nginx 配置并重新加载。等上十几秒用https://myapp.yourdomain.com访问你的服务就带着小绿锁上线了。整个过程你一次命令行都没碰过。图注SSL 证书列表谁家的证书、什么时候到期一目了然续期由系统自动完成。小提示如果应用和服务跑在同一台机器的 Docker 里转发目标写host.docker.internal可以访问宿主机上的服务。从入门到高阶这个工具还能这么玩按你的使用深度可以一步步解锁更多能力入门代理之外还有重定向和 404 兜底重定向主机把olddomain.com永久 301 到新域名迁移站点时非常顺手404 主机死主机统一拦截未匹配的请求返回自定义错误页避免暴露内部信息。图注重定向主机管理页支持配置目标地址和重定向方式。进阶访问控制与多人协作访问控制列表先建列表再往里面塞 IP 白名单或账号认证最后把列表绑定到某个代理主机上一套规则多处复用多用户权限给同事开子账号管理员可以精确控制谁能看、谁能改哪些主机适合团队共用一台反代服务器。图注访问列表页每个列表可关联多个用户和多个代理主机。高阶自定义配置与非常规流量在代理主机的高级标签页可以直接塞自定义 Nginx 配置片段需要特殊处理时比如改写请求头不用放弃灵活性流StreamSSH、数据库这类非 HTTP 服务也能通过网页配置 TCP/UDP 端口转发审计日志后台记录每一次登录和配置变更出问题时有据可查。新手最容易踩的5个坑以下问题都很常见提前知道能帮你省下大把排查时间坑1SSL 证书申请一直失败。九成是域名还没解析到服务器 IP或者 80 端口被防火墙挡了。Lets Encrypt 验证走的就是 80 端口先确认http://你的域名能通。坑2代理配置好了但访问不通。依次检查目标服务是否正常、转发 IP 和端口是否写对、是否用了127.0.0.1导致容器内访问不到宿主机改用host.docker.internal。坑381 端口被别人占了。管理界面就靠这个端口冲突时换一个映射比如81:81改成8081:81。坑4忘了改默认密码。这是最常见的安全隐患。登录后系统提示修改时别跳过改完再开始配置。坑5升级怕数据丢。不需要担心docker-compose down docker-compose pull docker-compose up -d三步完成升级数据库迁移会自动执行./data和./letsencrypt两个挂载目录做好备份即可。想深入了解去这些地方翻源码官方使用文档在docs/src/guide/、docs/src/setup/升级与常见问题分别见docs/src/upgrading/和docs/src/faq/中文文案集中在frontend/js/app/i18n/messages.json想调整翻译直接改这里Nginx 配置由模板生成核心逻辑在backend/templates/与backend/internal/nginx.js数据库支持 SQLite、MySQL、PostgreSQL连接配置见backend/config/。想看完整源码用git clone https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh拉下来慢慢研究。写在最后nginx-proxy-manager-zh 的价值不在于功能多花哨而在于它把配置 Nginx这件原本只有运维熟练工才能做好的事变成了任何人花十分钟就能上手的表单操作而且全程中文、免费 SSL、自动续期。如果你的服务器上还有几个服务在裸奔、几个域名在吃灰现在就去拉一个容器起来把第一个代理主机配上——你会发现原来这些事情真的可以这么简单。【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

幻兽帕鲁存档不会改?palworld-save-tools 转换工具零基础实战指南

幻兽帕鲁存档不会改?palworld-save-tools 转换工具零基础实战指南

幻兽帕鲁存档不会改?palworld-save-tools 转换工具零基础实战指南 【免费下载链接】palworld-save-tools Tools for converting Palworld .sav files to JSON and back 项目地址: https://gitcode.com/gh_mirrors/pa/palworld-save-tools 玩《幻兽帕鲁》的朋…

2026/10/12 5:46:15 阅读更多 →
从源码到生产环境:用 Amazon Corretto 17 构建免费多平台 OpenJDK 运行时的完整指南

从源码到生产环境:用 Amazon Corretto 17 构建免费多平台 OpenJDK 运行时的完整指南

从源码到生产环境:用 Amazon Corretto 17 构建免费多平台 OpenJDK 运行时的完整指南 【免费下载链接】corretto-17 Amazon Corretto 17 is a no-cost, multi-platform, production-ready distribution of OpenJDK 17 项目地址: https://gitcode.com/gh_mirrors/co…

2026/10/12 5:10:16 阅读更多 →
微信小程序集成通联支付代扣通道实现自动续费实战指南

微信小程序集成通联支付代扣通道实现自动续费实战指南

1. 项目概述:当微信支付遇见通联扣款通道最近在做一个会员订阅类的小程序项目,支付环节遇到了一个挺典型的场景:用户开通连续包月会员。按照常规思路,我们第一时间想到的是调用微信支付的原生“签约代扣”能力。但在实际对接和资质…

2026/9/29 6:08:22 阅读更多 →

最新新闻

小米手机传文件到电脑的四种高效方案与选型指南

小米手机传文件到电脑的四种高效方案与选型指南

你有没有过这种经历:手机里躺着一份刚收到的文件,电脑就在旁边,但你在心里把能用的传输方式翻了个遍,愣是找不到一条顺手的路?这种事我过去经常碰到,尤其手上这台主力机恰好是小米手机的时候。后来我把常用…

2026/10/12 5:45:23 阅读更多 →
Codex重连卡顿根源:一行配置修复协议协同失配

Codex重连卡顿根源:一行配置修复协议协同失配

1. 项目概述:这不是网络故障,是连接策略失配“Codex 重连卡半天,一行配置搞定”——看到这个标题,我第一反应不是去查日志,而是先翻出自己去年在某跨平台开发项目里踩过的坑。当时团队用 Codex 做代码补全服务集成&…

2026/10/12 5:45:22 阅读更多 →
从GitHub日榜看开源趋势:Star增量背后的项目筛选与避坑指南

从GitHub日榜看开源趋势:Star增量背后的项目筛选与避坑指南

每天扫一眼GitHub热榜的日榜,已经是我这几年雷打不动的习惯。2026-10-05这一天的日榜样本被我完整扒了一遍,这篇文章就把我从拿到一份日榜开始,到最终筛选出值得深挖的项目、避开常见坑位的完整思路写出来。无论你是刚接触开源的新手&#xf…

2026/10/12 5:45:22 阅读更多 →
AI 数字人柜模块化可维护硬件设计指南

AI 数字人柜模块化可维护硬件设计指南

在部署数字人终端的项目中,很多团队往往只关注前期的功能实现和采购成本,却容易忽视后期运维的复杂性。一旦设备出现故障,传统的一体封装设计往往意味着漫长的返厂周期、高昂的差旅费用以及业务中断带来的隐性损失。对于连锁门店或偏远地区的…

2026/10/12 5:45:22 阅读更多 →
AnyPS5串流方案全解析:从架构设计到延迟优化实战

AnyPS5串流方案全解析:从架构设计到延迟优化实战

1. 项目缘起与核心定位AnyPS5 这个标题第一次出现在我视野里的时候,我下意识地把它拆成了两个部分来看——“Any”和“PS5”。前者代表通用、跨平台、不受限,后者则指向一个非常具体的软硬件生态。把这两个词拼在一起,背后想表达的东西其实很…

2026/10/12 5:45:22 阅读更多 →
代码级对抗攻击:AST扰动如何绕过SAST与CI门禁

代码级对抗攻击:AST扰动如何绕过SAST与CI门禁

1. 这不是“黑客炫技”,而是代码层攻防的日常切片“Code-Level Adversarial Attacks 相关工作”——看到这个标题,很多人第一反应是:又一个AI安全论文里的抽象概念?其实不然。它背后是一群人在真实代码世界里反复拆解、注入、绕过…

2026/10/12 5:44:22 阅读更多 →

日新闻

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

在数码相机、高清显示屏与现代矢量图形技术高度发达的今天,画面可以做到绝对的锐利、平滑与无瑕。然而,当一张秋日手账插画或拍立得照片过于“平整无瑕”时,往往会散发出一种冰冷生硬的“数码塑料感(Digital Plasticity&#xff0…

2026/10/12 0:00:59 阅读更多 →
活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

在现代网页与移动端设计中,横排(Horizontal Layout)早已经成为了绝对的主流。然而,当我们翻开泛黄的线装古籍、宋版木刻诗集,或是欣赏一张茶道雅集的手写便签时,那种**自上而下纵向书写、自右向左逐列铺展&…

2026/10/12 0:00:59 阅读更多 →
周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

每到周日的晚上八点到十点,很多人心里都会悄悄亮起一盏警示灯。 在心理学上,这种现象有一个专门的称谓——“周日夜晚焦虑症(Sunday Scaries)”。明天又是周一,闹钟又要重新在七点响彻卧房;脑海里仿佛有一个…

2026/10/12 0:00:59 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/12 0:16:30 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/12 0:16:38 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/12 0:16:43 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:53 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:54 阅读更多 →